Welcome! Log In Create A New Profile

Advanced

Re: limit_req_zone, переменный rate

Gena Makhomed
March 11, 2010 12:52PM
On 11.03.2010 18:37, Maxim Dounin wrote:

>> 2) вместо кода 403
>>
>> error_page 403 = @vogons;
>> if ($bad) {
>> return 403;
>>
>>
>> можно использовать любой другой код?
>> вернее со стороны клиента это будет выглядеть легально и прозрачно?
>
> Да.

попробовал сделать error_page 777, получил ошибку:

[emerg]: value "777" must be between 400 and 599

гораздо удобнее была бы простая директива goto @name;

есть даже готовые патчи, чтобы не придумывать уникальные числовые коды:

1) http://catap.ru/blog/2009/07/28/nginx-rewrite-to-named-location/#c604

2) http://catap.ru/blog/2009/07/28/nginx-rewrite-to-named-location/

>> На сколько я понял документацию:
>> http://sysoev.ru/nginx/docs/http/ngx_http_limit_req_module.html
>> "Если скорость запросов превышает описанную в зоне, то их обработка
>> запроса задерживается так, чтобы запросы обрабывались с заданной
>> скоростью. "
>>
>> каждый мой последующий запрос должен задерживаться на минуту
>> (согласно rate=1r/m) или N минут если это N запрос в пределах burst.
>> В принципе текущее поведение с задержкой на секунду сделано вполне
>> мудро, но вопрос в том, как оно на самом деле должно
>> обрабатываеться.
>> Фича\баг ?
>
> Бага. Чтобы получить описанный в доках CBR должно задерживаться
> на (сейчас в корзине) / rate, по факту задерживается на (сейчас в
> корзине).
>
> Впрочем, мне лично всегда казалось вообще неправильным пытаться
> задерживать запросы. Возможности для DoS'а это только
> увеличивает. Гораздо правильнее использовать описанный в доках
> nodelay.

однозначно правильнее использовать nodelay только в том случае,
если боты сервером никак не фильтруются от нормальных пользователей
и на этом сервере находится всего один virtual host.

а если их там много - то ресурсы backend`а закончатся раньше,
чем ресурсы frontend`а и параметр nodelay будет способствовать
ухудшению QoS для остальных сайтов, которые не есть целью атаки.

например, в случае небольших DDoS, которые могут устроить поисковые
машины, слишком часто запрашивая страницы с какого-то определенного
сайта. хотя пользователи остальных сайтов - это люди, а не боты,
и у них приоритет в обслуживании должен быть выше в этом случае.

--
Best regards,
Gena


_______________________________________________
nginx-ru mailing list
nginx-ru@nginx.org
http://nginx.org/mailman/listinfo/nginx-ru
Subject Author Posted

limit_req_zone, переменный rate

Sergej Kandyla March 11, 2010 07:08AM

Re: limit_req_zone, переменный rate

Aleksandr Sytar March 11, 2010 07:18AM

Re: limit_req_zone, переменный rate

Maxim Dounin March 11, 2010 07:34AM

Re: limit_req_zone, переменный rate

Sergej Kandyla March 11, 2010 07:46AM

Re: limit_req_zone, переменный rate

Daniel Podolsky March 11, 2010 08:04AM

Re: limit_req_zone, переменный rate

Maxim Dounin March 11, 2010 08:20AM

Re: limit_req_zone, переменный rate

Sergej Kandyla March 11, 2010 09:46AM

Re: limit_req_zone, переменный rate

Maxim Dounin March 11, 2010 11:38AM

Re: limit_req_zone, переменный rate

Sergej Kandyla March 11, 2010 11:58AM

Re: limit_req_zone, переменный rate

Gena Makhomed March 11, 2010 12:52PM

Re: limit_req_zone, переменный rate

Kirill A. Korinskiy March 12, 2010 08:08AM

Re: limit_req_zone, переменный rate

Maxim Dounin March 12, 2010 10:26AM

Re: limit_req_zone, переменный rate

Kirill A. Korinskiy March 12, 2010 10:40AM

Re: limit_req_zone, переменный rate

Maxim Dounin March 12, 2010 11:28AM

Re: limit_req_zone, переменный rate

Kirill A. Korinskiy March 12, 2010 12:16PM

Re: limit_req_zone, переменный rate

Maxim Dounin March 12, 2010 07:20PM

Re: limit_req_zone, переменный rate

Kirill A. Korinskiy March 15, 2010 09:24AM

Re: limit_req_zone, переменный rate

Maxim Dounin March 15, 2010 09:48AM

Re: limit_req_zone, переменный rate

Kirill A. Korinskiy March 15, 2010 10:04AM

Re: limit_req_zone, переменный rate

Sergej Kandyla March 15, 2010 10:12AM



Sorry, only registered users may post in this forum.

Click here to login

Online Users

Guests: 168
Record Number of Users: 8 on April 13, 2023
Record Number of Guests: 421 on December 02, 2018
Powered by nginx      Powered by FreeBSD      PHP Powered      Powered by MariaDB      ipv6 ready