Oliver9, речь о других сессиях TLS. Это отдельная сущность. В новом tcp-соединении могут быть использованы старые ключи симметричного шифрования от прошлого соединения.
Почитать можно, допустим, это http://ruhighload.com/post/%D0%9E%D0%BF%D1%82%D0%B8%D0%BC%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F+TLS+%D0%B2+NGINX_20160328
Это не так. CONNECT происходит только в случае использования прокси. А про шифрование все так.
Поэтому ключевым методом становится повторное использование TLS-сессий. Или хотя бы увеличение вероятности их использования.
Sysler, если принимать во внимание механизм работы, то https никак не может быть быстрее. Если вы хотите достичь крайне высоких параметров, может быть тогда не надо использовать https?
Для начала хотя бы по документации в nginx настройте увеличенный keep-alive,ssl_session_cache и ssl_session_timeout.
Считается. Эти заголовки не для Яндекса, а для кеширования. Так в RFC написано.
Обычно перестает работать при достижении некоторого лимита. Не очень хорошая идея для большого сайта.
так не должно работать. Старый аккаунт все еще активен?
В этот момент панель хостера не даст ему завести домен второй раз.
По крайней мере не должна.
Единственный сколько-нибудь реальный способ, это когда сайт забытый, старый аккаунт хостер уже удалил, но домен еще активен. Злоумышленник покупает хостинг у этого провайдера, но пользуется чужим доменом.
seventh, прям не понятно, что мешает очень популярному сайту на php это просто взять и написать ?
Хотите одну конфигурацию на все поддомены ? укажите адрес *.so.kr.
Если нужно чтобы все URL один и тот же скрипт обрабатывал - таких примеров масса в .htaccess joomla и прочих CMS.
попробуйте KVM подключить и посмотреть что на экране в этот момент. Там что-то наводящее написано, скорее всего.
Ну а проверить надо железо, диски, файловые системы полностью.
Так это совсем не рай. Два сайта задействовано - помучатся нужно условно в два раза больше :)
Просто вы когда-то давно читали статьи про уязвимости класса file inclusion, да и в safe mode это не работает, но теперь распространяете на все остальные вызовы include.
Конечно же, include может вызвать неприятные проблемы с производительностью при падении сайта. Независимо от проблем с безопасностью.