The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ночных сборках Firefox появилась поддержка HTTP/3, opennews (??), 04-Ноя-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "В ночных сборках Firefox появилась поддержка HTTP/3"  +5 +/
Сообщение от Sw00p aka Jerom (?), 04-Ноя-19, 11:23 
>0-RTT, примерно в 75% случаях данные можно передавать сразу после отправки пакета установки соединения)

Это усиленная версия Syn флуда? Теперь и канал можно забивать.

Ответить | Правка | Наверх | Cообщить модератору

13. "В ночных сборках Firefox появилась поддержка HTTP/3"  +2 +/
Сообщение от мурзилла (?), 04-Ноя-19, 11:43 
это udp флуд. Теперь ты не можешь использовать ни tcp cookies, ни хотя бы отфильтровать китайские сети - все пакеты придут с фейковых адресов твоих реальных посетителей.

Полагаю, и канал забивать не придется, сайт ляжет от сравнительно небольшого числа этих "0rtt".

Ну, гуглю ведь пофиг на твои страдания. А нормальный http-протокол скоро запретят. Ишь чего выдумали, каждый васян может поднять свой веб-сервер! Веб -серверы должны быть только у достойных людей, способных заплатить за ненужные ресурсы и ненужные сервисы типа клаудфлери.

А попутно подарить инфу о своих пользователях всем подряд, конечно же.

Ответить | Правка | Наверх | Cообщить модератору

22. "В ночных сборках Firefox появилась поддержка HTTP/3"  +/
Сообщение от suffix (ok), 04-Ноя-19, 12:32 
У меня не http/3 конечно, но включил в nginx TLS 1.3 0-RTT и TCP Fast Open. Включил в настройках Firefox TCP Fast Open (0-RTT включено по умолчанию). Протестировал в wireshark - реально для повторных соединений на две транзакции меньше !

Так что плюс от всего этого добра есть, минусов же никаких не вижу.

Ответить | Правка | Наверх | Cообщить модератору

27. "В ночных сборках Firefox появилась поддержка HTTP/3"  –1 +/
Сообщение от Аноним (2), 04-Ноя-19, 13:33 
Да, это всё отлично работает. Но вроде rtt и fast open рекомендуют отключать в целях безопасности. У меня вообще венда и лтс фф в юзерагенте оказывается (в венде fastopen и не было, как сейчас не знаю, но она ворует успешные идеи).

Security by obscurity всегда хорошо работает, если кто-то захочет использовать информацию во вред, можно его обломать немножко. Чем больше уровней обломов, тем дороже и не выгодней взлом. Тем более, что у фф песочница всегда проблемная была. Её регулярно ломают, у хрома с этим получше.

А для сервера это видимо возможность лечь под небольшой нагрузкой. Кажется я ложил случайно некторые, но это не точно. Приходилось себя ограничивать, чтобы не создавать проблем.

Ответить | Правка | Наверх | Cообщить модератору

30. "В ночных сборках Firefox появилась поддержка HTTP/3"  +/
Сообщение от suffix (ok), 04-Ноя-19, 13:52 
> в венде fastopen и не было, как сейчас
> не знаю, но она ворует успешные идеи.

Давно уже в Edge есть - правда было по умолчанию а сейчас включать в настройках надо.

Ответить | Правка | Наверх | Cообщить модератору

29. "В ночных сборках Firefox появилась поддержка HTTP/3"  +/
Сообщение от Аноним (29), 04-Ноя-19, 13:48 
Еще htcp включи и буфера увеличь, вообще летать будет.
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

31. "В ночных сборках Firefox появилась поддержка HTTP/3"  +1 +/
Сообщение от suffix (ok), 04-Ноя-19, 13:52 
> Еще htcp включи и буфера увеличь, вообще летать будет.

Не смог осилить вашу фразу - извините.

Ответить | Правка | Наверх | Cообщить модератору

32. "В ночных сборках Firefox появилась поддержка HTTP/3"  +/
Сообщение от Аноним (2), 04-Ноя-19, 13:59 
Про буферы, может быть это про то, чем занимался fasterfox? Как там более поздний вариант назывался, fasterfox lite кажется? Всё равно на сервера, главное, чтобы быстро грузилось.
Ответить | Правка | Наверх | Cообщить модератору

36. "В ночных сборках Firefox появилась поддержка HTTP/3"  +/
Сообщение от Аноним (36), 04-Ноя-19, 14:29 
Через сисцтл/прокфс увеличиваются буфера, рмем вмем ипр, там же выставляется tcp congestion control htcp или hybla вместо дефолтного кубика, перед этим нужно модули в ядро подгрузить. Подробности для копипасты в гугле есть.
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

41. "В ночных сборках Firefox появилась поддержка HTTP/3"  +/
Сообщение от suffix (ok), 04-Ноя-19, 14:38 
> там же выставляется tcp congestion control htcp или hybla

С пониманием этой части вопросов и не было

А вот

>рмем вмем ипр

Слишком загадочно для меня :)

Ибо везде пишут что менять там что либо стоит на высокозагруженных проектах только. У меня при максимальной загрузке LA около 0 всегда и free -h свободными 50GB памяти показывает.

Не вижу смысла теребить эти настройки.

Ответить | Правка | Наверх | Cообщить модератору

42. "В ночных сборках Firefox появилась поддержка HTTP/3"  +1 +/
Сообщение от Аноним (2), 04-Ноя-19, 14:47 
Он про это. https://wiki.archlinux.org/index.php/Sysctl#Increase_the_mem...
Ответить | Правка | Наверх | Cообщить модератору

43. "В ночных сборках Firefox появилась поддержка HTTP/3"  +/
Сообщение от suffix (ok), 04-Ноя-19, 14:50 
> Он про это. https://wiki.archlinux.org/index.php/Sysctl#Increase_the_mem...

Спасибо - это понятно, но в моём случае не понимаю зачем их трогать - выше в посте описал ситуацию свою.


Ответить | Правка | Наверх | Cообщить модератору

45. "В ночных сборках Firefox появилась поддержка HTTP/3"  +1 +/
Сообщение от Аноним (36), 04-Ноя-19, 15:06 
Это не для того чтобы у тебя проц не жрало а для того чтобы раздавало быстрее.
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

60. "В ночных сборках Firefox появилась поддержка HTTP/3"  +/
Сообщение от suffix (ok), 04-Ноя-19, 17:03 
Ну добавил:

net.ipv4.tcp_slow_start_after_idle=0
net.core.rmem_max = 16777216
net.core.wmem_max = 16777216
net.ipv4.tcp_rmem = 4096 87380 16777216
net.ipv4.tcp_wmem = 4096 65536 16777216

И выполнил sysctl -p: не увидел "убыстрения" на глаз :)

Ответить | Правка | Наверх | Cообщить модератору

63. "В ночных сборках Firefox появилась поддержка HTTP/3"  +/
Сообщение от Аноним (2), 04-Ноя-19, 17:26 
Это типа для торрентов нужно, если по utp раздавать.

Есть ещё всякие

net.ipv4.tcp_fastopen = 3
#net.ipv4.tcp_max_syn_backlog = 30000
#net.ipv4.tcp_max_tw_buckets = 2000000
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_fin_timeout = 10
#net.ipv4.tcp_slow_start_after_idle = 0
net.ipv4.tcp_keepalive_time = 60
net.ipv4.tcp_keepalive_intvl = 10
net.ipv4.tcp_keepalive_probes = 6
net.ipv4.tcp_mtu_probing = 1

Ответить | Правка | Наверх | Cообщить модератору

65. "В ночных сборках Firefox появилась поддержка HTTP/3"  +/
Сообщение от suffix (ok), 04-Ноя-19, 17:36 
fast_open давно уже включил но толку то если в браузерах по умолчанию не включено.

А остальное это больше к борьбе с ddos или к работе под большой нагрузкой а не убыстрению.

Ответить | Правка | Наверх | Cообщить модератору

70. "В ночных сборках Firefox появилась поддержка HTTP/3"  +1 +/
Сообщение от Аноним (2), 04-Ноя-19, 18:17 
А такие? Но да, это всё скорее интересно под нагрузкой в роли сервера.

net.core.rmem_default = 1048576
net.core.rmem_max = 16777216
net.core.wmem_default = 1048576
net.core.wmem_max = 16777216
net.core.optmem_max = 65536
net.ipv4.tcp_rmem = 4096 1048576 2097152
net.ipv4.tcp_wmem = 4096 65536 16777216
net.ipv4.udp_rmem_min = 8192
net.ipv4.udp_wmem_min = 8192

Это немножко поднятые дефолты, для многогигабитных сетей наверно ещё твикать придётся.

Ответить | Правка | Наверх | Cообщить модератору

96. "В ночных сборках Firefox появилась поддержка HTTP/3"  +1 +/
Сообщение от Ivan_83 (ok), 05-Ноя-19, 07:27 
Не уверен что этого достаточно.
Убыстрение на глаз - это интересно :)
Обычно если на сервере поднят какой то тестер типа ноды спидтеста то такие тюнинги сразу становится видно по результатам, даже в локалке.
На мелких файлах оно не успевает разогнатся, а вот на больших заметно.
Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

33. "В ночных сборках Firefox появилась поддержка HTTP/3"  +/
Сообщение от Аноним (33), 04-Ноя-19, 14:06 
> все пакеты придут с фейковых адресов твоих реальных посетителей.

Эти 0rtt адреса еще заполучить надо, для тысяч сервисов и сайтов. К тому же, полагаю, они будут тут же выброшены из списка 0rtt, если продолжение обмена далее не последует.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

53. "В ночных сборках Firefox появилась поддержка HTTP/3"  +/
Сообщение от пох. (?), 04-Ноя-19, 16:33 
зачем? Подделывай сотнями тысяч, это ж udp, твоих затрат ноль. В кого-нибудь да попадешь.
> К тому же, полагаю, они будут тут же выброшены из списка 0rtt, если продолжение обмена далее
> не последует.

это несказанно порадует легитимного пользователя. И ничуть не снизит нагрузку на твой сайт, ибо весь смысл 0rtt в том что никакого "обмена" толком и нет.

Ответить | Правка | Наверх | Cообщить модератору

76. "В ночных сборках Firefox появилась поддержка HTTP/3"  +/
Сообщение от Аноним (76), 04-Ноя-19, 19:18 
> это ж udp, твоих затрат ноль

Сможешь хотя бы опеннет задудосить?

Ответить | Правка | Наверх | Cообщить модератору

83. "В ночных сборках Firefox появилась поддержка HTTP/3"  +/
Сообщение от Аноним (33), 04-Ноя-19, 21:10 
> В кого-нибудь да попадешь.

Вся суть в усилении трафика сервисами. Вероятность попасть околонулевая.

Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру