因此,我在树莓派 PI 3 上安装了 Freeswitch,但它在 32 秒后掉线。我在谷歌上进行了广泛的搜索,这似乎是一个常见问题,但所有遇到这个问题的人都有复杂的外部网关、VPN、NAT、多个子网等设置。就我而言,我使用的是几乎沼泽库存配置,唯一的配置我所做的更改是从配置中删除 IPv6 配置文件。我什至没有更改默认密码。我正在使用带有 /24 子网的家庭网络上的所有内容以及所有内部电话。起初我以为是网络丢包,但这种情况只发生在某些手机上。这 2 部手机分别是 Android 版本的 Zoiper 和我 PC 上旧版本的 Zoiper。我在同一台电脑上安装了较新版本的 Zoiper,没有任何问题。我发现的所有内容都涉及 NAT、STUN、VPN、防火墙等。我没有这些,防火墙在 PC 和 PI 上被禁用。流量不通过我的路由器。一个不工作的实例是使用 UDP,另一个是 TCP。所有的工作都是TCP。这是开箱即用的沼泽库存。有任何想法吗?
我们的设置包括:
基本上,我们的负载可能会不稳定,因此我们希望捕获详细信息,因此目前我们每 10 秒抓取一次指标,并在 Grafana 中显示 1 分钟的速率,查询如下:
rate(node_network_receive_bytes_total{instance=~'$node',device!~'tap.*|veth.*|br.*|docker.*|virbr*|lo*'}[1m])*8
Run Code Online (Sandbox Code Playgroud)
在 Grafana 中,我们看到巨大的峰值,对于平均吞吐量低于 100Mbit/s 的网络实例,峰值超过每秒数百吉比特,这显然在技术上是不可能的。CPU 负载、CPU 等待时间、磁盘 iops 和其他node_exporter指标也会发生同样的情况,通常看起来像这样,看看平均值和最大值之间的巨大差异:
显然,发生这种情况是因为普罗米修斯似乎“错过”了单点数据,并且根据rate工作原理,它将“最后”点与node_network_receive_bytes_total自上次启动以来累积的零到当前值进行比较,并大幅提高了输出。如果我们尝试切换到irate尖峰,就会跳得更高,这似乎证明了我们的猜测。
查询我们的 Prometheus 收集服务器以获取出现峰值的特定时间范围内的数据点rate,我们没有看到任何归零点,“尖峰”时间范围内的数据看起来连续增加:
node_network_receive_bytes_total{device="ens8",instance="cassandra-xxxxxxxxx0:9100",job="cassandra-xxxxxxxxx"}
3173659836137 @1585311247.489
3173678570634 @1585311257.49
3173696782823 @1585311267.491
3173715943503 @1585311277.492
3173715937480 @1585311277.493
3173731328095 @1585311287.495
3173743034248 @1585311297.502
3173756482486 @1585311307.497
3173775999916 @1585311317.497
3173796096167 @1585311327.498
3173814354877 @1585311337.499
3173833456218 @1585311347.499
3173852345655 @1585311357.501
Run Code Online (Sandbox Code Playgroud)
同样在图上:
rate查询 …
由于某种原因,我的域名提供商不允许在其 DNS 编辑器中使用 CAA 记录。当我邮寄给他们时,他们说我可以改用 TXT 记录。经过一个小时的谷歌搜索,这似乎是不正确的。我找不到有关为此使用 TXT 记录的任何信息。我什至浏览了 RFC,但找不到任何提及 TXT 记录的内容。
CAA 是否普遍支持 TXT 记录,或者我的域名提供商是否直接错误?
https://en.wikipedia.org/wiki/Clustered_file_system#Network-attached_storage说
网络附加存储 (NAS) 提供存储和文件系统,例如存储区域网络 (SAN) 之上的共享磁盘文件系统。NAS 通常使用基于文件的协议(与 SAN 使用的基于块的协议相反),例如 NFS(在 UNIX 系统上流行)、SMB/CIFS(服务器消息块/通用 Internet 文件系统)(用于 MS Windows 系统) 、AFP(用于 Apple Macintosh 计算机)或 NCP(用于 OES 和 Novell NetWare)。
https://en.wikipedia.org/wiki/Network-attached_storage
网络附加存储 (NAS) 是连接到计算机网络的文件级(与块级相反)计算机数据存储服务器,提供对异构客户端组的数据访问。NAS 专门用于通过其硬件、软件或配置来提供文件。它通常作为计算机设备制造 - 专门构建的专用计算机。[nb 1] NAS 系统是包含一个或多个存储驱动器的网络设备,通常被安排到逻辑、冗余存储容器或 RAID 中。网络附加存储消除了从网络上的其他服务器提供文件的责任。它们通常使用网络文件共享协议(如 NFS、SMB 或 AFP)提供对文件的访问。
... 集群 NAS 是使用分布式文件系统在多台服务器上同时运行的 NAS。集群和传统 NAS 之间的主要区别在于能够跨集群节点或存储设备分发[引用需要](例如条带)数据和元数据。集群 NAS 与传统的 NAS 一样,仍然提供对来自任何集群节点的文件的统一访问,与数据的实际位置无关。
NAS 是否同时提供块级和文件级操作?
“网络附加存储 (NAS) 提供存储和文件系统,就像存储区域网络 (SAN) 之上的共享磁盘文件系统”是否意味着 NAS 和 SAN 上的共享磁盘文件系统相同?
NAS 是否通常使用基于文件的协议(而不是 SAN 将使用的基于块的协议),例如 NFS(在 UNIX 系统上流行)、SMB/CIFS(服务器消息块/通用 Internet 文件系统)(与 MS Windows 一起使用)系统)、AFP(用于 Apple Macintosh 计算机)或 NCP(用于 …
network-attached-storage storage-area-network distributed-filesystems
我家里有一个 4 节点集群设置,我正在使用它,当我开始尝试进行 Pod 到 Pod 通信时遇到了问题。我使用 Kubespray 安装节点(1 个“服务器/控制器”和 3 个“节点”)。
问题是我无法按名称解析服务,只能按 IP 解析。例如,我使用 Helm 在默认命名空间中使用服务名称“jenkins”启动 Jeknins,但如果我尝试 ping “jenkins”或“jenkins.default”,则无法解析。在 dnsutils pod 中执行dig jenkins或会产生:dig jenkins.default
/ # dig jenkins.default
; <<>> DiG 9.11.6-P1 <<>> jenkins.default
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: REFUSED, id: 8927
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1
;; WARNING: recursion requested but not available
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; …Run Code Online (Sandbox Code Playgroud) 我正在尝试在我的 Ubuntu 18.04 上安装 WordPress + LEMP。我对安装 Apache 没有兴趣。为什么 PHP 安装程序假定我这样做?
我知道站点到站点使用 IPSec(第 3 层),但客户端使用 TLS(应用程序层)。在在线阅读文章/文档后,似乎两者实际上都是站点到站点的vpns 。
我猜协议(IPSec 与 TLS)是它们唯一的区别,这会影响您何时使用哪一个。我猜想两者都一样好,无论如何,您应该始终在应用程序层使用 TLS,即使是在客户端 VPN 之上。
您如何决定使用哪一种,为什么?
尽管虚拟化的要点是在不共享内存空间的情况下为每个实例化操作系统提供“容器化”环境,但是否有技术可以在在线或离线(暂停)虚拟机上进行取证?
问题偏向于我希望没有这种可能性的事实,但同样,我担心的是,用非常外行的话说,当您暂停虚拟机时,内存应该“转储”在主机上的某处,以便稍后恢复。
在这种情况下,是否可以从 VM 访问(只读)敏感信息?如果是,是否有针对此类事件的缓解程序?应如何正确应用这些程序?
尽我所能,
布鲁诺
所以基本上我的网站无法访问,我去日志文件夹查看出了什么问题,并注意到来自各种 IP 的很多奇怪的请求:
155.4.117.13 - - [30/Mar/2020:20:23:45 +0300] "GET / HTTP/1.0" 200 6189 "-" "Google Bot"
185.220.100.252 - - [30/Mar/2020:20:23:45 +0300] "GET / HTTP/1.0" 200 6189 "-" "Google Bot"
155.4.117.13 - - [30/Mar/2020:20:23:45 +0300] "GET / HTTP/1.0" 200 6189 "-" "Google Bot"
185.220.100.252 - - [30/Mar/2020:20:23:45 +0300] "GET / HTTP/1.0" 200 6189 "-" "Google Bot"
155.4.117.13 - - [30/Mar/2020:20:23:45 +0300] "GET / HTTP/1.0" 200 6189 "-" "Google Bot"
155.4.117.13 - - [30/Mar/2020:20:23:45 +0300] "GET / HTTP/1.0" 200 6189 "-" "Google …Run Code Online (Sandbox Code Playgroud) 我正在安装新的 Centos 8,并且第一次尝试使用 yum(在这台机器上)。对于任何安装或更新任何内容的尝试,我都会收到以下信息:
yum update
CentOS-8 - AppStream 0.0 B/s | 0 B 00:00
Failed to download metadata for repo 'AppStream'
Error: Failed to download metadata for repo 'AppStream'
Run Code Online (Sandbox Code Playgroud)
端口 80 已打开,但 nmap 报告它已关闭,可能是因为我尚未安装 apache。为了双重确定我已将端口 80 添加到firewalld,并已确认:
firewall-cmd --list-ports
25/tcp 80/tcp
Run Code Online (Sandbox Code Playgroud)
我尝试过各种建议,例如 yum clean 和清除 yum 缓存,但没有任何帮助。
这是 dnf.log 中的内容:
2020-03-30T19:33:01Z INFO --- logging initialized ---
2020-03-30T19:33:01Z DDEBUG timer: config: 4 ms
2020-03-30T19:33:01Z DEBUG Loaded plugins: builddep, changelog, config-manager, copr, debug, debuginfo-install, download, generate_completion_cache, needs-restarting, playground, repoclosure, repodiff, repograph, …Run Code Online (Sandbox Code Playgroud) apt ×1
attacks ×1
caa-record ×1
centos ×1
centos8 ×1
ddos ×1
forensics ×1
freeswitch ×1
grafana ×1
kubernetes ×1
linux ×1
nginx ×1
php ×1
prometheus ×1
rhel8 ×1
security ×1
ubuntu-18.04 ×1
voip ×1
vpn ×1
yum ×1