nginx实现tcp的反向代理

发布于:2019-10-29 12:21 作者:kevin.Zhu 浏览:15 分类:又一文摘

https://www.cnblogs.com/steven9898/p/11309529.html


 nginx不仅可以实现http的反向代理,同时也支持TCP的反向代理
以SSH为例
1.编译的时候需要加入--with-stream这个参数,以加载ngx_stream_core_module这个模块
2.vim nginx.conf
注意要加在http之上,不能加在http里面
str...

阅读全文>>

0

交换机与ARP协议

发布于:2019-10-29 11:10 作者:kevin.Zhu 浏览:15 分类:又一文摘

https://www.jianshu.com/p/7a4be503f78a


交换机(数据链路层)

识别数据包中的MAC地址信息,根据MAC地址进行转发,并将这些MAC地址与对应端口记录在自己内部的一个地址表中。
交换机的MAC地址学习功能 ,
设想一个模型,有A,B,C,D这四台PC接在一台交换机上, 首先交换机最初加电时它里面的MAC地址表为空,也就是还没学习,在...

阅读全文>>

0

linux中如何查看某一进程的启动时间

发布于:2019-10-29 11:02 作者:kevin.Zhu 浏览:17 分类:文摘

https://www.cnblogs.com/amoy9812/p/6278513.html


mark下:

ps -p PID -o lstart

其中PID是进程的pid

ps的参数好多啊,够摸索一下了

阅读全文>>

0

Linux内核参数之arp_ignore和arp_announce lvs

发布于:2019-10-29 10:14 作者:kevin.Zhu 浏览:22 分类:又一文摘

https://www.cnblogs.com/lipengxiang2009/p/7451050.html


一、arp_ignore和arp_announce介绍

  arp_ignore和arp_announce参数都和ARP协议相关,主要用于控制系统返回arp响应和发送arp请求时的动作。这两个参数很重要,特别是在LVS的DR场景下,它们的配置直接影响到DR转发是否正常。
首...

阅读全文>>

0

dnsmasq热加载hosts

发布于:2019-10-28 20:01 作者:kevin.Zhu 浏览:15 分类:文摘

http://ju.outofmemory.cn/entry/369461


dnsmasq可以通过配置/ets/hots做特殊域名IP绑定,那么如何在不重启dnsmasq服务的情况下重新加载hosts的配置文件呢?

有两种方式:

1, 使用sighup信号量请求:通过信号量方式每分钟只能重新加载一次。如果hosts文件没有变动同一分钟内多次请求无效。

...

阅读全文>>

0

skydns 测试记录

发布于:2019-10-28 19:55 作者:kevin.Zhu 浏览:12 分类:又一文摘

https://blog.csdn.net/signmem/article/details/78849668


目的
1 搭建 skydns + etcd 集群
2 把原有的 powerdns 数据迁移至 skydns 中(不可行)
1
2
缺陷
无法支持多个域名, 一个 skydns 只有一个唯一域名, 由启动时候 domain 定义
没有主从 DNS 服务器的概念, ...

阅读全文>>

0

解决ubuntu系统 dns覆盖写入127.0.0.53的问题

发布于:2019-10-28 18:59 作者:kevin.Zhu 浏览:25 分类:又一文摘

https://blog.csdn.net/evanxuhe/article/details/90229597


问题
ubuntu18.04LTS搭建k8s coredns组件报错
因为/etc/resolve.conf中存在 nameserver 127.0.0.53回环地址造成循环引用
手动修改无果,每次重启依旧会覆盖

原因
ubuntu17.0之后特有,systemd-reso...

阅读全文>>

0

vetcd+skydns构建私有域名解析服务器

发布于:2019-10-25 9:22 作者:kevin.Zhu 浏览:14 分类:又一文摘

https://blog.csdn.net/hxcaifly/article/details/79646357


1.研究背景
       在大数据和云计算等领域应用中,如果机器数量达到一定的量时,可以考虑自建域名解析服务集群。构建私有的域名解析主要是出于两个目的:(1)通过域名,而不是ip来记忆服务,是更方便的事情;(2)在做主备切换的时候,只需要更...

阅读全文>>

0

局域网的ARP攻击

发布于:2019-10-25 0:53 作者:kevin.Zhu 浏览:19 分类:又一文摘

https://www.jianshu.com/p/fd1b36d93b34


好久没有更新了,今天刚学习的arp攻击来和大家分享一下

arp攻击也叫arp投毒

首先先了解一下什么是arp协议

ARP(Address Resolution Protocol)地址解析协议,目的是实现IP地址到MAC地址的转换。

...

阅读全文>>

0

日志切割之Logrotate

发布于:2019-10-22 18:18 作者:kevin.Zhu 浏览:11 分类:又一文摘

https://www.cnblogs.com/clsn/p/8428257.html#auto_id_1


1、关于日志切割

  日志文件包含了关于系统中发生的事件的有用信息,在排障过程中或者系统性能分析时经常被用到。对于忙碌的服务器,日志文件大小会增长极快,服务器会很快消耗磁盘空间,这成了个问题。除此之外,处理一个单个的庞大日志文件也常常是件十分棘手的事。
  logrota...

阅读全文>>

0

tshark详解

发布于:2019-10-16 13:55 作者:kevin.Zhu 浏览:19 分类:又一文摘

https://blog.csdn.net/cpongo3/article/details/93995895


目录
tshark详解
1. Wireshark命令行工具tshark使用小记
1.1. 1、目的
1.2. 2、首先我们先来看一下网上的一些例子,我对这些例子进行了整理,并给出了说明。
1.3. 3、选项介绍
1.4. 4、部分命令测试
1.5. 5、参考文献
tsh...

阅读全文>>

0

wireshark过滤语法总结-重点偏移过滤

发布于:2019-10-16 10:31 作者:kevin.Zhu 浏览:14 分类:又一文摘

https://www.cnblogs.com/bigben0123/p/5019078.html

做应用识别这一块经常要对应用产生的数据流量进行分析。

抓包采用wireshark,提取特征时,要对session进行过滤,找到关键的stream,这里总结了wireshark过滤的基本语法,供自己以后参考。(脑子记不住东西)

wireshark进行过滤时,按照过滤的语法可分为协议...

阅读全文>>

0

tcpdump | grep 时间间隔问题

发布于:2019-10-15 16:17 作者:kevin.Zhu 浏览:13 分类:文摘
使用tcpdump | grep会出现时间间隔问题,大概隔一定的时间会跳出n条信息。
tcpdump的管道是buffered,所以会出现这个问题。
解决办法是使用-l参数来取消buffered。
举例:tcpdump -lni eth1 tcp and port 80 -s 0 -nnA|grep 'hao123'

阅读全文>>

0

1 2 3