上周末,我的两台week服务器中的一台被mysql服务器阻塞。结果是阻塞的all服务器上的所有请求都显示了taylored错误页面。
我正在考虑实现一个脚本来防止这个问题。但我不能在我的测试实验室复制这个错误。
Mysql说,这个错误是网络问题的原因,是对集团攻击的一种安全实现。
你对如何重现这个错误有想法吗?
我试着用错误的登录/pwd连接到我的测试服务器,以模拟一次暴力攻击。此外,我还执行了一个复杂的查询,需要几分钟才能得到答案,并在得到答案之前将其停止(很多次)。
我看到变量Aborted_connects在增加,但没有看到Aborted_clients,并且我的主机没有被这个测试服务器阻塞。
有什么想法吗?
提前谢谢你。
发布于 2012-02-10 10:19:51
如果来自主机的中断连接超过此数,则将阻止该主机进一步连接。您可以使用刷新主机语句解除阻塞主机。如果在中断之前的连接后,在少于max_connect_errors尝试的情况下成功地建立了连接,则主机的错误计数将清除为零。但是,一旦一个主机被阻塞,刷新主机语句是解除阻塞的唯一方法。
来源:http://dev.mysql.com/doc/refman/5.1/en/server-system-variables.html#sysvar_最大值_连接_错误
注意,MySQL 5.1.x中的默认值设置为10。
编辑:如果您想尝试制作无效的TCP数据包,希望它会在mysql中生成连接错误,那么您应该看看这两个工具:
我想它会产生您想要的错误,但我从未尝试过。
https://serverfault.com/questions/358689
复制相似问题