From mihakot на gmail.com Tue Aug 3 15:35:37 2021 From: mihakot на gmail.com (MihaKot) Date: Tue, 3 Aug 2021 18:35:37 +0300 Subject: Без темы Message-ID: Коллеги, нужна помощь. есть виртуальный хост, один из пары десятков на сервере (2 одинаковых). у него есть такая конфа location ~ \.(php|htm|html|phtml)$ { fastcgi_pass unix:/var/run/php-www.sock; include fastcgi_params; fastcgi_param SCRIPT_FILENAME /var/www/domain.ru$fastcgi_script_name; fastcgi_param PHP_ADMIN_VALUE "auto_prepend_file=/var/www/adauth.php"; #include /etc/nginx/fastcgi_params; } Проблема заключается в том что при заходе на другие домены на этом же сервере периодически получается что у них подключается auto_prepend_file причем это не постоянно, а через раз-пять-десять. снаружи еще один nginx в качестве балансировщика. там только proxy_pass В какую сторону копать для исправления проблемы? -- P.S. Сохраняйте переписку в теле письма. ___________________________________ Best regards, Konstantin @MihaKot@ Aksarin. Phone: +7 921 74 66 818 Skype: mihakot E-mail: mihakot на gmail.com ----------- следущая часть ----------- Вложение в формате HTML было извлечено… URL: From greenh на gmail.com Tue Aug 3 15:44:32 2021 From: greenh на gmail.com (Vladimir Tselm) Date: Tue, 3 Aug 2021 18:44:32 +0300 Subject: Без темы In-Reply-To: References: Message-ID: <780F3B5A-8E63-45F6-8EB5-B23C1350FF18@hxcore.ol> Вложение в формате HTML было извлечено… URL: From mdounin на mdounin.ru Tue Aug 3 15:54:02 2021 From: mdounin на mdounin.ru (Maxim Dounin) Date: Tue, 3 Aug 2021 18:54:02 +0300 Subject: [no subject] In-Reply-To: References: Message-ID: Hello! On Tue, Aug 03, 2021 at 06:35:37PM +0300, MihaKot wrote: > Коллеги, нужна помощь. > > есть виртуальный хост, один из пары десятков на сервере (2 одинаковых). > > у него есть такая конфа > > location ~ \.(php|htm|html|phtml)$ { > fastcgi_pass unix:/var/run/php-www.sock; > include fastcgi_params; > fastcgi_param SCRIPT_FILENAME /var/www/domain.ru$fastcgi_script_name; > fastcgi_param PHP_ADMIN_VALUE "auto_prepend_file=/var/www/adauth.php"; > #include /etc/nginx/fastcgi_params; > } > > > Проблема заключается в том что при заходе на другие домены на этом же > сервере периодически получается что у них подключается auto_prepend_file > > причем это не постоянно, а через раз-пять-десять. > > снаружи еще один nginx в качестве балансировщика. там только proxy_pass > > В какую сторону копать для исправления проблемы? Так небось PHP_ADMIN_VALUE отрабатывается конкретным рабочим процессом php-fpm, и дальше используются всеми запросами, которые попадают в этот рабочий процесс. Если хочется использовать разные значения для разных виртуальных серверов, обслуживаемых одним пулом рабочих процессов php-fpm - стоит ставить подходящее значения всегда, то есть в остальных виртуальных серверах сбрасывать в пустое значение. -- Maxim Dounin http://mdounin.ru/ From mihakot на gmail.com Tue Aug 3 16:03:57 2021 From: mihakot на gmail.com (MihaKot) Date: Tue, 3 Aug 2021 19:03:57 +0300 Subject: [no subject] In-Reply-To: References: Message-ID: я пробовал вынести этот виртхост в отдельный php-fpm sock который используется только на этом хосте, это не помогло. имена пулов php-fpm разные вт, 3 авг. 2021 г. в 18:54, Maxim Dounin : > Hello! > > On Tue, Aug 03, 2021 at 06:35:37PM +0300, MihaKot wrote: > > > Коллеги, нужна помощь. > > > > есть виртуальный хост, один из пары десятков на сервере (2 одинаковых). > > > > у него есть такая конфа > > > > location ~ \.(php|htm|html|phtml)$ { > > fastcgi_pass unix:/var/run/php-www.sock; > > include fastcgi_params; > > fastcgi_param SCRIPT_FILENAME /var/www/domain.ru > $fastcgi_script_name; > > fastcgi_param PHP_ADMIN_VALUE > "auto_prepend_file=/var/www/adauth.php"; > > #include /etc/nginx/fastcgi_params; > > } > > > > > > Проблема заключается в том что при заходе на другие домены на этом же > > сервере периодически получается что у них подключается auto_prepend_file > > > > причем это не постоянно, а через раз-пять-десять. > > > > снаружи еще один nginx в качестве балансировщика. там только proxy_pass > > > > В какую сторону копать для исправления проблемы? > > Так небось PHP_ADMIN_VALUE отрабатывается конкретным рабочим > процессом php-fpm, и дальше используются всеми запросами, которые > попадают в этот рабочий процесс. > > Если хочется использовать разные значения для разных виртуальных > серверов, обслуживаемых одним пулом рабочих процессов php-fpm - > стоит ставить подходящее значения всегда, то есть в остальных > виртуальных серверах сбрасывать в пустое значение. > > -- > Maxim Dounin > http://mdounin.ru/ > _______________________________________________ > nginx-ru mailing list > nginx-ru на nginx.org > http://mailman.nginx.org/mailman/listinfo/nginx-ru -- P.S. Сохраняйте переписку в теле письма. ___________________________________ Best regards, Konstantin @MihaKot@ Aksarin. Phone: +7 921 74 66 818 Skype: mihakot E-mail: mihakot на gmail.com ----------- следущая часть ----------- Вложение в формате HTML было извлечено… URL: From mihakot на gmail.com Tue Aug 3 16:05:11 2021 From: mihakot на gmail.com (MihaKot) Date: Tue, 3 Aug 2021 19:05:11 +0300 Subject: [no subject] In-Reply-To: <780F3B5A-8E63-45F6-8EB5-B23C1350FF18@hxcore.ol> References: <780F3B5A-8E63-45F6-8EB5-B23C1350FF18@hxcore.ol> Message-ID: Точно. я смотрел phpinfo, он при частом обновлении показывал что есть auto_prepend_file иногда. вт, 3 авг. 2021 г. в 18:44, Vladimir Tselm : > Проверьте в логах, эти странные запросы точно не обрабатываются этим > виртуальным хостом? > > > > Отправлено из приложения "Почта > " для Windows 10 > > > > *От: *MihaKot > *Отправлено: *3 августа 2021 г. в 18:36 > *Кому: *nginx-ru на nginx.org > *Тема: * > > > > Коллеги, нужна помощь. > > > есть виртуальный хост, один из пары десятков на сервере (2 одинаковых). > > > > у него есть такая конфа > > > > location ~ \.(php|htm|html|phtml)$ { > fastcgi_pass unix:/var/run/php-www.sock; > include fastcgi_params; > fastcgi_param SCRIPT_FILENAME /var/www/domain.ru$fastcgi_script_name; > fastcgi_param PHP_ADMIN_VALUE "auto_prepend_file=/var/www/adauth.php"; > #include /etc/nginx/fastcgi_params; > } > > > > Проблема заключается в том что при заходе на другие домены на этом же > сервере периодически получается что у них подключается auto_prepend_file > > > > причем это не постоянно, а через раз-пять-десять. > > > > снаружи еще один nginx в качестве балансировщика. там только proxy_pass > > > > В какую сторону копать для исправления проблемы? > > > > > > -- > > P.S. Сохраняйте переписку в теле письма. > ___________________________________ > Best regards, Konstantin @MihaKot@ Aksarin. > > Phone: +7 921 74 66 818 > > Skype: mihakot > E-mail: mihakot на gmail.com > > > _______________________________________________ > nginx-ru mailing list > nginx-ru на nginx.org > http://mailman.nginx.org/mailman/listinfo/nginx-ru -- P.S. Сохраняйте переписку в теле письма. ___________________________________ Best regards, Konstantin @MihaKot@ Aksarin. Phone: +7 921 74 66 818 Skype: mihakot E-mail: mihakot на gmail.com ----------- следущая часть ----------- Вложение в формате HTML было извлечено… URL: From greenh на gmail.com Tue Aug 3 16:31:00 2021 From: greenh на gmail.com (Vladimir Tselm) Date: Tue, 3 Aug 2021 19:31:00 +0300 Subject: [no subject] In-Reply-To: References: <780F3B5A-8E63-45F6-8EB5-B23C1350FF18@hxcore.ol>, Message-ID: Вложение в формате HTML было извлечено… URL: From mihakot на gmail.com Tue Aug 3 16:37:27 2021 From: mihakot на gmail.com (MihaKot) Date: Tue, 3 Aug 2021 19:37:27 +0300 Subject: [no subject] In-Reply-To: References: <780F3B5A-8E63-45F6-8EB5-B23C1350FF18@hxcore.ol> Message-ID: Хороший вопрос. Если попадает не туда, то по идее и сайт должен открыться тогда не тот. вт, 3 авг. 2021 г. в 19:34, Vladimir Tselm : > Вопрос не в том, что оно иногда есть, а вопрос в том, не попадает ли по > какой либо причине запрос в не тот виртуалхост > > > > Говорят, что когда у общества нет *цветовой дифференциации штанов*, то > нет цели! > > > > *От: *MihaKot > *Отправлено: *3 августа 2021 г. в 19:05 > *Кому: *nginx-ru на nginx.org > *Тема: *Re: [no subject] > > > > Точно. я смотрел phpinfo, он при частом обновлении показывал что есть > auto_prepend_file иногда. > > > > вт, 3 авг. 2021 г. в 18:44, Vladimir Tselm : > > Проверьте в логах, эти странные запросы точно не обрабатываются этим > виртуальным хостом? > > > > Отправлено из приложения "Почта > " для Windows 10 > > > > *От: *MihaKot > *Отправлено: *3 августа 2021 г. в 18:36 > *Кому: *nginx-ru на nginx.org > *Тема: * > > > > Коллеги, нужна помощь. > > > есть виртуальный хост, один из пары десятков на сервере (2 одинаковых). > > > > у него есть такая конфа > > > > location ~ \.(php|htm|html|phtml)$ { > fastcgi_pass unix:/var/run/php-www.sock; > include fastcgi_params; > fastcgi_param SCRIPT_FILENAME /var/www/domain.ru$fastcgi_script_name; > fastcgi_param PHP_ADMIN_VALUE "auto_prepend_file=/var/www/adauth.php"; > #include /etc/nginx/fastcgi_params; > } > > > > Проблема заключается в том что при заходе на другие домены на этом же > сервере периодически получается что у них подключается auto_prepend_file > > > > причем это не постоянно, а через раз-пять-десять. > > > > снаружи еще один nginx в качестве балансировщика. там только proxy_pass > > > > В какую сторону копать для исправления проблемы? > > > > > > -- > > P.S. Сохраняйте переписку в теле письма. > ___________________________________ > Best regards, Konstantin @MihaKot@ Aksarin. > > Phone: +7 921 74 66 818 > > Skype: mihakot > E-mail: mihakot на gmail.com > > > > _______________________________________________ > nginx-ru mailing list > nginx-ru на nginx.org > http://mailman.nginx.org/mailman/listinfo/nginx-ru > > > > > -- > > P.S. Сохраняйте переписку в теле письма. > ___________________________________ > Best regards, Konstantin @MihaKot@ Aksarin. > > Phone: +7 921 74 66 818 > > Skype: mihakot > E-mail: mihakot на gmail.com > > > _______________________________________________ > nginx-ru mailing list > nginx-ru на nginx.org > http://mailman.nginx.org/mailman/listinfo/nginx-ru -- P.S. Сохраняйте переписку в теле письма. ___________________________________ Best regards, Konstantin @MihaKot@ Aksarin. Phone: +7 921 74 66 818 Skype: mihakot E-mail: mihakot на gmail.com ----------- следущая часть ----------- Вложение в формате HTML было извлечено… URL: From mdounin на mdounin.ru Tue Aug 3 16:44:15 2021 From: mdounin на mdounin.ru (Maxim Dounin) Date: Tue, 3 Aug 2021 19:44:15 +0300 Subject: [no subject] In-Reply-To: References: Message-ID: Hello! On Tue, Aug 03, 2021 at 07:03:57PM +0300, MihaKot wrote: > я пробовал вынести этот виртхост в отдельный php-fpm sock > который используется только на этом хосте, это не помогло. > > имена пулов php-fpm разные Ну вы определитесь - пробовали и не помогло, или сейчас настроены разные пулы и всё равно наблюдается проблема. При использовании одного пула проблемы вам гарантированы, и именно те, которые вы описываете. Подробнее можно почитать где-нибудь тут: https://www.php.net/manual/en/install.fpm.configuration.php https://serverfault.com/questions/817020/stop-reusing-php-value-for-different-sites-with-php-fpm/817905#817905 -- Maxim Dounin http://mdounin.ru/ From greenh на gmail.com Wed Aug 4 05:34:44 2021 From: greenh на gmail.com (Vladimir Tselm) Date: Wed, 4 Aug 2021 08:34:44 +0300 Subject: [no subject] In-Reply-To: References: , Message-ID: Вложение в формате HTML было извлечено… URL: From mihakot на gmail.com Wed Aug 4 05:44:40 2021 From: mihakot на gmail.com (MihaKot) Date: Wed, 4 Aug 2021 08:44:40 +0300 Subject: [no subject] In-Reply-To: References: Message-ID: Похоже на то. Сделал отдельный пул в php-fpm, указал его в хосте и вроде перестало подключать. По крайней мере больше не заметил. Но изза распределнной конфигурации хостов, возможно попадал на другой, где это не применялось еще. ср, 4 авг. 2021 г. в 08:35, Vladimir Tselm : > Максим, Вы хотите сказать, что установка php_admin_value меняет настройку php-fpm > раз и навсегда (до перезапуска), а не только на этапе обработке этого > конкретного запроса? > > > > Говорят, что когда у общества нет *цветовой дифференциации штанов*, то > нет цели! > > > > *От: *Maxim Dounin > *Отправлено: *3 августа 2021 г. в 19:44 > *Кому: *nginx-ru на nginx.org > *Тема: *Re: [no subject] > > > > Hello! > > > > On Tue, Aug 03, 2021 at 07:03:57PM +0300, MihaKot wrote: > > > > > я пробовал вынести этот виртхост в отдельный php-fpm sock > > > который используется только на этом хосте, это не помогло. > > > > > > имена пулов php-fpm разные > > > > Ну вы определитесь - пробовали и не помогло, или сейчас настроены > > разные пулы и всё равно наблюдается проблема. При использовании > > одного пула проблемы вам гарантированы, и именно те, которые вы > > описываете. Подробнее можно почитать где-нибудь тут: > > > > https://www.php.net/manual/en/install.fpm.configuration.php > > > https://serverfault.com/questions/817020/stop-reusing-php-value-for-different-sites-with-php-fpm/817905#817905 > > > > -- > > Maxim Dounin > > http://mdounin.ru/ > > _______________________________________________ > > nginx-ru mailing list > > nginx-ru на nginx.org > > http://mailman.nginx.org/mailman/listinfo/nginx-ru > > > _______________________________________________ > nginx-ru mailing list > nginx-ru на nginx.org > http://mailman.nginx.org/mailman/listinfo/nginx-ru -- P.S. Сохраняйте переписку в теле письма. ___________________________________ Best regards, Konstantin @MihaKot@ Aksarin. Phone: +7 921 74 66 818 Skype: mihakot E-mail: mihakot на gmail.com ----------- следущая часть ----------- Вложение в формате HTML было извлечено… URL: From mdounin на mdounin.ru Wed Aug 4 14:00:28 2021 From: mdounin на mdounin.ru (Maxim Dounin) Date: Wed, 4 Aug 2021 17:00:28 +0300 Subject: [no subject] In-Reply-To: References: Message-ID: Hello! On Wed, Aug 04, 2021 at 08:34:44AM +0300, Vladimir Tselm wrote: > Максим, Вы хотите сказать, что установка php_admin_value меняет > настройку php-fpm раз и навсегда (до перезапуска), а не только на этапе > обработке этого конкретного запроса? Именно так: изменение настроек рабочего процесса php-fpm таки изменяет настройки рабочего процесса php-fpm, результирующие настройки используются до их следующего изменения (или, соответственно, до завершения конкретного рабочего процесса) и не сбрасываются по окончании обработки запроса. Об этом подробно написано по приведённым ссылкам. Отдельный нюанс состоит в том, что меняются настройки конкретного рабочего процесса, и легко можно получить ситуацию, когда часть запросов обрабатываются с одними настройками, а часть - с другими. Именно такое поведение и описано в исходном вопросе - и оно ожидаемо при использовании PHP_ADMIN_VALUE только в части серверов, использующих один и тот же пул php-fpm. -- Maxim Dounin http://mdounin.ru/ From greenh на gmail.com Thu Aug 5 06:23:21 2021 From: greenh на gmail.com (Vladimir Tselm) Date: Thu, 5 Aug 2021 09:23:21 +0300 Subject: [no subject] In-Reply-To: References: , Message-ID: <0EE21125-A436-4625-9BBD-FD5FF76C984E@hxcore.ol> Вложение в формате HTML было извлечено… URL: From nginx-forum на forum.nginx.org Thu Aug 12 03:17:02 2021 From: nginx-forum на forum.nginx.org (budarin) Date: Wed, 11 Aug 2021 23:17:02 -0400 Subject: =?UTF-8?B?Q0xJIHRvb2xzINC90LUg0LzQvtCz0YPRgiDRgNCw0LfRgNC10YjQuNGC0Ywg0YU=?= =?UTF-8?B?0L7RgdGCINC60L7RgtC+0YDRi9C5INGD0LrQsNC30LDQvSDQsiBuZ2lueCA=?= =?UTF-8?B?0LIg0LrQvtC90YLQtdC50L3QtdGA0LUg0YXQvtGC0Y8g0LHRgNCw0YPQt9C1?= =?UTF-8?B?0YAg0LrQvtGA0YDQtdC60YLQvdC+INGA0LDQt9GA0LXRiNCw0LXRgiDQuNC8?= =?UTF-8?B?0Y8=?= Message-ID: <92c07267829c2b22d4289bf249865a08.NginxMailingListRussian@forum.nginx.org> OS: macOS 11.5.2 (20G95) NGINX запущен как контейнер, порты привязаны к хосту ports: - target: 80 published: 80 protocol: tcp mode: host - target: 443 published: 443 protocol: tcp mode: host в конфигурации определен сервер http { server { listen 443 quic; listen 443 ssl http2; server_name web_app.localhost; ... } } Если в браузере указать URL - https://web_app.localhost - ,браузер корректно разрешает имя и отображает страницу Если в терминале выполнить - curl https://web_app.localhost - получим ошибку: curl: (6) Could not resolve host: web_app.localhost /etc/host: ------------------------------------------------------------------------------- ## # Host Database # # localhost is used to configure the loopback interface # when the system is booting. Do not change this entry. ## 127.0.0.1 localhost 255.255.255.255 broadcasthost ::1 localhost # Added by Docker Desktop # To allow the same kube context to work on the host and the container: 127.0.0.1 kubernetes.docker.internal # End of section /etc/resolv.conf : ------------------------------------------------------------------------------------------------------ # # macOS Notice # # This file is not consulted for DNS hostname resolution, address # resolution, or the DNS query routing mechanism used by most # processes on this system. # # To view the DNS configuration used by this system, use: # scutil --dns # # SEE ALSO # dns-sd(1), scutil(8) # # This file is automatically generated. # nameserver 192.168.0.1 Posted at Nginx Forum: https://forum.nginx.org/read.php?21,292205,292205#msg-292205 From bgx на protva.ru Thu Aug 12 06:59:03 2021 From: bgx на protva.ru (Evgeniy Berdnikov) Date: Thu, 12 Aug 2021 09:59:03 +0300 Subject: =?UTF-8?B?UmU6IENMSSB0b29scyDQvdC1INC80L7Qs9GD0YIg0YDQsNC30YDQtdGI0LjRgtGM?= =?UTF-8?B?INGF0L7RgdGCINC60L7RgtC+0YDRi9C5INGD0LrQsNC30LDQvSDQsiBuZ2lu?= =?UTF-8?B?eCDQsiDQutC+0L3RgtC10LnQvdC10YDQtSDRhdC+0YLRjyDQsdGA0LDRg9C3?= =?UTF-8?B?0LXRgCDQutC+0YDRgNC10LrRgtC90L4g0YDQsNC30YDQtdGI0LDQtdGCINC4?= =?UTF-8?B?0LzRjw==?= In-Reply-To: <92c07267829c2b22d4289bf249865a08.NginxMailingListRussian@forum.nginx.org> References: <92c07267829c2b22d4289bf249865a08.NginxMailingListRussian@forum.nginx.org> Message-ID: On Wed, Aug 11, 2021 at 11:17:02PM -0400, budarin wrote: > Если в браузере указать URL - https://web_app.localhost - ,браузер корректно > разрешает имя и отображает страницу > Если в терминале выполнить - curl https://web_app.localhost - получим > ошибку: curl: (6) Could not resolve host: web_app.localhost Nginx никак не задействован в механизме разрешения имён. И резолверу безразлично наличие CLI или оконных интерфейсов. Разбирайтесь с конфигурацией контейнеров. -- Eugene Berdnikov From nginx-forum на forum.nginx.org Thu Aug 12 07:26:52 2021 From: nginx-forum на forum.nginx.org (budarin) Date: Thu, 12 Aug 2021 03:26:52 -0400 Subject: =?UTF-8?B?UmU6IENMSSB0b29scyDQvdC1INC80L7Qs9GD0YIg0YDQsNC30YDQtdGI0LjRgtGM?= =?UTF-8?B?INGF0L7RgdGCINC60L7RgtC+0YDRi9C5INGD0LrQsNC30LDQvSDQsiBuZ2lu?= =?UTF-8?B?eCDQsiDQutC+0L3RgtC10LnQvdC10YDQtSDRhdC+0YLRjyDQsdGA0LDRg9C3?= =?UTF-8?B?0LXRgCDQutC+0YDRgNC10LrRgtC90L4g0YDQsNC30YDQtdGI0LDQtdGCINC4?= =?UTF-8?B?0LzRjw==?= In-Reply-To: References: Message-ID: Понял, спасибо! Posted at Nginx Forum: https://forum.nginx.org/read.php?21,292205,292211#msg-292211 From eugen на grosbein.net Thu Aug 12 07:56:30 2021 From: eugen на grosbein.net (Eugene Grosbein) Date: Thu, 12 Aug 2021 14:56:30 +0700 Subject: =?UTF-8?B?UmU6IENMSSB0b29scyDQvdC1INC80L7Qs9GD0YIg0YDQsNC30YDQtdGI0LjRgtGM?= =?UTF-8?B?INGF0L7RgdGCINC60L7RgtC+0YDRi9C5INGD0LrQsNC30LDQvSDQsiBuZ2lu?= =?UTF-8?B?eCDQsiDQutC+0L3RgtC10LnQvdC10YDQtSDRhdC+0YLRjyDQsdGA0LDRg9C3?= =?UTF-8?B?0LXRgCDQutC+0YDRgNC10LrRgtC90L4g0YDQsNC30YDQtdGI0LDQtdGCINC4?= =?UTF-8?B?0LzRjw==?= In-Reply-To: References: <92c07267829c2b22d4289bf249865a08.NginxMailingListRussian@forum.nginx.org> Message-ID: <1d998f32-f4e5-2536-7f44-2346df475c7d@grosbein.net> 12.08.2021 13:59, Evgeniy Berdnikov пишет: > On Wed, Aug 11, 2021 at 11:17:02PM -0400, budarin wrote: >> Если в браузере указать URL - https://web_app.localhost - ,браузер корректно >> разрешает имя и отображает страницу >> Если в терминале выполнить - curl https://web_app.localhost - получим >> ошибку: curl: (6) Could not resolve host: web_app.localhost > > Nginx никак не задействован в механизме разрешения имён. > И резолверу безразлично наличие CLI или оконных интерфейсов. > Разбирайтесь с конфигурацией контейнеров. По-моему, нижнее подчеркивание в именах хостов (записи A или AAAA) никто не разрешал. Не надо использовать нижнее подчеркивание (можно заменить на дефис) и всё будет хорошо. From eugen на grosbein.net Thu Aug 12 09:28:34 2021 From: eugen на grosbein.net (Eugene Grosbein) Date: Thu, 12 Aug 2021 16:28:34 +0700 Subject: =?UTF-8?B?UmU6IENMSSB0b29scyDQvdC1INC80L7Qs9GD0YIg0YDQsNC30YDQtdGI0LjRgtGM?= =?UTF-8?B?INGF0L7RgdGCINC60L7RgtC+0YDRi9C5INGD0LrQsNC30LDQvSDQsiBuZ2lu?= =?UTF-8?B?eCDQsiDQutC+0L3RgtC10LnQvdC10YDQtSDRhdC+0YLRjyDQsdGA0LDRg9C3?= =?UTF-8?B?0LXRgCDQutC+0YDRgNC10LrRgtC90L4g0YDQsNC30YDQtdGI0LDQtdGCINC4?= =?UTF-8?B?0LzRjw==?= In-Reply-To: References: <92c07267829c2b22d4289bf249865a08.NginxMailingListRussian@forum.nginx.org> <1d998f32-f4e5-2536-7f44-2346df475c7d@grosbein.net> Message-ID: <2bdb288e-faa2-f42c-6202-119108b84121@grosbein.net> 12.08.2021 16:21, Oleksandr V. Typlyns'kyi пишет: > чт, 12 серп. 2021, 10:57 користувач Eugene Grosbein > пише: > > > По-моему, нижнее подчеркивание в именах хостов (записи A или AAAA) никто не разрешал. > Не надо использовать нижнее подчеркивание (можно заменить на дефис) и всё будет хорошо. > > > Так и есть, но если очень хочется, то можно через CNAME. > Кто его знаек как регистрация внутри устроена. CNAME ничего не меняет в корректности подчеркивания для доменных имён, подчеркивание остаётся некорректным символом для этого. Подчеркивание afair разрешено только для записей типа SRV. From bgx на protva.ru Thu Aug 12 10:39:57 2021 From: bgx на protva.ru (Evgeniy Berdnikov) Date: Thu, 12 Aug 2021 13:39:57 +0300 Subject: =?UTF-8?B?UmU6IENMSSB0b29scyDQvdC1INC80L7Qs9GD0YIg0YDQsNC30YDQtdGI0LjRgtGM?= =?UTF-8?B?INGF0L7RgdGCINC60L7RgtC+0YDRi9C5INGD0LrQsNC30LDQvSDQsiBuZ2lu?= =?UTF-8?B?eCDQsiDQutC+0L3RgtC10LnQvdC10YDQtSDRhdC+0YLRjyDQsdGA0LDRg9C3?= =?UTF-8?B?0LXRgCDQutC+0YDRgNC10LrRgtC90L4g0YDQsNC30YDQtdGI0LDQtdGCINC4?= =?UTF-8?B?0LzRjw==?= In-Reply-To: <2bdb288e-faa2-f42c-6202-119108b84121@grosbein.net> References: <92c07267829c2b22d4289bf249865a08.NginxMailingListRussian@forum.nginx.org> <1d998f32-f4e5-2536-7f44-2346df475c7d@grosbein.net> <2bdb288e-faa2-f42c-6202-119108b84121@grosbein.net> Message-ID: On Thu, Aug 12, 2021 at 04:28:34PM +0700, Eugene Grosbein wrote: > 12.08.2021 16:21, Oleksandr V. Typlyns'kyi пишет: > > чт, 12 серп. 2021, 10:57 користувач Eugene Grosbein > пише: > > > > > > По-моему, нижнее подчеркивание в именах хостов (записи A или AAAA) никто не разрешал. > > Не надо использовать нижнее подчеркивание (можно заменить на дефис) и всё будет хорошо. > > > > > > Так и есть, но если очень хочется, то можно через CNAME. > > Кто его знаек как регистрация внутри устроена. > > CNAME ничего не меняет в корректности подчеркивания для доменных имён, > подчеркивание остаётся некорректным символом для этого. > > Подчеркивание afair разрешено только для записей типа SRV. Не только SRV. Сегодня почти все почтовые хостеры используют DKIM, многие ещё и DMARC, оба этих механизма завязаны на использование доменных имён с подчёркиваниями в записях типа TXT. ISC BIND, например, проверяет имена хостов лишь в записях тех типов, где, по его мнению, имена хостов должны быть: A, AAAA, MX, NS и SOA. Проверки можно отключить директивой check-names. Но я думаю что это всё не имеет отношения к исходной проблеме. -- Eugene Berdnikov From chipitsine на gmail.com Thu Aug 12 11:46:45 2021 From: chipitsine на gmail.com (=?UTF-8?B?0JjQu9GM0Y8g0KjQuNC/0LjRhtC40L0=?=) Date: Thu, 12 Aug 2021 16:46:45 +0500 Subject: =?UTF-8?B?UmU6IENMSSB0b29scyDQvdC1INC80L7Qs9GD0YIg0YDQsNC30YDQtdGI0LjRgtGM?= =?UTF-8?B?INGF0L7RgdGCINC60L7RgtC+0YDRi9C5INGD0LrQsNC30LDQvSDQsiBuZ2lu?= =?UTF-8?B?eCDQsiDQutC+0L3RgtC10LnQvdC10YDQtSDRhdC+0YLRjyDQsdGA0LDRg9C3?= =?UTF-8?B?0LXRgCDQutC+0YDRgNC10LrRgtC90L4g0YDQsNC30YDQtdGI0LDQtdGCINC4?= =?UTF-8?B?0LzRjw==?= In-Reply-To: References: <92c07267829c2b22d4289bf249865a08.NginxMailingListRussian@forum.nginx.org> <1d998f32-f4e5-2536-7f44-2346df475c7d@grosbein.net> <2bdb288e-faa2-f42c-6202-119108b84121@grosbein.net> Message-ID: а этот докер контейнер откуда взялся ? рядом с ним документация есть ? контакты сапорта ? чт, 12 авг. 2021 г. в 15:40, Evgeniy Berdnikov : > On Thu, Aug 12, 2021 at 04:28:34PM +0700, Eugene Grosbein wrote: > > 12.08.2021 16:21, Oleksandr V. Typlyns'kyi пишет: > > > чт, 12 серп. 2021, 10:57 користувач Eugene Grosbein < > eugen на grosbein.net > пише: > > > > > > > > > По-моему, нижнее подчеркивание в именах хостов (записи A или AAAA) > никто не разрешал. > > > Не надо использовать нижнее подчеркивание (можно заменить на > дефис) и всё будет хорошо. > > > > > > > > > Так и есть, но если очень хочется, то можно через CNAME. > > > Кто его знаек как регистрация внутри устроена. > > > > CNAME ничего не меняет в корректности подчеркивания для доменных имён, > > подчеркивание остаётся некорректным символом для этого. > > > > Подчеркивание afair разрешено только для записей типа SRV. > > Не только SRV. Сегодня почти все почтовые хостеры используют DKIM, > многие ещё и DMARC, оба этих механизма завязаны на использование > доменных имён с подчёркиваниями в записях типа TXT. > > ISC BIND, например, проверяет имена хостов лишь в записях тех типов, > где, по его мнению, имена хостов должны быть: A, AAAA, MX, NS и SOA. > Проверки можно отключить директивой check-names. > > Но я думаю что это всё не имеет отношения к исходной проблеме. > -- > Eugene Berdnikov > _______________________________________________ > nginx-ru mailing list > nginx-ru на nginx.org > http://mailman.nginx.org/mailman/listinfo/nginx-ru ----------- следущая часть ----------- Вложение в формате HTML было извлечено… URL: From nginx-forum на forum.nginx.org Tue Aug 17 10:58:23 2021 From: nginx-forum на forum.nginx.org (grey) Date: Tue, 17 Aug 2021 06:58:23 -0400 Subject: =?UTF-8?B?0JzRg9GB0L7RgCDQsiDQu9C+0LPQsNGFINCyIHJlcXVlc3Q6ICIkJUdGRFIkJCUj?= =?UTF-8?B?QCMi?= Message-ID: Приветствую всех! Занимаюсь отладкой скрипта на локальной машине. Заметил странное поведение, полез в логи nginx и вижу там: 2021/08/17 13:36:18 [info] 44580#50744: *308 client sent invalid method while reading client request line, client: 127.0.0.1, server: _, request: "qсЯE°ё" 2021/08/17 13:36:18 [info] 46128#45568: *309 client sent invalid method while reading client request line, client: 127.0.0.1, server: _, request: "" 2021/08/17 13:46:18 [info] 46128#45568: *317 client sent invalid method while reading client request line, client: 127.0.0.1, server: _, request: "...." Строка request начинается всегда одинаково, но каждый раз длина и мусор в ней разный. Часть конфига: # antiddos server { listen 80; server_name _; #default access_log off; return 444; } # antiddos server { listen 80; server_name 127.0.0.1; allow 127.0.0.1; deny all; client_max_body_size 32m; root /www; index index.php index.html. index.htm; access_log logs/access.log combined; error_log logs/error.log notice; location ~ \.(php|html|htm)$ { root /www; index index.php index.html. index.htm; fastcgi_pass 127.0.0.1:9000; fastcgi_index index.php; fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name; fastcgi_read_timeout 600; include fastcgi_params; } Подскажите, откуда берется ошибка? Posted at Nginx Forum: https://forum.nginx.org/read.php?21,292242,292242#msg-292242 From mdounin на mdounin.ru Tue Aug 31 15:40:15 2021 From: mdounin на mdounin.ru (Maxim Dounin) Date: Tue, 31 Aug 2021 18:40:15 +0300 Subject: nginx-1.21.2 Message-ID: Изменения в nginx 1.21.2 31.08.2021 *) Изменение: теперь nginx возвращает ошибку, если в запросе по протоколу HTTP/1.0 присутствует строка заголовка "Transfer-Encoding". *) Изменение: экспортные шифры больше не поддерживаются. *) Добавление: совместимость с OpenSSL 3.0. *) Добавление: теперь серверу аутентификации почтового прокси-сервера передаются строки заголовка "Auth-SSL-Protocol" и "Auth-SSL-Cipher". Спасибо Rob Mueller. *) Добавление: API для обработки тела запроса теперь позволяет буферизировать обрабатываемые данные. *) Исправление: SSL-соединения к бэкендам в модуле stream могли зависать после SSL handshake. *) Исправление: уровень безопасности, доступный в OpenSSL 1.1.0 и новее, не учитывался при загрузке сертификатов сервера, если был задан через "@SECLEVEL=N" в директиве ssl_ciphers. *) Исправление: SSL-соединения с gRPC-бэкендами могли зависать, если использовались методы select, poll или /dev/poll. *) Исправление: при использовании HTTP/2 тело запроса всегда записывалось на диск, если в запросе не было строки заголовка "Content-Length". -- Maxim Dounin http://nginx.org/