我有一个通过 Mailchimp 和 Google 发送电子邮件的域。我已经为它们设置了 DKIM,并添加了 DMARC 记录(用于测试 atm)。我收集 DMARC 失败的报告,其中绝大多数报告都是 SPF 失败的。
根据我的理解,SPF 是可以发送电子邮件的 IP/主机的白名单,而 DKIM 是发件人必须用来签署电子邮件的密钥。对我来说,DKIM 似乎更适合欺骗保护。
在我搜索的所有地方,我都只看到 SPF 对于电子邮件保护至关重要,但在我的情况下我不明白为什么。由于设置了 DKIM,只有 Mailchimp 和 Google 可以发送电子邮件,并且 DMARC 将使收件人拒绝来自其他任何地方的电子邮件。限制 IP 地址似乎并没有给这种组合带来任何好处。
在这种情况下可以使用 +all 禁用 SPF 吗?如果我这样做,在什么情况下我会受到较少的保护?
我有一台运行 Wireguard 的服务器(因此需要masquerade)和一个在端口 2525 上运行的容器。
我有以下iptables规则:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 25 -j DNAT --to-destination 172.18.0.1:2525
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Run Code Online (Sandbox Code Playgroud)
直接连接时server:2525,Docker 容器能够看到我的真实 IP 地址 ( 1.2.3.4)。当连接到 port 时server:25,Docker 容器会看到由以下内容提供的本地 IP docker network:
Apr 07 12:45:46 mx postfix/smtpd[87]: lost connection after CONNECT from unknown[172.18.0.1]
Apr 07 12:45:46 mx postfix/smtpd[87]: disconnect from unknown[172.18.0.1] commands=0/0
Run Code Online (Sandbox Code Playgroud)
如何确保 Docker 容器在连接到端口 25 时(而不仅仅是在连接到端口 2525 时)正确地看到公共 IP …
我的问题是,我们可以在与域控制器不同的时区运行 Windows 服务器吗?我所有的搜索都得出了时间同步的结果,但这不是我感兴趣的。
目前,我们所有的本地服务器都位于一个域中并且位于 CET 时区。如果我们将其中一台服务器设置为 UTC,会出现什么问题吗?原因:所有云服务器都是UTC,我们使用这台服务器进行测试。域控制器和我们的其余服务器将保持在同一时区。
我们有许多生产应用程序(第一方和第三方),它们将日志记录留给运行应用程序的进程,而只记录stdoutforINFO和stderrforERROR日志(即只有 2 个日志优先级:)INFO|ERROR。
对于应用程序的 systemd 服务单元,可以这样设置:
StandardOutput=journal
StandardError=journal
Run Code Online (Sandbox Code Playgroud)
这使得 DevOps 可以通过 systemd 单元和日志来管理一切,以便于集中日志收集、监控任何内容……并且他们不需要担心为部署的每个应用程序定位和解析不同格式/位置的不同日志。
systemd 的日志具有与 syslog 的 7 级消息优先级系统兼容的消息优先级系统。 INFO是水平6,ERROR是水平3。有关更多详细信息,请参阅参考资料。
问题是... systemd/journal 显然不区分从 stdout 与 stderr 写入日志的消息。stdout 和 stderr 消息都以默认优先级 6 ( ) 写入日志INFO。
/opt/log-test.shStandardOutput=journal
StandardError=journal
Run Code Online (Sandbox Code Playgroud)
/etc/systemd/system/log-test.service[Unit]
Description=log test for journal
[Service]
Type=simple
ExecStart=/opt/log-test.sh
StandardOutput=journal
StandardError=journal
SyslogIdentifier=log-test
Run Code Online (Sandbox Code Playgroud)
$ systemctl start log-test
$ journalctl -u log-test
-- Logs …Run Code Online (Sandbox Code Playgroud) 我经常打字| less [ENTER]。
我想优化这个。
环境:Ubuntu 20.04
这也需要适用于在浏览器中运行的终端。
知道如何更轻松地输入上面的字符串吗?
如果可以使用 CapsLock 键来实现此目的,那就太酷了,因为我不需要这个键(并且可以使用十个手指触摸打字系统轻松访问)。
我们实施了新的防火墙。
我的客户端 (Windows 10/11) 和服务器 (Windows Server 2012R2) 随机断开与互联网的连接。
如果我执行arp -d,那么我的网关 (10.0.0.1) MAC 是ac-xx-xx-xx-xx-81,并且我无法访问互联网 - 我得到一个Reply from 10.0.0.1: Destination net unreachable..
大约 10 秒钟后,我恢复了互联网,一切正常。如果我执行“arp -a”,现在我的 10.0.0.1 MAC 地址是6a-xx-xx-xx-xx-de。
如果我例如。尝试打开与客户端的 TeamViewer 连接,然后 MAC 再次跳回ac-xx-xx-xx-xx-81,我失去了互联网连接大约 10 秒。
即使我已经清除了 ARP,我的网关仍会随机获取错误的 MAC 地址。
知道如何ac-xx-xx-xx-xx-81从整个域中删除错误的 MAC 吗?
我有一台家庭服务器,并将系统驱动器更新为 SSD,因为它位于 /home 和 /var 的 USB 和 HDD 组合上。因为 USB 位于以前版本的 Debian 上,所以我进行了全新安装,这也将我升级到了 EXIM 版本 4.95,之前我使用的是 4.94.2。
尽管智能主机配置相同,但要使用 ISP 的 SMTP 服务器,它不再使用 TLS 并给出验证错误。
/var/log/exim4/mainlog:
2022-04-12 03:30:25 1ne6I7-000AHw-MF TLS session: (certificate verification failed): delivering unencrypted to H=<DOMAIN> [<IP>] (not in hosts_require_tls)
Run Code Online (Sandbox Code Playgroud)
邮件仍然以未加密的方式被接受,但现在来自 cron 作业的邮件被我的 ISP 标记为垃圾邮件。唯一的变化是消息的标题从原来的Received变成了。所以想必正是这种差异导致了它需要额外的关注。with esmtpsa (TLS1.2) tls TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 (Exim 4.94.2)with esmtp (Exim 4.95)
我一直使用与之前安装相同的自签名密钥和证书(带有 2013 年)时间戳。我还尝试生成一对新的,但效果类似。
在网上搜索建议后,建议使用 LetsEncrypt 配置,以便对其进行验证。我已经使用过它,但它在 EXIM 中导致了相同的行为。
这是我的配置
/etc/exim4/update-exim4.conf.conf:
dc_eximconfig_configtype='smarthost'
dc_other_hostnames='<LOCAL DOMAIN>'
dc_local_interfaces='127.0.0.1 ; ::1'
dc_readhost=''
dc_relay_domains=''
dc_minimaldns='false'
dc_relay_nets='' …Run Code Online (Sandbox Code Playgroud) 这是我的问题:
我有一个名称中带有 -r 的文件:-r.jpg
当我尝试做时,mv *.jpg old/我得到:
mv: invalid option -- 'r'
Run Code Online (Sandbox Code Playgroud)
即使是
for g in *.jpg;do echo $g &&mv "${g}" old/;done
Run Code Online (Sandbox Code Playgroud)
我有同样的错误。
我执行了命令 apt autoremove 但这些文件夹仍然存在。
正如命令“du -h -x --max-depth=1 /usr/lib | sort -hr | head -n 10”向我展示的那样,它们目前每个都使用了近 1G:
858M /usr/lib/modules
823M /usr/lib/x86_64-linux-gnu
Run Code Online (Sandbox Code Playgroud)
我该如何清理这个?谢谢。
为了进行测试,我需要 zfs 的缓存处于冷状态。
我可以通过删除缓存磁盘、导出和导入池来刷新池中的缓存。这给出了我想要的效果。但真的不想导出池。
有没有更简单的方法来达到同样的效果?
我正在寻找的是相当于:
echo 3 > /proc/sys/vm/drop_caches
Run Code Online (Sandbox Code Playgroud)
这满足了我对 ext4 的需求。
背景
我可以用不同的方式运行我的算法。我不关心最好情况下的性能。我确实关心最坏情况下的性能。最坏的情况是冷数据(很久以前接触过的数据,不再存在于 ARC/L2ARC 中)。
为了选择运行算法的最佳方式,我需要能够在相同的测试集上运行。而且这个测试集必须是冷的。这完全违背了 ZFS 的缓存策略:如果我一次又一次地在同一个测试集上运行,它会将数据放入 ARC 中 - 这在正常情况下是完全有意义的,但在这里不是。
我可以在我的开发计算机上导出/导入,但无法在生产中执行此操作。然而,刷新缓存在生产中是可以接受的。
我更喜欢 ARC 仍然有效,因此冷数据在读取后会被缓存(再次类似于 ext4),但我可以在测试期间完全禁用 ARC。