Instabilität bei db01 / Angriff oder Bug?

In der vergangenen Woche hat es bereits 3 mal Probleme mit unserem Datenbankserver db01 gegeben. Ursache sind wiederholte Loginversuche mit fehlerhaftem Benutzernamen und Kennwort. Standardreaktion des Servers ist es aus Sicherheitsgründen nach einer bestimmten Anzahl von fehlgeschlagenen Anmeldeversuchen gar keine Verbindungen von einem bestimmten Host anzunehmen.

Leider ist dieser eine bestimmte Host unser eigener Webserver web02. In Konsequenz des ganzen können dann die Webseiten von Kunden, die auf diesem Server liegen, keine Datenbankverbindung mehr herstellen. Fehlermeldungen sind die Folge.

Wir sind zur Zeit noch damit beschäftigt den Schuldigen zu finden. Mit Hilfe der jetzt aktivierten erweiterten Protokollierung auf db01 (normalerweise aus Performancegründen inaktiv) sollte dies spätestens beim nächsten Auftreten eines solchen Falls gelingen.

Über die weitere Entwicklung werde ich hier in diesem Artikel berichten.

[Update vom 14.12.2009/22:30]

Nachdem der Fehler heute Abend wieder aufgetreten war, konnten wir das Problem anhand der Logfiles genau analysieren und eingrenzen. Offensichtlich wird dieses Verhalten durch kurze Störungen der Netzwerkverbindung zwischen unseren Servern bewirkt; MySQL interpretiert die Verbindungsabbrüche als fehlerhafte Loginversuche.

Als kurzfristigen Workaround haben wir erst einmal die Schwellenwerte im MySQL-Server erhöht, so dass er mit diesen Verbindungsabbrüchen toleranter umgeht.

This entry was posted in Webhosting. Bookmark the permalink.