Aisamiery

Aisamiery
Рейтинг
324
Регистрация
12.04.2015
Delysid #:
Всё от хостинга зависит.

Думаете на таких показателях не получилось бы? =))) но на самом то деле получилось, ответ от бэкенда в районе 150мс я считаю достаточно неплохим результатом для php

На самом деле от хостинга практически ничего не зависит если у тебя свой собранный кластер на выделенных серверах

Volovikov #:
Может найду бесплатный CDN, а такие были, а если не найду и потребуется увеличение скорости, за 500 рубликов возьму CDN у российской компании - cdnnow.

CDN это про статику же? А не про динамический контент. Я искал себе CDN то у cdnnow получается достаточно дорого если превышаешь 1Тб данных, а у меня их 4, то есть 6 800 у селектела получается в районе 2500.

Volovikov #:
Думаю вариантов куча.

На самом деле нет, по крайней мере я не нашел, простой как CF подключил и забыл выходит как тут говорили в среднем от 100к и выше, все что ниже простая ddos защита при том порой даже с лимитированной белой полосой пропускания. Самый топовый вариант разобраться самому как это работает. Для 90% проектов и задач этого будет хватать.

Delysid #:
Вот метрика, средние значения.

Я раз за вас, я таких показателей не смог добиться даже от платной защиты с серверами в РФ, а от CF уж и подавно.

Delysid #:
Я смотрю в вебмастере за сколько грузятся боты гугла и всё.

Естественно, ваш же сайт для ботов гугла сделан =)) Ну и не показатель, если ваши клиенты не с того же региона что и гугл боты

Вообще конечно да, возможно проблема в специфики проектов, я все таки работаю уже давненько исключительно в ecom проектах, у нас принято то, что каждая секунда загрузки для пользователя это минус конверсия, поэтому мы больше ориентируемся на пользователей сайта чем на ботов. В контентных проектах возможно наоборот, главное чтоб ботам было быстро, а пользователь рекламу и 10 секунд подождет видимо =)))

Volovikov #:
Я и смотрю за 1 месяц в среднем. За день не показатель, так как страницы входа сильно отличаются. Сегодня матч и рекорд Овечкина, все смотрят НХЛ, с утра все смотрели таблицы Формулы 1, Формулу 1 в среду будет смотреть не 200, а 10 человек. У меня событийный трафик.

Ладно там на самом деле не совсем точно так как там запросы и к яндексу на метрику считает и запросы к сайту 

Вот среднее за 7 дней если взять

Первая строка это запросы на яндекс метрику и ответы от метрики средние, вторая строка это запросы к бэкенду сайта

Volovikov #:
Это что за инструмент?

Это sentry, очень богатый инструмент, я правда еще изучаю и до настраиваю, но он в реалтайме может и гугловые показатели для конкретных пользователей показывать например а не просто пузомерка через пейджспид страницу, вот например главная, листинг и товары

можно привязать к релизам и видеть как твои изменения по сайту влияют на показатели у пользователей, короче много всего интересного можно вынуть из инструмента

Volovikov #:
Не смущает, так как у меня разница загрузки в страницах существенная. У меня есть тексты на 45 000 знаков, а есть турнирные таблицы с подгрузкой по ip. К примеру, НХЛ - 10 турнирных таблиц на 1 странице (10 адресов подгрузки).

Тогда я не очень понимаю зачем вы даете какую то статистику, может у вас там в Хорватии статический контент подгружается с кэша в виде текста, а я вам говорю про интернет магазин со 100к товаров, фильтрами, остатками, отзывами, ценами, скидками и все это на одной странице =)))

Volovikov #:
Россия 1,8 секунды в среднем. Но, в России подгружаются 3-и блока рекламы, чаще смотрят турнирные таблицы, которые обновляются по ip. На всё это нужно время. В других странах чуть быстрее, так как РСЯ не везде бывает, хотя видел в США иногда подгружают. Отключаю рекламу от РСЯ и по Пейдж спид у меня 99-100, хоть мобилка, хоть десктоп. Адсенс в этом плане лучше работал.

У меня есть куда более интересные и предсказуемые инструменты чем метрика и это вот статистика за час

Volovikov #:
Но CF не только от ддос. Неплохая фильтрация вредных ботов еще. Без CF залетает спам на раз. Проверить очень просто, в панельке CF видно куча ip-адресов, которые заблокированы. Если пользователи, которые утверждают, что CF очень сильно им помог от блокировок РСЯ.

Все это настраивается и без CF, да может чутка сложнее, может чутка придется посидеть и разобраться, но эти знания и настройки останутся у вас, а здесь у вас получается так называемый vendor lock, я надеюсь что CF как работал так и будет работать, но что вы будете делать если перестанет?

Volovikov #:
Может и так, но пока разницы не ощутил.

А как вы её хотите ощутить? Но как минимум TLS 1.3 быстрее чем TLS 1.2 при установке соединения, но да там на глаз особо не заметно =))

Volovikov #:
Может у Вас не совсем свежие данные, предоставлю от своего сайта. Загрузка ДОМ по метрике за последний месяц. Какой отклик за 600ms, если у меня фактически за это время уже грузиться вся страница?

Кстати вас не смущает что у вас один и тот же сайт в Хорватии и Люксенбурге грузится с разницей х2 хотя между ними плюс минус 1000км? От Питера до Москвы пинг по моему 2мс. И да конечно, CF тут совсем не при чем

Volovikov #:
Может у Вас не совсем свежие данные, предоставлю от своего сайта.

В вашем графике нету России и судя по всему она где то ниже, где уже точно больше 1.5 секунды.

Volovikov #:
Простите, но мне не совсем понятна Ваша логика. Зачем подключать DNS CF, но не использовать проксирование.

Почему бы CF не пользоваться как DNS? Например даже для того, что частенько CF ставят как resolve сервера в настройках наряду с гугловыми, очень даже полезно. Плюсом проксирование всегда можно включить достаточно быстро.

Volovikov #:
Проблем с РКН и блокированием нет, отключил TLS 1.3 и полет нормальный.

Зачем мне все эти пляски? Ну вот просто для чего? Вы отключили основной с 2018 года протокол защиты транспортного уровня, это не то что машина во дворе, ну да =)) Я пользуюсь интернетом, я вижу как сайты становятся недоступными, вот недавний пример, прилегло все что могло прилечь, буквально несколько недель назад =)) Посмотрите сколько тут тем и как часто они начали появляться, профит то от этого какой? За последние 2 года на проекте 0 ддос атак =))

Volovikov #:
Может это все-таки очень индивидуально?

Да я тоже так считаю, каждый сам выбирает свой путь =) мне панелька не нужна чтоб настроить правила, у CF конечно защита на L7 прикольная, но как вы сказали все очень таки индивидуально

Volovikov #:

Т.е. Вы предлагаете отказаться от CF совсем, а использовать его только тогда, когда будет атака?
Объясните только один момент, CF не подключается за 10-15 минут, иногда потребуется куда большее время, да хотя бы для того, чтоб прописать правила. А пока настраиваем, сайт ляжет раза 2-3. Что с этим делать то?

Ну не совсем так. DNS у вас уже на CF, правила работают только когда включено проксирование через CF, когда выключено, то CF это просто DNS сервер, прям таки устойчивый DNS. В случае атаки (в моем случае) подменяется IP на другой с этой же виртуалки и включается проксирование. А старый IP отключается от виртуалки чтоб на него напрямую долбится не могли. Как атака проходит, то IP снова подменяется на CF на старый всем известный и проксирование отключается. А так да, сидеть под CF с текущими проблемами не вижу никакого смысла на постоянке, сайт без CF например отвечает за 150ms в среднем, а с CF порой больше секунды, но меньше 600ms практически никогда.

Delysid #:
Это для вас кажется, что ваши теоретические домыслы будут работать. А ддосеру всё равно, что вы там подменяете и nginx уж точно упадёт или начнёт лагать т.к. сладкая цель.

Какие теоретические? Как мой nginx упадет если он до него не сможет достучаться? =)) И чтоб уронить nginx я не знаю даже что надо, раньше, прям сильно раньше упадут коннекты к БД, упадет php в очередях тредов и так далее, но точно уж не nginx =)) Я на nginx с 2Гб оперативки и 2 ядрами процессора держал 1000RPS и он даже особо не почувствовал =))

Всего: 4113