limit rate и высокие скорости

2020-06-21 Пенетрантность edo1
есть такой конфиг: server { listen 1 default_server reuseport;# sndbuf=4m; location ~ ^/speedtest-limit-([0-9]+[km]?)/([^/]*)$ { limit_rate $1; limit_rate_after 2m; alias /var/www/speedtest/$2; } } проверяю скорость скачивания без лимита, вполне приличная: $

Re: limit rate и высокие скорости

2020-06-25 Пенетрантность edo1
> https://trac.nginx.org/nginx/ticket/1678#comment:1 читал > Подкрутить можно размеры буферов и/или включить sendfile, размеры крутил (без них было сильно хуже), sendfile тоже пробовал включать (точнее отключать aio). с "output_buffers 2 10m" получается около 80Мб/с, но 20Мб на клиента как-то п

Re: [alert] 269#269: sendmsg() failed (109: Too many references: cannot splice)

2020-06-25 Пенетрантность edo1
BTW, а как работает worker_cpu_affinity auto если воркеров меньше, чем ядер? Posted at Nginx Forum: https://forum.nginx.org/read.php?21,288449,288467#msg-288467 ___ nginx-ru mailing list nginx-ru@nginx.org http://mailman.nginx.org/mailman/listinfo/ngi

Re: Проксирование с кэшем из CDN

2020-08-23 Пенетрантность edo1
у нжинкса с proxy_cache_lock (и достаточно высокими proxy_cache_lock_timeout/proxy_cache_lock_age) тоже пойдёт только один поток на апстрим, но, пока файл не ляжет полностью в кэш, получать будет только первый клиент Posted at Nginx Forum: https://forum.nginx.org/read.php?21,288966,289168#msg-28

кэш (proxy cache path) и nginx -s reload

2021-03-20 Пенетрантность edo1
правильно ли я понимаю, что после перезагрузки конфигурации теряется информация о времени последнего доступа к элементам кэша и при необходимости чистки удаление файлов идёт по сути «наобум»? поясню: у нас есть раздача статики, есть кэширующий nginx с кэшем, который наполняется несколько суток, по

Re: кэш (proxy cache path) и nginx -s reload

2021-03-21 Пенетрантность edo1
> reload не вредит > restart вредит точно keys_zone выживает при релоаде? вот что нашёл: The cache loader then exits and doesn’t need to run again unless NGINX is restarted or reconfigured and the shared memory segment needs to be reinitialized. Posted at Nginx Forum: https://forum.nginx.org/re

FR: дамп действующего конфига

2021-03-21 Пенетрантность edo1
несколько раз возникала потребность посмотреть конфиг, с которым работает nginx. подобные запросы находил на SO, так что актуально не только для меня, в одном из вариантов ответа даже gdb приспособили: https://serverfault.com/questions/361421/dump-nginx-config-from-running-process возможно ли сде

параллельные сертификаты ECDSA/RSA и @SECLEVEL

2022-06-27 Пенетрантность edo1
Дано: nginx 1.23 (сборка под bullseye с nginx.org), openssl 1.1.1n (из debian) два сертификата от LE, RSA и P-256. testssl.sh Нужно сделать, чтобы старые клиенты, умеющие только TLSc1/RSA, могли подключаться. Запускаем testssl.sh, TLSv1 и 1.1 не работают (только 1.2): SSLv2 not offered (OK)

Re: параллельные сертификаты ECDSA/RSA и @SECLEVEL

2022-06-28 Пенетрантность edo1
> (Just in case, в приведённом фрагменте вывода testssl.sh как раз > видно, что TLSv1 и TLSv1.1 работают.) всё-таки не работает, извините, не то скопировал, заметил уже после отправки. должно было быть: SSLv2 not offered (OK) SSLv3 not offered (OK) TLS 1 not offered TLS 1.1n

Re: параллельные сертификаты ECDSA/RSA и @SECLEVEL

2022-06-28 Пенетрантность edo1
да, спасибо, я как раз писал, что уже понял. при таком конфиге сервера: ssl_protocols TLSv1; ssl_ciphers ECDHE-ECDSA-AES128-SHA:AES128-SHA; ssl_prefer_server_ciphers on; если запускаем openssl s_client -tls1 то от клиента приходит запрос, в котором есть шифр ECDHE-ECDSA-AES128-SHA, сервер выбира