<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: при Conn_limit не все загружаются рисунки</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/92641.html</link>
    <description>При использовании модуля connlimit в iptables: &lt;br&gt;iptables -A INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 5 -j REJECT&lt;br&gt;&lt;br&gt;на сайте грузится только часть рисунков.&lt;br&gt;&lt;br&gt;Тоже самое если настроить nginx на ограничение одновременных подключений (nginx стоит перед апач).&lt;br&gt;&lt;br&gt;KeepAlive в httpd.conf отключен.&lt;br&gt;&lt;br&gt;Подскажите, с чем может бы вызвана такая работа веб-серверов? Как можно ее решить?&lt;br&gt;</description>

<item>
    <title>при Conn_limit не все загружаются рисунки (dmitry_sairus)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/92641.html#7</link>
    <pubDate>Sun, 27 Nov 2011 22:57:25 GMT</pubDate>
    <description>В продолжение обсуждения...&lt;br&gt;&lt;br&gt;На каком уровне лучше защищаться от простых  ab, для начала (ApacheBenchmark). &lt;br&gt;&lt;br&gt;Добавил правило в файрвол на 5/sec (таймаут 10сек) - начали появляться IP Google. Думаю это хорошим ничем не закончится... с поисковиком не хочется шутить...&lt;br&gt; &lt;br&gt;&lt;br&gt;Сколько в лимит на практике ставить необходимо, или лучше применять другие решения ?&lt;br&gt;</description>
</item>

<item>
    <title>при Conn_limit не все загружаются рисунки (PavelR)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/92641.html#6</link>
    <pubDate>Thu, 24 Nov 2011 04:29:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Спасибо. А в каких случаях тогда необходимо conn_limit для nginx?&lt;br&gt;&amp;gt; Ограничить, к примеру, число скачиваний файла.&lt;br&gt;&lt;br&gt;Файрволл ограничивает TCP-соединения, а в веб-сервере настройка применяется на разных уровнях - на уровне всего веб-сервера, на уровне отдельного веб-сайта, а в nginx также можно ограничивать на уровне location, что позволяет ограничивать по еще более точным условиям.&lt;br&gt;</description>
</item>

<item>
    <title>при Conn_limit не все загружаются рисунки (PavelR)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/92641.html#5</link>
    <pubDate>Thu, 24 Nov 2011 04:28:15 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Спасибо. А в каких случаях тогда необходимо conn_limit для nginx?&lt;br&gt;&lt;br&gt;Ограничить, к примеру, число скачиваний файла.&lt;br&gt;&lt;br&gt;Общее правило: пока не знаешь, зачем оно нужно и не имеешь представления, как оно работает - трогать этот рычажок не надо.&lt;br&gt;&lt;br&gt;&amp;gt; Если с коробки установка данной опции привод к вот такому нехорошему последствию?&lt;br&gt;&lt;br&gt;Не совсем ясен смысл фразы &quot;с коробки&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>при Conn_limit не все загружаются рисунки (PavelR)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/92641.html#4</link>
    <pubDate>Wed, 23 Nov 2011 15:30:44 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;&amp;gt; Если с коробки установка данной опции привод к вот такому нехорошему последствию?&lt;br&gt;&lt;br&gt;&quot;Выстрелить в ногу&quot; можно еще кучей других способов.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>при Conn_limit не все загружаются рисунки (dmitry_sairus)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/92641.html#3</link>
    <pubDate>Wed, 23 Nov 2011 15:03:06 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; -A INPUT -i eth0 -p tcp -m tcp --dport 8080 --tcp-flags FIN,SYN,RST,ACK &lt;br&gt;&amp;gt; SYN -m hashlimit --hashlimit-above 1/sec --hashlimit-burst 10 --hashlimit-mode srcip &lt;br&gt;&amp;gt; --hashlimit-name dport8080 -j DROP &lt;br&gt;&amp;gt; -A INPUT -i eth0 -p tcp -m tcp --dport 80 -m connlimit &lt;br&gt;&amp;gt; --connlimit-above 30 --connlimit-mask 32 -j REJECT --reject-with icmp-port-unreachable &lt;br&gt;&amp;gt; -A INPUT -i eth0 -p tcp -m tcp --dport 80 --tcp-flags FIN,SYN,RST,ACK &lt;br&gt;&amp;gt; SYN -m hashlimit --hashlimit-above 2/sec --hashlimit-burst 10 --hashlimit-mode srcip &lt;br&gt;&amp;gt; --hashlimit-name dport8080 -j DROP &lt;br&gt;&amp;gt; ....&lt;br&gt;&amp;gt; замечаний нет.&lt;br&gt;&lt;br&gt;Спасибо. А в каких случаях тогда необходимо conn_limit для nginx? Если с коробки установка данной опции привод к вот такому нехорошему последствию?&lt;br&gt;</description>
</item>

<item>
    <title>при Conn_limit не все загружаются рисунки (PavelR)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/92641.html#2</link>
    <pubDate>Wed, 23 Nov 2011 14:56:14 GMT</pubDate>
    <description>&amp;gt; При использовании модуля connlimit в iptables: &lt;br&gt;&amp;gt; iptables -A INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 5 &lt;br&gt;&amp;gt; -j REJECT &lt;br&gt;&amp;gt; на сайте грузится только часть рисунков.&lt;br&gt;&amp;gt; Тоже самое если настроить nginx на ограничение одновременных подключений (nginx стоит перед &lt;br&gt;&amp;gt; апач).&lt;br&gt;&amp;gt; KeepAlive в httpd.conf отключен.&lt;br&gt;&amp;gt; Подскажите, с чем может бы вызвана такая работа веб-серверов? &lt;br&gt;&lt;br&gt;Вызвана - Вашими настройками.&lt;br&gt;&lt;br&gt;&amp;gt;Как можно ее решить?&lt;br&gt;&lt;br&gt;Включить логику, изменить настройки.&lt;br&gt;&lt;br&gt;&lt;br&gt;-------------&lt;br&gt;....&lt;br&gt;-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;br&gt;-A INPUT -i eth0 -p tcp -m tcp --dport 8080 -m connlimit --connlimit-above 20 --connlimit-mask 32 -j REJECT --reject-with icmp-port-unreachable&lt;br&gt;-A INPUT -i eth0 -p tcp -m tcp --dport 8080 --tcp-flags FIN,SYN,RST,ACK SYN -m hashlimit --hashlimit-above 1/sec --hashlimit-burst 10 --hashlimit-mode srcip --hashlimit-name dport8080 -j DROP&lt;br&gt;-A INPUT -i eth0 -p tcp -m tcp --dport 80 -m connlimit --connlimit-above 30 --connlimit-mask 32 -j REJECT --reje</description>
</item>

<item>
    <title>при Conn_limit не все загружаются рисунки (Andrey Mitrofanov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/92641.html#1</link>
    <pubDate>Wed, 23 Nov 2011 14:43:34 GMT</pubDate>
    <description>&amp;gt; При использовании модуля connlimit в iptables: &lt;br&gt;&amp;gt; Тоже самое если настроить nginx на ограничение одновременных подключений&lt;br&gt;&amp;gt; Подскажите, с чем может бы вызвана такая работа веб-серверов? Как можно ее &lt;br&gt;&amp;gt; решить?&lt;br&gt;&lt;br&gt;Предлагаю &quot;решить работу веб-сервера&quot; не использованием меодуля connlimit в iptables и не ограничиванием одновременных подключений в nginx.&lt;br&gt;</description>
</item>

</channel>
</rss>
