Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
Всем привет, MVC3 + IIS, страничка Код: html 1. 2. Представьте что таких ссылок на страничке 20. Человек, связанный с безопасностью утверждает(отвечает за apache) что всю эту трехомудию надо бы грузить одним файлом, так как иначе каждый файл грузится в отдельном потоке, а каждый поток при этом порождает сессию и это создает угрозу для DDoS-атак. Было бы вообще великолепно доказать что это не так пруф-ссылками. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 18:01 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
насчет безопасности не скажу, но SquishIt таки весьма полезен ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 18:05 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
OracleLover, Переведи стрелки на Гугл, пускай у них голова с отдачей болит.. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 18:11 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
bundles тебе в помощь http://msdn.microsoft.com/en-us/vs11trainingcourse_aspnetandvisualstudio_topic5.aspx ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 18:14 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
Паганель http://www.codethinked.com/squishit-the-friendly-aspnet-javascript-and-css-squisher этим я только признаю что он прав. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 18:15 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
Dezabundles тебе в помощь http://msdn.microsoft.com/en-us/vs11trainingcourse_aspnetandvisualstudio_topic5.aspx тоже самое - я знаю про все это. Мне надо доказать что IIS лишен данной проблемы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 18:16 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
OracleLoverDezabundles тебе в помощь http://msdn.microsoft.com/en-us/vs11trainingcourse_aspnetandvisualstudio_topic5.aspx тоже самое - я знаю про все это. Мне надо доказать что IIS лишен данной проблемы. Вместо того, что б излечить причины, вы лечите симптомы ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 18:18 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
DezaOracleLoverпропущено... тоже самое - я знаю про все это. Мне надо доказать что IIS лишен данной проблемы. Вместо того, что б излечить причины, вы лечите симптомы А у пациента ничего и не болит. "Доктор" ошибается. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 18:26 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
OracleLoverDezaпропущено... Вместо того, что б излечить причины, вы лечите симптомы А у пациента ничего и не болит. "Доктор" ошибается. Тогда "мучайте" сервер дальше:) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 18:29 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
OracleLoverтак как иначе каждый файл грузится в отдельном потокепо моему, в IIS та же фигня - отдельный thread на каждый запрос. впрочем, если настроить кэширование, проблема не слишком актуальна. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 18:39 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
OracleLoverПаганель http://www.codethinked.com/squishit-the-friendly-aspnet-javascript-and-css-squisher этим я только признаю что он прав.да пофиг кто прав если для пользы дела ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 18:45 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
OracleLoverЧеловек, связанный с безопасностью утверждает(отвечает за apache) что всю эту трехомудию надо бы грузить одним файлом, так как иначе каждый файл грузится в отдельном потоке, а каждый поток при этом порождает сессию и это создает угрозу для DDoS-атак А на пруфлинк этот супер-человек поскупился? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 19:00 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
новый поток угроза для ддоса - аргумент серьезный - поржал. так вот, когда он будет порносайт с превьюшками рассматривать, то пускай тешит себя мыслью о том что можит этим и задосить... отправь к мануалу на иис и работу браузеров на всякий тоже... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 20:43 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
a_titeev, видимость работы требуется для отдельных личностей надо как-то подтверждать и оправдывать свой размер ЗП ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 21:10 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
МСУOracleLoverЧеловек, связанный с безопасностью утверждает(отвечает за apache) что всю эту трехомудию надо бы грузить одним файлом, так как иначе каждый файл грузится в отдельном потоке, а каждый поток при этом порождает сессию и это создает угрозу для DDoS-атак А на пруфлинк этот супер-человек поскупился? Нет , там косвенно сказано об этих причинах в правилах Минимазации и Избегания дублей. Просто то что минимизировать js-файл надо это любой школнэк знает, а вот то что 5 маленьких файлов для сервера пусть и почти незаметно, но хуже 1 большого(собранного из этих 5) я не знал честно говоря. Наверняка вас интересует почему я этим занялся? У нас здорово увеличилось число посетителей на ресурсе(до миллиона в день), мы отдали в одну компашку проверить наш сервис - и где и что можно наоптимизировать, помимо советов они накидали ссылок подобные выше, и еще тележечку советов вкупе с отчетами подобные YSlow. Прежде чем мы мигрируем на действительно дорогое оборудование надо выжать максимум из приложения чтобы его статистик грэйд был уровня A. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 21:29 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
OracleLoverМСУпропущено... А на пруфлинк этот супер-человек поскупился? Нет , там косвенно сказано об этих причинах в правилах Минимазации и Избегания дублей. Просто то что минимизировать js-файл надо это любой школнэк знает, а вот то что 5 маленьких файлов для сервера пусть и почти незаметно, но хуже 1 большого(собранного из этих 5) я не знал честно говоря. Наверняка вас интересует почему я этим занялся? У нас здорово увеличилось число посетителей на ресурсе(до миллиона в день), мы отдали в одну компашку проверить наш сервис - и где и что можно наоптимизировать, помимо советов они накидали ссылок подобные выше, и еще тележечку советов вкупе с отчетами подобные YSlow. Прежде чем мы мигрируем на действительно дорогое оборудование надо выжать максимум из приложения чтобы его статистик грэйд был уровня A. как бе это надо оценивать с точки зрения не безопасности а производительности. да. в идеале маленькие файлы склеиваем в один (маленькие!). их грузим отдельно. напрмер с отдельного домена или cdn. к безопасности это не имеет отношения ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 21:35 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
с кэшированием тоже неплохо бы разобраться http://javascript.ru/optimize/cache-versioning ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 21:40 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
OracleLoverМСУА на пруфлинк этот супер-человек поскупился? Нет , там косвенно сказано об этих причинах в правилах Минимазации и Избегания дублей. Просто то что минимизировать js-файл надо это любой школнэк знает, а вот то что 5 маленьких файлов для сервера пусть и почти незаметно, но хуже 1 большого(собранного из этих 5) я не знал честно говоря. Не заметил там информации о том, что "файл грузится в отдельном потоке и каждый поток при этом порождает сессию и это создает угрозу для DDoS-атак". Вопрос оптимизации и минификации - это немного другое. OracleLoverПрежде чем мы мигрируем на действительно дорогое оборудование надо выжать максимум из приложения чтобы его статистик грэйд был уровня A. Ну, бандлить нужно в любом случае (MVC4). Но твой безопасник говорит какую-то ерунду. Либо пусть он аргументирует свои доводы пруфом, либо таких в лес нужно слать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 22:01 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
МСУ, простых тестов было бы достаточно. для тестов нужен комп, браузер который показывает всю сетевую движуху, допустим хром, и человек. чистим куки и кеш, открываем сайт первый раз. все грузится в потоках. ок. открываем сайт во второй раз, в новой вкладке, убеждаемся, что скрипты, стили и картинки больше не грузятся, а берутся из кеша. зачем пруф? и что это за пруф такой должен быть? какого уровня должен быть авторитет, и что он должен сказать? билл гейтс покатит? )))))))) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 22:06 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
а вы профилировали сами? где узкое место? sql запросы может? подкрутить индексы...долгий кеш сделать для мало меняющихся данных...кеш статического контента и прочее и прочее. Указанный пример с соединением ява скриптов в 1 файл профит будет, но не столь прям ай ай. Может у вас там сам хтмл отдаться моментом и вообще все советы в топку) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 22:08 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
и еще, если он там такой весь из себя безопасник на апачи, почему бы ему не распарсить логи посещений и не выяснить статистику по отдаче файлов и контента? даю подсказку, это можно сделать в Экселе! круче любого пруфа! :) почему всех ломает проделать элементарные вещи и получить истину? нужны какие-то пруфы? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 22:08 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
hVosttМСУ, простых тестов было бы достаточно. для тестов нужен комп, браузер который показывает всю сетевую движуху, допустим хром, и человек. чистим куки и кеш, открываем сайт первый раз. все грузится в потоках. ок. открываем сайт во второй раз, в новой вкладке, убеждаемся, что скрипты, стили и картинки больше не грузятся, а берутся из кеша. зачем пруф? и что это за пруф такой должен быть? какого уровня должен быть авторитет, и что он должен сказать? билл гейтс покатит? )))))))) Не увидел тут "простого теста" на угрозу для DDoS-атак. Вызывай Гейтса, да. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 22:22 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
МСУ, Вот смотри откуда это следует авторПроизводительность ухудшится, если подключать один и тот же JavaScript-файл дважды, и это не является необычным, как вы могли бы подумать. Обзор американских сайтов из первой десятки показал, что два из них содержат повторяющийся скрипт. Вероятность появления дубликатов увеличивают два основных фактора: количество разработчиков и количество скриптов. Когда это случается, производительность сайта падает из-за появления бесполезных HTTP-запросов и выполнений скриптов. ...В Internet Explorer, если внешний скрипт включён дважды и не кэшируется, создаются два HTTP-запроса во время загрузки страницы. Даже если скрипт закэширован, всё равно возникают дополнительные HTTP-запросы, когда пользователь обновляет страницу. Т.е уберем из текста слово "дублирующие" и получится что 5 файлов скриптов - 5 HTTP запросов. 1 файл - 1 HTTP запрос. Опять же где не помню написано что само скачивание файла проходит быстрее чем отклик на скачивание. Тест тяжело мне кажется провести, уж больно мизерен выигрыш который будет тем больше чем больше запросов мы получим. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 22:24 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
hVosttи еще, если он там такой весь из себя безопасник на апачи, почему бы ему не распарсить логи посещений и не выяснить статистику по отдаче файлов и контента? даю подсказку, это можно сделать в Экселе! круче любого пруфа! :) почему всех ломает проделать элементарные вещи и получить истину? нужны какие-то пруфы? Спор зашел постольку поскольку, меня пока не интересует безопасность - совет мне был конкретный: убрать все внешние скрипты в один файл, так как каждый скрипт у меня получается загружается в отдельном потоке, а это неоптимизировано и увеличивает траффик, увеличивается траффики -> прямой путь к накернению сервера при увеличивающемся числе клиентов. Да и еще, DDoS в его понимаение это не только когда целенаправлянно лОжут сервер, а и просто когда например идет "хабра-эффект". Забыл уточнить что все эти скрипты не кэшируются по ряду причин, файлов всего 18, кеширование отключено... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 22:32 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
ща мне походу пиписек насуют... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 22:34 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
Специалисту твоему пиписок насувать. Он же по апачу специалист, с какого в венду лезет? Насчет доп. сессий - полная лажа. Насчет нагрузки (1 или 18) правда, но это экономия на спичках. Если бы их было 180, то да, имеет смысл объединять. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 22:47 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
Antonariy, Вам и всем отписавшим спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 22:49 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
МСУ, пипец, при чем тут угрозы? как это вообще соотносится? не, если надо поумничать, ради бога )))) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 23:10 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
OracleLover, а ну дык если кеширование отключено... то ноу комментс :) ведимо есть какая-то веская причина его отключать для скриптов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 23:11 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
hVosttМСУ, пипец, при чем тут угрозы? как это вообще соотносится? не, если надо поумничать, ради бога )))) Еще раз перечитай вопрос автора. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.05.2013, 00:00 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
МСУ, не уже все ясно, автор забыл упомянуть, что отключил кеширование. вот уж реальное раздолье для страшных угроз, ддос атаки, хабраэффекты, и прочие злые штуки яростно стучатся в дверь. меня тема с пруфами веселит. заключается в том, что надо нагуглить какого-нибудь авторитета, да чего уж там, просто какую-нить статейку индуса, подтверждающего авторскую точку зрения. даваеее пруфэ в студию! ))))))) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.05.2013, 00:52 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
Ребят а с помощью чего мне зафиксировать мизерные результаты? Допустим я собрал все в один файл, при этом его минимизировал или еще лучше - я просто убрал все скрипты со странички(опустим потерю функциональности) и хочу проверить что страничка с сервера приходит быстрее и желательно посмотреть на сколько уменьшился по размеру сам ответ от сервера. Развернул виртуалку чистую, запустил - как теперь залогировать все эти изменения? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.05.2013, 10:32 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
OracleLoverхочу проверить что страничка с сервера приходит быстрее и желательно посмотреть на сколько уменьшился по размеру сам ответ от сервераВы F12 в браузере ни разу в жизни не нажимали? И закладку Net там не открывали? Не верю! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.05.2013, 10:37 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
ПаганельOracleLoverхочу проверить что страничка с сервера приходит быстрее и желательно посмотреть на сколько уменьшился по размеру сам ответ от сервераВы F12 в браузере ни разу в жизни не нажимали? И закладку Net там не открывали? Не верю! всю жизнь в файрбаге просидел я нее знал что хром так продвинулся, спасибо! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.05.2013, 10:47 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
OracleLoverПаганельпропущено... Вы F12 в браузере ни разу в жизни не нажимали? И закладку Net там не открывали? Не верю! всю жизнь в файрбаге просидел я нее знал что хром так продвинулся, спасибо! Сочувствую, как же вы скрипты дебажите в firebygs, это ж тормоз ужасный ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.05.2013, 19:07 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
DezaOracleLoverпропущено... всю жизнь в файрбаге просидел я нее знал что хром так продвинулся, спасибо! Сочувствую, как же вы скрипты дебажите в firebygs, это ж тормоз ужасный чо я дурак шоль дебажить js в браузере... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.05.2013, 19:23 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
OracleLoverчо я дурак шоль дебажить js в браузере... +1 Нормальные люди используют VS ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.05.2013, 19:45 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
МСУOracleLoverчо я дурак шоль дебажить js в браузере... +1 Нормальные люди используют VS JS в студии, боже упаси ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.05.2013, 10:02 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
DezaJS в студии, боже упаси C# в студии тоже боже упаси? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.05.2013, 11:10 |
|
||
|
|

start [/forum/topic.php?all=1&fid=18&tid=1358462]: |
0ms |
get settings: |
7ms |
get forum list: |
20ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
163ms |
get topic data: |
9ms |
get forum data: |
3ms |
get page messages: |
84ms |
get tp. blocked users: |
2ms |
| others: | 221ms |
| total: | 517ms |

| 0 / 0 |
