Да, я тоже так считаю! И отчеты неткрафта я показывал, и приводил внушительный список серьезных контор, которые используют nginx и приводил в пример успешные атаки, которым nginx не подвержен в силу архитектуры  - пока дело продвигается не очень.<br>

<br><div class="gmail_quote">21 июля 2009 г. 21:23 пользователь Sergey Shepelev <span dir="ltr">&lt;<a href="mailto:temotor@gmail.com">temotor@gmail.com</a>&gt;</span> написал:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">

2009/7/21 Бондарец Иван &lt;<a href="mailto:bondarets@gmail.com">bondarets@gmail.com</a>&gt;:<br>
<div class="im">&gt; Спасибо, я так и думал, что это возможно.<br>
&gt; Кстати, я забыл кое-что упомянуть, сейчас работает такая схема:<br>
&gt;<br>
&gt; ИНТЕРНЕТ<br>
&gt;        |<br>
&gt; файервол (NAT)<br>
&gt;        |<br>
&gt; балансировщик (cisco ACE)<br>
&gt;        |<br>
&gt; ферма Apache+plugin (+ терминация SSL)<br>
&gt;        |<br>
&gt; AppServer (WAS)<br>
&gt;<br>
&gt; Терминирование SSL мы планируем переносить на ACE, а ферма апачей остается<br>
&gt; только как &quot;носитель&quot; плагина от айбиэм... Я предлагаю отказаться от апача<br>
&gt; (были случаи успешных атак на исчерпание ресурса серверов - атака типа Slow<br>
&gt; Lori) в пользу nginx, но пока упираюсь во фразу &quot;схема с apache -<br>
&gt; рекомендована IBM, а nginx - не промышленное решение&quot;.<br>
<br>
</div>&quot;промышленное решение&quot; - такой же buzzword, как &quot;мы поддерживаем XML&quot;.<br>
Если начальнику нужны громкие слова, значит с ним нужно соответственно<br>
работать.<br>
<br>
 Да и вобще-то nginx еще какое промышленное решение.<br>
<a href="http://news.netcraft.com/archives/2009/06/17/june_2009_web_server_survey.html" target="_blank">http://news.netcraft.com/archives/2009/06/17/june_2009_web_server_survey.html</a><br>
<div><div></div><div class="h5"><br>
&gt; Подробности работы плагина мне точно неизвестны (я его не внедрял и не<br>
&gt; сопровождаю, я лишь пытаюсь оптимизировать существующую архитектуру под<br>
&gt; реалии современных атак), я тут нашел доку на сайте ibm, сижу втыкаю:<br>
&gt; Understanding the WebSphere Application Server Web server plug-in:<br>
&gt; <a href="http://www.ibm.com/developerworks/websphere/library/techarticles/0310_cocasse/cocasse.html" target="_blank">http://www.ibm.com/developerworks/websphere/library/techarticles/0310_cocasse/cocasse.html</a><br>


&gt; сопровожденцы говорят там якобы какой-то свой протокол, но в доке я такого<br>
&gt; не нашел, там говорится, что это тоже http, но с поддержкой failover и load<br>
&gt; balance.<br>
&gt;<br>
&gt;<br>
&gt; 21 июля 2009 г. 19:16 пользователь Kostya Alexandrov &lt;<a href="mailto:koticka@mail.ru">koticka@mail.ru</a>&gt;<br>
&gt; написал:<br>
&gt;&gt;<br>
&gt;&gt; да. установив нужные хидеры, и убрав в вебсфере проверку контрольных сумм<br>
&gt;&gt; от плагина, но оставив плагин включенным.<br>
&gt;&gt;<br>
&gt;&gt; Бондарец Иван wrote:<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; Всем добрый день!<br>
&gt;&gt;&gt; У меня такой вопрос - работал ли кто-нибудь с IBM&#39;овским http_plugin&#39;ом<br>
&gt;&gt;&gt; для Apache? Можно ли отказаться от часто применяемой связки Apache+IBM<br>
&gt;&gt;&gt; http_plugin+Websphere в сторону nginx+websphere? В моем понимании, это<br>
&gt;&gt;&gt; плагин занимается двумя простыми вещами - проксированием запросов к<br>
&gt;&gt;&gt; Websphere и балансировкой между серверами Websphere<br>
&gt;&gt;&gt; (<a href="http://www.ibm.com/developerworks/websphere/library/techarticles/0310_cocasse/cocasse.html" target="_blank">http://www.ibm.com/developerworks/websphere/library/techarticles/0310_cocasse/cocasse.html</a>).<br>


&gt;&gt;&gt; На первый взгляд я не вижу технических проблем отказа от Apache (причина<br>
&gt;&gt;&gt; желания отказа - нерациональное использование apache в качестве<br>
&gt;&gt;&gt; реверс-прокси, как следствие - ДДоС атаки на ресурс сервера), может кто-то<br>
&gt;&gt;&gt; расскажет про возможные подводные камни или их отсутствие? За<br>
&gt;&gt;&gt; балансировочной фермой (несколько серверов с Apache+IBM http_plugin)<br>
&gt;&gt;&gt; находится вебсфера, на которой крутится несколько приложений на разных<br>
&gt;&gt;&gt; портах и с разными URL, по которым плагин раскидывает пользователей, т.е.<br>
&gt;&gt;&gt; например, если клиент идет по адресу <a href="https://server.ru/APP1" target="_blank">https://server.ru/APP1</a> то апач+плагин<br>
&gt;&gt;&gt; этот запрос проксируют на <a href="http://webshpere.lan:1111/APP1" target="_blank">http://webshpere.lan:1111/APP1</a><br>
&gt;&gt;&gt; &lt;<a href="http://webshpere.lan:1234/APP1" target="_blank">http://webshpere.lan:1234/APP1</a>&gt;, если запрос на <a href="https://server.ru/APP2" target="_blank">https://server.ru/APP2</a>,<br>
&gt;&gt;&gt; &lt;<a href="https://server.ru/APP1" target="_blank">https://server.ru/APP1</a>&gt; то проксируется <a href="http://webshpere.lan:2222/APP2" target="_blank">http://webshpere.lan:2222/APP2</a><br>
&gt;&gt;&gt; &lt;<a href="http://webshpere.lan:1234/APP1" target="_blank">http://webshpere.lan:1234/APP1</a>&gt; на  и так далее - несколько разных<br>
&gt;&gt;&gt; приложений.<br>
&gt;&gt;&gt; Возможно ли такую же схему реализовать средствами nginx?<br>
&gt;&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; --<br>
&gt; С уважением,<br>
&gt; Бондарец Иван Григорьевич<br>
&gt;<br>
&gt;<br>
</div></div></blockquote></div><br><br clear="all"><br>-- <br>С уважением,<br>Бондарец Иван Григорьевич<br><br>