Maxim Dounin Wrote: ------------------------------------------------------- > ModSecurity - это не firewall, а так называемый "web application > firewall", WAF. Он не имеет никакого отношения к тому, что > происходит на уровне TCP-соединений, а анализирует HTTP-запросы,by suffix - Nginx Mailing List - Russian
Maxim Dounin Wrote: ------------------------------------------------------- > Hello! > > On Tue, Dec 11, 2018 at 09:42:41AM -0500, suffix wrote: > > > Maxim Konovalov Wrote: > > ------------------------------------------------------- > Если у вас на локалхосте между nginx'ом и бэкендом statefull > firewall - в перby suffix - Nginx Mailing List - Russian
Evgeniy Berdnikov Wrote: ------------------------------------------------------- > Видно, что апач отдал nginx-у 45443 байта, а ngnix клиенту 12664, так > что > обоснованное подозрение на то, что nginx недополучил данные. > В HTTP/1.1 есть механизм контроля целостноby suffix - Nginx Mailing List - Russian
Смотрю error.log nginx: 2018/12/11 16:38:51 2893#2893: *45224 upstream prematurely closed connection while reading response header from upstream, client: 66.249.76.90, server: www.babai.ru, request: "GET /articles/prezhde-chem-prinesti-svinyu-domoj.html?amp=yes HTTP/1.1", upstream: "http://127.0.0.1:8080/articles/prezhde-chem-prinesti-svinyu-domoj.html?amp=yes", host:by suffix - Nginx Mailing List - Russian
Maxim Konovalov Wrote: ------------------------------------------------------- > Вред от включения этой ручки вряд ли будет. Можно тогда последний идиотский вопрос - конкретно в моём случае (вебсервер из связки nginx + apache) vhost .conf nginx: upstream http_backend { seby suffix - Nginx Mailing List - Russian
> Трудно представить случай, когда она будет вредна. Максимум - > бесполезна. Боюсь ошибиться по незнанию. Но зачем она может быть нужна между nginx и apache расположенных на одном сервере ? Накладные расходы от её включеby suffix - Nginx Mailing List - Russian
Maxim Dounin Wrote: ------------------------------------------------------- > Если вы хотите просто хотите использовать постоянные соединения с > бэкендами - вам эта опция не нужна, а нужно настроить keepalive в > соответствии с инструкциями тут: > &gby suffix - Nginx Mailing List - Russian
В версии 1.15.6 появилась эта опция. Вставляю в location - не работает. Подозреваю что по аналогии с fastcgi_pass нужно вместо: location @fallback { proxy_pass http://127.0.0.1:8080; proxy_socket_keepalive on; } Нужно так сделать: upstream proxy_backend { server 127.0.0.1:8080; keepaliveby suffix - Nginx Mailing List - Russian