Re: Отработка лимитов, вопрос

2013-04-16 Пенетрантность Maxim Dounin
Hello! On Tue, Apr 16, 2013 at 03:09:52PM +0300, Gena Makhomed wrote: > On 16.04.2013 14:41, Maxim Dounin wrote: > > >...лимитируется количество > >соединений в nginx'е, в то время как на самом деле - > >предполагается лимитировать количество занятых процессов бекенда. > > а разве можно как-то

Re: Отработка лимитов, вопрос

2013-04-16 Пенетрантность Gena Makhomed
On 16.04.2013 14:41, Maxim Dounin wrote: ...лимитируется количество соединений в nginx'е, в то время как на самом деле - предполагается лимитировать количество занятых процессов бекенда. а разве можно как-то другим способом лимитировать количество занятых процессов бекенда в nginx, кроме устан

Re: Отработка лимитов, вопрос

2013-04-16 Пенетрантность Maxim Dounin
Hello! On Tue, Apr 16, 2013 at 03:52:22PM +0400, denis wrote: > 16.04.2013 15:41, Maxim Dounin пишет: > >Hello! > > > >On Tue, Apr 16, 2013 at 04:43:29AM +0400, denis wrote: > > > >>16.04.2013 0:04, Maxim Dounin пишет: > >>>но для большинства задач поведение по умолчанию наиболее разумно. > >>> >

Re[2]: Отработка лимитов, вопрос

2013-04-16 Пенетрантность Vladislav Prodan
--- Исходное сообщение --- От кого: "denis" Дата: 16 апреля 2013, 14:52:34 > Оффтопик, но интересно как такое вообще можно сделать. Ну закрыл > соединение nginx (забудем про свежие версии нгинха, которые умеют http > 1.1 и keep-alive соединения с апачем), но теперь надо это понять апачу, >

Re: Отработка лимитов, вопрос

2013-04-16 Пенетрантность denis
16.04.2013 15:41, Maxim Dounin пишет: Hello! On Tue, Apr 16, 2013 at 04:43:29AM +0400, denis wrote: 16.04.2013 0:04, Maxim Dounin пишет: но для большинства задач поведение по умолчанию наиболее разумно. А почему? Ведь получается, что это потенциальный вектор для атаки. Поведение по умолчан

Re: Отработка лимитов, вопрос

2013-04-16 Пенетрантность Maxim Dounin
Hello! On Tue, Apr 16, 2013 at 04:43:29AM +0400, denis wrote: > 16.04.2013 0:04, Maxim Dounin пишет: > >но для большинства задач поведение по умолчанию наиболее разумно. > > > А почему? Ведь получается, что это потенциальный вектор для атаки. Поведение по умолчанию - закрыть соединение с бекендо

Re: Отработка лимитов, вопрос

2013-04-15 Пенетрантность denis
16.04.2013 0:04, Maxim Dounin пишет: но для большинства задач поведение по умолчанию наиболее разумно. А почему? Ведь получается, что это потенциальный вектор для атаки. ___ nginx-ru mailing list nginx-ru@nginx.org http://mailman.nginx.org/mailman/li

Re: Отработка лимитов, вопрос

2013-04-15 Пенетрантность Maxim Dounin
Hello! On Tue, Apr 16, 2013 at 12:09:09AM +0400, Валентин Бартенев wrote: > On Monday 15 April 2013 23:56:12 Виктор Вислобоков wrote: > > Сегодня столкнулся со странной вещью > > Стоит nginx 1.2.7 > > В нём сделаны ограничения по виртуалхостам с помощью limit_conn_zone и > > limit_conn > > Всё ра

Re: Отработка лимитов, вопрос

2013-04-15 Пенетрантность Валентин Бартенев
On Monday 15 April 2013 23:56:12 Виктор Вислобоков wrote: > Сегодня столкнулся со странной вещью > Стоит nginx 1.2.7 > В нём сделаны ограничения по виртуалхостам с помощью limit_conn_zone и > limit_conn > Всё работало идеально до сегодняшнего вечера. > Случилась атака на сайт и смотрю в apache /ser

Re: Отработка лимитов, вопрос

2013-04-15 Пенетрантность Виктор Вислобоков
Огромное спасибо за подсказку. После активации данной директивы всё стало работать так, как мне надо! 16 апреля 2013 г., 0:04 пользователь Maxim Dounin написал: > Hello! > > On Mon, Apr 15, 2013 at 11:56:12PM +0400, Виктор Вислобоков wrote: > > > Сегодня столкнулся со странной вещью > > Стоит ng

Re: Отработка лимитов, вопрос

2013-04-15 Пенетрантность Maxim Dounin
Hello! On Mon, Apr 15, 2013 at 11:56:12PM +0400, Виктор Вислобоков wrote: > Сегодня столкнулся со странной вещью > Стоит nginx 1.2.7 > В нём сделаны ограничения по виртуалхостам с помощью limit_conn_zone и > limit_conn > Всё работало идеально до сегодняшнего вечера. > Случилась атака на сайт и см

Отработка лимитов, вопрос

2013-04-15 Пенетрантность Виктор Вислобоков
Сегодня столкнулся со странной вещью Стоит nginx 1.2.7 В нём сделаны ограничения по виртуалхостам с помощью limit_conn_zone и limit_conn Всё работало идеально до сегодняшнего вечера. Случилась атака на сайт и смотрю в apache /server-status что куча коннектов к тому виртуалхосту, к которому их быть