Re: Установка модуля | http secure link module & mp4

2014-08-14 Пенетрантность Anatoly Mikhailov
location /video должен быть internal, если не хотите дать доступ напрямую, а видео будут браться из дерективы root (/home/project1/videos в вашем случае). Также не понятен rewrite в локейшне /video. Как все это работает: 1) запрос пошел на /get/sdfasdfsdf/12312312/test.mp4 2) rewrite вытаскивает и

Re: аудит действий пользователя

2014-06-28 Пенетрантность Anatoly Mikhailov
wrote: > имелось ввиду access_log с log_format > > > 28 июня 2014 г., 4:17 пользователь М.А. Мохначевский > написал: > А анализ логов не дает необходимых результатов? > > > 27 июня 2014 г., 22:48 пользователь Anatoly Mikhailov > написал: > > Стоит следующ

аудит действий пользователя

2014-06-27 Пенетрантность Anatoly Mikhailov
Стоит следующая задача: есть несколько приложений, построенных не некотором количестве сервисов, необходимо логировать каждое действие пользователя. В настоящее время все сделано на уровне приложений, но есть идея использовать ngx_http_auth_request_module для этих целей, который будет отправлят

Re: Cache revalidation using If-None-Match

2014-06-26 Пенетрантность Anatoly Mikhailov
On 26 Jun 2014, at 15:36, S.A.N wrote: > Сегодня, Максим опубликовал патчи которые реализуют указанный функционал, > это очень хорошая новость. > http://forum.nginx.org/read.php?29,251168 > > Я так понимаю это финальный код, который войдет в версию Nginx 1.7.3? > > Так же добавлена возможность

Re: SPDY вместе с включенным proxy_cache_bypass (#428)

2014-06-17 Пенетрантность Anatoly Mikhailov
On 06 Jun 2014, at 16:13, Anatoly Mikhailov wrote: > > On 06 Jun 2014, at 14:27, Maxim Konovalov wrote: > >> [...] >>> начал ловить те же баги на не пропатченном Nginx на другом сервере >>> с меньшей нагрузкой, этот патч в опен-сорсе очень бы не помешал! &

Re: SPDY вместе с включенным proxy_cache_bypass (#428)

2014-06-06 Пенетрантность Anatoly Mikhailov
On 06 Jun 2014, at 14:27, Maxim Konovalov wrote: > [...] >> начал ловить те же баги на не пропатченном Nginx на другом сервере >> с меньшей нагрузкой, этот патч в опен-сорсе очень бы не помешал! >> > Код в процессе внутреннего ревью. Отличная новость в пятницу, спасибо! > > -- > Maxim Kono

Re: SPDY вместе с включенным proxy_cache_bypass (#428)

2014-06-06 Пенетрантность Anatoly Mikhailov
On 29 May 2014, at 14:57, Anatoly Mikhailov wrote: > > On 29 May 2014, at 14:36, Валентин Бартенев wrote: > >> On Thursday 29 May 2014 12:49:28 Anatoly Mikhailov wrote: >>> On 27 May 2014, at 12:53, Валентин Бартенев wrote: >>> >>> >>>

Re: SPDY вместе с включенным proxy_cache_bypass (#428)

2014-05-29 Пенетрантность Anatoly Mikhailov
On 29 May 2014, at 14:36, Валентин Бартенев wrote: > On Thursday 29 May 2014 12:49:28 Anatoly Mikhailov wrote: >> On 27 May 2014, at 12:53, Валентин Бартенев wrote: >> >> >>> On Tuesday 27 May 2014 12:40:35 Anatoly Mikhailov wrote: >>> [..] >>&g

Re: SPDY вместе с включенным proxy_cache_bypass (#428)

2014-05-29 Пенетрантность Anatoly Mikhailov
On 27 May 2014, at 12:53, Валентин Бартенев wrote: > On Tuesday 27 May 2014 12:40:35 Anatoly Mikhailov wrote: > [..] >> >> Валентин, пока подходящее решение не будет найдено, есть планы выложить >> текущий патч сюда http://nginx.org/patches/ ? Это было бы очень у

Re: Nginx и Memcached на одном хосте или отдельно?

2014-05-29 Пенетрантность Anatoly Mikhailov
On 28 May 2014, at 10:15, Konstantin Tokarev wrote: > > > 28.05.2014, 13:01, "Brazzford" : >> Спасибо за ответ! Тогда, на сколько, я понимаю решение о соединении или >> разъединении этих серверов зависит, от того, сколько будет отдано памяти для >> кэша Memcached и сколько конкурентных запросо

Re: SPDY вместе с включенным proxy_cache_bypass (#428)

2014-05-27 Пенетрантность Anatoly Mikhailov
On 26 May 2014, at 13:27, Валентин Бартенев wrote: > On Monday 26 May 2014 10:53:49 Anatoly Mikhailov wrote: >> On 23 May 2014, at 13:36, Валентин Бартенев wrote: >> >> >>> On Friday 23 May 2014 11:54:11 Anatoly Mikhailov wrote: >>> >>>

Re: SPDY вместе с включенным proxy_cache_bypass (#428)

2014-05-26 Пенетрантность Anatoly Mikhailov
On 23 May 2014, at 13:36, Валентин Бартенев wrote: > On Friday 23 May 2014 11:54:11 Anatoly Mikhailov wrote: >> Наткнулся на проблему, с которой, похоже, уже разобрались >> http://trac.nginx.org/nginx/ticket/428 >> >> Вопрос - когда патч планируется внести в релиз

SPDY вместе с включенным proxy_cache_bypass (#428)

2014-05-23 Пенетрантность Anatoly Mikhailov
Наткнулся на проблему, с которой, похоже, уже разобрались http://trac.nginx.org/nginx/ticket/428 Вопрос - когда патч планируется внести в релиз? Анатолий ___ nginx-ru mailing list nginx-ru@nginx.org http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Кеширование Видео в nginx

2014-05-09 Пенетрантность Anatoly Mikhailov
Как настраивается зависит от задачи и условий инвалидации кэша, инвалидировать можно руками или по таймауту. Но по описанию вашей проблемы очевидно, что лимит на кэш превышает размер диска. Чтобы не давать ненужных советов, приведите вашу Nginx конфигурацию и укажите какой размер вашего диска и же

digest auth

2014-05-07 Пенетрантность Anatoly Mikhailov
Digest Authentication модуль, похоже, не включен в Nginx core, интересно поддерживается ли он и проверена ли его работоспособность со свежими версиями Nginx? Анатолий ___ nginx-ru mailing list nginx-ru@nginx.org http://mailman.nginx.org/mailman/listinfo/

Re: вопрос про heartbleed

2014-04-11 Пенетрантность Anatoly Mikhailov
On 10 Apr 2014, at 12:47, Maxim Dounin wrote: > Hello! > > On Thu, Apr 10, 2014 at 07:24:22AM +0100, Anatoly Mikhailov wrote: > >> на данный момент меня интересует только необходимость заказа новых ключей, >> я правильно понимаю, при включенном forward secrecy

OSCP неавторизованный запрос

2014-04-09 Пенетрантность Anatoly Mikhailov
Наблюдаю следующую строку в error.log с дефолтным уровнем логирования: OCSP response not successful (6: unauthorized) while requesting certificate status, responder: ocsp.comodoca.com Окружение: Nginx 1.5.13, настройки ssl/tls следующие: ssl_session_timeout 15m; ssl_protocols

Re: вопрос про heartbleed

2014-04-09 Пенетрантность Anatoly Mikhailov
ика) > недостаточно для расшифровки потока. от атаки на память сервера это не > защищает > > четверг, 10 апреля 2014 г. пользователь Anatoly Mikhailov написал: > Если SSL ciphers оставались стандартные (ssl_ciphers: дефолтное значение) на > Nginx 1.3.14, > то Forward Secrecy бы

Re: вопрос про heartbleed

2014-04-09 Пенетрантность Anatoly Mikhailov
Если SSL ciphers оставались стандартные (ssl_ciphers: дефолтное значение) на Nginx 1.3.14, то Forward Secrecy был включен. Вопрос: надо ли генерить CSR и заказывать новые SSL ключи или Forward Secrecy помог избежать полной утечки приватных ключей? Анатолий On 09 Apr 2014, at 16:46, Anton Yu

Re: апгрейд бинарника

2014-04-09 Пенетрантность Anatoly Mikhailov
On 09 Apr 2014, at 15:08, Maxim Dounin wrote: > Hello! > > On Wed, Apr 09, 2014 at 01:37:25PM +0100, Anatoly Mikhailov wrote: > >> Проблема в запуске бинарника (запуск init.d скриптом приводит к аналогичному >> результату, что очевидно): >> >> [root@local

Re: апгрейд бинарника

2014-04-09 Пенетрантность Anatoly Mikhailov
олий On 09 Apr 2014, at 13:38, Anatoly Mikhailov wrote: > Ошибка в тексте: * апгрейд с 1.3.14 до 1.5.13 (последняя версия на > сегодняшний день) > > Анатолий > > On 09 Apr 2014, at 13:37, Anatoly Mikhailov wrote: > >> Проблема в запуске бинарника (запуск init.d с

Re: апгрейд бинарника

2014-04-09 Пенетрантность Anatoly Mikhailov
Ошибка в тексте: * апгрейд с 1.3.14 до 1.5.13 (последняя версия на сегодняшний день) Анатолий On 09 Apr 2014, at 13:37, Anatoly Mikhailov wrote: > Проблема в запуске бинарника (запуск init.d скриптом приводит к аналогичному > результату, что очевидно): > > [root@localhost

апгрейд бинарника

2014-04-09 Пенетрантность Anatoly Mikhailov
Проблема в запуске бинарника (запуск init.d скриптом приводит к аналогичному результату, что очевидно): [root@localhost nginx]# /etc/init.d/nginx start Starting nginx: После чего скрипт ждет STDIN и не заканчивает работу. Соответственно, после закрытия консоли, Nginx вылетает. Обновление было с

Re: HTTP проксирование 1.1

2014-03-20 Пенетрантность Anatoly Mikhailov
On 20 Mar 2014, at 13:32, Maxim Dounin wrote: > Hello! > > On Thu, Mar 20, 2014 at 12:03:23PM +, Anatoly Mikhailov wrote: > >> >> On 19 Mar 2014, at 13:37, Maxim Dounin wrote: >> >>> Hello! >>> >>> On Wed, Mar 19, 2014 at 10:4

Re: Кэширование статики, которую генерирует бэкэнд

2014-03-20 Пенетрантность Anatoly Mikhailov
On 20 Jan 2014, at 11:41, Igor Sysoev wrote: > On Jan 20, 2014, at 15:27 , Anatoly Mikhailov wrote: > >> >> On 20 Jan 2014, at 11:02, Igor Sysoev wrote: >> >>> On Jan 20, 2014, at 14:52 , Anatoly Mikhailov wrote: >>> >>>> в нашем

Re: Распределённое хранение файлов [OFFTOPIC]

2014-03-20 Пенетрантность Anatoly Mikhailov
Если вы на AWS, то удобно использовать корзины S3 с кэширующим прокси, например, наш конфиг выглядит так: https://gist.github.com/mikhailov/9639593 S3 корзины практически безразмерны + можно выбрать георасположение, с кэширующим Nginx это вполне сносное решение. Анатолий On 18 Feb 2014, at 06:33

Re: HTTP проксирование 1.1

2014-03-20 Пенетрантность Anatoly Mikhailov
On 19 Mar 2014, at 13:37, Maxim Dounin wrote: > Hello! > > On Wed, Mar 19, 2014 at 10:42:26AM +, Anatoly Mikhailov wrote: > >> >> On 18 Mar 2014, at 15:10, Maxim Dounin wrote: >> >>> Hello! >>> >>> On Tue, Mar 18, 2014 at 03:0

Re: HTTP проксирование 1.1

2014-03-19 Пенетрантность Anatoly Mikhailov
On 19 Mar 2014, at 10:42, Anatoly Mikhailov wrote: > > On 18 Mar 2014, at 15:10, Maxim Dounin wrote: > >> Hello! >> >> On Tue, Mar 18, 2014 at 03:08:31PM +, Anatoly Mikhailov wrote: >> >>> >>> On 18 Mar 2014, at 13:51, Maxim Dounin

Re: HTTP проксирование 1.1

2014-03-19 Пенетрантность Anatoly Mikhailov
On 18 Mar 2014, at 15:10, Maxim Dounin wrote: > Hello! > > On Tue, Mar 18, 2014 at 03:08:31PM +, Anatoly Mikhailov wrote: > >> >> On 18 Mar 2014, at 13:51, Maxim Dounin wrote: >> >>> Hello! >>> >>> On Tue, Mar 18, 2014 at 12:2

Re: HTTP проксирование 1.1

2014-03-18 Пенетрантность Anatoly Mikhailov
On 18 Mar 2014, at 13:51, Maxim Dounin wrote: > Hello! > > On Tue, Mar 18, 2014 at 12:28:08PM +, Anatoly Mikhailov wrote: > >> >> On 18 Mar 2014, at 11:08, Maxim Dounin wrote: >> >>> Hello! >>> >>> On Tue, Mar 18, 2014 at 11

Re: HTTP проксирование 1.1

2014-03-18 Пенетрантность Anatoly Mikhailov
On 18 Mar 2014, at 11:08, Maxim Dounin wrote: > Hello! > > On Tue, Mar 18, 2014 at 11:04:27AM +, Anatoly Mikhailov wrote: > >> Добрый день, >> >> По последнему blog post >> (http://nginx.com/blog/load-balancing-with-nginx-plus-part2/) >&

HTTP проксирование 1.1

2014-03-18 Пенетрантность Anatoly Mikhailov
Добрый день, По последнему blog post (http://nginx.com/blog/load-balancing-with-nginx-plus-part2/) возник вопрос: какой эффект производит proxy_set_header Connection “"? Поясню вопрос на примере, имеется следующий конфиг для проксирования S3 запросов (опущены лишние детали): location ~* ^/i/(.

Re: Процессная модель

2014-03-03 Пенетрантность Anatoly Mikhailov
On 01 Mar 2014, at 17:46, Михаил Монашёв wrote: > Здравствуйте, Igor. > >> Ввиду отсутствия fork()а на Windows, nginx/Windows запускает новые >> процессы. Вот там проблемы, так проблемы. Сигналы - это семечки. > > А есть желание эти проблемы преодолевать? Т.е. есть желание покорять > венду

Re: Что такое: 2 физических / 2 логических ядра?

2014-02-12 Пенетрантность Anatoly Mikhailov
On 05 Feb 2014, at 09:44, Anton Yuzhaninov wrote: > On 02/05/14 10:10, tfox wrote: >> Выделенный сервер с процессором Intel Atom D525. >> В описании к серверу сказано: это двухъядерный процессор ... но благодаря >> технологии HyperThreading, способен обработать четыре потока за один раз. >> Как

Re: Кэширование статики, которую генерирует бэкэнд

2014-01-20 Пенетрантность Anatoly Mikhailov
On 20 Jan 2014, at 11:02, Igor Sysoev wrote: > On Jan 20, 2014, at 14:52 , Anatoly Mikhailov wrote: > >> в нашем случае - локально настроенная Jira с 10 пользователями, >> сомневаюсь, что приложение загнется при такой нагрузке. >> >> и все же, кто как кэширует с

Re: Кэширование статики, которую генерирует бэкэнд

2014-01-20 Пенетрантность Anatoly Mikhailov
в нашем случае - локально настроенная Jira с 10 пользователями, сомневаюсь, что приложение загнется при такой нагрузке. и все же, кто как кэширует статику, сгенерированную налету? Анатолий On 20 Jan 2014, at 10:35, Илья Шипицин wrote: > у jira, teamcity узкое место - само приложение. оно начин

Re: Кэширование статики, которую генерирует бэкэнд

2014-01-20 Пенетрантность Anatoly Mikhailov
On 20 Jan 2014, at 09:04, S.A.N wrote: Вопрос, как кэшировать ответы от бэкэнда (статику), чтобы это не >> препятствовало основному проксированию ответа > > http://nginx.org/ru/docs/http/ngx_http_proxy_module.html#proxy_cache гуглить умею, администрировать тоже, интересует кто и как реш

Re: Bug – 304 status - Cache-Control

2014-01-03 Пенетрантность Anatoly Mikhailov
поддержка E-Tag в Nginx была всегда, как минимум в виде трансляции заголовка с бэк-енда. С версии 1.3.3 Nginx научился ее включать/выключать http://nginx.org/en/docs/http/ngx_http_core_module.html#etag Не забывайте, что еще есть разница между weak/strong E-Tag, согласно RFC (http://www.w3.org/Prot

Re: Медленная отдача статики

2013-11-04 Пенетрантность Anatoly Mikhailov
On 04 Nov 2013, at 21:52, Maxim Dounin wrote: > Hello! > > On Mon, Nov 04, 2013 at 06:09:57PM +, Anatoly Mikhailov wrote: > > [...] > >>> Судя по цифрам, то, что у вас получается - это в первую очередь >>> результат большого RTT + работы механизмов C

Re: Как установить модуль http gzip static module?

2013-11-04 Пенетрантность Anatoly Mikhailov
On 24 Oct 2013, at 18:43, Dmitry Ivanov wrote: > Здравствуйте, tfox. > > Вы писали 24 октября 2013 г., 21:38:10: > >> Здравствуйте. >> Мне необходимо установить модуль http_gzip_static_module >> FreeBSD 9.1 >> Nginx/1.4.2 > >> Как это сделать? Читал, что нужно как то пересобирать/перекомпилир

Re: Медленная отдача статики

2013-11-04 Пенетрантность Anatoly Mikhailov
On 04 Nov 2013, at 18:09, Anatoly Mikhailov wrote: > > On 30 Oct 2013, at 12:08, Maxim Dounin wrote: > >> Hello! >> >> On Mon, Oct 28, 2013 at 12:34:33PM -0400, buddha wrote: >> >>> Привет всем. >>> Знаю что вопрос уже обсуждался - почит

Re: Медленная отдача статики

2013-11-04 Пенетрантность Anatoly Mikhailov
On 30 Oct 2013, at 12:08, Maxim Dounin wrote: > Hello! > > On Mon, Oct 28, 2013 at 12:34:33PM -0400, buddha wrote: > >> Привет всем. >> Знаю что вопрос уже обсуждался - почитал, попробовал - не выходит. >> >> Есть проблема с медленной отдачей статики. Что это значит: >> >> Отдача файла(js)

Re: Вопрос по client body in file only в контексте file upload

2013-10-14 Пенетрантность Anatoly Mikhailov
On Oct 14, 2013, at 1:07 PM, naive wrote: > Максим, добрый день! > > Спасибо за развернутый ответ. > > Несколько комментариев: > >> Каталог для хранения временных файлов не предназначен для того, >> чтобы в нём держали файлы дольше, чем это необходимо для обработки >> этих файлов. Фатальны

Re: модуль ngx_http_auth_basic_module в 1.5.6

2013-10-01 Пенетрантность Anatoly Mikhailov
On Oct 1, 2013, at 4:14 PM, Maxim Dounin wrote: > Hello! > > On Tue, Oct 01, 2013 at 03:53:27PM +0100, Anatoly Mikhailov wrote: > >>> Исправление: в модуле ngx_http_auth_basic_module при использовании >>> метода шифрования паролей "$apr1

модуль ngx_http_auth_basic_module в 1.5.6

2013-10-01 Пенетрантность Anatoly Mikhailov
> Исправление: в модуле ngx_http_auth_basic_module при использовании > метода шифрования паролей "$apr1$". > Спасибо Markus Linnala. Максим, это был критический багфикс? Что то серьезное или нет? Анатолий ___ nginx-ru mailing list nginx-ru

Re: ssl_prefer_server_ciphers

2013-09-11 Пенетрантность Anatoly Mikhailov
On Sep 11, 2013, at 5:54 PM, Maxim Dounin wrote: > Hello! > > On Tue, Sep 10, 2013 at 10:18:50AM +0100, Anatoly Mikhailov wrote: > > [...] > >> Максим, насколько такая конфигурация сейчас актуальна и надежна? >> >>ssl_session_timeout 15m; &

Re: ssl_prefer_server_ciphers

2013-09-11 Пенетрантность Anatoly Mikhailov
On Sep 10, 2013, at 10:18 AM, Anatoly Mikhailov wrote: > > On Sep 9, 2013, at 1:35 PM, Maxim Dounin wrote: > >> Hello! >> >> On Mon, Sep 09, 2013 at 02:31:11PM +0300, Gena Makhomed wrote: >> >>> On 09.09.2013 13:06, Anton Y

Re: ssl_prefer_server_ciphers

2013-09-10 Пенетрантность Anatoly Mikhailov
On Sep 9, 2013, at 1:35 PM, Maxim Dounin wrote: > Hello! > > On Mon, Sep 09, 2013 at 02:31:11PM +0300, Gena Makhomed wrote: > >> On 09.09.2013 13:06, Anton Yuzhaninov wrote: >> потому что при ssl_prefer_server_ciphers off; nginx подвержен влиянию BEAST-атаки CVE-2011-3389. >>> >>>

Re: Nginx номинирован на премию " Сделано в России" на Snob.ru

2013-08-26 Пенетрантность Anatoly Mikhailov
On Aug 24, 2013, at 6:36 AM, Михаил Монашёв wrote: > Здравствуйте, Anatoly. > > Раздел "Предпринимательство" выбирается вверху страницы, сразу > под картинкой, а голосовалка находится внизу. "Предпринимательство"? Вебсервер - да, удачный продукт. А насколько

Re: Nginx номинирован на премию " Сделано в России" на Snob.ru

2013-08-23 Пенетрантность Anatoly Mikhailov
On Aug 23, 2013, at 9:38 AM, Den Bozhok wrote: > Не вижу ничего сложного что бы поддержать ребят, учитывая их труд. > Хотя глядя на голоса, Nginx и так впереди :) > > 23.08.2013, 08:41, "Михаил Монашёв" : >> Здравствуйте, Валентин. >> >>> Раздел "Предпринимательство" выбирается вверху стран

Re: upstream: backup server

2013-08-02 Пенетрантность Anatoly Mikhailov
On Jul 17, 2013, at 6:02 PM, Gena Makhomed wrote: > On 17.07.2013 19:37, Maxim Dounin wrote: > >>> В документации про >>> >>> upstream backend { >>> server foo.com >>> server bar.com backup; >>> } >>> >>> сказано: >>> only uses this server if the non-backup servers are all down or busy.

получение переменных окружений в nginx

2013-06-11 Пенетрантность Anatoly Mikhailov
Вопрос глупый, но ответа в документации не нашел. Задача в следующем: есть переменная окружения $RAILS_ENV, необходимо ее получить в nginx и использовать как внутреннюю переменную в конфигурации. Эта переменная условная, есть еще ряд переменных, к которым нужен доступ для разных целей. Как пропуст

Re: S3 pre-signed private URL алгоритм на Nginx

2013-06-11 Пенетрантность Anatoly Mikhailov
On Jun 11, 2013, at 9:36 PM, Anatoly Mikhailov wrote: > > On Jun 11, 2013, at 9:33 PM, Anatoly Mikhailov wrote: > >> >> On May 28, 2013, at 10:57 AM, Anatoly Mikhailov wrote: >> >>> >>> On May 28, 2013, at 10:47 AM, Alex Vasilenko wrote

Re: S3 pre-signed private URL алгоритм на Nginx

2013-06-11 Пенетрантность Anatoly Mikhailov
On Jun 11, 2013, at 9:33 PM, Anatoly Mikhailov wrote: > > On May 28, 2013, at 10:57 AM, Anatoly Mikhailov wrote: > >> >> On May 28, 2013, at 10:47 AM, Alex Vasilenko wrote: >> >>> On Tuesday, May 28, 2013 at 12:43 , Anatoly Mikhailov wrote: >>>

Re: S3 pre-signed private URL алгоритм на Nginx

2013-06-11 Пенетрантность Anatoly Mikhailov
On May 28, 2013, at 10:57 AM, Anatoly Mikhailov wrote: > > On May 28, 2013, at 10:47 AM, Alex Vasilenko wrote: > >> On Tuesday, May 28, 2013 at 12:43 , Anatoly Mikhailov wrote: >>> >>> On May 28, 2013, at 9:57 AM, Anatoly Mikhailov wrote: >>> &g

Re: limit_req странное поведение

2013-06-06 Пенетрантность Anatoly Mikhailov
On Jun 6, 2013, at 9:00 PM, Валентин Бартенев wrote: > On Thursday 06 June 2013 23:31:23 Anatoly Mikhailov wrote: >> Столкнулся с очень неожиданной проблемой, limit_req ведет себя >> непредсказуемо. Установка любого количества запросов в limit_req_zone >> сводится к

limit_req странное поведение

2013-06-06 Пенетрантность Anatoly Mikhailov
Столкнулся с очень неожиданной проблемой, limit_req ведет себя непредсказуемо. Установка любого количества запросов в limit_req_zone сводится к ограничению, которое устанавливается через limit_req. Такой конфиг пропустит только 1 запрос в секунду (проверено через Apache Bench): limit_req_zone

Re: Что мешает развить скорость? (связка Apache22+NGINX 1.4.1)

2013-06-04 Пенетрантность Anatoly Mikhailov
On Jun 4, 2013, at 7:45 PM, Dmitry Ivanov wrote: > Здравствуйте, Alexandr. > > Вы писали 4 июня 2013 г., 22:20:56: > >> При установки sendfile off, даунлоад не меняется, а вот аплоад подымается до >> ~52Mbit. > > Я так в сторону замечу, без претензий. Распоследняя вмваря, виртуалка > RHEL 5.2

Re: permanent redirect для всех запросов кроме одного

2013-05-28 Пенетрантность Anatoly Mikhailov
On May 28, 2013, at 11:16 PM, Anatoly Mikhailov wrote: > Есть следующий конфиг для перманентного редиректа HTTP на HTTPS: > > server { > listen 80; > server_name admin.sonru.com; > rewrite ^(.*) https://$host$1 permanent; > } > >

permanent redirect для всех запросов кроме одного

2013-05-28 Пенетрантность Anatoly Mikhailov
Есть следующий конфиг для перманентного редиректа HTTP на HTTPS: server { listen 80; server_name admin.sonru.com; rewrite ^(.*) https://$host$1 permanent; } Задача в том, чтобы теперь перенаправлять http->https весь трафик кроме запроса на location = /health

Re: S3 pre-signed private URL алгоритм на Nginx

2013-05-28 Пенетрантность Anatoly Mikhailov
On May 28, 2013, at 10:47 AM, Alex Vasilenko wrote: > On Tuesday, May 28, 2013 at 12:43 , Anatoly Mikhailov wrote: >> >> On May 28, 2013, at 9:57 AM, Anatoly Mikhailov wrote: >> >>> AWS S3 предлагает возможность создавать short-lived URL для файлов с >&g

Re: S3 pre-signed private URL алгоритм на Nginx

2013-05-28 Пенетрантность Anatoly Mikhailov
On May 28, 2013, at 9:57 AM, Anatoly Mikhailov wrote: > AWS S3 предлагает возможность создавать short-lived URL для файлов с > приватным доступом, > алгоритм реализован в AWS SDK для разных языков (Ruby, ObjectiveC, .NET, > Java, Android, PHP). > > На AWS SDK для Rub

S3 pre-signed private URL алгоритм на Nginx

2013-05-28 Пенетрантность Anatoly Mikhailov
AWS S3 предлагает возможность создавать short-lived URL для файлов с приватным доступом, алгоритм реализован в AWS SDK для разных языков (Ruby, ObjectiveC, .NET, Java, Android, PHP). На AWS SDK для Ruby это выглядит так: AWS::S3.new.buckets[s3_bucket].objects[path].url_for(:read, :expires => 7

Re: Задержки при proxy_cache + HLS

2013-05-27 Пенетрантность Anatoly Mikhailov
On May 27, 2013, at 11:32 AM, Андрей Василишин wrote: > 27.05.2013 13:28, Anatoly Mikhailov пишет: >> Проксирование перед медиа-сервером? Видео отдаете через HTTPS? >> Если да, то чем это лучше отдачи через модуль псевдостримминга >> nginx_mp4_module? >> > нет

Re: Задержки при proxy_cache + HLS

2013-05-27 Пенетрантность Anatoly Mikhailov
Проксирование перед медиа-сервером? Видео отдаете через HTTPS? Если да, то чем это лучше отдачи через модуль псевдостримминга nginx_mp4_module? Анатолий On May 27, 2013, at 11:16 AM, Андрей Василишин wrote: > Всем привет! > Ситуация такая, нгинкс с proxy_cache стоит перед FMS, и все хорошо, ког

Re: Отмена загрузки

2013-05-22 Пенетрантность Anatoly Mikhailov
On May 22, 2013, at 8:27 AM, vlastv wrote: > Здравствуйте, > > я использую модуль nginx upload module для приема файлов от клиентов. за последний месяц тема стороннего upload module поднималась несколько раз, автор этого модуля не оставил никакой надежды на поддержку и дальнейшую разработку >

Re: resumable upload

2013-05-09 Пенетрантность Anatoly Mikhailov
On May 8, 2013, at 9:13 PM, Valery Kholodkov wrote: > On 05/08/2013 07:03 PM, Maxim Dounin wrote: >> Hello! >> >> On Tue, May 07, 2013 at 09:37:38PM +0200, Valery Kholodkov wrote: >> >>> On 03/29/2013 11:46 PM, Anatoly Mikhailov wrote: >>>

Re: Gzip и ETag

2013-05-08 Пенетрантность Anatoly Mikhailov
ия уникальных имен для CSS делается на стороне приложения. это >>> проработанная тема, если у вас Ruby On Rails, например, вот так >>> http://code.google.com/p/bundle-fu/ >> >> Assets Pipeline делает тоже самое >> >>> >>> >>> да, иде

Re: Gzip и ETag

2013-05-08 Пенетрантность Anatoly Mikhailov
On May 8, 2013, at 3:29 PM, Maxim Dounin wrote: > Hello! > > On Wed, May 08, 2013 at 03:15:24PM +0400, Daniel Podolsky wrote: > >> 2013/5/8 Maxim Dounin : >>> Контент сжатый и контент несжатый - это два разных контента, и тут >>> можно использовать только weak entity tags. Ну или Last-Modifie

Re: Gzip и ETag

2013-05-08 Пенетрантность Anatoly Mikhailov
уникальный > хеш для статических сборок. > > > необязательно вообще всё навешивать на nginx. > > > > 8 мая 2013 г., 17:21 пользователь Anatoly Mikhailov > написал: >> >> On May 8, 2013, at 11:49 AM, Илья Шипицин wrote: >> >>> расска

Re: Gzip и ETag

2013-05-08 Пенетрантность Anatoly Mikhailov
On May 8, 2013, at 12:26 PM, Daniel Podolsky wrote: >> смысл использовать эвристику браузера для статичного контента? > Не знаю, почему вы называете этот метод эвристикой... > > Но - у меня не статический контент, у меня квази-статический контент. > И он не мой, а моих клиентов, и я его не во в

Re: Gzip и ETag

2013-05-08 Пенетрантность Anatoly Mikhailov
quot;UI responsiveness", логично вообще > избавляться от If-None-Match/If-Not-Modified-Since запросов, благо это > не так сложно. это не так, ответ 304 избавляет бразузер от рендеринга, если вы точно уверены, что ничего нового нет > > 8 мая 2013 г., 16:18 пользователь

Re: Gzip и ETag

2013-05-08 Пенетрантность Anatoly Mikhailov
On May 8, 2013, at 11:18 AM, Anatoly Mikhailov wrote: > > On May 8, 2013, at 10:34 AM, Maxim Dounin wrote: > >> Hello! >> >> On Wed, May 08, 2013 at 09:31:32AM +0100, Anatoly Mikhailov wrote: >> >>> >>> On May 8, 2013, at 12:23 AM, Maxi

Re: Gzip и ETag

2013-05-08 Пенетрантность Anatoly Mikhailov
On May 8, 2013, at 10:53 AM, Daniel Podolsky wrote: >>> Ага, спасибо, более менее разобрался. Все таки, есть вариант оставлять >>> ETag, пришедший от бэкэнда, >>> может в сочетании с Last-Modified? >> В чём цель? > Ну вот у меня файловое хранилище отдает ETag, и это sha1 несжатого > контента. Х

Re: Gzip и ETag

2013-05-08 Пенетрантность Anatoly Mikhailov
On May 8, 2013, at 10:34 AM, Maxim Dounin wrote: > Hello! > > On Wed, May 08, 2013 at 09:31:32AM +0100, Anatoly Mikhailov wrote: > >> >> On May 8, 2013, at 12:23 AM, Maxim Dounin wrote: >> >>> Hello! >>> >>> On Tue, May 07, 2013 at

Re: Gzip и ETag

2013-05-08 Пенетрантность Anatoly Mikhailov
On May 8, 2013, at 12:23 AM, Maxim Dounin wrote: > Hello! > > On Tue, May 07, 2013 at 11:32:07PM +0100, Anatoly Mikhailov wrote: > >> Меня настораживает интересная закономерность, включая/отключая gzip в >> конфигурации Nginx, >> ETag заголовок пропада

Re: Gzip и ETag

2013-05-07 Пенетрантность Anatoly Mikhailov
On May 7, 2013, at 11:32 PM, Anatoly Mikhailov wrote: > Меня настораживает интересная закономерность, включая/отключая gzip в > конфигурации Nginx, > ETag заголовок пропадает/появляется соответственно в прокированном ответе от > бэкэнда (Unicorn). > Проще говоря, при gzip o

Gzip и ETag

2013-05-07 Пенетрантность Anatoly Mikhailov
Меня настораживает интересная закономерность, включая/отключая gzip в конфигурации Nginx, ETag заголовок пропадает/появляется соответственно в прокированном ответе от бэкэнда (Unicorn). Проще говоря, при gzip off ответ всегда приходит с ETag, все остальные параметры на это не влияют. Бэкнэнд, е

Re: resumable upload

2013-05-07 Пенетрантность Anatoly Mikhailov
On May 7, 2013, at 8:37 PM, Valery Kholodkov wrote: > On 03/29/2013 11:46 PM, Anatoly Mikhailov wrote: >> >> On Mar 29, 2013, at 7:38 PM, Andrey N. Oktyabrski wrote: >> >>> On 29.03.2013 17:02, Валентин Бартенев wrote: >>>> Просто когда дело за

Re: Ищу решения для нестандартного upload progress-а

2013-05-02 Пенетрантность Anatoly Mikhailov
On May 2, 2013, at 11:30 AM, Andrey Velikoredchanin wrote: > Что-то я не совсем понял. А чем не подходит стандартный nginx модуль > nginx_upload_module? Насколько я понимаю, он может предоставлять информацию о > прогрессе закачки любому клиенту, который знает идентификатор файла. Я его > исп

Re: модуль mp4: start time is out mp4 stsc chunks

2013-04-25 Пенетрантность Anatoly Mikhailov
On Apr 25, 2013, at 5:27 PM, Eric Benjamin wrote: > 2 Andrey Feldman > > Файл проигрывается отлично. > Вижу разницу только в версии ffmpeg, установленная версия у меня - 1.2. > > 2 Anatoly Mikhailov: > > Спасибо. Собирал все руками используя > http://

Re: модуль mp4: start time is out mp4 stsc chunks

2013-04-24 Пенетрантность Anatoly Mikhailov
On Apr 23, 2013, at 9:18 AM, Andrey Feldman wrote: > Странно, при таких же параметрах ffmpeg у меня в stsc получилось: > stsc > size = 28 > type = stsc > entry_count = 1 > first_ch

Re: Подмена урла с отдачей файла

2013-04-14 Пенетрантность Anatoly Mikhailov
лий > > > 14 апреля 2013 г., 2:49 пользователь Anatoly Mikhailov > написал: > > On Apr 13, 2013, at 10:45 PM, Роман wrote: > >> Есть задачка скрыть реальное нахождение файла и отдавать его по >> короткой ссылке. Например: заходим по ссылке >>

Re: Подмена урла с отдачей файла

2013-04-13 Пенетрантность Anatoly Mikhailov
On Apr 13, 2013, at 10:45 PM, Роман wrote: > Есть задачка скрыть реальное нахождение файла и отдавать его по > короткой ссылке. Например: заходим по ссылке > http://site.com/03209393/file.tgz, скачивание идет по ссылке > http://site.com/03209393/file.tgz, а на самом деле файл находится тут > htt

Re: ngx_http_auth_request_module

2013-04-12 Пенетрантность Anatoly Mikhailov
On Apr 12, 2013, at 10:29 AM, Maxim Dounin wrote: > Hello! > > On Thu, Apr 11, 2013 at 05:15:15PM +0100, Anatoly Mikhailov wrote: > >> >> On Apr 10, 2013, at 12:43 AM, Maxim Dounin wrote: >> >>> Hello! >>> >>> On Tue,

Re: ngx_http_auth_request_module

2013-04-11 Пенетрантность Anatoly Mikhailov
On Apr 10, 2013, at 12:43 AM, Maxim Dounin wrote: > Hello! > > On Tue, Apr 09, 2013 at 08:30:17PM +0100, Anatoly Mikhailov wrote: > >> >> On Apr 9, 2013, at 7:57 PM, Anatoly Mikhailov wrote: >> >>> >>> On Apr 9, 2013, at 7:53 PM, Anatoly

Re: ngx_http_auth_request_module

2013-04-09 Пенетрантность Anatoly Mikhailov
On Apr 9, 2013, at 7:57 PM, Anatoly Mikhailov wrote: > > On Apr 9, 2013, at 7:53 PM, Anatoly Mikhailov wrote: > >> >> On Apr 9, 2013, at 5:25 PM, Maxim Dounin wrote: >> >>> Hello! >>> >>> On Tue, Apr 09, 2013 at 04:57:43PM +0100,

Re: ngx_http_auth_request_module

2013-04-09 Пенетрантность Anatoly Mikhailov
On Apr 9, 2013, at 7:53 PM, Anatoly Mikhailov wrote: > > On Apr 9, 2013, at 5:25 PM, Maxim Dounin wrote: > >> Hello! >> >> On Tue, Apr 09, 2013 at 04:57:43PM +0100, Anatoly Mikhailov wrote: >> >>> Для контролируемого аплоада больших файлов на

Re: ngx_http_auth_request_module

2013-04-09 Пенетрантность Anatoly Mikhailov
On Apr 9, 2013, at 5:25 PM, Maxim Dounin wrote: > Hello! > > On Tue, Apr 09, 2013 at 04:57:43PM +0100, Anatoly Mikhailov wrote: > >> Для контролируемого аплоада больших файлов напрямую через >> client_body_in_file_only >> мне необходимо ограничнить доступ и реал

Re: load balancer backend failed condition

2013-04-09 Пенетрантность Anatoly Mikhailov
On Mar 28, 2013, at 9:53 AM, tolikkk wrote: > За proxy_next_upstream спасибо. > > По изменению метода проверки доступности backend'ов нештатными средствами - > подходящих сторонних модулей не знаете случайных? Единственное, что я пока > смог придумать - это поставить в cron скрипт, который будет

ngx_http_auth_request_module

2013-04-09 Пенетрантность Anatoly Mikhailov
Для контролируемого аплоада больших файлов напрямую через client_body_in_file_only мне необходимо ограничнить доступ и реализовать backend аутентификацию перед тем, как nginx начнет сохранять BODY запроса на диск. Basic Authentication подходит в целом, но в данном случае мне необходимо проверят

Re: прозрачное проксирование с AWS S3

2013-04-09 Пенетрантность Anatoly Mikhailov
On Apr 9, 2013, at 1:48 PM, Daniel Podolsky wrote: >> я не зря предоставил ссылку на блог пост, прочтите его еще раз. > Больно Вас разочаровывать, но - совершенно зря предоставили, никто по > ней не пойдет. > >> S3 - обычная файловая помойка со своим API для доступа к public/private >> файлам

Re: прозрачное проксирование с AWS S3

2013-04-09 Пенетрантность Anatoly Mikhailov
On Apr 9, 2013, at 1:39 PM, Andrey Velikoredchanin wrote: > А в чем проблема? Задача довольно тривиальная. не знаю что вам ответить, наверное ничего. > > > 9 апреля 2013 г., 16:37 пользователь Anatoly Mikhailov > написал: > > On Apr 4, 2013, at 1:01 PM, D

Re: прозрачное проксирование с AWS S3

2013-04-09 Пенетрантность Anatoly Mikhailov
On Apr 4, 2013, at 1:13 PM, denis wrote: > 04.04.2013 15:04, Anatoly Mikhailov пишет: >> Добрый день, >> >> появилась бизнес-задача организовать контролируемую доставку файлов >> с S3, разумеется, nginx будет заниматься проверкой условий и отдавать >> фай

Re: прозрачное проксирование с AWS S3

2013-04-09 Пенетрантность Anatoly Mikhailov
On Apr 4, 2013, at 1:01 PM, Daniel Podolsky wrote: >> пока нашел вариант с X-Accel-Redirect >> (http://kovyrin.net/2010/07/24/nginx-fu-x-accel-redirect-remote/) > X-Accel-Redirect вам нужен, если вы хотите отдать локальный файл, но > проверить право доступа к нему на бекенде. С S3 это не так, н

прозрачное проксирование с AWS S3

2013-04-04 Пенетрантность Anatoly Mikhailov
Добрый день, появилась бизнес-задача организовать контролируемую доставку файлов с S3, разумеется, nginx будет заниматься проверкой условий и отдавать файл при их соблюдении. Заодно у нас появится возможность использовать SPDY для файлов с S3. пока нашел вариант с X-Accel-Redirect (http://kovyri

Re: nginx-1.3.15

2013-04-03 Пенетрантность Anatoly Mikhailov
On Apr 3, 2013, at 2:18 PM, Maxim Konovalov wrote: > On 3/28/13 2:46 PM, Maxim Konovalov wrote: >> On 3/28/13 1:31 PM, Nikita Stupin wrote: >>> Добрый день. >>> >>> Валентин, а планируется на http://nginx.org/packages/ubuntu/ >>> выкладывать сборки и development ветки? >>> >> Планируется, рабо

Re: resumable upload

2013-03-29 Пенетрантность Anatoly Mikhailov
On Mar 29, 2013, at 7:38 PM, Andrey N. Oktyabrski wrote: > On 29.03.2013 17:02, Валентин Бартенев wrote: >> Просто когда дело заходит о том, что на грамотную реализацию и последующую >> поддержку этого кода нужно потратить сколько-то человеко-часов, которые >> должен >> кто-то оплатить, то част

Re: неблокирующий аплоад

2013-03-29 Пенетрантность Anatoly Mikhailov
On Mar 28, 2013, at 11:08 PM, Anatoly Mikhailov wrote: > > On Mar 28, 2013, at 8:30 PM, Валентин Бартенев wrote: > >> On Thursday 28 March 2013 23:54:48 Andrey N. Oktyabrski wrote: >>> On 28.03.2013 18:45, Валентин Бартенев wrote: >>>> On Thursday 28 M

Re: resumable upload

2013-03-29 Пенетрантность Anatoly Mikhailov
On Mar 29, 2013, at 9:09 AM, Anatoly Mikhailov wrote: > > On Mar 29, 2013, at 3:21 AM, Andrey N. Oktyabrski wrote: > >> On 29.03.2013 00:30, Валентин Бартенев wrote: >>>>> Пользоваться штатными средствами. >>>>> >>>>> http://nginx.

  1   2   >