Danke Leonardo, ich habe Postfix (Standard für Ubuntu) installiert. Wir werden sehen, was dabei herauskommt.
Ich habe andere Überwachungen eingerichtet und ehrlich gesagt sehe ich keine Probleme mit dem Speicher oder dem Festplattenspeicher.
Swap bleibt bei etwa 2 GB von 8 GB verfügbar. Die VM hat 30 GB RAM zur Verfügung. Was mir wirklich seltsam vorkommt, ist, wie gierig Discourse damit umgeht → Discourse Docker HW reserved/used (CPU, RAM, Disk) and how to manage it
Ich bin kein Experte für dmesg, aber was ich sehe, ist eine Fülle von [UFW BLOCK]-Meldungen von verschiedenen IPs, aber da es so viele sind, ist es schwer zu verstehen, ob es ein Muster gibt.
Um Ihnen ein Beispiel zu geben:
[Tue May 23 09:32:21 2023] [UFW BLOCK] IN=eth0 OUT= MAC=MAC_ADDRESS_A SRC=IP_ADDRESS_A DST=SERVER_IP LEN=40 TOS=0x00 PREC=0x00 TTL=248 ID=54321 PROTO=TCP SPT=34909 DPT=40930 WINDOW=65535 RES=0x00 SYN URGP=0
[Tue May 23 09:32:22 2023] [UFW BLOCK] IN=eth0 OUT= MAC=MAC_ADDRESS_A SRC=IP_ADDRESS_A DST=SERVER_IP LEN=40 TOS=0x00 PREC=0x00 TTL=248 ID=54321 PROTO=TCP SPT=43093 DPT=40942 WINDOW=65535 RES=0x00 SYN URGP=0
[Tue May 23 09:32:29 2023] [UFW BLOCK] IN=eth0 OUT= MAC=MAC_ADDRESS_A SRC=IP_ADDRESS_B DST=SERVER_IP LEN=40 TOS=0x00 PREC=0x00 TTL=249 ID=57687 PROTO=TCP SPT=42801 DPT=3350 WINDOW=1024 RES=0x00 SYN URGP=0
[Tue May 23 09:32:35 2023] [UFW BLOCK] IN=eth0 OUT= MAC=MAC_ADDRESS_A SRC=IP_ADDRESS_C DST=SERVER_IP LEN=40 TOS=0x00 PREC=0x00 TTL=54 ID=61548 PROTO=TCP SPT=21721 DPT=23 WINDOW=43065 RES=0x00 SYN URGP=0
[Tue May 23 09:32:59 2023] [UFW BLOCK] IN=eth0 OUT= MAC=MAC_ADDRESS_A SRC=IP_ADDRESS_D DST=SERVER_IP LEN=44 TOS=0x00 PREC=0x00 TTL=114 ID=0 PROTO=TCP SPT=50293 DPT=1023 WINDOW=29200 RES=0x00 SYN URGP=0
Identifikatoren sind anonymisiert, aber wenn sie gleich sind, haben sie die gleiche Referenz.
Wir verwenden Cloudflare, aber nur als SSL/Domain-Anbieter und Cache. Leider bin ich dafür nicht verantwortlich, daher möchte ich andere Möglichkeiten ausschöpfen, bevor ich in diese Richtung weitergrabe.
Ich habe eine Uptime-Prüfung über den Blackbox-Exporter hinzugefügt, die auf die Domain zeigt, um zu sehen, ob Ausfallzeiten erkannt werden.


