madoff

Рейтинг
235
Регистрация
01.12.2009
Должность
administrator
Интересы
Linux Unix
I am terminator ;)
esetnod:
Будет каша из сторонних репозиториев.

Это какие вы репозитрии называете кашей ? :)

Andreyka:
Я в этом треде не каких статей не писал. Перепутал чего поди?

Да не не путал ты просто спросил чем может навредить кеш. Наверное ты запамятовал. А статья в форуме тоже запамятовал ?

/ru/forum/780817

iptables умеете контролировать исходящие пакеты, если дырка есть и начнется флуд, то вы можете заметить на графиках своих, но при этом надо ограничить так что бы флуд исходящий не пересекался с фильтром ДЦ и они вас Блочить не будут и вы сможете в реалтайм найти дырку, как-то так.

В нашем треде про кеш, юзер который должен всё это знать, будет равен тебе, а статья которую ты написал равна должна быть юзеру сечешь разницу ? математик блин :)

математика говоришь, на динамических условиях работы ? ну-ну

Andreyka:
Ок давай посчитаем. На генерацию 1 страницы CMS тратит 5 запросов к MYSQL. Это 30 IOPS.
Если отдать кешированную страницу с диска то это будет 5 IOPS.
Чтоб поместить ее на диск надо потратить 30 IOPS на первую генерацию + 15 IOPS на запись в кеш.
Дальше 50 человек заходят на сайт

В случае кеша нагрузка составит 30+15 *(5*50)
Без кеша нагрузка составит 30*50

Кальтулятор дать или так посчитаешь?

Не надо, на vps калькулятор это грубость :)

Andreyka:
А где могут быть проблемы от кеширования? Нет, ты расскажи, расскажи.

Рассказываю, IO на vps - у тебя запись идёт на диск. по статье.

например Mysql грузит IO, будешь ещё больше гробить систему ?

Newm:
Осознание данной фразы вызывает у нас проблему:). Как можно обойти маршрутизатор ДЦ?

Проблема в вас, и вы её можете от себя ограничить, до маршрутизатора. Который снимает трафик с вас.


Кстати, админ попросил сказать "спасибо", т.к.
=======
www-data, значит заливались через дыру в сайте
=======

apache itk поставьте.


Заразу то мы со 100% определенностью так и не нашли... Что еще можно и нужно сделать?

Для того чтобы в будущем избегать проблем, настройте исходящий траф в iptables таким образом что бы не попадать под фильтр ДЦ - и ищите проблему.

Как найдите, так и отключайте ограничения.

Всего: 3250