- канала (ДЦ/хостера/стойки/сервера), когда он заливается любым доступным флудом, например, UDP (см. UDP Amp), ICMP, TCP/Syn и т.п.
- ресурсов операционной системы или приложения, например, connection flood.
- ресурсов веб-приложения, например, тяжелыми запросами в поиск по сайту.
На ЛОР было несколько гигабит кажется UDP, кажется около 5 (не помню), провайдер положил IP в nullroute, чтобы ему не загаживали канал. Потом подключили под Qrator, было еще несколько атак, которые пользователи уже не заметили, то есть они есть только на наших графиках.
А как вы поступайте c сертификатом?
Например я знаю, как поступает cloudflare, но на лоре остался старый.
И зачем Set-Cookie 'SPRING_SECURITY...' второй раз дублируется?
Да лор сразу заметил, лор стал просто скоростной. Посмотрел Server, а там QRATOR.
В случае несекретных данных, ключ передается нам, в случае секретных - защита до 5го уровня OSI как обычно, а уровень приложения по аксесслогу.
Но это довольно много пилить со стороны сервера надо, применяется только для действительно секретных данный (на платежных системах, в банках, госструктурах вот это все).
вот не уверен, у нас такие артефакты вылазили (только с джангой) именно из-за криво настроенного реверс-прокси. Или в куратор уже от бэкенда две куки прилетает?
Куратор идеологически устроен так, что не вмешивается в работу приложения никак. Однако, если будет сценарий воспроизведения, то это будет круто, так как у нас и код приложения, и логи!
В галерее на wget-те при ограничении в 64 килобита грохается соединение со стороны сервера при дерьмовом контакте. А если удается через браузер посмотреть на картинку в полном виде, можно считать за счастье. Да и просто при плохом коннекте часто обрыв на сервере, типа я слоупок. Из-за ЛОР-а оплачиваю «пакеты интернета», чтоб соединение побыстрее было. Раньше тихонько сидел на этой машине с обрезаной скоростью и жужжуал.
В галерее wget'у нечего делать: это не живой пользователь (если речь идет о массовой скачке файлов подряд).
По поводу плохого отображения картинок на GPRSе провайдера красного цвета (если ты на том же, что и сейчас, IP я вижу) поговорю с разработчиками, mtr до LORа с примером дропов будет интересно, а уж если firebug с примером обрыва - еще инетерснее.
Чего тут описывать, соединения дропаются у меня, дропаются соединения. Даже по одной странице дёргаю, а они ждут-ждут ответа секунд до десяти да и дропаются. Причём оно вроде как-то периодами: то почти всегда дропаются, то редко.
Ну лол теперь. Это нормально вообще, что я пока SOCKS-прокси не завёл, этот скриншот вообще до конца загрузить не мог?! Десятки раз пытался в течение четырёх месяцев: и лисой, и жоперой, и турбожоперой, и feh, и wget... Ещё и докачки картинок нет.
Сразу на 2 комментария: это дропы на транзите. После перехода на qrator у тебя изменилась связность с linux.org.ru. Обычно, после этого она становиться лучше, как у большинства, тебе с твоим МТСом почему-то не повезло.
1 - сделай mtr до ЛОР, желательно, в разное время, особенно будет круто, если будут дропы.
2 - если нет, запиши свой IP и время события, запость сюда например. Я посмотрю, так как действительно интересно что там у МТС на GPRS.
И кстати, с лисы стабильно (за очень редкими исключениями) комментарии добавляются со второго раза («сбой добавления, попробуйте еще раз»). Не, принудительный предпросмотр — это, конечно, хорошо, но...
В галерее wget'у нечего делать: это не живой пользователь (если речь идет о массовой скачке файлов подряд)
wget-ом пользуюсь чтоб не жать как дурак на F5 в браузере, файл беру один.
По поводу плохого отображения картинок на GPRSе провайдера красного цвета (если ты на том же, что и сейчас, IP я вижу) поговорю с разработчиками, mtr до LORа с примером дропов будет интересно, а уж если firebug с примером обрыва - еще инетерсне
Да, на красном. Проблемы только при ограничении скорости, сейчас взял 3 гига, мне на недельку хватит с обновлениями и тестами этого локалхоста на федоре. Скорость на UMTS приличная, сейчас жалоб нет.
Если под «нормальной» подразумевается UMTS, то мимо; в Украине у GSM-операторов UMTS нет вообще. И дело ж не столько в скорости, сколько в стабильности. WWW особо чувствителен к долгому пингу и потерям пакетов, ибо страницы подгружают стопицот мелких ресурсов, и каждая из подгрузок может завершиться фэйлом. Если выкачивать крупное файло, особенно с докачкой, на жопорезе проблем не составляет, то браузинг — жопа, особенно в последние годы. Собственно, для решения проблемы непригодности HTTP1 для современного многомелкоресурсного веба SPDY и придуман.
Так тут и упаковывать толком нечего. Иконок растровых почти нет, скриптов и стилей по минимуму (да и те, что есть, нормально кэшируются), разве что аватарки долго подгружать. ЛОР по сравнению со сферичновакуумным современным сайтом на слабом соединении работает на порядок лучше.