Задать вопрос
  • Каким образом PHP-FPM-менеджер распределяет запросы между своими процессами?

    moderatorh
    @moderatorh
    В IT с 1987-го года.
    В теорию глубоко не вникал, но механизм там примерно такой, по крайней мере в связке с веб сервером, например с Nginx.
    В конфиге настраиваются как минимум три важных параметра.
    1. Число постоянно работающих процессов (тредов) php-fpm
    2. Максимальное число одновременно работающих процессов
    3. Таймаут обработки запроса.
    Каждый следующий запрос передается сервером свободному процессу с минимальным айди (не по кругу).
    Если запущенного процесса нет и не достигнут лимит максимального числа процессов, то запускается новый процесс и ему передается пришедшийй запрос.
    После окончания работы, процесс освобождается и какое то время остается "дежурить" в системе, оно тоже настраивается. Если не пришел новый запрос за это время, процесс умирает
    Если все процессы заняты, то запрос не обрабатывается. Пользователь получает ошибку (код ответа HTTP)) 50x в зависимости от настроек. А Вы получаете в эррор лог ошибку о переполнении пула.
    Кстати плохая ошибка, наличие которой лучше отслеживать...

    Вышеперечисленные параметры действительно очень сильно влияют на производительность системы. Но вполне достаточно просто правильно рассчитать и задать эти параметры и все! Лезть глубже не нужно, это никак не ускорит работу системы. Работа с пулом там и так оптимизирована донельзя и создание нового процесса занимает микросекунды, потому там ничего не соберете...
    Если уперлись в быстродействие, то начинайте с правильного кэширования.
    Начиная с веб сервера, далее кеш сервер, обычно редис. (мемкешед почил в бозе...).
    Далее трясем базу данных и работу с ней и т.д.

    А вообще лучше практическую задачу обозначте, проще будет.
    Ответ написан
    Комментировать
  • Ошибка в коде silero.py, синтез речи?

    moderatorh
    @moderatorh
    В IT с 1987-го года.
    1. Обновите Силеру до пятой версии, работает отлично!
    2. Если не получается все самостоятельно собрать под виндовс, то есть два варианта:
    - Найдите и используйте уже собранный контейнер докера с Силерой.
    - Делайте все под линукc (это лучший вариант). Причем совершенноне обязательно делать из компа зоопарк, вполне достаточно под виндовс установить SLI и будет Вам счастье.

    Если нужны рабочий, отлаженный код для пятой версии, дайте знать, выложу!

    Если же принципиально все же довести до ума именно эту сборку, копайте так же в сторону прав доступа и виндовс путей...
    1. Попробуйте все пересобрать под админом. ..
    2. Копируйте из лога ошибок пути с файлом и проверяйте наличие и доступность в терминале или в повершеле. То что визуально путь похож на настоящий, ни о чем не говорит. Копируйте его, вставляйте в терминал и будет Вам счастье...

    P.S. Я в общем то не "IT росист" но вместе стем категорически убежден в том, что пайтону с серьезными проектами, написанными в *никс и под *никс, не место на виндовс!
    Одно дело просто пайтон под винду, школьные задачки порешать, вполне подходит!
    А другое, серьезные вещи, а Селеро это именно она, серьезная вещь...
    Ответ написан
    Комментировать
  • Подозрительный процесс crowsd в legacy-системе — что это может быть?

    moderatorh
    @moderatorh
    В IT с 1987-го года.
    По поводу конкретно Вашего процесса ничего сказать не могу, но вот общие рекомендации от практика по айти безопасности.
    1. Ищите конкретный объект этого процесса, обычно экзе файл, но не обязательно. Идете по указанному пути копируете файл скармлеваете его на сайте вирустотал в форму проверки файлов.
    Если что то там вредоносное нашлось, значит все с файлом понятно. Если нет, не спешите радоваться!
    2. Ждете не менее трех суток, далее снова идете на вирустотал и скармливаете этот же файл и смотрите на результат.
    Если файл по прежнему чист, значит на 99% он действительно чистый, если нет, то нет.
    Наверняка возникает вопрос, а зачем столько левых движений?
    А все просто, весь подобный анализ файлов на вредоносный код основан на базе данных сигнатур. Есть сигнатура из вредоносного кода в базе данных антивируса, значит файл заражен...
    Но любой серьезный приватный полиморфный криптор такую защиту обойдет и несколько дней вредоносный код будет гулять по сети и не определяться ни одним антивирусом.
    Просто при отправке файла на вирустотал в большинстве антивирусных лабораторий начинается закулисная работа над этим файлом. То есть чаще всего в автоматическом режиме, а часто и в ручном проводится полноценный эвристический анализ и проыие поведеньческие тесты файла на основании которых делается вывод, есть там вредоносный код или нет, если есть, то выделяются сигнатуры, добавляются в базы данных антивируса и с этого момента вредоносный код уже начинает определяться антивирусами. Вот для чего нужно перепроверять результат через несколько суток.
    Ответ написан
  • WordPress. Плагин Wordfence Security сообщает, что код подозрительный. Почему ругается плагин?

    moderatorh
    @moderatorh
    В IT с 1987-го года.
    А код то сам где?
    Или хотя бы какой плагин или тему ставите и откуда?
    Если же вопрос общего характера, то.
    1. Все подобные плагины для вордпресса, это зло!
    Говорю не как диванный критик, а как профи, лечащий сайты от вирусов на коммерческой основе уже более 10 лет.
    На каждом втором сайте, который мне приходилось лечить стояли подобные плагины...
    И основная суть в том, что плагины то худо бедно работают, но требуют постоянного наблюдения и мониторинга, то есть ручной реакции, которой зачастую нет от владельцев сайта.
    Если же установили такой плагин, то реагируйте на его сообщения.
    У него однозначно есть причины сомневаться в коде.
    То есть есть несколько пхп команд и сигнатур кода, которые наиболее часто применяются во вредоносном коде, но они так же иногда встречаются и в реально полезных плагинах.
    Так что каждое такое сообщение нужно рассматривать отдельно.
    А вообще общие правила "IT гигиены" еще никтоне отменял.
    - Не использовать простые пароли.
    - Не давать админ доступ к сайту или к хостингу кому попало, а если дали, то обязательно!!! после его окончания смените пароль на новый.
    - Не ставьте плагины или темы с файловых помоек, если сами не можете доподленно убедиться, что там нет закладок.
    - Делайте регулярные бекапы файлов сайта и его базы данных
    И да будет вашему сайту цифровое счастье! :-)
    Ответ написан
    1 комментарий
  • Как правильно настроить активацию windows и office через Microsoft Windows Server?

    moderatorh
    @moderatorh
    В IT с 1987-го года.
    1. KMS может уже вообще не сработать. MS его принудительно выпилила из последней сборки и принудительно обновляет всех до последней сборки! :(
    2. Все предостережения "#" абсолютно справедливы. Лучшим вариантом действительно будет купить по 100 руб ключи.
    Но с другой стороны, как админ, админа Вас прекрасно понимаю.
    Если компания большая 100+ компов то 10к рублей на ключи = минимум месяц пиво вдоволь и на халяву! Так что давайте попробуем решить Вашу проблему чуть по другому.
    Вам поможет и утешит, а то и наградит халявным пивом MAS.
    Это опенсоурсный продукт (многофункциональный активатор-монитор) у которого в сети есть вполне официальный сайт. Оттуда его и качайте!
    Не раз проверял его на вкладки, закладки и задние проходы, все всегда чисто.
    Ответ написан
    2 комментария
  • Как импортировать заказы на новый сайт?

    moderatorh
    @moderatorh
    В IT с 1987-го года.
    1. Вначале определите все используемые таблицы. Кроме пользователей там могутбыть еще вынесены другие значения.
    Но принцип решения задачи таков:
    1. Определяете все задействованные таблицы.
    2. Заходите в чат с любимой LLM, хорошо показавшей себя в кодинге. Например GLM 4.6. Это бесплатно на счет випиэна не помню, но по моему не требует в России. Если требует, то Квин или Дипсик, они точно без ВПН работают из России. (Актуальные лучшие LLM для кодинга смотрим на LMArena).
    3. Атачим в чат все таблицы и просим собрать все необходимые поля и их значения для товаро, пользователей и пр. в одну таблицу.
    Либо попросите написать скрипт на баше, Go, пайтоне и т.д для этой же задачи.
    4. Достаете нужные таблицы из новой базы.
    5. Просите добавить все из получившейся таблицы в новые... Ну или заказываете скрипт.
    Эта задача по силам большинства современных сетей и не потребует от Вас долгой отладки и сильно сэкономит время.
    Не забывайте начать с бекапов старой и новой базы, это избавит Вас от кучи проблем.
    Если где то нужны подробности, пишите.
    Ответ написан
    Комментировать
  • 1062 Duplicate entry '0' for key 'PRIMARY' ошибка joomla?

    moderatorh
    @moderatorh
    В IT с 1987-го года.
    Ошибка 1062 Duplicate entry ‘0’ for key ‘PRIMARY’ в Joomla возникает при попытке добавить запись в базу данных, где уже существует запись с таким же первичным ключом.
    Скорее всего ошибка в базе, таблица нужная уже создана и заполнена этим же или другим плагином.
    Такое может быть при некорректной установке плагина.
    Начал ставиться, большую половину действий сделал и крешнулся...
    Таблица создана, ключ такой есть...
    Вот и причина!
    Откройте майадмин, найдите в логах имя таблицы и переименуйте ее временно, после чего снова попробуйте установить нужное расширение.
    Если все поставится ок, и создастся заново переименованная таблица и при этом ничего на сайте не съедет, Вам повезло.
    Если нет, то ищем дальше...
    Но иногда на старых джумлах проще ребилдить базу, чем искать проблему.
    В кратце делается так:
    Устанавливаете чистую джумлу. Обновляете до актуальной версии.
    Ставите все дополнения.
    После чего берете структуру получившейся базы данных и заливаете в нее свои данные...
    Все чего нет по структуре в новой базе само собой не добавляете...
    После чего подключаете новую, получившуюся базу и проверяете.

    Будут вопросы, пишите, расскажу подробнее если где то застрянете, т.к. ровно с такой же проблемой (ну почти...) я сталкивался лет 15 назад и спрашивал советов тут же...
    Ответ написан
    Комментировать
  • Не работает 1 из 3 корпусных кулеров в системном блоке?

    moderatorh
    @moderatorh
    В IT с 1987-го года.
    Очень странно!
    Подергайте аккуратно и нежно провод третьего куллера, который не работал. Велика вероятность что там просто плохой контакт где то или провод перебит или еще что в том же духе, а дело совсем не в смене разъема питания.
    Но для чистоты эксперимента, проверьте и первый вариант подключения.
    Если реально в 3-м разъеме снова не буедт работать третий вентилятор, а в первом снова будет, но я на вскидку даже и предположить не могу в чем может быть дело.
    Проверьте ради интереса, ведь причину проблемы Вы пока не нашли и не лакализовали, а нашли лишь способ устранения проблемы...
    Ответ написан
    Комментировать
  • Размытый шрифт в webstorm и vscode?

    moderatorh
    @moderatorh
    В IT с 1987-го года.
    1. Не торопитесь мучать какую либо из программ. У Вас проблема проявляется сразу в нескольких программах, а значит дело скорее всего в чем то другом.
    2. Если карта старая, может быть аппаратная проблема. Встречал не раз.
    Подсохли конденсаторы и т.д...
    Проверяется просто, даже если нет второй карты попробуйте сменить порт.
    Если сейчас DP то подключитесь по HDMI. Если подключены по DVI или VGA, то тем более...
    Если обнаружили разницу существенную между качеством а одном и другом прорту, значит проблема скорее всего аппаратная. Либо карта либо шнур хочет в ремонт или на покой...
    Если картина не изменилась, то само по себе это ничего не значит, прото чуть повышается вероятность того, что проблема в драйверах и настройках.
    Попробуйте по переключать разрешение экрана, глубину цвета, частоту кадров.
    Возможно получиться подобрать достаточно качественный режим.
    А по уму тут надо брать товарища-соседа на работе за шкерман, тащить его к себе с его компом и менять карту, шнур монитор на соседские. И сравнивать. Если же комп домашний, то такой же будет найти тяжелее, но поспрашивайте у знакомых, может быть кто одолжит Вам такую же карту на часок для проверки...
    Ответ написан
    3 комментария
  • Как предоставить ограниченный доступ к домену у другого провайдера?

    moderatorh
    @moderatorh
    В IT с 1987-го года.
    1. Вообще, все же правильно в таких случаях просто указывать DNS серверы хостера, у которого будет хоститься сайт. В вашем случае это таймвеб.
    Ничего дурного с доменом не произойдет из за этого, а вот многого гемороя Вы избежите.
    Хостер иногда меняет свои адреса и Вам придется следить за сайтом, как упал, выяснять почему и следом менять свою А запись.
    И я не говорю уже про почту (которая не будет работать из за таких настроек.) и т.д.
    2. Если все же решили сами все прописывать, то такое ощущение, что сайта то и нет в директории сайта.
    То есть там лежит файл заглушка у таймвеба index.html вот его содержимое Вы и видите.
    Положите туда, в смысле в этот каталог Ваш сайт, замените этот файл на ваш или параллельно положите файл index.php (он будет открываться первым вместо index.html) и будет Вам счастье.
    Ответ написан
  • Как создать сайт с музыкой?

    moderatorh
    @moderatorh
    В IT с 1987-го года.
    Вам тут не советы нужны, а практика.
    Начните делать и спрашивайте конеретные вещи, где затыки возникли.
    Все есть и темы и плагины, но все равно под себя настраивать и править придется.
    Вордпресс очень простой, понятный и дружелюбный движок. Начнете его ковырять, сами поймете, там ничего сложного.
    Затыки вижу следующие.
    1. Когда я примерно 15 лет назад делал сайт с онлайн трансляциями, то я уперся в сотню онлайн пользователей, далее приходилось извращаться с софтом...
    2. Дисковое место.. Вам потребуются на норм. проект десятки если не сотни теробайт. Где их брать подумали?
    3. Получить "привет" и "поздравления" от Роскомнадзора за авторские права.
    Ответ написан
    1 комментарий
  • Зашифрованы ли письма сквозным шифрованием у Gmail и Yandex?

    moderatorh
    @moderatorh
    В IT с 1987-го года.
    1. Как хранят письма внутри у себя провайдеры почты, практически не важно! (если нужно объясню почему).
    2. Важно, как письмо пойдет по сети. То есть через все хосты до конечного сервера SMTP.
    3. А ходят письма по сети вполне себе нормально зашифрованные.
    - Во первых письмо при отправке подписывается и шифруется* по технологии DKIM и если письмо не подписано, то оно скорее всего режекнится сервером назначения. Без подписи режектятся от 80 до 100 процентов писем...
    - Далее вам сеанс транспорта, он тоже шифруется, чаще всего по TLS. Если на зоре интернета письма ходили как "Plain text", то есть передавались открытым текстом, без шифрования. Сейчас же 99.(9% SMTP серверов запрещают прием писем открытым текстом, а требуют шифрования.
    Так что письма по сети ходят очень даже не плохо защищенные и зашифрованные.

    * Эх, говорила мне мама, не пей сыночек, козленочком станешь... (с)
    Ответ написан
  • Как узнать, хранятся числа в компьютере в прямом, дополнительном или обратном коде?

    moderatorh
    @moderatorh
    В IT с 1987-го года.
    Не, там не много не так.
    Как хранятся числа в памяти компьютера зависит от конкретного компилятора или или интерпретатора языка, ну и типа числа само собой или типа переменной (числа иногда специально сохраняют и как сроки).
    Если все храниться по умолчанию, то найти просто.
    1. Если программа не большая, целиком дизасемблируете ее и смотрите.
    2. Если большая да модульная, с библиотеками и т.д, то так сделать будет очень тяжело, придется искать онлайн. Нужен специальный софт. Какой он сейчас, я не знаю, реинжинерингом под x86/64 не занимался уже больше 20 лет, так что много воды утекло, софт изменился, но принципы остались точно.
    Суть в том, что расставляются брекпоинты, ну например по потери жизни.
    Или наоборот по началу новой жизни. Далее берется пару переменных, например число здоровья и снарядов или еще чего нибудь и в снипете памяти ищутся эти данные...
    Дальше контролируете, что правильно наши еще парой попыток другими значениями.
    Это классика. но очень многие игроделы, ну очень хитровы...(кованные) и под их нетрадиционную дупу потребуется еще какой хитрый болт подобрать. А все дело в том, что они не хранят данные так, как это предполагает язык по умолчанию, придумывают свои алгоритмы.
    Если по началу в конце восьмидесятых на играх для спектрумов ограничивались ксором или подобными, затрудняющими жизнь алгоритмами, то уже к серине девяностых на пентиумах, начали извращаться по полной, кто во что горазд.
    Вплоть до того, что наиболее хитросделанные вообще хранят не данные, а их хеши, да еще и с соллью!... ;-)

    И все для того, что бы правильным пацанам, которые их хитрокод расковыривать будут, жизнь осложнить.
    Ответ написан
  • Как запустить жесткий диск WD 20TB DC HC650 SATA?

    moderatorh
    @moderatorh
    В IT с 1987-го года.
    Похоже на аппаратную проблему.
    Должны на любом контролере определяться причем не обязательно даже на сата 6ГБ, но и на более древних, т.к. они совместимы сверху вниз.
    Так что для порядку можете зайти к знакомому мастеру, которому доверяете, что бы он еще раз проверил.
    А потом возврат делайте или ремонт по гарантии...
    Ответ написан
    3 комментария
  • Чем опасно держать свой публичный почтовый сервис?

    moderatorh
    @moderatorh
    В IT с 1987-го года.
    1. Бесплатных почтовых веб серверов, хоть и сстало немнорго меньше, хотя и это вопрос спорный, но их хватает. В каждой стране Вы без труда найдете десяток бесплатных почтовых сервисов.
    2. Сейчас рулят не постфикс с раундкубе, а эксим с довекоте, хотя хрен редьки yut слащи.
    3. Чем больше оператор, держащий свободный почтовый сервер, тем серьезнее у него возникают проблемы..
    То есть если вы просто арендуете виртуальный сервак у хостинга VPS, то он в случае неправильной активности просто временно заблокирует оиьр проерситб ваш IP либо "любя", только почтовые порты.
    Если же Вы крупный оператор и имеете свои подсети и свою автономную систему, то тут если что, Вам прилетит уже куда серьезнее. Ваши вышестоящие партнеры просто заблокируют Вашу AS и "усё"! Разом легла вся Ваша сеть, а Вы как тот верблюд пытаетесь с пеной у рта доказать что не Вы не он!...
    Особенно на выходных весело, Вас в пятницу вечерком отключили, а в суббдоту и воскресенье обычно главные админы на работу не ходят в больших компаниях, а ваш вопрос могут решить только они. И терзают Вас все ваши клиенты целые выходные, а Вы и рады бы, да ничего сделать и не можете ибо тел в доступе нет! :-)
    И тут даже не столько спам, а есть куча мелких легких полянок, которые позволяют заблокировать почти любой сервер легко и непринужденно за пару суток. Если конечно там админ с правильными руками не живет. Но это вещь, как класс уже почти вымерла и давно занесена в красную книгу.
    А делается это так, находится любая популярная CMS ка, не важно какая Будь то самый популярный вордпресс, Джумла, друпалл или даже битрикс, все равно ни у кого по умолчанию защиты от этого нет.
    Так вот просто берете и начинаете массово регистрировать там тысячи пользователей с несуществующими имейл адресами. Вот и все! Два, максимум три-четыре дня и почту выключили...
    И бедный админ бежит на какую нибудь дешевую фриланс биржу нанимать спасителя, который ему быстро и качественно за 500 рублей, а то может даже и за 1000 своих кровных денег, защитит все формы от регистрации роботами... Ибо сам админ обычно такими делами не занимается ибо не барское это дело, да и не обучен он...
    На 90%+ это сработает и защитит. Почта Ваша снова работает и все счастливы!...
    Но вот если кто то реально на Вас обиделся и натравил на Вас после защиты форм скажем новый персональный приватный бот, написанный скажем на свежем зенопостере, да еще с A( эмуляцией и прохождением Рекапчи, медового горшочка, Turnstile и т.д. ТО мыши опять победили! Почту снова заблочили, у бедного админа пукан не то, что горит, а пылает...
    Вот примерно так это и работает. И тот же админ не после первой атаки так после десятой будет ярым противником этой самой бесплатной почты и пр. И будет яростно убеждать руководство, что мол толку никакого от нее нету, а лишь беды и заботы, а потому давайте закроем...
    Ответ написан
    Комментировать
  • Возможно ли написать программу, которая будет удалять все данные с дисков?

    moderatorh
    @moderatorh
    В IT с 1987-го года.
    Шифрование носителей и прочие подобные технологии безусловно есть и работают, но судя потому, что планируется делать, они Вам не помогут...
    Можете попробовать внешний SSD накопитель подключенный по USB 3 и лежащий на системнике рядом с большими пассатижами. Если пассатижи реально большие и удобные, то Вам хватит 10 секунд на полное стирание инфы с Вашего SSD без возможности восстановления.
    Только вот помните о ректальном криптоанализе, который умеют и любят применять ребята из "К", которые и наносят визиты в подобных случаях.
    И если Вас реально прихватят на чем то серьезном, то удаление данных с диска Вам не особо поможет, Вы сами с большим удовольствием расскажите об абсолютно всех бекапах в сети и отдадите пароли к ним совершенно добровольно. Так что лучше все-же подумайте "о смене стороны на баррикаде"...
    Ответ написан
    5 комментариев
  • Как вылечить инфокиоск?

    moderatorh
    @moderatorh
    В IT с 1987-го года.
    Попробуйте аккуратно подпаять параллельно проблемному сенсору кнопку от звонка или свободно разомкнутый геркон или что то подобное, что есть.
    Этим вы точно определите проблему, аппаратная ли она либо програмная.
    Ответ написан
  • Какой яп и фреймворк выбрать для создания сервера?

    moderatorh
    @moderatorh
    В IT с 1987-го года.
    Если честно данных маловато, но что точно могу сказать, то во первых не нужно изобретать велосипеды, не нужно винсок и т.д.
    Четко описываете задачу, детально по шагам. То есть расписываете вначале всю логику сервера и клиента.
    Потом подбираете соответствующий протокол.
    Писать его точно не нужно в 99,(9)% случаев, т.к. все уже давно написано
    Ваша задача проанализировать, что Вам подходит и выбрать.
    Начиная конечно же с фтп и т.д.
    Дальше просто берете гтовый опенсорсный стек этого протокола и половина задачи уже решена.
    На счет яп, вариантов не много.
    Вам наверняка будут кричать на джаве делаейте, она рулит.
    Категорически не согласен, не люблю его сильно сильно...
    Из реально платформа независимых остается только Go.
    По мне отличный язык. Масштабных проектов на нем не писал. Но небольшие клиент-серверные приложения мне на нем делать понравилось. Быстро, удобно, понятно...
    Фреймворк по мне не нужен в данном случае...
    Но тут могу и ошибаться. Просто сам не использовал, а потому и посоветовать не могу, хватало читого языка всегда.
    Ответ написан
  • Почему сбросились подтверждения права в Google Search Console?

    moderatorh
    @moderatorh
    В IT с 1987-го года.
    Все верно выше сказали, но начинать нужно все же с локального контроля.
    То есть Вы написали, что гугл не видет метатег.
    Но вместе с тем Вы так же и не написали видите ли Вы его сами.
    То есть открываете исходный код страницы и ищите этот метатег. Нашли и сравниваете его. Если все ок. выглядит, сравните для порядка не визуально, а программно, иногда быают засады с кодировкой и траблы при передаче.. И вот если и тогда все ок, начинаем копать дальше.
    То еть тут уже действительно ситуация подтвержденная, что тег есть, Вы его видете, а Гугл нет...
    Тогда и ищите почему гугл его не видит.
    Есши хостинг шаред и популярный, то вряд ли они так накосячили, а вот если у вас свой виртуальный сервер, то стоит временно попробовать подтвердиться с шаред хостинга... Если там все гуд, то действительно вы что то намудрили с доступом ботов от гугла...
    Ответ написан
    Комментировать
  • Как задать приоритет трафика в локальной сети на OpenWRT?

    moderatorh
    @moderatorh
    В IT с 1987-го года.
    НАчните все же с QpS он в общем то работает и нормально.
    Убедитесь, что он поддерживается во всех местах прохождения трафика в вашей сети и вышестоящего провайдера, т.к. самое узкое место может быть именно там.
    Если нет, то вариантов не так много.
    Создавайте аксес-листы и шейпите их по скорости, как то так.
    Можно по разным виланам раскидать и шейпить уже виланы...
    Это уже от роутера и архитектуры сети зависит, но в этом случае Вы должны быть уверены, что далее у провайдера все хорошо и нет узких мест.
    Если все же выяснится, что узкое место действительно у провайдера и QoS не помогает, то придется поднимать випиэн где то в широком месте и уже там делить правильно канал и шейпить его части.
    Ответ написан