Size: a a a

Hosting and so on

2019 August 07

A

Andy in Hosting and so on
nikoinlove 🐈
1) покажи lscpu.
2) сколько в sysctl kernel.random.entropy_avail ?
3) какие шифры используются?
Чтобы не засирать чат, ответы тут
https://pastebin.com/LswvmFHA
источник

n🐈

nikoinlove 🐈 in Hosting and so on
малое kernel.random.entropy_avail в виртуалке лечится установкой haveged. когда энтропия кончается, ссл начинает тормозить)

те шифры довольно быстрые, а дефолтные медленные. лучше поставить такие шифры всем

а какая версия опенссл?)
источник

n🐈

nikoinlove 🐈 in Hosting and so on
воркеров нжинкса столько же сколько ядер?
источник

A

Andy in Hosting and so on
openssl version 1.0.2g
Ядер 2x от наличия, vcpu 32, worker 64. Было auto до начала расследования. Эффект был тот же
источник

A

Andy in Hosting and so on
А малое entropy это сколько? У меня меньше 1000 не опускается, сравнил с соседним пустым простаивающим сервером тоже около 1000
источник

n🐈

nikoinlove 🐈 in Hosting and so on
ну это график надо смотреть в момент когда соединения тормозят)
источник

AF

Access Forbidden in Hosting and so on
народ, кто нибудь может сослаться на какой нибудь нормативный акт по которому следаки и мусора не могут использовать почту в левых доменах в служебных целях?
источник

A

Andy in Hosting and so on
nikoinlove 🐈
ну это график надо смотреть в момент когда соединения тормозят)
прямо сейчас тормозят. Видимо entropy хватает
источник

ФД

Фролов Денис in Hosting and so on
а конфиг то хоть одного вирт хоста можно глянуть ?
источник

n🐈

nikoinlove 🐈 in Hosting and so on
а ss -s ?
источник

n🐈

nikoinlove 🐈 in Hosting and so on
а ссш тормозит при входе на сервер?
источник

A

Andy in Hosting and so on
Фролов Денис
а конфиг то хоть одного вирт хоста можно глянуть ?
https://pastebin.com/6dUXVx7t
опущены несущественные детали
источник

A

Andy in Hosting and so on
nikoinlove 🐈
а ss -s ?
источник

A

Andy in Hosting and so on
nikoinlove 🐈
а ссш тормозит при входе на сервер?
Нет, даже 80 не тормозит, только 443, почему на ssl и думаю
источник

A

Andy in Hosting and so on
Коннектов бывало и больше в 2 раза
источник

A

Andy in Hosting and so on
И не тормозило
источник

n🐈

nikoinlove 🐈 in Hosting and so on
телнет на 443 не начинает ссл соединение
источник

n🐈

nikoinlove 🐈 in Hosting and so on
а с локалхоста телнет тоже медленный?
источник

A

Andy in Hosting and so on
nikoinlove 🐈
а с локалхоста телнет тоже медленный?
да
источник

n🐈

nikoinlove 🐈 in Hosting and so on
думаю нжинкс не виноват и тебе надо украсть порцию тюненых sysctl для сети из гугла)
источник