Re: Тест nginx -- сколько сообщений в log syslog без потерь?

2024-02-11 Пенетрантность Илья Шипицин
вс, 11 февр. 2024 г. в 22:03, Evgeniy Berdnikov : > On Sun, Feb 11, 2024 at 08:32:07PM +0200, Gena Makhomed wrote: > > > Именно такая схема не с потолка упала, а появилась в результате > экспериментальных проверок нескольких подходов. > > > Рассказывать почему именно так, а не иначе -- долго,

Re: announcing freenginx.org

2024-02-16 Пенетрантность Илья Шипицин
пт, 16 февр. 2024 г. в 00:25, Andrey Kopeyko : > Илья Шипицин писал 2024-02-16 01:00: > > чт, 15 февр. 2024 г. в 21:20, Andrey Kopeyko > > : > > > >> Gena Makhomed писал 2024-02-15 22:20: > >>> > >>> Насколько я понимаю, у Максима > >

Re: nginxQuic: скорость загрузки при активации kTLS

2024-01-02 Пенетрантность Илья Шипицин
было бы интересно посмотреть на "perf record" или gperftools. на какие функции это все декомпозирукется в каждом из случаев. начнем с простых вопросов 1) включена ли компрессия 2) насколько утилизируется CPU на виртуалке вт, 2 янв. 2024 г. в 21:50, : > Здравствуйте. > > Сравнил скорость

Re: nginxQuic: скорость загрузки при активации kTLS

2024-01-02 Пенетрантность Илья Шипицин
вт, 2 янв. 2024 г. в 22:20, : > Добрый вечер, Илья. > > > Проверял в один поток с использованием утилиты curl? файл записывал > > в /dev/null. > > > > В настройках отключил сжатие gzip и brotli. > > > > На виртуальной машине используется 4 ядра, при тесте нагружалось 1 > > ядро практически под

Re: nginxQuic: скорость загрузки при активации kTLS

2024-01-04 Пенетрантность Илья Шипицин
чт, 4 янв. 2024 г. в 17:04, : > Добрый вечер, Илья. > > > > Замерил тесты на физическом сервере, пока без без поддержки kTLS. > > Оказывается в тестах на виртуальной машине я неправильно интерпретировал > интерпретировал скорости, > > которые выводила утилита curl. Вместо МБит/сек там идёт

Re: nginxQuic: скорость загрузки при активации kTLS

2024-01-04 Пенетрантность Илья Шипицин
чт, 4 янв. 2024 г. в 18:56, : > Добрый вечер, Илья. > > > > Вы писали 4 января 2024 г., 19:44:26: > > > смотрите. я предлагал потестировать quictls-1.1.1, вы проигнорировали. > > Я пробовал использовать quictls-1.1.1, но там прирост скорости > незначительный был. Сейчас ещё раз проверил,

Re: nginxQuic: скорость загрузки при активации kTLS

2024-01-03 Пенетрантность Илья Шипицин
Ещё интересный момент, 100% CPU в какой пропорции складывается из sys и user? perf показывает только user On Wed, Jan 3, 2024, 05:44 wrote: > Добрый день, Илья. > > > Запустить на виртуальной машине kcachegrind не получилось, там нет > > поддержки GUI. > > Выложил файл perf.out на pastebin: > >

Re: nginxQuic: скорость загрузки при активации kTLS

2024-01-04 Пенетрантность Илья Шипицин
чт, 4 янв. 2024 г. в 20:37, : > Добрый вечер, Илья. > > > "Использовать у себя" - можете поделиться, где именно вы используете, если > не секрет? > > > Использую на домашнем сервере, почта, микроблог Mastodon (Fediverse) и > другие сервисы :) > как можно поступить в данном случае. Mastodon -

Re: nginxQuic: скорость загрузки при активации kTLS

2024-01-04 Пенетрантность Илья Шипицин
чт, 4 янв. 2024 г. в 22:21, : > Добрый вечер, Илья. > > > Благодарю за рекомендации! > > По логам для Mastodon запросы идут в основном по протоколу HTTP/1.1, а по > HTTP/2 протоколу > > раз в 10 меньше, если сравнить сегодняшний лог. > возможно, часть запросов проксируется через инфраструктуру

Re: nginxQuic: скорость загрузки при активации kTLS

2024-01-04 Пенетрантность Илья Шипицин
On Thu, Jan 4, 2024, 20:07 wrote: > Добрый вечер, Илья. > > > > Вы писали 4 января 2024 г., 21:04:48: > > > выглядит так, будто вас интересует что-то конкретное. а остальное вы > игнорируете. > > давайте отталкиваться от ваших ожиданий. что бы для вас было интересным > результатом в рамках

Re: nginxQuic: скорость загрузки при активации kTLS

2024-01-04 Пенетрантность Илья Шипицин
чт, 4 янв. 2024 г. в 22:21, : > Добрый вечер, Илья. > > > Благодарю за рекомендации! > > По логам для Mastodon запросы идут в основном по протоколу HTTP/1.1, а по > HTTP/2 протоколу > > раз в 10 меньше, если сравнить сегодняшний лог. > > > > Для Mastodon сейчас пытаюсь разобраться и

Re: nginxQuic: скорость загрузки при активации kTLS

2024-01-03 Пенетрантность Илья Шипицин
ну какбы нет универсальной https нагрузки. я в проде видел такое 1) контекстная реклама. клиент приходит ровно 1 раз. делает полный ssl хендшейк, делает маленький запрос. 2) приложение на react, с примерно 100 asset-ами, которые генерировали запросы на js, css, png соотношение количества полных

Re: nginxQuic: скорость загрузки при активации kTLS

2024-01-03 Пенетрантность Илья Шипицин
ср, 3 янв. 2024 г. в 14:25, : > Добрый день, Илья. > >> > Я использую версию quictls 3.1.4. Попробовал версию 3.0.4, скорость > > чуть-чуть только увеличилась. > попробуйте вот эту ветку https://github.com/quictls/openssl/tree/OpenSSL_1_1_1p%2Bquic > При тестировании по протоколу HTTP/1.1

Re: nginxQuic: скорость загрузки при активации kTLS

2024-01-03 Пенетрантность Илья Шипицин
ср, 3 янв. 2024 г. в 16:38, : > Добрый вечер, Илья. > > > > Не уверен, что хватит свободного времени, чтобы углубиться в тестирование > с помощью jmeter-а. Я на практике > > практически не сталкиваюсь с такими высокими нагрузками. Хотелось просто > провести простое сравнение > >

Re: nginxQuic: скорость загрузки при активации kTLS

2024-01-05 Пенетрантность Илья Шипицин
On Fri, Jan 5, 2024, 12:00 Slawa Olhovchenkov wrote: > On Thu, Jan 04, 2024 at 09:25:28PM +0100, Илья Шипицин wrote: > > > http2 и http/3 делают для браузера более кайфово. ценой некоторого доп > > расхода цпу. браузер себя лимитирует 2-мя tcp > > сессиями, в рамка

Re: nginxQuic: скорость загрузки при активации kTLS

2024-01-06 Пенетрантность Илья Шипицин
сб, 6 янв. 2024 г. в 14:25, : > Добрый день, Илья. > > > > Обычно в NixOS Unstable используются последние версии библиотек. Сейчас > пере-собрал Nginx > > с помощью GCC 13.2.0, но результат не изменился. > > > Вы писали 6 января 2024 г., 15:28:25: > > > > пока идет такая пьянка, вы каким

Re: nginxQuic: скорость загрузки при активации kTLS

2024-01-06 Пенетрантность Илья Шипицин
сб, 6 янв. 2024 г. в 20:48, : > Добрый вечер, Максим. > > Теперь ясно, благодарю :) > > Вы писали 6 января 2024 г., 21:27:52: > > > Просадка производительности, которую вы наблюдаете для HTTP/2 при > > включённом kTLS - не собственно из-за kTLS, а из-за того, что у > > вас включён sendfile, и при

Re: nginxQuic: скорость загрузки при активации kTLS

2024-01-06 Пенетрантность Илья Шипицин
сб, 6 янв. 2024 г. в 07:33, : > Добрый утро, Илья. > > > Изначально я предполагал, что kTLS влияет на производительность HTTP/3 > протокола, > > так как изначальные тесты показали небольшой прирост производительности и > я хотел > > узнать, можно ли добиться ещё большей производительности как у

Re: nginxQuic: скорость загрузки при активации kTLS

2024-01-11 Пенетрантность Илья Шипицин
чт, 11 янв. 2024 г. в 20:25, : > Добрый вечер, Илья. > > > В логах не обнаружил сообщений sendmsg() и sendmmsg(). > т.е. все попытки успешны ? а вот эта часть есть в логах ? +ngx_log_debug3(NGX_LOG_DEBUG_EVENT, c->log, 0, + "sendmmsg: %z of %ui msg of size %uz", n,

Re: nginxQuic: скорость загрузки при активации kTLS

2024-01-11 Пенетрантность Илья Шипицин
чт, 11 янв. 2024 г. в 20:00, : > Добрый вечер, Илья. > > > Да, только 9 раз. Сейчас в тестах вообще только 3 раза был вызов. И в > debug режиме > > чаще используется __libc_write вызов. > > > > 6965 69.8% 69.8%6965 69.8% __libc_write > > 654 6.6% 76.3% 654 6.6% __sendmsg >

Re: nginxQuic: скорость загрузки при активации kTLS

2024-01-12 Пенетрантность Илья Шипицин
пт, 12 янв. 2024 г. в 08:13, : > Добрый день, Илья. > > > Может требуется ещё и поддержка recvmmsg()? Может поэтому > > не работает sendmmsg()? > есть подозрение, что упираетесь вот в это условие (не успевают накопиться 3 пакета) if (bytes > len * 3) { /* require at least ~3

Re: nginxQuic: скорость загрузки при активации kTLS

2024-01-12 Пенетрантность Илья Шипицин
On Fri, Jan 12, 2024, 12:03 wrote: > Добрый день, Илья. > > > Первый вариант патча оказывается не рабочий, забыл применить: > > gcc -c -pipe -O -W -Wall -Wpointer-arith -Wno-unused-parameter -Werror > -g -I src/core -I src/event -I src/event/modules -I src/event/quic -I > src/os/unix -I

Re: nginxQuic: скорость загрузки при активации kTLS

2024-01-12 Пенетрантность Илья Шипицин
On Fri, Jan 12, 2024, 11:29 wrote: > Добрый день, Илья. > > > > Применил такой патч: > > diff --git a/src/event/quic/ngx_event_quic_output.c > b/src/event/quic/ngx_event_quic_output.c > > index 914d81921..5f3720e7c 100644 > > --- a/src/event/quic/ngx_event_quic_output.c > > +++

Re: nginxQuic: скорость загрузки при активации kTLS

2024-01-12 Пенетрантность Илья Шипицин
пт, 12 янв. 2024 г. в 15:16, : > Добрый день, Илья. > > > Этот метод будет работать при много-поточной загрузке, когда запрашивается > > сразу несколько разных файлов? > > > > Запустил тест в 2 потока, (запущен только 1 воркер) в итоге > > количество вызовов sendmmsg() увеличилось до 27 (без

Re: Тест nginx -- сколько сообщений в log syslog без потерь?

2024-01-17 Пенетрантность Илья Шипицин
ср, 17 янв. 2024 г. в 12:49, Anatoliy Melnik via nginx-ru < nginx-ru@nginx.org>: > Здравствуйте. > Есть nginx-ы, несколько разных версий. Проксируют запросы к бекэндам. > Логи льются в syslog (слив в файлы напрямую из nginx не желателен). > По косвенным методам контроля вылезла проблема: > До

Re: Тест nginx -- сколько сообщений в log syslog без потерь?

2024-01-18 Пенетрантность Илья Шипицин
On Thu, Jan 18, 2024, 20:10 Anatoliy Melnik via nginx-ru wrote: > > > > Чем гадать, что "вероятнее всего", возьмите исходники nginx, вставьте > > счётчик передач в syslog, смотрите его и сравнивайте с количеством > пакетов, > > пришедших в syslog. Так можно исключить потери в сети. > tcpdump с

Re: nginxQuic: скорость загрузки при активации kTLS

2024-01-07 Пенетрантность Илья Шипицин
On Sun, Jan 7, 2024, 11:02 wrote: > Добрый день, Илья. > > > > Добрался ещё до VPS на Ubuntu 22.04.3 LTS для тестов. > > Прописал для Nginx официальный репозиторий и заменил текущую версию на > nginxMainline. > > > > По тестам для протокола HTTP/1.1 скорость скачет около 340-396 МБайт/сек > при

Re: nginxQuic: скорость загрузки при активации kTLS

2024-01-05 Пенетрантность Илья Шипицин
On Fri, Jan 5, 2024, 18:46 wrote: > Добрый вечер, Илья. > > > Разобрался в чём была проблема - медленная дисковая подсистема. Скопировал > тестовый файл в tmpfs, результаты > > стали пропорционально результатам на физическом сервере. > > > > Результаты без поддержки kTLS: > > - HTTP/1.1 - ~251

Re: nginxQuic: скорость загрузки при активации kTLS

2024-01-05 Пенетрантность Илья Шипицин
On Fri, Jan 5, 2024, 20:18 wrote: > Добрый вечер, Илья. > > > Я тут уже не знаю почему процессор полностью не утилизируется, как при > работе с протоколами HTTP/1.1 и HTTP/2. > Вот тут, честно, логическую нить потерял. Вы хотели установить, влияет ли включение kTLS на быстродействие http/3.

Re: nginxQuic: скорость загрузки при активации kTLS

2024-01-04 Пенетрантность Илья Шипицин
кстати, у QUIC Interop есть замеры быстродействия (Measurement result) https://interop.seemann.io/ вт, 2 янв. 2024 г. в 21:50, : > Здравствуйте. > > Сравнил скорость загрузки большого файла на тестовой виртуальной машине > разными протоколами: > - HTTP/1.1 - ~102 МБит/сек > - HTTP/2 - ~97

Re: nginxQuic: скорость загрузки при активации kTLS

2024-01-04 Пенетрантность Илья Шипицин
на вашей виртуальной машине производительность уперлась в особенности реализации QUIC, вы просто выгребли 100% процессора. скажем, вы замеряли "сколько можно получить байт в сек на данном цпу для разных реализаций" в QUIC Interop тесты весьма и весьма ресурсоемкие, там кроме передачи шифрованного

Re: nginxQuic: скорость загрузки при активации kTLS

2024-01-11 Пенетрантность Илья Шипицин
из интересного, в openssl master есть вот такое https://github.com/openssl/openssl/blob/master/doc/designs/quic-design/dgram-api.md пн, 8 янв. 2024 г. в 14:18, : > Добрый день, Роман. > > В среднем чуть-чуть лучше результат, скорость иногда выше на > 5-10 МБайт/сек. Иногда на одном уровне

Re: Кэширование репозиториев maven/pypi/npm - proxy_cache или proxy_store

2023-11-23 Пенетрантность Илья Шипицин
есть же прямо специализированные кеширующие прокси для, какой смысл кулибинствовать на уровне http ? тем более, что там куча POST запросов, которые не могут кешироваться чт, 23 нояб. 2023 г. в 12:29, Eugene Prokopiev : > Здравствуйте! > > Есть задача кэширования репозиториев maven/pypi/npm для

Re: Кэширование репозиториев maven/pypi/npm - proxy_cache или proxy_store

2023-11-23 Пенетрантность Илья Шипицин
ать тожно > > чт, 23 нояб. 2023 г. в 16:24, Илья Шипицин : > > > > есть же прямо специализированные кеширующие прокси для, какой смысл > кулибинствовать на уровне http ? > > тем более, что там куча POST запросов, которые не могут кешироват

Re: Тест nginx -- сколько сообщений в log syslog без потерь?

2024-02-05 Пенетрантность Илья Шипицин
пн, 5 февр. 2024 г. в 20:57, Gena Makhomed : > On 05.02.2024 15:21, Anatoliy Melnik via nginx-ru wrote: > >> какую именно проблему Вы пытаетесь решить с помощью записи логов > >> в unix socket, чтения данных из unix socket`а питоновским скриптом > >> и потом записи данных этим питоновским

Re: NGINX as a WebSocket Proxy

2024-03-06 Пенетрантность Илья Шипицин
это очень странная статья. скажем так, между строк ПОДРАЗУМЕВАЕТСЯ, что ' '' close;' по причине того, что мы наверняка не знаем, есть ли keepalive в описании бекенде. по факту сокеты вроде и работают, но рвутся после каждого запроса. мы по этим же граблям прошлись в свое время чт, 29 февр.

Re: Проверка связки сертификат+ключ

2024-03-27 Пенетрантность Илья Шипицин
это не абсурдная идея, это фича такая. вы можете практически произвольный набор сертификатов отдавать в цепочке. мы например, отдавали кросс-сертификаты. они не обязаны как-то логически связываться с закрытым ключом ср, 27 мар. 2024 г. в 14:27, Иван Григорьев : > Здравствуйте. > > Обнаружил

Re: PCRE версия

2013-03-06 Пенетрантность Илья Шипицин
модульными тестами проверяете ? поделитесь ? 6 марта 2013 г., 22:54 пользователь Anatoly Mikhailov anat...@sonru.comнаписал: добрый день, Какая версия PCRE совместимы с Nginx 1.3.12+? В Wiki сказано PCRE version 4.4 -- 8.21, но я давно устанавливаю 8.30 - все совместимо. Но уже доступна

Re: nginx и синтетический тест (ab, siege, yandex-tank)

2013-03-19 Пенетрантность Илья Шипицин
А заголовки позволяют кешировать ответ? 19.03.2013 12:23 пользователь sitsalavat nginx-fo...@nginx.us написал: Всем привет. Есть сервер на котором в качестве фронтенда крутится nginx. Выдержки из конфига: === worker_processes 8; events { worker_connections 4096;

патч для nginx/win32

2013-03-26 Пенетрантность Илья Шипицин
; + ngx_cycle_t *cycle; +cycle = (ngx_cycle_t *) ngx_cycle; switch (type) { @@ -316,6 +318,7 @@ case CTRL_CLOSE_EVENT: msg = console closing, exiting; + ngx_terminate_worker_processes(cycle); break; case CTRL_LOGOFF_EVENT: Илья Шипицин

Re: патч для nginx/win32

2013-03-26 Пенетрантность Илья Шипицин
ngx_terminate_worker_processes. чем чреват второй вариант ? ну ок, закроются текущие сессии. завершая задание, мы, вероятно, этого и добиваемся. 26 марта 2013 г., 17:27 пользователь Maxim Dounin mdou...@mdounin.ruнаписал: Hello! On Tue, Mar 26, 2013 at 05:03:30PM +0600, Илья Шипицин wrote: Добрый день

Re: патч для nginx/win32

2013-03-26 Пенетрантность Илья Шипицин
пользователь Maxim Dounin mdou...@mdounin.ruнаписал: Hello! On Tue, Mar 26, 2013 at 05:43:21PM +0600, Илья Шипицин wrote: давайте разбираться. если запускать nginx в консоли (это штатный режим, так работают назначенные задания), то завершение задания с точки зрения мастер-процесса выглядит

Re: патч для nginx/win32

2013-03-28 Пенетрантность Илья Шипицин
, timeout); + } + return 1; } 28 марта 2013 г., 17:22 пользователь Илья Шипицин chipits...@gmail.com написал: Добрый день! ngx_sleep я вставлял перед SetEvent, вставил после - да, сработало. проверьте очередной патч (задумка такая - ждем завершения потомков, если они есть, после чего

Re: про якобы уязвимость

2013-04-30 Пенетрантность Илья Шипицин
open source сканер уязвимостей, который состоит из одного скриншота - тоже ведь их ? http://code.google.com/p/safe3si/ 30 апреля 2013 г., 14:54 пользователь Maxim Dounin mdou...@mdounin.ru написал: Hello! On Tue, Apr 30, 2013 at 01:06:47AM +0300, Sergey Croitor wrote: А китайсы с вами

Re: патч для Connection: Keep-Alive

2013-05-14 Пенетрантность Илья Шипицин
14 мая 2013 г., 17:41 пользователь Maxim Dounin mdou...@mdounin.ru написал: Hello! On Tue, May 14, 2013 at 02:24:31PM +0600, Илья Шипицин wrote: Добрый день! предлагаю оставить только Connection: Keep-Alive в случае HTTP/1.0 во всех остальных случаях предлагаю не отдавать никакой

Re: Re[2]: патч для Connection: Keep-Alive

2013-05-14 Пенетрантность Илья Шипицин
ну так, чтобы пользователю на узком канале прилетело меньше трафика, надо меньше его отдать. 14 мая 2013 г., 22:05 пользователь Михаил Монашёв postmas...@softsearch.ru написал: Здравствуйте, Илья. у нас 50 миллионов запросов в день. это в районе 1 гигабайта на хедерах Connection:. нам эта

Re: Доступ по ip ИЛИ через клиентский сертификат - возможно ли?

2013-05-15 Пенетрантность Илья Шипицин
если требовать сертификат, то в случае, если сертификат не предъявлен, nginx генерирует внутреннюю ошибку 495. делаете error_page 495 = @fallback;, все, кто пришел без сертификата, отправляются в @fallback, там пробиваете по IP. как-то так. 15 мая 2013 г., 15:46 пользователь itonohito

Re: 502-е в почту

2013-05-22 Пенетрантность Илья Шипицин
мы через Lua отправляем (блокирующая операция), смотрите, насколько это применимо к вашей ситуации error_page 502 = @502; location / { } location @502 { default_type 'text/plain'; content_by_lua ' local smtp =

Re: 502-е в почту

2013-05-22 Пенетрантность Илья Шипицин
а тут говорят, что LUA есть: http://www.freebsd.org/cgi/cvsweb.cgi/ports/www/nginx/Makefile?rev=1.392;content-type=text%2Fplain 22 мая 2013 г., 13:34 пользователь Gaidamak nginx-fo...@nginx.us написал: Спасибо. А нет ли у кого чего-то подобного на перловке, перловый модуль есть во фрибсдшном

не опечатка ли в документации ?

2013-06-13 Пенетрантность Илья Шипицин
Добрый день! http://nginx.org/ru/docs/http/websocket.html интересует более сложный пример, получается, что если не Upgrade, то Close ? а почему не '' ? Илья Шипицин ___ nginx-ru mailing list nginx-ru@nginx.org http://mailman.nginx.org/mailman

Re: Установка cookies на стороне nginx в зависимости от backend

2013-06-18 Пенетрантность Илья Шипицин
можете вот это попробовать http://code.google.com/p/nginx-sticky-module/ в принципе, работает стабильно, неприятный нюанс - при большом количестве бекендов нагружает процессор (в цикле пробегает по бекендам, считает от них хеш и сравнивает с тем, что в куке, бррр) 17 июня 2013 г., 18:04

Re: Балансировка и докачка файла

2013-06-19 Пенетрантность Илья Шипицин
расскажите в деталях, как именно у вас работает передача файла по частям ? 19 июня 2013 г., 2:43 пользователь vlastv nginx-fo...@nginx.us написал: Возник теоретический вопрос. Есть структура, что nginx выступает в качестве балансировщика, и передает запросы на другие сервера. А теперь

Re: Проксирование по referrer

2013-06-23 Пенетрантность Илья Шипицин
как-то так можно попробовать вытащить map $http_referer $backend { default -; ~*(?b[^\;]+)(?:\;|$) $b; } это решит грабли No.1, но задача в целом выглядит весьма запутанной. 21 июня 2013 г., 16:45 пользователь ad...@sysadmins.el.kg ad...@sysadmins.el.kg написал: Доброго всем дня.

Re: WSUS без перенастройки клиентов

2013-07-17 Пенетрантность Илья Шипицин
WSUS - это задача из ряда вызовов, доказать, что я это тоже могу. Имя файла с хешем (по адресу запрашивающего), причем часть запросов может пойти через прокси, часть напрямую. Хеш в итоге не склеится. Слабо разрулить на кеширующем прокси ? Заголовки ответов, несмотря на статический контент, не

Re: Кеширование по кукам для гостей форума на IPB (Invision Power Board)

2013-07-26 Пенетрантность Илья Шипицин
, если они отключены, т.е. надо еще смотреть аргументы на предмет наличия там сессии. Самому эта тема акутальна daitepiva Wrote: --- Илья Шипицин Wrote: --- поисковые роботы игнорируют

Re: ModSecurity, защита WP и джумлы от ботов, перебирающих пароли

2013-08-04 Пенетрантность Илья Шипицин
ulogin ? суббота, 3 августа 2013 г. пользователь Nick Knutov писал: Кто-нибудь использует ModSecurity для nginx в продакшене? Как оно сейчас, стабильно ли? Заодним, какие есть хорошие и простые методы защиты сайтов на вордпрессе и джумле от ботов, перебирающих пароли? У меня, например, не

Re: nginx ESMTP - проблема (?)

2013-08-08 Пенетрантность Илья Шипицин
у postfix, кстати, есть специальный PIX-овый хак )) 9 августа 2013 г., 8:51 пользователь Alexander Uskov aus...@neolabs.kz написал: В Thu, 08 Aug 2013 11:19:17 -0400 Night Romantic nginx-fo...@nginx.us пишет: Провайдер почты конторы, где я работаю, судя по всему, использует nginx ESMTP proxy

предлагаю немного поменять логику proxy_next_upstream

2013-08-12 Пенетрантность Илья Шипицин
. Илья Шипицин 504.patch Description: Binary data ___ nginx-ru mailing list nginx-ru@nginx.org http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Ошибка 404 при использовании в УРЛе незаэскейпенных спецсимволов, таких как скобки или тире

2013-08-13 Пенетрантность Илья Шипицин
в чем смысл директивы if (!-e $request_filename) { rewrite ^.*$ /index.php last; } при наличии try_files ? опять же, при правильном использовании try_files не будет отдаваться 404 от nginx, потому что, если он не найдет файл, он будет проксировать дальше, на ZF 14 августа

Re: Ошибка 404 при использовании в УРЛе незаэскейпенных спецсимволов, таких как скобки или тире

2013-08-14 Пенетрантность Илья Шипицин
согласен. 14 августа 2013 г., 14:55 пользователь Алексей Сундуков public-m...@alekciy.ru написал: 5 августа 2013 г., 11:11 пользователь Илья Шипицин chipits...@gmail.com написал: location ~ \.php$ { try_files $uri @zend; fastcgi_param SCRIPT_FILENAME

Re: баг SPDY

2013-08-14 Пенетрантность Илья Шипицин
: On Wednesday 14 August 2013 13:59:34 Илья Шипицин wrote: Валентин, в Google я обязательно сообщу. Для этого в том числе и создавался стенд. слишком много нам крови попортила эта бага, чтобы сейчас отступать. я понимаю вашу реакцию, думаю, в дальнейшем есть шансы на послабление бескомпромиссной позиции

Re: upstream и Host header

2013-08-23 Пенетрантность Илья Шипицин
это фича 24 августа 2013 г., 9:57 пользователь incubus nginx-fo...@nginx.us написал: Здравствуйте! Столкнулся с проблемой передачи Host заголовка серверу из upstream секции. Простая конфигурация: nginx-1.5.3 upstream cdn { server host1; server host2; server

Re: Вопрос о раздаче статики

2013-08-26 Пенетрантность Илья Шипицин
включите кеш на IIS, он неплох. можете посмотреть в сторону ARR. модуль IIS URL Rewrite стоит ? если да, он отключает ядерный кеш (можете посмотреть при помощи Failed request tracing). вообще, есть чудесная книга про всякие IIS-овские штуки:

Re: Nginx reverse proxy и WebDav

2013-09-18 Пенетрантность Илья Шипицин
а вы сравните в Fiddler-е запросы в случае, когда работает, и, когда не работает. ну или можно декодировать SSL при помощи Wireshark я так понимаю, у вас ситуация не работает, но логов нет ? а снифер вы не знаете как делать, потому что SSL ? 18 сентября 2013 г., 14:41 пользователь usows

Re: Nginx reverse proxy и WebDav

2013-09-18 Пенетрантность Илья Шипицин
ну это да, шифры надо указать. об этом вам Wireshark очень внятно намекнет (в debug log), если не сможет декодировать. 18 сентября 2013 г., 18:18 пользователь Daniel Podolsky onoko...@gmail.com написал: ну или можно декодировать SSL при помощи Wireshark В общем случае - нельзя. Даже зная ключ и

использование X-Accel-Charset ?

2013-10-07 Пенетрантность Илья Шипицин
Добрый день! приведите, пожалуйста, пример, как можно использовать X-Accel-Charset ? не могу придумать такую ситуацию. Илья Шипицин ___ nginx-ru mailing list nginx-ru@nginx.org http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: использование X-Accel-Charset ?

2013-10-07 Пенетрантность Илья Шипицин
г., 3:08 пользователь Sergey Budnevitch s...@waeme.net написал: On 7 Oct2013, at 21:31 , Илья Шипицин chipits...@gmail.com wrote: Добрый день! приведите, пожалуйста, пример, как можно использовать X-Accel-Charset ? не могу придумать такую ситуацию. Есть два варианта: а) это можно

Re: MODx setup

2013-10-12 Пенетрантность Илья Шипицин
Уважаемые разработчики nginx, давайте сделаем раздел с примерами конфигов для распространенных CMS (с разбором нюансов, почему именно так), иначе тиражирование быдлоконфигов, когда .htaccess превращается в кучу непонятно чего, никогда не закончится. я мог бы сколько то времени уделить php-ным

Re: MODx setup

2013-10-12 Пенетрантность Илья Шипицин
, modx, конечно не делает. конфиг рабочий, несмотря на опечатку, сайт и админка работают 12 октября 2013 г., 23:27 пользователь Илья Шипицин chipits...@gmail.com написал: Уважаемые разработчики nginx, давайте сделаем раздел с примерами конфигов для распространенных CMS (с разбором нюансов, почему

Re: WebDav на Windows

2013-10-15 Пенетрантность Илья Шипицин
инструкция по компиляции на win32 вызывает вопросы у всех, кто с ней сталкивается :-) там фишка в том, что используется bash от mingw и С-компилятор от Microsoft. чтобы configure нашла компилятор в путях, надо поправить переменные. можно, например, сделать по-ленивому. ставите компилятор от

Re: WebDav на Windows

2013-10-16 Пенетрантность Илья Шипицин
что включать а что нет ? Попробую, спасибо Илья Шипицин Wrote: --- инструкция по компиляции на win32 вызывает вопросы у всех, кто с ней сталкивается :-) там фишка в том, что используется bash от mingw и С-компилятор от Microsoft. чтобы

Re: nginx keep-alive ipv6 6in4

2013-10-21 Пенетрантность Илья Шипицин
а расскажите, откуда берется в данном случае MTU=1420? мы для себя на ОЧЕНЬ большой экспериментальной выборке опытным путем подобрали mss=1418 снифер для фейсбука показывает, что у них mss=1410 (не мог найти, почему так) mtu=1420 это ведь существенно меньше, чем mss=1418, почему именно

Re: запретить всех кроме ботов яндекса

2013-10-22 Пенетрантность Илья Шипицин
return 503 сделайте, это нестрашно, вы не выпадете из поисковой выдачи. Яндекс любит приходить не только с User-Agent, по которому видно бота, но и с обычным пользовательским, если он видит, что вы подстраиваетесь под поисковых ботов, в этом случае вы можете потерять позиции в поисковой выдаче. Мы

Re: запретить всех кроме ботов яндекса

2013-10-22 Пенетрантность Илья Шипицин
map $http_user_agent $ddos { default1; ~*Yandex 0; } .. location /robots.txt { if ($ddos) { return 503; } } / 2013/10/22 ulrith nginx-fo...@nginx.us: Sergey Smitienko

Re: запретить всех кроме ботов яндекса

2013-10-22 Пенетрантность Илья Шипицин
в случае подобных сомнений (и вообще, при внедрении чего-то нового) есть универсальный вариант - почитать докуменацию, опробовать конфиг на стенде, убедиться, что все работает как надо, потом запускать в продакшен. 22 октября 2013 г., 21:48 пользователь ulrith nginx-fo...@nginx.us написал: Илья

Re: sub_filter

2013-10-24 Пенетрантность Илья Шипицин
proxy_set_header Accept-Encoding identity; 25 октября 2013 г., 0:27 пользователь Dmitry Ivanov nginx...@sadok.spb.ru написал: Здравствуйте, Maxim. Вы писали 24 октября 2013 г., 22:21:41: Должно работать без проблем, по крайней мере в 1.5.3+. Если вдруг не работает - заносите debug log и

Re: Nginx 1.2.7 + Apache2 2.2.24 on Freebsd 9.1 хостинг speedtest mini проблема с upload

2013-11-06 Пенетрантность Илья Шипицин
поддержка ISP Manager что говорит по поводу данной ситуации ? 6 ноября 2013 г., 19:48 пользователь ans34 nginx-fo...@nginx.us написал: gstat показывает запись на hdd, lsof никакой разницы между открытыми на запись файлами в момент проведения теста и в момент бездействия не находит.

Re: FTP Proxy

2013-11-14 Пенетрантность Илья Шипицин
мы используем вот такую штуку http://www.openbsd.org/faq/pf/ru/ftp.html 14 ноября 2013 г., 16:30 пользователь Роман n.g.i.n.x@gmail.com написал: Здравствуйте. Есть куча вируталок во внутренней сети, н с одним нешним ip Можно ли проксировать в них ftp соединения через nginx? Или

Re: FTP Proxy

2013-11-14 Пенетрантность Илья Шипицин
индивидуальным подходом не вешать же кучу правил для каждой вируталки со своим внешним портом как то не красиво выглядит 14 ноября 2013 г., 15:37 пользователь Илья Шипицин chipits...@gmail.com написал: мы используем вот такую штуку http://www.openbsd.org/faq/pf/ru/ftp.html 14 ноября 2013

Re: Отдельный PHP-FPM сервер

2013-11-17 Пенетрантность Илья Шипицин
symfony2 - шикарная вещь. это, пожалуй, единственный фреймворк, разработчики которого всерьез занимаются производительнолстью. сталкивался с разными php-фреймворками. о symfony очень хорошее впечатление. 16 ноября 2013 г., 12:56 пользователь init0 nginx-fo...@nginx.us написал: Не, проекты не

Re: Отдельный PHP-FPM сервер

2013-11-17 Пенетрантность Илья Шипицин
том же Yii по другому? Silex? Да и настолько ли большая разница? 18 ноября 2013 г., 9:44 пользователь Илья Шипицин chipits...@gmail.com написал: symfony2 - шикарная вещь. это, пожалуй, единственный фреймворк, разработчики которого всерьез занимаются производительнолстью. сталкивался с

Re: Балансировка обращений к сервисам

2013-11-29 Пенетрантность Илья Шипицин
А обращение к сервису осуществляет самодельное приложение ? Оно запоминает и передает куки? пятница, 29 ноября 2013 г. пользователь Digan писал: Есть MVC приложение, в котором указан ServiceReference на сервисы. В коде на С# есть обращения к этим сервисам. Сервисы установлены на двух

Re: Балансировка обращений к сервисам

2013-11-30 Пенетрантность Илья Шипицин
при обращении к сирвисам, что происходит через nginx нужные для привязки куки не создаются. Илья Шипицин Wrote: --- А обращение к сервису осуществляет самодельное приложение ? Оно запоминает и передает куки? Posted at Nginx Forum: http

Re: Проблема с загрузкой изображений при использовании limit req. Как побороть?

2013-12-02 Пенетрантность Илья Шипицин
в ключ добавьте uri и, возможно, параметры 29 ноября 2013 г., 1:47 пользователь Sferg nginx-fo...@nginx.us написал: Здравствуйте, господа. Установлена связка nginx + php-fpm. Возникла проблема с загрузкой изображений при использовании limit_req. В секции http прописал: limit_req_zone

Re: Как удержать проксирование в пределах поддиректории сайта (proxy redirect не срабатывает) ?

2013-12-04 Пенетрантность Илья Шипицин
Приведите пример, как у вас сейчас работает и как вам хотелось бы четверг, 5 декабря 2013 г. пользователь Dmitriy_K писал: Да, это нормальный вариант обходного решения. Но, к сожалению, со мной не советуются в решениях, только выдают директивы на исполнение. Кроме того, там заложена

Re: Балансировка обращений к сервисам

2013-12-07 Пенетрантность Илья Шипицин
настройка серверной части WCF-сервиса не должна ни на что влиять. кука же ему предназначалась, а nginx-у. расскажите подробнее, как у вас всё устроено. 6 декабря 2013 г., 19:11 пользователь Digan nginx-fo...@nginx.us написал: Вопрос решился, когда прописали в web.config basicHttpBinding binding

патч для отключения заголовков Connection: keep-alive (еще раз)

2013-12-09 Пенетрантность Илья Шипицин
Добрый день! как-то уже писал на эту тему. дошли руки, выкатил патч в продакшен. идея в том, что отправка заголовка Connection: keep-alive в большинстве случаев не нужна. абонентская база - сотни тысяч пользователей, сотни миллионов запросов в месяц. думаю, спустя месяц-два можно будет считать,

Re: патч для отключения заголовков Connection: keep-alive (еще раз)

2013-12-10 Пенетрантность Илья Шипицин
10 декабря 2013 г., 17:13 пользователь Maxim Dounin mdou...@mdounin.ru написал: Hello! On Tue, Dec 10, 2013 at 09:13:16AM +0600, Илья Шипицин wrote: Добрый день! как-то уже писал на эту тему. дошли руки, выкатил патч в продакшен. идея в том, что отправка заголовка Connection: keep-alive в

Re: патч для отключения заголовков Connection: keep-alive (еще раз)

2013-12-10 Пенетрантность Илья Шипицин
10 декабря 2013 г., 19:37 пользователь Maxim Dounin mdou...@mdounin.ru написал: Hello! On Tue, Dec 10, 2013 at 05:16:45PM +0600, Илья Шипицин wrote: 10 декабря 2013 г., 17:13 пользователь Maxim Dounin mdou...@mdounin.ru написал: Hello! On Tue, Dec 10, 2013 at 09:13:16AM +0600, Илья

Re: патч для отключения заголовков Connection: keep-alive (еще раз)

2013-12-10 Пенетрантность Илья Шипицин
10 декабря 2013 г., 22:37 пользователь Maxim Dounin mdou...@mdounin.ru написал: Hello! On Tue, Dec 10, 2013 at 09:22:02PM +0600, Илья Шипицин wrote: 10 декабря 2013 г., 19:37 пользователь Maxim Dounin mdou...@mdounin.ru написал: Hello! On Tue, Dec 10, 2013 at 05:16:45PM +0600, Илья

Re: патч для отключения заголовков Connection: keep-alive (еще раз)

2013-12-10 Пенетрантность Илья Шипицин
11 декабря 2013 г., 0:43 пользователь Maxim Dounin mdou...@mdounin.ru написал: Hello! On Tue, Dec 10, 2013 at 11:12:16PM +0600, Илья Шипицин wrote: 10 декабря 2013 г., 22:37 пользователь Maxim Dounin mdou...@mdounin.ru написал: Hello! On Tue, Dec 10, 2013 at 09:22:02PM +0600, Илья

Re: патч для отключения заголовков Connection: keep-alive (еще раз)

2013-12-11 Пенетрантность Илья Шипицин
11 декабря 2013 г., 20:41 пользователь Maxim Dounin mdou...@mdounin.ru написал: Hello! On Wed, Dec 11, 2013 at 01:39:21AM +0600, Илья Шипицин wrote: 11 декабря 2013 г., 0:43 пользователь Maxim Dounin mdou...@mdounin.ru написал: Hello! On Tue, Dec 10, 2013 at 11:12:16PM +0600, Илья

Re: патч для отключения заголовков Connection: keep-alive (еще раз)

2013-12-11 Пенетрантность Илья Шипицин
12 декабря 2013 г., 0:04 пользователь Maxim Dounin mdou...@mdounin.ru написал: Hello! On Wed, Dec 11, 2013 at 10:41:42PM +0600, Илья Шипицин wrote: 11 декабря 2013 г., 20:41 пользователь Maxim Dounin mdou...@mdounin.ru написал: Hello! On Wed, Dec 11, 2013 at 01:39:21AM +0600, Илья

Re: патч для отключения заголовков Connection: keep-alive (еще раз)

2013-12-15 Пенетрантность Илья Шипицин
16 декабря 2013 г., 0:42 пользователь Алексей Сундуков public-m...@alekciy.ru написал: идея в том, что отправка заголовка Connection: keep-alive в большинстве случаев не нужна. А можно для танкистов пояснить, почему? Потому что http1.1 и так скорее всего persistent? ответов в данном случае

Re: патч для отключения заголовков Connection: keep-alive (еще раз)

2013-12-16 Пенетрантность Илья Шипицин
лишь мысль об экономии трафика, но -1 заголовок это же копейки. Просто хочется понять, почему из-за такой вроде бы мелочи разгорелся такой нешуточный диалог и тема вообще требует отдельного патча. 16 декабря 2013 г., 8:11 пользователь Илья Шипицин chipits...@gmail.com написал: 16 декабря

Re: Bug – 304 status - Cache-Control

2014-01-04 Пенетрантность Илья Шипицин
а расскажите, о каких ресурсах идет речь ? если это js/css/картинка, ее всегда можно переименовать с хешем и добавить Cache-Control: max-age=очень-много и никаких 304-х (браузер делает If-none-match/if-modified-since только в случае, если в ответе не было max-age или Expire) 4 января 2014 г.,

Re: Bug – 304 status - Cache-Control

2014-01-04 Пенетрантность Илья Шипицин
А какого рода динамический контент, можете привести пример? Желательно с примером, когда помогает ревалидация. суббота, 4 января 2014 г. пользователь S.A.N писал: а расскажите, о каких ресурсах идет речь ? если это js/css/картинка, ее всегда можно переименовать с хешем и добавить

Re: Модули по умолчанию

2014-01-04 Пенетрантность Илья Шипицин
Добрый день! А не пробовали связываться с разработчика ми основных дистрибутивов, чтобы прямо в дистрибутиве был правильный nginx с правильными модулями. Мысль первая - когда патчил nginx до версии 1.4.4 (по причине выхода обновления безопасности), на одном из серверов Ubuntu обновил через

Re: Bug – 304 status - Cache-Control

2014-01-04 Пенетрантность Илья Шипицин
блоги на каком движке написаны? суббота, 4 января 2014 г. пользователь S.A.N писал: А какого рода динамический контент, можете привести пример? Желательно с примером, когда помогает ревалидация. Например, блоги наших клиентов, есть открытые публичные блоги есть закрытые приватные, в

Re: Bug – 304 status - Cache-Control

2014-01-06 Пенетрантность Илья Шипицин
6 января 2014 г., 16:04 пользователь Gena Makhomed g...@csdoc.com написал: On 06.01.2014 10:35, S.A.N wrote: Есть uri /user/bar Отдает контент с заголовками Cache-Control: private, max-age=0 если было бы Cache-Control: private, вроде как было бы то же самое, нет ? на 10 символов короче.

<    2   3   4   5   6   7   8   >