Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
Всем привет, MVC3 + IIS, страничка Код: html 1. 2. Представьте что таких ссылок на страничке 20. Человек, связанный с безопасностью утверждает(отвечает за apache) что всю эту трехомудию надо бы грузить одним файлом, так как иначе каждый файл грузится в отдельном потоке, а каждый поток при этом порождает сессию и это создает угрозу для DDoS-атак. Было бы вообще великолепно доказать что это не так пруф-ссылками. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 18:01 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
насчет безопасности не скажу, но SquishIt таки весьма полезен ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 18:05 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
OracleLover, Переведи стрелки на Гугл, пускай у них голова с отдачей болит.. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 18:11 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
bundles тебе в помощь http://msdn.microsoft.com/en-us/vs11trainingcourse_aspnetandvisualstudio_topic5.aspx ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 18:14 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
Паганель http://www.codethinked.com/squishit-the-friendly-aspnet-javascript-and-css-squisher этим я только признаю что он прав. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 18:15 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
Dezabundles тебе в помощь http://msdn.microsoft.com/en-us/vs11trainingcourse_aspnetandvisualstudio_topic5.aspx тоже самое - я знаю про все это. Мне надо доказать что IIS лишен данной проблемы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 18:16 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
OracleLoverDezabundles тебе в помощь http://msdn.microsoft.com/en-us/vs11trainingcourse_aspnetandvisualstudio_topic5.aspx тоже самое - я знаю про все это. Мне надо доказать что IIS лишен данной проблемы. Вместо того, что б излечить причины, вы лечите симптомы ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 18:18 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
DezaOracleLoverпропущено... тоже самое - я знаю про все это. Мне надо доказать что IIS лишен данной проблемы. Вместо того, что б излечить причины, вы лечите симптомы А у пациента ничего и не болит. "Доктор" ошибается. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 18:26 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
OracleLoverDezaпропущено... Вместо того, что б излечить причины, вы лечите симптомы А у пациента ничего и не болит. "Доктор" ошибается. Тогда "мучайте" сервер дальше:) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 18:29 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
OracleLoverтак как иначе каждый файл грузится в отдельном потокепо моему, в IIS та же фигня - отдельный thread на каждый запрос. впрочем, если настроить кэширование, проблема не слишком актуальна. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 18:39 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
OracleLoverПаганель http://www.codethinked.com/squishit-the-friendly-aspnet-javascript-and-css-squisher этим я только признаю что он прав.да пофиг кто прав если для пользы дела ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 18:45 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
OracleLoverЧеловек, связанный с безопасностью утверждает(отвечает за apache) что всю эту трехомудию надо бы грузить одним файлом, так как иначе каждый файл грузится в отдельном потоке, а каждый поток при этом порождает сессию и это создает угрозу для DDoS-атак А на пруфлинк этот супер-человек поскупился? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 19:00 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
новый поток угроза для ддоса - аргумент серьезный - поржал. так вот, когда он будет порносайт с превьюшками рассматривать, то пускай тешит себя мыслью о том что можит этим и задосить... отправь к мануалу на иис и работу браузеров на всякий тоже... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 20:43 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
a_titeev, видимость работы требуется для отдельных личностей надо как-то подтверждать и оправдывать свой размер ЗП ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 21:10 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
МСУOracleLoverЧеловек, связанный с безопасностью утверждает(отвечает за apache) что всю эту трехомудию надо бы грузить одним файлом, так как иначе каждый файл грузится в отдельном потоке, а каждый поток при этом порождает сессию и это создает угрозу для DDoS-атак А на пруфлинк этот супер-человек поскупился? Нет , там косвенно сказано об этих причинах в правилах Минимазации и Избегания дублей. Просто то что минимизировать js-файл надо это любой школнэк знает, а вот то что 5 маленьких файлов для сервера пусть и почти незаметно, но хуже 1 большого(собранного из этих 5) я не знал честно говоря. Наверняка вас интересует почему я этим занялся? У нас здорово увеличилось число посетителей на ресурсе(до миллиона в день), мы отдали в одну компашку проверить наш сервис - и где и что можно наоптимизировать, помимо советов они накидали ссылок подобные выше, и еще тележечку советов вкупе с отчетами подобные YSlow. Прежде чем мы мигрируем на действительно дорогое оборудование надо выжать максимум из приложения чтобы его статистик грэйд был уровня A. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 21:29 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
OracleLoverМСУпропущено... А на пруфлинк этот супер-человек поскупился? Нет , там косвенно сказано об этих причинах в правилах Минимазации и Избегания дублей. Просто то что минимизировать js-файл надо это любой школнэк знает, а вот то что 5 маленьких файлов для сервера пусть и почти незаметно, но хуже 1 большого(собранного из этих 5) я не знал честно говоря. Наверняка вас интересует почему я этим занялся? У нас здорово увеличилось число посетителей на ресурсе(до миллиона в день), мы отдали в одну компашку проверить наш сервис - и где и что можно наоптимизировать, помимо советов они накидали ссылок подобные выше, и еще тележечку советов вкупе с отчетами подобные YSlow. Прежде чем мы мигрируем на действительно дорогое оборудование надо выжать максимум из приложения чтобы его статистик грэйд был уровня A. как бе это надо оценивать с точки зрения не безопасности а производительности. да. в идеале маленькие файлы склеиваем в один (маленькие!). их грузим отдельно. напрмер с отдельного домена или cdn. к безопасности это не имеет отношения ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 21:35 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
с кэшированием тоже неплохо бы разобраться http://javascript.ru/optimize/cache-versioning ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 21:40 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
OracleLoverМСУА на пруфлинк этот супер-человек поскупился? Нет , там косвенно сказано об этих причинах в правилах Минимазации и Избегания дублей. Просто то что минимизировать js-файл надо это любой школнэк знает, а вот то что 5 маленьких файлов для сервера пусть и почти незаметно, но хуже 1 большого(собранного из этих 5) я не знал честно говоря. Не заметил там информации о том, что "файл грузится в отдельном потоке и каждый поток при этом порождает сессию и это создает угрозу для DDoS-атак". Вопрос оптимизации и минификации - это немного другое. OracleLoverПрежде чем мы мигрируем на действительно дорогое оборудование надо выжать максимум из приложения чтобы его статистик грэйд был уровня A. Ну, бандлить нужно в любом случае (MVC4). Но твой безопасник говорит какую-то ерунду. Либо пусть он аргументирует свои доводы пруфом, либо таких в лес нужно слать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 22:01 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
МСУ, простых тестов было бы достаточно. для тестов нужен комп, браузер который показывает всю сетевую движуху, допустим хром, и человек. чистим куки и кеш, открываем сайт первый раз. все грузится в потоках. ок. открываем сайт во второй раз, в новой вкладке, убеждаемся, что скрипты, стили и картинки больше не грузятся, а берутся из кеша. зачем пруф? и что это за пруф такой должен быть? какого уровня должен быть авторитет, и что он должен сказать? билл гейтс покатит? )))))))) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 22:06 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
а вы профилировали сами? где узкое место? sql запросы может? подкрутить индексы...долгий кеш сделать для мало меняющихся данных...кеш статического контента и прочее и прочее. Указанный пример с соединением ява скриптов в 1 файл профит будет, но не столь прям ай ай. Может у вас там сам хтмл отдаться моментом и вообще все советы в топку) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 22:08 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
и еще, если он там такой весь из себя безопасник на апачи, почему бы ему не распарсить логи посещений и не выяснить статистику по отдаче файлов и контента? даю подсказку, это можно сделать в Экселе! круче любого пруфа! :) почему всех ломает проделать элементарные вещи и получить истину? нужны какие-то пруфы? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 22:08 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
hVosttМСУ, простых тестов было бы достаточно. для тестов нужен комп, браузер который показывает всю сетевую движуху, допустим хром, и человек. чистим куки и кеш, открываем сайт первый раз. все грузится в потоках. ок. открываем сайт во второй раз, в новой вкладке, убеждаемся, что скрипты, стили и картинки больше не грузятся, а берутся из кеша. зачем пруф? и что это за пруф такой должен быть? какого уровня должен быть авторитет, и что он должен сказать? билл гейтс покатит? )))))))) Не увидел тут "простого теста" на угрозу для DDoS-атак. Вызывай Гейтса, да. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 22:22 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
МСУ, Вот смотри откуда это следует авторПроизводительность ухудшится, если подключать один и тот же JavaScript-файл дважды, и это не является необычным, как вы могли бы подумать. Обзор американских сайтов из первой десятки показал, что два из них содержат повторяющийся скрипт. Вероятность появления дубликатов увеличивают два основных фактора: количество разработчиков и количество скриптов. Когда это случается, производительность сайта падает из-за появления бесполезных HTTP-запросов и выполнений скриптов. ...В Internet Explorer, если внешний скрипт включён дважды и не кэшируется, создаются два HTTP-запроса во время загрузки страницы. Даже если скрипт закэширован, всё равно возникают дополнительные HTTP-запросы, когда пользователь обновляет страницу. Т.е уберем из текста слово "дублирующие" и получится что 5 файлов скриптов - 5 HTTP запросов. 1 файл - 1 HTTP запрос. Опять же где не помню написано что само скачивание файла проходит быстрее чем отклик на скачивание. Тест тяжело мне кажется провести, уж больно мизерен выигрыш который будет тем больше чем больше запросов мы получим. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 22:24 |
|
||
|
Теоритеки вопрос
|
|||
|---|---|---|---|
|
#18+
hVosttи еще, если он там такой весь из себя безопасник на апачи, почему бы ему не распарсить логи посещений и не выяснить статистику по отдаче файлов и контента? даю подсказку, это можно сделать в Экселе! круче любого пруфа! :) почему всех ломает проделать элементарные вещи и получить истину? нужны какие-то пруфы? Спор зашел постольку поскольку, меня пока не интересует безопасность - совет мне был конкретный: убрать все внешние скрипты в один файл, так как каждый скрипт у меня получается загружается в отдельном потоке, а это неоптимизировано и увеличивает траффик, увеличивается траффики -> прямой путь к накернению сервера при увеличивающемся числе клиентов. Да и еще, DDoS в его понимаение это не только когда целенаправлянно лОжут сервер, а и просто когда например идет "хабра-эффект". Забыл уточнить что все эти скрипты не кэшируются по ряду причин, файлов всего 18, кеширование отключено... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.05.2013, 22:32 |
|
||
|
|

start [/forum/topic.php?fid=18&msg=38250786&tid=1358462]: |
0ms |
get settings: |
7ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
55ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
64ms |
get tp. blocked users: |
1ms |
| others: | 249ms |
| total: | 410ms |

| 0 / 0 |
