HowTo: nginx als Reverse Proxy vor Apache


Kam so rüber da ich dich mehr als ruhigere Person befinde
Hmmm... da gibts aber ne Menge Leute die das Gegenteil behaupten.
Liegt evtl auch am Fakt dass aktuell Klausurzeit ist und ich so langsam die Schnauze voll von Scheduler in Realtime OS und desgleichen habe :D

Ist nun überarbeitet
Bin ich blind? Nix finden tu...


[OT]
Fuer dein Hosting kann ich dir Atomicorp's modsecurity WAF-Regeln und CXS sehr empfehlen, diese Kombination findet viele versuchte Untaten.
Beides leider kostenpflichtig.

Ich hatte uebirgens vergessen auf einen Punkt ein zu gehen:
Ich stelle PHP-Friends (wo du ja bekanntlich als Administrator mitwirkst) keine Konkurrenz dar
Konkurrenz, Konkurrenz, Konkurrenz. Man glaube alle Anbieter waerem im Bandenkrieg gegeneinander. Mitbewerber, Alternative, ... sind alles schoenere Namen.
Nur weil ein paar Anbieter versuchen mit allen moeglichen Mittel Kunden auf ihre kostenlosen Angebote zu lockeln und von dort mit Zusatzdiensten zu rupfen, sind andere Anbieter welche aus Ueberzeugung an der Sache und der Herausforderung raus operieren nicht alle genau so schlimm ;)
Ist doch schoen wenn es Alternativen gibt. Jeder Anbieter hat sein Spezialgebiet das er besser abdeckt. Waere schade wenn diese Diversitaet verloren geht.
 
Hmmm... da gibts aber ne Menge Leute die das Gegenteil behaupten.
Liegt evtl auch am Fakt dass aktuell Klausurzeit ist und ich so langsam die Schnauze voll von Scheduler in Realtime OS und desgleichen habe :D

Na dann, viel Glück!



Bin ich blind? Nix finden tu...

hm, worker stehen im Blogeintrag auf 1 ;)
[OT]
Fuer dein Hosting kann ich dir Atomicorp's modsecurity WAF-Regeln und CXS sehr empfehlen, diese Kombination findet viele versuchte Untaten.
Beides leider kostenpflichtig.
Naja, Froxlor wird bei mir mit Hiawatha ausgeliefert und der filtert schon das meiste weg, für die Zukunft wird der Spaß möglicherweise interessant.

Ich hatte uebirgens vergessen auf einen Punkt ein zu gehen:

Konkurrenz, Konkurrenz, Konkurrenz. Man glaube alle Anbieter waerem im Bandenkrieg gegeneinander. Mitbewerber, Alternative, ... sind alles schoenere Namen.
Nur weil ein paar Anbieter versuchen mit allen moeglichen Mittel Kunden auf ihre kostenlosen Angebote zu lockeln und von dort mit Zusatzdiensten zu rupfen, sind andere Anbieter welche aus Ueberzeugung an der Sache und der Herausforderung raus operieren nicht alle genau so schlimm ;)
Ist doch schoen wenn es Alternativen gibt. Jeder Anbieter hat sein Spezialgebiet das er besser abdeckt. Waere schade wenn diese Diversitaet verloren geht.

Da gebe ich dir vollkommen Recht :)
 
Du willst also sagen, dass dein Serverli >170000 Pakete pro Sekunde problemlos wegsteckt? Kann ich fast nicht glauben.
 
Doch, dank Intel PRO NIC und stundenlanger Treiberkonfiguration durch d4f. :D

@TE: Die Konfiguration ist immer noch nicht gerade "optimiert". Die Werte sollten beschrieben werden; reines Abtippen (oder halt Copy&Paste) hat noch niemandem geholfen... Beispielsweise macht der connect_timeout zum Upstream nicht wirklich Sinn (ein lokaler Verbindungsaufbau sollte im Bereich weniger Millisekunden liegen) und Sachen wie client_max_body_size _müssen_ auf den jeweiligen Anwendungsfall angepasst werden.
(Nebenbei, mit dem Buffering von NGINX haben wir teilweise echt blöde Erfahrungen gemacht. :D)
 
@vb-server: Siehe Anhang

(Bitte ignorier SDA, zu dem Zeitpunkt liefen mehrere Tests auf der Machine, u.a. auf die Festplatten)
 

Attachments

  • incoming_test.png
    incoming_test.png
    42.5 KB · Views: 356

Back
Top