CSF LFD可疑进程在用户apache下

我认为我的服务器通过HTTP(端口80)DOS'ed。

当我查看apache访问日志时,发现特定的IP在一分钟内要求/GET/HTTP1.1超过150次。

我一直在试图通过CSF限制每个IP的连接。

然而,在我安装和configurationCSF后,我不断收到如此多的通知邮件:

时间:5月18日星期日22:34:40 2014 +0700
 PID:11727(父PID:1636)
帐号:apache
正常运行时间:73秒


可执行文件:

 / usr / sbin目录/ httpd的


命令行(通常伪装成漏洞):

 / usr / sbin目录/ httpd的


进程的networking连接(如果有):

 tcp6:0.0.0.0:80  - > 0.0.0.0:0
 tcp6:0.0.0.0:443  - > 0.0.0.0:0
 tcp:127.0.0.1:57790  - > 127.0.0.1:11211


进程打开的文件(如果有的话):

的/ dev / null的
的/ dev / null的
在/ var /日志/的httpd / error_log中
的/ dev / urandom的
 /var/log/virtualmin/xxx.com_error_log
 /var/log/virtualmin/xxx.net_error_log
 /var/log/virtualmin/xxx.com_error_log
在/ var /日志/的httpd / ssl_error_log
在/ var /日志/的httpd /访问日志
 /var/log/virtualmin/xxx.com_access_log
在/ var /日志/的httpd / ssl_access_log
在/ var /日志/的httpd / ssl_request_log
 anon_inode:[eventpoll]
 anon_inode:[eventpoll]
的/ dev / urandom的
 anon_inode:[eventpoll]


内存映射进程(如果有的话):

 7fb758000000-7fb758021000 rw-p 00000000 00:00 0
 7fb758021000-7fb75c000000 --- p 00000000 00:00 0
 ......
 7fb765fad000-7fb7669ad000 rw-p 00000000 00:00 0
 7fb79bcfd000-7fb79d2f2000 rw-p 00000000 00:00 0

正如我上面所述,我只想限制连接,所以我只修改csf.conf中的CT_LIMIT和传入/传出端口

我知道在csf.pignore上添加执行path可能会解决这个问题,但是这也会影响安​​装CSF的目的。

我的服务器规格:

 Centos 6.3 64位
 RAM 6 GB
 4个核心
 Memcached安装在端口11211上
 Apache与Prefork MPM:
   StartServers 8
   MinSpareServers 8
   MaxSpareServers 16
   ServerLimit 100
   MaxClients 100
   MaxRequestsPerChild 4000
  超时60
  保持活跃
   MaxKeepAliveRequests 1000
   KeepAliveTimeout 2

 MySQL的
仅用于托pipe一个WordPress的

我不知道这里发生了什么事。 有人可以启发我吗?