сб, 6 янв. 2024 г. в 14:25, <izor...@gmail.com>:

> Добрый день, Илья.
>
>
>
> Обычно в NixOS Unstable используются последние версии библиотек. Сейчас
> пере-собрал Nginx
>
> с помощью GCC 13.2.0, но результат не изменился.
>
>
> Вы писали 6 января 2024 г., 15:28:25:
>
>
>
> пока идет такая пьянка, вы каким компилятором собирали nginx (и
> библиотеки) ?
> попробуйте подняться до последних версий gcc и clang ?
>
>
>
>
>
> Вполне может быть, что проблема может быть и в Curl, он загружает
> процессор до 50%. Превышения
>
> каких-либо лимитов не заметил по мониторингу.
>
>
>
>
>
> тут надо смотреть в метрики, не упирается ли сервер в какие-то лимиты по
> диску или сети. не упирается ли клиент
>
>
>
>
> Тут ещё возник дополнительный вопрос.
>
> Теоретически возможно сделать дополнительный параметр, который проверяет,
> используется ли в
>
> текущем соединение HTTP/1.1 протокол, если да, то перенаправлять
> шифрование в ядро системы.
>
> А если будет протокол HTTP/2, тогда уже шифровать траффик самому процессу
> nginx.
>


насколько я понимаю, сейчас ровно так и получается, вы включаете ktls, то,
что может быть им обработано, обрабатывается:

ssl_conf_command Options KTLS;



>
>
>
> --
> С уважением,
>  Izorkin                          mailto:izor...@gmail.com
> <izor...@gmail.com>
> _______________________________________________
> nginx-ru mailing list
> nginx-ru@nginx.org
> https://mailman.nginx.org/mailman/listinfo/nginx-ru
>
_______________________________________________
nginx-ru mailing list
nginx-ru@nginx.org
https://mailman.nginx.org/mailman/listinfo/nginx-ru

Ответить