是否有有效且简单的方法来使用IP 黑名单(比如这个,但可能大 2-3 倍,不能简化为 CIDR)来拒绝使用标准/用户空间访问Web 服务器(lighttpd 或 Apache)Linux上的软件(无内核重新编译)?
DenyApache 配置中的AFAIK规则并iptables具有线性查找时间。有一些内核模块可以有效地处理大量 IP 列表,但是安装这些模块需要对内核进行修补。
任何人都有使用 Windows Defender 的经验?它是防病毒软件的替代品还是可以同时运行的其他软件?
我们正在寻找不像 McAfee 8.5i 那样臃肿的东西。
是否有任何可用的工具可以在桌面上运行以创建它的完整副本,以便在 VMWare Workstation 6.5 中运行?
此外,我确实使用导入功能将其导入到一台桌面,但因为如果通过网络传输,则需要大约 7 个小时才能完成。
来自 FOSS 领域,很少有备份解决方案适合在更大的环境中使用。
有大量现有的商业备份软件,我对它们在现场使用时如何衡量很感兴趣。大多数产品在纸上看起来相当不错,但一旦推出并第一次使用,它们往往会显示出丑陋的一面。常见的问题来源是您在产品评估中忘记的重要事情,营销人员比实际情况更生动地展示的功能,或者损害功能、数据完整性或整个产品的错误/问题。
我想知道您知道和使用的备份软件如何在以下类别中使用票价:
请提及在日常使用中影响您的任何扭结、问题、问题等,以及独特/使其与众不同的功能。
我知道这是一个冗长的问题,但我认为这将有助于整个社区尽可能彻底地充实这个问题,以便可以在没有太多反复试验的情况下做出明智的决定;)。随意评论我忘记在我的清单中的事情。
是否有任何工具可以折磨测试和衡量 AD 性能?我们正在考虑对我们的环境进行相当大的扩展(想想数万台计算机),这将在我们的 AD 环境中引发大量事务。
我们怀疑我们需要在我们的核心网络中添加硬件,但我不想盲目购买硬件,要么浪费钱,要么损害用户的性能。
有任何想法吗?我正在考虑一种生成综合交易的工具,但我愿意接受任何建议。
windows active-directory load-testing sizing capacity-planning
我有一个使用两个 Internet 连接的双宿主 VOIP 服务器的情况。除了一个问题外,该解决方案工作正常,当主要互联网连接出现故障时,DNS 解析也会出现故障。这会阻止我的 VOIP 服务器通过备用 Internet 连接连接到我的 VOIP 提供商,因为它无法解析服务器的 DNS 名称。我不能使用 IP,因为提供商喜欢移动他们的服务器。
所以我的“解决方法”计划是在 cron 作业中每 x 分钟更新一次 HOSTS 条目,这样除非主互联网长时间关闭并且服务器 IP 地址发生变化,否则我应该会很好。
但是,我真的想不出一个好的方法来做到这一点,请记住,如果无法解析 dns 条目,我不想用空格或错误信息覆盖它们。
有什么建议?
编辑:
可能我不是很清楚。我需要这样做的原因是因为我的 VOIP 提供商喜欢移动他们的服务器。如果我正在使用缓存名称服务器,并且他们移动服务器,那么我将访问陈旧的 DNS 数据,如果我将 DNS 缓存时间设置得足够低,那么它就违背了目的,因为当主要互联网出现故障时,缓存将在它恢复之前过期,我在同一条船上。
我需要的是一种两全其美的方法,即能够快速响应 DNS 更改,但不会在连接中断时失去解析能力,因此我能想到的唯一解决方案是更新主机文件。
此外,使用 OpenDNS 并不能解决任何问题,因为 DNS 查找不会发生在辅助网络连接上,它们总是在主要网络连接上进行。这就是问题。即使我将应用程序绑定到使用不同网络连接的两个接口,它也只在主连接上执行 DNS 查找。
我有一个 PHP 脚本,它运行了好几个月。它最近停止工作。
此脚本连接到 gmail 以向我的客户发送电子邮件。
最近,我在运行脚本时开始收到此错误:
The SMTP connection failed to start [tls://smtp.gmail.com:465]:
fsockopen returned Error Number 0 and Error String 'php_network_getaddresses:
getaddrinfo failed: Temporary failure in name resolution'
Run Code Online (Sandbox Code Playgroud)
请记住,这是零代码更改。
我查看了我的 resolv.conf 似乎没问题:
nameserver 208.67.222.222
Run Code Online (Sandbox Code Playgroud)
我可以 ping gmail.com:
# ping smtp.gmail.com
PING gmail-smtp-msa.l.google.com (74.125.93.111) 56(84) bytes of data.
64 bytes from qw-in-f111.google.com (74.125.93.111): icmp_seq=1 ttl=247 time=26.7 ms
Run Code Online (Sandbox Code Playgroud)
我可以通过 lynx 连接到谷歌和其他网站,没有问题。
我已经登录我的 gmail 帐户没有问题(那里也没有验证码)。
我不知所措。谁有想法?
G-Man
我很想知道这里是否有人管理大型环境(200-500 台服务器)并且拥有非常大的公共客户群(100,000+),是否已经设置(或至少考虑设置)蜜罐?我对那些为讨厌/邪恶/敌对网络提供服务的人特别感兴趣。
如果你设置了一个,你能详细说明你的经验吗?事实上,如果你不认为你的环境很大,请评论,即使是包含一些敌对网络的小环境也是完美的!
我计划在我工作的地方设立一个,但自然而然地,这将从管理层的一些战斗开始。存在风险 - 最大的风险是设置不正确,并且您的生产服务器加入了您的蜜罐“集群”,或者只是关于您的网络的信息泄漏(任何信息都是信息过多)。
生产蜜罐用于协助组织保护其内部 IT 基础设施,而研究蜜罐用于收集证据和信息,以研究黑客或黑帽犯罪的攻击模式和动机。
生产蜜罐对组织尤其是商业组织很有价值,因为它有助于减少或减轻特定组织面临的风险。生产蜜罐通过监管其 IT 环境以识别攻击来保护组织。这些生产蜜罐可用于捕获具有犯罪意图的黑客。生产蜜罐的实施和部署比研究蜜罐相对容易。
我开始看到具有数百 TB 数据的客户端(在 SQL Server 安装中)。由于某些企业中的数据总量接近 PB 的有意义的部分,我想浏览那里的集体知识库,以了解处理如此大量数据的人正在采取哪些措施来保护它。
一个明显的问题是存储这么多数据的多个备份非常昂贵,使用企业级存储,见鬼,甚至只是 RAID-5。
我看到的选项如下:
我看到选项 #4 被采用为默认值,作为 HA/DR 专家,这真的很可怕,但我有什么建议作为替代方案?我认为 #1 是最好的方法,但是当建议除 #4 和 #3 之外的任何替代方案时,“我不这么认为”是通常的答案。
现在,当然这取决于数据的变化率和重要性。无需回答这个问题,因为我在 Microsoft 工作期间曾负责 SQL Server 的所有 HA 功能,所以我精通“视情况而定”的论点——这是我的口号:-)
我很想知道我错过的任何替代方案,或者听到其他人都在同一条船上,除了花费大量资金购买更多存储空间之外,没有现实的替代方案。
提前致谢 - 所有经过深思熟虑和明确表达的答案都将得到应有的赞誉。
我在一家大公司工作,在那里我们使用许多遗留系统。注意一些系统:HP-UX 10.20、Windows 2000、VMEBus 系统、30 多年前设计的不通过 TCP/IP 协议进行通信的系统等等。
在整个工作周中,我们不断受到这些遗留系统之间失去通信的困扰。通常重新启动系统以尝试恢复通信是最后一种方法。人们普遍认为,重启系统只是无知同事的“万能”。我想知道,重新启动系统(旧系统与否)以恢复失败的通信线路是否有效?
我意识到在windows中更新IP地址应该可以有效地恢复网络通信;但是底层操作系统是否有可能出现更深层次的问题,可能会损坏并需要重新启动?一个失败的套接字超时,没有关闭,或者可能没有尝试重新连接?
在我看来,当拥有如此复杂的不匹配系统网络时,重新启动将是一个可行的解决方案。但是(至少在我的工作场所)当系统重新启动时,一切都神奇地重新开始工作,这总是“巧合”;从来没有解决方案。想法?
linux ×3
windows ×3
backup ×2
networking ×2
anti-virus ×1
blacklist ×1
email ×1
getaddrinfo ×1
honeypot ×1
hosts ×1
ip ×1
load-testing ×1
php ×1
security ×1
sizing ×1
smtp ×1
sql-server ×1
unix ×1
web-server ×1