问题列表 - 第5207页

SPF 与 DKIM+DMARC 一起提供好处吗?

我有一个通过 Mailchimp 和 Google 发送电子邮件的域。我已经为它们设置了 DKIM,并添加了 DMARC 记录(用于测试 atm)。我收集 DMARC 失败的报告,其中绝大多数报告都是 SPF 失败的。

根据我的理解,SPF 是可以发送电子邮件的 IP/主机的白名单,而 DKIM 是发件人必须用来签署电子邮件的密钥。对我来说,DKIM 似乎更适合欺骗保护。

在我搜索的所有地方,我都只看到 SPF 对于电子邮件保护至关重要,但在我的情况下我不明白为什么。由于设置了 DKIM,只有 Mailchimp 和 Google 可以发送电子邮件,并且 DMARC 将使收件人拒绝来自其他任何地方的电子邮件。限制 IP 地址似乎并没有给这种组合带来任何好处。

在这种情况下可以使用 +all 禁用 SPF 吗?如果我这样做,在什么情况下我会受到较少的保护?

email spf dkim

8
推荐指数
2
解决办法
1388
查看次数

使用iptables转发,同时妥善保留源IP

我有一台运行 Wireguard 的服务器(因此需要masquerade)和一个在端口 2525 上运行的容器。

我有以下iptables规则:

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 25 -j DNAT --to-destination 172.18.0.1:2525
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Run Code Online (Sandbox Code Playgroud)

直接连接时server:2525,Docker 容器能够看到我的真实 IP 地址 ( 1.2.3.4)。当连接到 port 时server:25,Docker 容器会看到由以下内容提供的本地 IP docker network

Apr 07 12:45:46 mx postfix/smtpd[87]: lost connection after CONNECT from unknown[172.18.0.1]
Apr 07 12:45:46 mx postfix/smtpd[87]: disconnect from unknown[172.18.0.1] commands=0/0
Run Code Online (Sandbox Code Playgroud)

如何确保 Docker 容器在连接到端口 25 时(而不仅仅是在连接到端口 2525 时)正确地看到公共 IP …

iptables port-forwarding forwarding docker

5
推荐指数
1
解决办法
4196
查看次数

Windows 服务器与其域控制器位于不同时区

我的问题是,我们可以在与域控制器不同的时区运行 Windows 服务器吗?我所有的搜索都得出了时间同步的结果,但这不是我感兴趣的。

目前,我们所有的本地服务器都位于一个域中并且位于 CET 时区。如果我们将其中一台服务器设置为 UTC,会出现什么问题吗?原因:所有云服务器都是UTC,我们使用这台服务器进行测试。域控制器和我们的其余服务器将保持在同一时区。

windows-server-2012-r2

3
推荐指数
1
解决办法
4812
查看次数

为通过 stdout 和 stderr 记录到日志的消息设置 INFO/ERROR 优先级?

我们有许多生产应用程序(第一方和第三方),它们将日志记录留给运行应用程序的进程,而只记录stdoutforINFOstderrforERROR日志(即只有 2 个日志优先级:)INFO|ERROR

对于应用程序的 systemd 服务单元,可以这样设置:

StandardOutput=journal
StandardError=journal
Run Code Online (Sandbox Code Playgroud)

这使得 DevOps 可以通过 systemd 单元和日志来管理一切,以便于集中日志收集、监控任何内容……并且他们不需要担心为部署的每个应用程序定位和解析不同格式/位置的不同日志。

systemd 的日志具有与 syslog 的 7 级消息优先级系统兼容的消息优先级系统。 INFO是水平6ERROR是水平3。有关更多详细信息,请参阅参考资料。

问题是... systemd/journal 显然不区分从 stdout 与 stderr 写入日志的消息。stdout 和 stderr 消息都以默认优先级 6 ( ) 写入日志INFO

示例:“精美应用程序”

/opt/log-test.sh

StandardOutput=journal
StandardError=journal
Run Code Online (Sandbox Code Playgroud)

/etc/systemd/system/log-test.service

[Unit]
Description=log test for journal

[Service]
Type=simple

ExecStart=/opt/log-test.sh

StandardOutput=journal
StandardError=journal
SyslogIdentifier=log-test
Run Code Online (Sandbox Code Playgroud)

运行它并检查日志

$ systemctl start log-test
$ journalctl -u log-test
-- Logs …
Run Code Online (Sandbox Code Playgroud)

monitoring logging systemd journald centralized-logging

3
推荐指数
1
解决办法
2370
查看次数

快捷方式:| 少 [输入]

我经常打字| less [ENTER]

我想优化这个。

环境:Ubuntu 20.04

这也需要适用于在浏览器中运行的终端。

知道如何更轻松地输入上面的字符串吗?

如果可以使用 CapsLock 键来实现此目的,那就太酷了,因为我不需要这个键(并且可以使用十个手指触摸打字系统轻松访问)。

linux shortcut shell keyboard-shortcuts

-4
推荐指数
1
解决办法
151
查看次数

ARP 不断获取旧的/错误的网关 MAC 地址

我们实施了新的防火墙。

我的客户端 (Windows 10/11) 和服务器 (Windows Server 2012R2) 随机断开与互联网的连接。

如果我执行arp -d,那么我的网关 (10.0.0.1) MAC 是ac-xx-xx-xx-xx-81,并且我无法访问互联网 - 我得到一个Reply from 10.0.0.1: Destination net unreachable..

大约 10 秒钟后,我恢复了互联网,一切正常。如果我执行“arp -a”,现在我的 10.0.0.1 MAC 地址是6a-xx-xx-xx-xx-de

如果我例如。尝试打开与客户端的 TeamViewer 连接,然后 MAC 再次跳回ac-xx-xx-xx-xx-81,我失去了互联网连接大约 10 秒。

即使我已经清除了 ARP,我的网关仍会随机获取错误的 MAC 地址。

知道如何ac-xx-xx-xx-xx-81从整个域中删除错误的 MAC 吗?

networking

3
推荐指数
1
解决办法
1178
查看次数

更新了 EXIM4,由于验证失败,现在不使用 TLS

我有一台家庭服务器,并将系统驱动器更新为 SSD,因为它位于 /home 和 /var 的 USB 和 HDD 组合上。因为 USB 位于以前版本的 Debian 上,所以我进行了全新安装,这也将我升级到了 EXIM 版本 4.95,之前我使用的是 4.94.2。

尽管智能主机配置相同,但要使用 ISP 的 SMTP 服务器,它不再使用 TLS 并给出验证错误。

/var/log/exim4/mainlog:

2022-04-12 03:30:25 1ne6I7-000AHw-MF TLS session: (certificate verification failed): delivering unencrypted to H=<DOMAIN> [<IP>] (not in hosts_require_tls)
Run Code Online (Sandbox Code Playgroud)

邮件仍然以未加密的方式被接受,但现在来自 cron 作业的邮件被我的 ISP 标记为垃圾邮件。唯一的变化是消息的标题从原来的Received变成了。所以想必正是这种差异导致了它需要额外的关注。with esmtpsa (TLS1.2) tls TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 (Exim 4.94.2)with esmtp (Exim 4.95)

我一直使用与之前安装相同的自签名密钥和证书(带有 2013 年)时间戳。我还尝试生成一对新的,但效果类似。

在网上搜索建议后,建议使用 LetsEncrypt 配置,以便对其进行验证。我已经使用过它,但它在 EXIM 中导致了相同的行为。

这是我的配置

/etc/exim4/update-exim4.conf.conf:

dc_eximconfig_configtype='smarthost'
dc_other_hostnames='<LOCAL DOMAIN>'
dc_local_interfaces='127.0.0.1 ; ::1'
dc_readhost=''
dc_relay_domains=''
dc_minimaldns='false'
dc_relay_nets='' …
Run Code Online (Sandbox Code Playgroud)

exim

3
推荐指数
1
解决办法
2353
查看次数

尝试 mv 文件名中包含 -r 的文件时出错

这是我的问题:

我有一个名称中带有 -r 的文件:-r.jpg

当我尝试做时,mv *.jpg old/我得到:

mv: invalid option -- 'r'
Run Code Online (Sandbox Code Playgroud)

即使是

for g in *.jpg;do echo $g &&mv "${g}" old/;done
Run Code Online (Sandbox Code Playgroud)

我有同样的错误。

bash

8
推荐指数
1
解决办法
3248
查看次数

如何清理 /usr/lib/modules 和 /usr/lib/x86_64-linux-gnu?

我执行了命令 apt autoremove 但这些文件夹仍然存在。

正如命令“du -h -x --max-depth=1 /usr/lib | sort -hr | head -n 10”向我展示的那样,它们目前每个都使用了近 1G:

858M    /usr/lib/modules
823M    /usr/lib/x86_64-linux-gnu
Run Code Online (Sandbox Code Playgroud)

我该如何清理这个?谢谢。

linux ubuntu debian kernel apt

9
推荐指数
1
解决办法
2万
查看次数

zfs:刷新缓存而不导出

为了进行测试,我需要 zfs 的缓存处于冷状态。

我可以通过删除缓存磁盘、导出和导入池来刷新池中的缓存。这给出了我想要的效果。但真的不想导出池。

有没有更简单的方法来达到同样的效果?

我正在寻找的是相当于:

echo 3 > /proc/sys/vm/drop_caches
Run Code Online (Sandbox Code Playgroud)

这满足了我对 ext4 的需求。

背景

我可以用不同的方式运行我的算法。我不关心最好情况下的性能。我确实关心最坏情况下的性能。最坏的情况是冷数据(很久以前接触过的数据,不再存在于 ARC/L2ARC 中)。

为了选择运行算法的最佳方式,我需要能够在相同的测试集上运行。而且这个测试集必须是冷的。这完全违背了 ZFS 的缓存策略:如果我一次又一次地在同一个测试集上运行,它会将数据放入 ARC 中 - 这在正常情况下是完全有意义的,但在这里不是。

我可以在我的开发计算机上导出/导入,但无法在生产中执行此操作。然而,刷新缓存在生产中可以接受的。

我更喜欢 ARC 仍然有效,因此冷数据在读取后会被缓存(再次类似于 ext4),但我可以在测试期间完全禁用 ARC。

zfs-l2arc zfsonlinux

5
推荐指数
1
解决办法
3699
查看次数