false alarm, 81й порт был перехвачен завалявшимся конфигом, который не удалился все отлично работает, спасибо! ;-)by ShivaS - Nginx Mailing List - Russian
Добрый день, Имеется блок server {} с двумя директивами listen: listen:80; listen:81; на 81й порт прилетает траффик SSL, который оффлоаднулся на сервере выше. переменная $server_port упрямо видит только 80. Это by design? И если да, то есть ли каby ShivaS - Nginx Mailing List - Russian
с нодой на сокетах я еще не работал, не знаю если будет эффективно. с PHP только по tcp. При большом лоаде сокеты хуже ведут себя. Тем более в будущем планируется разделить Nginx с Lua и NodeJS и тогда все равно только tcp Я бы очень хby ShivaS - Nginx Mailing List - Russian
производительность может (добавлю проц), а вот скорость я хотел бы проверить ;-) с гет респонсами внутри прокси сети на Nginx я добавляю иногда специально Accept-Encoding, даже когда клиент не поддерживает, а на выходе делаю gunzip ,by ShivaS - Nginx Mailing List - Russian
нода стоит локально за Nginx, т.е. в моем случае скорость порта это скорость лупбека, т.е. фактически проблем нет агрегация тоже не вариант, речь о миллисекундах идет а вот без зипа, нода скрипеть начинает, не может большоеby ShivaS - Nginx Mailing List - Russian
мне нужна скорость и память, с процессором нет проблем данные json на 5-6к, backend - nodejs вопрос можно или нет (я не нашел как) респонсы то out of box , а вот пост реквест не пойму как прикрутитьby ShivaS - Nginx Mailing List - Russian
Добрый вечер, All Появилась задача, в которой некие данные приходят на nginx в clear text и передаются в прокси (POST). Все идеально, только данные хотелось бы в gzip загнать, чтобы меньше ресурсов и времени уходило на сию операцию.by ShivaS - Nginx Mailing List - Russian
Спасибо! я тоже вот на lua смотреть начал ведь $response_body нет в nginx т.е. даже в post_action не попробовать ничего такого. Спасибо, буду глядеть в lua еще глубже ;-)by ShivaS - Nginx Mailing List - Russian
Добрый вечер, All Появилась задача, в которой сначала нужно запроксировать на один бекенд, потом пришедший ответ (от прокси) постом послать на 2й, а уж потом послать ответ клиенту. т.е. 2 proxy_pass. В общем не нашел и не придумby ShivaS - Nginx Mailing List - Russian
Здравствуйте! Помогите разобраться пожалуйста. Имеется: location / { try_files $uri $uri/ @somewhere; } location ~ \.php$ { limit_except GET POST { deny all; } ...... } При заходе на сайт/ (или директорию/) - всё стандартно отработало. А вот при использовании мby ShivaS - Nginx Mailing List - Russian
Валентин, Спасибо еще раз! С ревизией да, там проггеры так и хотели ;-)by ShivaS - Nginx Mailing List - Russian
Валентин, в прошлой конфигурации с регексом на статику, эти фолдеры ловились раньше чем expiration, который следовал позже. Каюсь, что не указал его изначально, но сейчас пытаюсь понять как тогда правильно дать expiration location ~by ShivaS - Nginx Mailing List - Russian
Валентин, огромное спасибо! Понял "надмозг" и разделение статических фолдеров!by ShivaS - Nginx Mailing List - Russian
Да, в принципе его не стоит оставлять. Статику в отдельную директорию конечно самое логичное, но меня подключили к проекту после того как все написано было. Сейчас что-либо менять будет достаточно сложно, но я скажу проby ShivaS - Nginx Mailing List - Russian
да, уже вынесли все наружу и оставили только index.php Андрей, а зачем redirect? Это вроде rewrite, который я не хочу использовать. try_files имхо отлично делает всю работу, да и везде в нете про него написано, когда речь о фреймворках.by ShivaS - Nginx Mailing List - Russian
если реферер пустой, тогда блокировать запросby ShivaS - Nginx Mailing List - Russian
Валентин, Я с Вами полностью согласен и солидарен. Много думал и имею 2 варианта, либо выносить все наружу и будет аксес просто в index.php при любом запросе, lибо оставить как есть, и попробовать на уровне nginx блокировать доby ShivaS - Nginx Mailing List - Russian
очепятка в сабже ;(by ShivaS - Nginx Mailing List - Russian
Всем добрый вечер, Запускается важный сайт (фреймворк), для которого соотв. прописано: try_files $uri $uri/ /index.php; (можно и try files "" /index.php;) Нужно перекрыть доступ ко всем имеющимся на сервере (физически) файлам и папкам Хоby ShivaS - Nginx Mailing List - Russian
Добрый вечер, На одной из систем мы начали переходить с 0.6.7 на 1.2.4 Есть моменты, когда клиент посылает в один из хедеров (а точнее в Content-Type) какой-то спец символ/character, после получения которого nginx отсылает сразу 400. Симвоby ShivaS - Nginx Mailing List - Russian
> Если есть интерес в спонсировании этого процесса, то готовы обсуждать. > > -- > Maxim Konovalov > +7 (910) 4293178 > http://nginx.com/ > Максим, Как с Вами можно связаться? Только по вышеуказанному телефону? Спасибоby ShivaS - Nginx Mailing List - Russian
Нет, не знал даже про такое. Спасибо за линк. Надо будет чисто из любопытства тестануть. Если дойдут руки - обязательно отпишусь. Мы посматривали в сторону stunnel Почитал немного про stud и его настройки. Не буду расхваливby ShivaS - Nginx Mailing List - Russian
Илья Шипицин Wrote: ------------------------------------------------------- > man nginx > > ... > > SIGUSR1 Reopen log files. > ... > > > на Amazon линукс ведь ? мы на линуксе вот такую штуку для логротейта > использовали: > > > # cat /etc/logrotate.d/ngiby ShivaS - Nginx Mailing List - Russian
> Как вариант писать логи в пайп ... ну и от туда вычитывать и резать > ... Спасибо Я тоже про такое подумывал и про сислог сервер и про симлинки попробовать... Выше мне кинули линк (http://nginx.org/en/docs/control.html), будем заниматьby ShivaS - Nginx Mailing List - Russian
Sergey Shepelev Wrote: ------------------------------------------------------- > 2012/8/23 ShivaS <nginx-forum@nginx.us>: > > Кстати, вот уже пару часов бежит сервис: > > > > Active connections: 73230 > > server accepts handled requests > > 474540 474540 474081 > > Reading: 4420 Writing: 68150 Waiting: 660 >by ShivaS - Nginx Mailing List - Russian
Кстати, вот уже пару часов бежит сервис: Active connections: 73230 server accepts handled requests 474540 474540 474081 Reading: 4420 Writing: 68150 Waiting: 660 И торкнуло меня проверить логротейт. Но я видимо не подумал заранее и теперь висят 8 воркеров shutting down. А тby ShivaS - Nginx Mailing List - Russian
Maxim Konovalov Wrote: ------------------------------------------------------- > [...] > > Пользуясь моментом... > > Игорь, > > Вы не могли бы немного пролить свет на поддержку CyaSSL в nginx? > > Было много шума в феврале, они раскидали сообщения где толby ShivaS - Nginx Mailing List - Russian
> > Если в ответах есть длина, то > http://nginx.org/ru/docs/http/ngx_http_gzip_module.html#gzip_min_lengt > h > > Этот сервис используется в основном для терминации "левых" смартфонов, китайских и т.д., которые не поддерживают гзип, ибоby ShivaS - Nginx Mailing List - Russian
> и еще один момент вылетел из головы. > на системах Windows исходящие https соединения идут с включенным битом > DF, > соответственно вы в полный рост увидите (мы у себя видим) криво > настроенные > MTU и заблокированныеby ShivaS - Nginx Mailing List - Russian
> > зря я поверил ssl shopper :-) странно у них диагностика отработала, по > wireshark-у действительно одинаковая цепочка. > > длинная цепочка тут: > > openssl s_client -host click.alfabank.ru -port 443 Да, у нас тоже самое как раз и видно.by ShivaS - Nginx Mailing List - Russian