Custom error page

2020-02-03 Пенетрантность Phil Kulin
1. Я задумался сделать всем клиентам страницу с HTTP кодом 451 и у меня возникла проблема - получается, я должен в каждый server прописать location с обработкой? Выглядит громоздко. Может я не прав, пока не решил для себя 2. Nginx не знает об HTTP CODE 451 2.1 Может быть он узнает? Там дела на

Re: SSL Early Data поддерживает только первый worker?

2020-02-03 Пенетрантность Maxim Dounin
Hello! On Mon, Feb 03, 2020 at 09:32:29PM +0500, Илья Шипицин wrote: > BoringSSL используется в CloudFlare > часто они первыми умудряются заметить какие-то редкие баги. Ибо трафика у > них много У них ssl_session_ticket_key используется с вероятностью 146%. -- Maxim Dounin http://mdounin.ru/

Re: SSL Early Data поддерживает только первый worker?

2020-02-03 Пенетрантность Илья Шипицин
BoringSSL используется в CloudFlare часто они первыми умудряются заметить какие-то редкие баги. Ибо трафика у них много но забавно, да пн, 3 февр. 2020 г. в 21:17, Maxim Dounin : > Hello! > > On Mon, Feb 03, 2020 at 08:44:58PM +0500, Илья Шипицин wrote: > > > правка от 2017 года, просто не

Re: SSL Early Data поддерживает только первый worker?

2020-02-03 Пенетрантность Sergey Kandaurov
> On 29 Jan 2020, at 15:06, Maxim Dounin wrote: > > Hello! > > On Wed, Jan 29, 2020 at 01:40:44PM +0300, Sergey Kandaurov wrote: > >> >>> On 29 Jan 2020, at 06:20, Ilya Evseev wrote: >>> >>> Есть Nginx 1.17.8, собран со свежей BoringSSL stable. >>> Запущен на Linux kernel 5.4.10: >>> >>>

gRPC рвется раз в минуту

2020-02-03 Пенетрантность Aln Kapa
Добрый день. На nginx настроено gRPC так server { location / { grpc_pass 127.0.0.1:; } } Схема такая: message SomeMessage { string test = 1; } service ZoneService { rpc Event (google.protobuf.Empty) returns (stream SomeMessage) { } } Если я запускаю клиента через

Re: SSL Early Data поддерживает только первый worker?

2020-02-03 Пенетрантность Maxim Dounin
Hello! On Mon, Feb 03, 2020 at 05:37:55PM +0300, Sergey Kandaurov wrote: > > > On 29 Jan 2020, at 15:06, Maxim Dounin wrote: > > > > Hello! > > > > On Wed, Jan 29, 2020 at 01:40:44PM +0300, Sergey Kandaurov wrote: > > > >> > >>> On 29 Jan 2020, at 06:20, Ilya Evseev wrote: > >>> > >>>

Re: SSL Early Data поддерживает только первый worker?

2020-02-03 Пенетрантность Maxim Dounin
Hello! On Mon, Feb 03, 2020 at 08:44:58PM +0500, Илья Шипицин wrote: > правка от 2017 года, просто не замечали ? Так BoringSSL же. Там обычно проблемы на уровне "не собирается" или "вообще не работает, ибо функционал выпилили" (как, например, с поддержкой нескольких сертификатов). Если оно

Re: SSL Early Data поддерживает только первый worker?

2020-02-03 Пенетрантность Илья Шипицин
правка от 2017 года, просто не замечали ? (или я что-то не понимаю, и проявилось только спустя 2.5 года) пн, 3 февр. 2020 г. в 20:40, Maxim Dounin : > Hello! > > On Mon, Feb 03, 2020 at 05:37:55PM +0300, Sergey Kandaurov wrote: > > > > > > On 29 Jan 2020, at 15:06, Maxim Dounin wrote: > > > >

Re: gRPC рвется раз в минуту

2020-02-03 Пенетрантность Maxim Dounin
Hello! On Mon, Feb 03, 2020 at 06:15:31PM +0300, Aln Kapa wrote: > Добрый день. > > На nginx настроено gRPC так > server { > location / { > grpc_pass 127.0.0.1:; > } > } > Схема такая: > message SomeMessage { > string test = 1; > } > service ZoneService { > rpc Event

Re: gRPC рвется раз в минуту

2020-02-03 Пенетрантность Aln Kapa
Спасибо. А если я настрою gRPC keepalive на сервере, на интервал немного меньше чем grpc_read_timeout. Это поможет nginx определить что соединение еще живо? пн, 3 февр. 2020 г. в 18:45, Maxim Dounin : > Hello! > > On Mon, Feb 03, 2020 at 06:15:31PM +0300, Aln Kapa wrote: > > > Добрый день. >