Bonjour,
Hier j'ai dû intervenir sur le site d'un client dont la table des sessions avait fait exploser le quota de la base de 512 Mo alors que les autres tables ne représentent qu'environ 30 Mo.
L'hébergeur avait bloqué la base, et après nettoyage et recalcul de ce quota, la base a été débloquée et le site est redevenu fonctionnel.
La durée des sessions était de 60 minutes et j'ai rapidement retrouvé un nombre de lignes dans cette table dépassant 7000. J'ai modifié le rythme de purge de 24h à 1h, ce qui a immédiatement réduit à un peu plus de 2000 le nombre d'enregistrements.
Ce matin, 17.000 et quelques lignes. Je réduis à 20 minutes le temps de session et là encore une forte baisse intervient. Mais quelques instants plus tard, retour à un nombre de lignes à plus de 15.000 !
L'enregistrement des erreurs 404 montre qu'il n'y a pas d'attaque à proprement parler : en quelques instants, si le nombre de session a bien augmenté, je n'ai qu'une erreur 404 sur une tentative d'accès à un fichier WP.
La réduction du temps de session et du délai de purge semblent protéger pour le moment du dépassement de quota (table session de l'ordre de 17 Mo), que faut-il penser de ces accès ?
Je n'ai pour le moment pas accès aux logs.
Merci de vos conseils.
Hier j'ai dû intervenir sur le site d'un client dont la table des sessions avait fait exploser le quota de la base de 512 Mo alors que les autres tables ne représentent qu'environ 30 Mo.
L'hébergeur avait bloqué la base, et après nettoyage et recalcul de ce quota, la base a été débloquée et le site est redevenu fonctionnel.
La durée des sessions était de 60 minutes et j'ai rapidement retrouvé un nombre de lignes dans cette table dépassant 7000. J'ai modifié le rythme de purge de 24h à 1h, ce qui a immédiatement réduit à un peu plus de 2000 le nombre d'enregistrements.
Ce matin, 17.000 et quelques lignes. Je réduis à 20 minutes le temps de session et là encore une forte baisse intervient. Mais quelques instants plus tard, retour à un nombre de lignes à plus de 15.000 !
L'enregistrement des erreurs 404 montre qu'il n'y a pas d'attaque à proprement parler : en quelques instants, si le nombre de session a bien augmenté, je n'ai qu'une erreur 404 sur une tentative d'accès à un fichier WP.
La réduction du temps de session et du délai de purge semblent protéger pour le moment du dépassement de quota (table session de l'ordre de 17 Mo), que faut-il penser de ces accès ?
Je n'ai pour le moment pas accès aux logs.
Merci de vos conseils.
Commentaire