<p dir="ltr"><br>
On Jan 7, 2017 6:08 PM, "Sandro Santilli" <<a href="mailto:strk@kbt.io">strk@kbt.io</a>> wrote:<br>
><br>
> On Fri, Jan 06, 2017 at 10:31:18PM +0100, Sandro Santilli wrote:<br>
> > On Fri, Jan 06, 2017 at 12:25:24PM -0400, Jeff McKenna wrote:<br>
> > > The OSUOSL team rebooted the tracsvn VM.  Trac/SVN back online.<br>
> ><br>
> > From the logs it seems that Apache and fail2ban were both killed by the<br>
> > OOM Killer between 06:28 and 06:49 PST (should be UTC-8).<br>
> ><br>
> > Not sure what was going wrong.<br>
><br>
> Looking at the server today, as it was being slow, I see<br>
> requests taking lots of CPU time made to these <a href="http://trac.osgeo.org">trac.osgeo.org</a><br>
> URI:<br>
><br>
>   /mapguide/browser/trunk?rev=9112&format=zip HTTP/1.1<br>
>   /mapguide/browser/trunk?rev=5605&format=zip HTTP/1.1<br>
><br>
> The first one results in ~40MB of transfer and is requested<br>
> multiple times per minute by the same IP with no Referer and<br>
> a MSIE 7.0 user agent.</p>
<p dir="ltr">That could be solved with a fail2ban filter.</p>
<p dir="ltr">> Should we disable zip downloads ?</p>
<p dir="ltr">Please no.<br>
At least not for all trac instances. AFAIK the GRASS GIS add-on  management needs it.</p>
<p dir="ltr">Markus<br>
</p>