hvosting

Рейтинг
133
Регистрация
12.05.2007
_XZ_:
Ну-с предложений бывало и больше ;-) входящий сейчас примерно 2-3тб

3 ТБ, если не ошибаюсь, это забитый под завязку 10 мегабит круглосуточно. Значит вам нужна 20 мегабит полоса.

И значит в Украине вам этот входящий трафик будет обходиться примерно в 3 раза дороже чем аренда сервера. Интересно скотолько у вас тогда исходящего?

_XZ_:
называется запрос сделал, а тут ....развели темку))))

_XZ_ добавил 12.11.2010 в 22:32
можно крыть топ...толку..

Ну вам собственно сделали 3 очень хороших предложения.

На вопрос сколько вам нужно трафика вы ответили что предпочитаете синхронный 100Mbps канал, А в Украине это дорого.

rustelekom:
просто забывается что i7 920 таки десктопный проц а X3430 типа серверный. поэтому если пересчитать по соотношению попугаи/цена проца то 920 сильно выигрывает. ну и конечно X3430 в десктоп вряд ли ставят а, 920 - запросто. а это еще сотня другая баксов выигрыша.

Дык, ему же ECC принципиально не нужен. Все проверено... !

LineHost:
С 2-3 х3210 или 3430 можно спокойно переносить на один i7 920 и будет работать шустрее а цена в два раза ниже. Всё проверенно...

http://www.cpubenchmark.net/high_end_cpus.html

Intel Core i7 920 5561 попугай

Intel Xeon X3430 3638 попугаев.

Сомневаюсь что если с 3-х нагруженных X3430 перенести на один i7 920 то вообще будет работать. Не говоря уже о том чтобы шустрее.

esetnod:
По моему не с проста в гидлайнах рипа есть обоснование на IP для SSL. Стало быть стандарт - 1 вхост на 1 443 порт, а остальное заморочки.

esetnod добавил 12.11.2010 в 12:15
Это я к тому что не было бы блажью, с текущим сложным положением с ipv4 это не было бы обоснованием.

An extension to TLS called Server Name Indication (SNI) addresses this issue by sending the name of the virtual domain as part of the TLS negotiation.

This enables the server to "switch" to the correct virtual domain early and present the browser with the certificate containing the correct CN.

Ето методика позволяет выбирать с применением какого сертификата будет происходить шифрование. На одной айпишке.

А нормальная методика подразумевает один СЕРТИФИКАТ на одну айпишку. Но не один вхост.

Pilat:
Правильный ответ: много vhost на одном ip с HTTPS возможно, но не для всех клиентов. Источник - http://en.wikipedia.org/wiki/Server_Name_Indication

В котором абзаце вы это там прочитали?

эффект_бабочки:
Как посмотреть это на ispmanager? Вижу что включен SSI

Более широкий вопрос - а разрешено ли вам создавать виртуалхосты с поддержкой ssl ?

По умолчанию в ispmgr это как правило выключают. Дабы не раздувать конфиг.

hvosting добавил 11.11.2010 в 19:27

Himiko:
1. Могу найти ссылку, где всё это подробно рассматривается. На стадии соединения хост не передаётся, поэтому и не разрулить по виртхостам.
Что там за замута с keepalive я не слышал, поэтому тут не буду спорить.

Понял в чем суть ошибки.

Настоящий смысл текста, на который ссылались такой:

На стадии установки шифрованного соединения никакой информации о запросе, в том числе Host: еще не передается, потому выяснить сертификат какого из виртуалхостов нужно использовать для шифрования невозможно. И используется сертификат первого виртуалхоста.

Потому нельзя на одном ip и порту держать несколько виртуалхостов ПОД ЛИЧНЫМИ СЕРТИФИКАТАМИ. т.е. сертификат обязательно будет один на всех.

Что я собственно и показал.

esetnod:
Ну и?
.....
где панель стандартными средствами делает листает на SSL ip:443,

Ну и SSL-ем у нас видимо ведает панель, а не веб-сервер.

Больше вопросов не имею.

Перечитал. Одно из 2-х - либо это действительно тупое вымогательство, либо у хостера на сервере используется mod_itk, а обращения к вашему сайту идут... эммм... регулярно, но изредка. Т.е. небольшими пачками, но пачки реже чем раз в миуту. Посему потомок апача регулярно форкается под вашими правами и создает вам нагрузку.

Решение вопроса в обоих случаях - менять хостера, но того кто не использует mod_php и используется фронт-енд nginx или lighttpd.

Ну или изнасиловать текущего хостера чтобы он таки объяснил где собака порылась.

esetnod:
Традиционная реализация - ip:443, а не 0.0.0.0:443, соединение идет на первый виртуалхост на 443 порту, будет в хедерах другой Host:, сервер вернет содержимое первого.

https://hvosting.ua/

https://ua.hvosting.ua/

Вопросы, комментарии?

Или четко описанный изначально случай

https://oreola.org/

https://good.net.ua/

2 сайта на одной айпишке, при том что сертификат выдан третьему сайту.

Всего: 1125