问题列表 - 第5193页

为什么 Google 的 DMARC 报告中 spf 失败?

我最近收到了来自 Google 的 DMARC 报告,提醒我来自 Amazon SES IP 地址的邮件出现了一些 SPF 故障。示例记录如下(我已将我们的域名替换为 example.com。):

  <record>
    <row>
      <source_ip>54.240.27.187</source_ip>
      <count>1</count>
      <policy_evaluated>
        <disposition>none</disposition>
        <dkim>pass</dkim>
        <spf>fail</spf>
      </policy_evaluated>
    </row>
    <identifiers>
      <header_from>example.com</header_from>
    </identifiers>
    <auth_results>
      <dkim>
        <domain>example.com</domain>
        <result>pass</result>
      </dkim>
      <dkim>
        <domain>amazonses.com</domain>
        <result>pass</result>
      </dkim>
      <spf>
        <domain>mail.example.com</domain>
        <result>pass</result>
      </spf>
    </auth_results>
  </record>
Run Code Online (Sandbox Code Playgroud)

SPF 是否失败,因为该header_from值是example.comSPFdomainmail.example.com

我们使用 Amazon WorkMail 和 Amazon SES 发送手动和自动电子邮件。通常From addresswebmaster@example.com,我们已将MAIL FROM域设置为mail.example.com。因此,我有点困惑为什么 Google 会将header_from域名报告example.commail.example.com. example.com我们为和设定了适当的 SPF 记录mail.example.com …

google spf dkim amazon-web-services dmarc

6
推荐指数
1
解决办法
3418
查看次数

pg_hba.conf - psql本地无密码登录

pg_hba.conf我的PostgreSQL-12.6 安装中有这些设置

# "local" is for Unix domain socket connections only
local   all             all                                     md5
local   all             postgres                                trust   # ident
# IPv4 local connections:
host    all             all             127.0.0.1/32            trust   # md5
# IPv6 local connections:
host    all             all             ::1/128                 md5
# Allow replication connections from localhost, by a user with the
# replication privilege.
local   replication     all                                     trust
host    replication     all             127.0.0.1/32            trust
host    replication     all             ::1/128                 trust
Run Code Online (Sandbox Code Playgroud)

我应该local all postgres trust允许我在本地登录,而psql 无需以 UNIX …

postgresql user-management

4
推荐指数
1
解决办法
8305
查看次数

哪些原因会导致网络数据包包含PUU?

我们有一个系统,其千兆位以太网上的通信中断。网络上的流量负载会对 100Mb 网络造成轻微压力,但整个网络都有千兆位交换机、网卡和电缆 - 至少构建我们要插入的网络的客户是这么告诉我的。

我们通过 100baseT 集线器插入运行 Wireshark 的笔记本电脑,发现它报告了大量“以太网 II”数据包,其中原始数据显示为 ASCII 时基本上如下所示:

PUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUU
Run Code Online (Sandbox Code Playgroud)

很自然地,我立即将这个问题命名为“Network PUU”,随之而来的是许多笑声。我们都四十多岁了,但我想我们中的一些人永远不会长大(有罪!)

不管怎样,更严重的是,其他完全有效的数据包被这些数据损坏了。IPv4 标头被字节替换为U字节,并且存在数据损坏,这将导致软件拒绝数据,即使 IP 校验和没有失败匹配。我们非常确定这些涌入网络的数据导致了通信中断。我们不知道它可能来自哪里。

以前有人见过这种情况吗?你解决了吗?你知道它是从哪里来的吗?

====已编辑====

在原始描述中添加了对集线器的提及,因为从下面的评论来看,它是最有可能的腐败来源!我们用来尝试查找网络问题的工具似乎增加了一个新的、更严重的网络问题。

ethernet

18
推荐指数
2
解决办法
1841
查看次数

DNS 解析器与 DNS 服务器?

据我所知,我们拥有所谓的“名称服务器”(权威),它保存有关其域(或区域)的数据。例如,.com域有一个权威名称服务器,它保存有关 的所有子域的信息com。同样,该google.com域有一个权威名称服务器,负责保存其负责的所有记录等。

在客户端,我们有一个叫做 a 的东西DNS resolver,它是我机器上的一个软件(为了方便起见),它从我的浏览器获取请求,以查找我在 URL 栏中输入的域名的某个 IP 地址。据我了解,解析器能够访问根名称服务器,然后迭代访问后续名称服务器以查找我需要的 IP 地址。

现在我还知道我的操作系统(特别是我的网络接口)被配置为使用一些“DNS 服务器”来向其发送 DNS 查询。

我不明白的是,为什么我需要 DNS 解析器和 DNS 服务器?这个 DNS 服务器是什么?它是干什么用的?它是某种代理解析器吗?

domain-name-system

1
推荐指数
1
解决办法
3088
查看次数

Azure 容器实例和 Azure 容器应用程序之间的区别

微软发布了Azure 容器应用程序,这是一项用于在云中运行无服务器容器的新服务。这似乎与容器实例服务类似,该服务也用于部署完全托管的容器。

这两种服务之间的主要区别是什么?

azure

32
推荐指数
2
解决办法
2万
查看次数

为什么每个人都使用 MASQUERADE/SNAT 而不是 NAPT/PAT?

故事

我有一个 VPN 线卫虚拟接口wg0(可以是其他任何接口)和一个物理接口eth0。我想将数据包从 VPN 路由到 LAN,或者从一个接口路由到另一个接口。

几乎所有博客、文章、教程都建议使用MASQUERADESource NAT仅使用:iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

而且,IP masquerade只是一个SNAT(源NAT),它不会改变源端口。

问题

  • 我是否错误地认为我应该使用NAPT/PAT来代替?
  • 为了完整起见,如何使用 iptables 和/或 nftables 添加 NAPT/PAT 规则?

想法

主机生成并从wg0(或任何其他虚拟/物理接口)转发的数据包之间可能存在(源端口)冲突。恕我直言,必须使用 NAPT 来避免这些冲突。

RFC 2663,网络地址端口转换 (NAPT)

nat

3
推荐指数
2
解决办法
9135
查看次数

如何模拟外部azure活动目录/创建测试环境?

我们经常面临这样的情况:外部用户(AAD 中的来宾用户)对内部应用程序(例如 PowerBI)的访问需要进行故障排除(应用程序特定配置中的错误)。目前,我们只能通过让外部用户自己出现并重复他们所做的事情来重现这些问题。

创建测试环境来模拟不在我们的 AAD 或租户中的用户的最佳方法是什么?

entra-id

4
推荐指数
1
解决办法
577
查看次数

使用 Certbot 添加 SSL 证书时如何指定 80 以外的端口?

我有一台运行 2 个不同 Web 服务器(Apache 和 Nginx)的服务器。Apache 服务器负责处理定向到 Wordpress 站点的所有流量,而 Nginx 服务器则为我的 Python API 和 React Web App 提供服务。

由于与 Apache 的端口冲突,我必须将 API 设置为在端口 88 上运行,将 React 应用程序设置为在端口 90 上运行。我用这种方式进行了测试,结果成功了。所有请求都会转发到 443,所以我认为不安全端口是什么并不重要。

当我最终运行命令来添加证书时:

sudo certbot --nginx -d a.domain.com
Run Code Online (Sandbox Code Playgroud)

这给了我一个错误。经过进一步检查,我发现它试图在端口 80 而不是 88 上打开域。我做了一些研究并找到了规则--http-01-port并将其设置为 88,但它再次给了我同样的错误:

sudo certbot --nginx --http-01-port 88 -d a.domain.com
Run Code Online (Sandbox Code Playgroud)

经过多次尝试后,我担心 certbot 可能很快就会因为怀疑垃圾邮件而阻止我几个小时或几天,而我已经没有可能的解决方案了。

以前有人处理过这个吗?你是怎么解决这个问题的?

port lets-encrypt certbot

9
推荐指数
1
解决办法
5万
查看次数

为什么MySQL 8默认打开binlog并且会自动删除它们?

我们最近发现,在 Ubuntu 20.04 机器上的 MySQL 8 默认配置中,binlog.*文件混乱/var/lib/mysql

即我们有 4.2 GB 的数据库大小和每天大约 500 MB 的二进制日志。

因此,我们的磁盘空间不足。

当然,我们可以禁用和删除二进制日志,但我们想知道这种默认配置的原因是什么,以及它们是否都会被删除(我们只需要在我们的机器上增加一点存储空间)。

我们猜测它们不应该永远保留在默认配置中,因为那样就需要无限的存储空间。

mysql

5
推荐指数
2
解决办法
3902
查看次数

ZFS性能:写入速度极低

我正在运行一个小型家庭服务器。规格为:

  • CPU:AMD锐龙5 2600
  • 内存:32 GB ECC
  • 系统驱动器:128GB NVMe SSD
  • 数据驱动器:3x 4 TB Seagate Barracuda HDD

服务器运行一些应用程序,例如 Nextcloud 或 Gitea,我想在其上运行 1-2 个虚拟机。所以有一些Web应用程序、数据库和VM。

应用程序和 qcow2 映像存储在 raidz1 池中:

$ sudo zpool status
  pool: tank
 state: ONLINE
config:

        NAME        STATE     READ WRITE CKSUM
        tank        ONLINE       0     0     0
          raidz1-0  ONLINE       0     0     0
            sdb     ONLINE       0     0     0
            sdc     ONLINE       0     0     0
            sdd     ONLINE       0     0     0

errors: No known data errors
Run Code Online (Sandbox Code Playgroud)

当我在第一周使用这些应用程序时,没有遇到任何问题。但几周后我意识到写入速度极低。nextcloud 实例不是很快,当我尝试使用 Windows 10 启动新的虚拟机时,需要大约 5 分钟才能到达登录屏幕。

我使用它做了一些性能测试fio并得到了以下结果: …

linux performance zfs openzfs

5
推荐指数
1
解决办法
4797
查看次数