我的一个客户电子邮件服务器有以下 DNS 条目:
_dmarc IN TXT "v=DMARC1; p=none; rua=mailto:postmaster@example.com"
Run Code Online (Sandbox Code Playgroud)
这是我正在管理的唯一具有 DMARC DNS 条目的电子邮件服务器 - 在其他情况下,SPF 和 DKIM 始终足以使电子邮件服务器正常工作。
烦人的是,我每天都会收到来自 Gmail、Yahoo 等的多份 DMARC 报告,但我并不需要它们。我如何才能停止接收这些 DMARC 报告?
我应该删除ruaDNS 条目的一部分吗?
我有以下问题:
tracert从 Windows 7运行会将所有跃点返回到给定服务器。跑步traceroute从 Fedora 30,使用相同的连接和相同的目的地,除了网关 IP,它只返回 * * *。
你能解释一下为什么在 Windows 上它可以工作,而在 Fedora 上却不能吗?有什么不同?
另外,你能告诉我traceroute从 Fedora 运行时如何进行返回跳跃吗?
一些 apache httpd 进程的内存和 cpu 使用率过高,被内核杀死,但我不知道为什么 httpd 使用这么多内存。我需要一些方法来分析或一些方法来重现。
关于 apache 和 syslog 的一些消息
Server version: Apache/2.2.34 (Unix)
Server built: Aug 17 2017 15:49:40
Run Code Online (Sandbox Code Playgroud)
系统日志消息
Oct 19 15:28:20 kernel: httpd invoked oom-killer: gfp_mask=0x280da, order=0, oom_adj=0, oom_score_adj=0
Oct 19 15:28:20 kernel: httpd cpuset=/ mems_allowed=0-1
Oct 19 15:28:20 kernel: Pid: 7446, comm: httpd Not tainted 2.6.32_1-12-0-0 #1
Oct 19 15:28:20 kernel: Call Trace:
Oct 19 15:28:20 kernel: [<ffffffff8108acf6>] ? dump_header+0x7c/0x187
Oct 19 15:28:20 kernel: [<ffffffff8108b24b>] ? oom_kill_process+0x6c/0x17b
Oct 19 15:28:20 kernel: [<ffffffff8108b784>] ? …Run Code Online (Sandbox Code Playgroud) 我在 Hetzner 有一些专用的根服务器,它们使用vSwitch通过 VLAN 连接。现在我想知道您是否可以将Hetzner Cloud中的服务器连接到同一个 vSwitch,以便它们可以通过 VLAN 进行通信?
我想通过一个公共 IPv6 地址将多个设备(在 LAN 中)连接到 Internet。
不幸的是,我没有找到一个好的方法来做到这一点。我唯一的想法是在 Sense 之前通过 OpenVPN 将 PF/OPNsense 中的所有内容通过隧道传输到 Raspberry Pi 或类似设备,然后使用来自 Pi 的 IPv6 连接到 Internet。
计划的设置是 Internet (WAN) - Fritzbox (LAN1) - PFSense / OPNsense(带 WAN 接口)- LAN2
还有其他可能吗?VPN 解决方案不是很好。
为什么?为每个(私有)设备分配自己的公共 IP(也带有隐私扩展)可以简化跟踪。此外,某些设备没有隐私扩展或未激活。
我有部署(capistrano),成功后会重新加载 systemd:
sudo systemctl reload myserver.service
Run Code Online (Sandbox Code Playgroud)
但是,在第一次部署之后,该服务尚未运行。在这种情况下,我想改为启动它。
sudo systemctl start myserver.service
Run Code Online (Sandbox Code Playgroud)
systemd 中是否有一个标志或其他技巧可以确定:“服务是否正在运行,然后重新加载,否则启动它”?另一种方法是将其构建到部署工具本身中,但如果 systemd 提供这些功能,我宁愿使用现有功能。
在 Fedora 或 CentOS 上安装 KVM 时,它会创建virbr0,但我看不到en0桥接器的任何部分。
问题
有没有命令可以查看网桥的成员?
在我的本地机器上,我有一个这样的文件夹结构
/a/b
/a/c
/d/e
/d/f
Run Code Online (Sandbox Code Playgroud)
我想rsync的/a/c和/d/f到远程服务器,以便之后它具有类似的文件夹结构
/a/c
/d/f
Run Code Online (Sandbox Code Playgroud)
我必须两次调用 rsync 还是有一个选项可以自动保留文件夹结构?
在每台机器上激活内存和CPU热添加有什么缺点吗?我倾向于认为,当某些方便的功能默认被禁用时,这是因为使用它会产生一些负面影响。有时,我不必重新启动一些需要随时调整内存大小的关键服务。
我想用来certbot创建通配符认证,运行后certbot ...它会给我一个哈希值,告诉我等待,直到将它放在我的域的 TXT 记录中。
但我无法直接访问我使用的 DNS 服务。我有一些办公室程序来更新 DNS 设置,这需要时间,所以我不能在此处保持 SSH 窗口打开。如果我重新运行certbot,哈希值会发生变化,并且会出现相同的问题。
等待 DNS 刷新并保持哈希值不变的正确方法是什么?谢谢!
apache-2.2 ×1
bridge ×1
centos ×1
certbot ×1
dmarc ×1
email ×1
email-server ×1
fedora ×1
hetzner ×1
ipv6 ×1
linux ×1
nat ×1
networking ×1
oom ×1
pfsense ×1
routing ×1
rsync ×1
systemd ×1
traceroute ×1
vlan ×1
vmware-esxi ×1
windows ×1