问题列表 - 第5217页

为什么要在 pf 防火墙规则中添加“保持状态”

如果pf是状态防火墙并默认保持状态,为什么这么多规则集明确提到keep state

firewall pf

5
推荐指数
1
解决办法
688
查看次数

使用 Nginx 阻止未发送至我的域的连接

我正在 AWS elastic beanstalk 上运行 django 应用程序,并且收到尝试扫描漏洞的机器人发送的垃圾邮件。它会导致大量错误,例如:

(其中 xx.xxx.xx.xx 是我的 ec2 实例的 IP 地址。)

DisallowedHost at //www/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
Invalid HTTP_HOST header: 'xx.xxx.xx.xx'. You may need to add 'xx.xxx.xxx.xx' to ALLOWED_HOSTS.
Run Code Online (Sandbox Code Playgroud)

我的合法用户只能使用域名访问该网站。我一直在尝试找出如何修改我的 nginx 配置以阻止所有未寻址到 *.mydomain.com 或 mydomain.com 的连接。

我根据需要动态添加和删除子域,因此我为子域使用通配符。

AWS Elastic beanstalk 为我生成以下默认配置文件:

/etc/nginx/nginx.conf

#Elastic Beanstalk Nginx Configuration File

user                    nginx;
error_log               /var/log/nginx/error.log warn;
pid                     /var/run/nginx.pid;
worker_processes        auto;
worker_rlimit_nofile    32788;

events {
    worker_connections  1024;
}

http {
    include       /etc/nginx/mime.types;
    default_type  application/octet-stream;

    log_format  main  '$remote_addr - $remote_user [$time_local] "$request" '
                      '$status $body_bytes_sent "$http_referer" …
Run Code Online (Sandbox Code Playgroud)

nginx django elastic-beanstalk

6
推荐指数
1
解决办法
6985
查看次数

DNS 重定向场景可能吗?

我有一个关于 DNS 的问题,假设我的域名注册器指向外部 DNS,如果找不到某些内容,我是否可以将其重定向到另一个 DNS。

我这样问是因为 ACME 每 3 个月更改一次,我不想手动更新。

domain-name-system linux dns-hosting plesk

5
推荐指数
1
解决办法
804
查看次数

ISC DHCP 客户端(dhclient)替代方案?

我刚刚在https://www.isc.org/dhcp上看到新闻:

ISC 已于 2022 年初结束了 ISC DHCP 客户端的开发。此客户端实现不再维护,不应再在生产中使用。

现在它dhclient似乎已经退役了,我应该使用什么 DHCP 客户端?

更具体地说,我使用 Debian 11,并且需要一个可以从命令行指示更新租约的 DHCP 客户端。目前我这样做:

sudo dhclient -r
sudo dhclient
Run Code Online (Sandbox Code Playgroud)

或者,对于特定的接口,例如eth0

sudo dhclient -r eth0
sudo dhclient eth0
Run Code Online (Sandbox Code Playgroud)

- - 编辑 - -

这个问题的其他讨论:

他们似乎在暗示systemd-networkd

dhcp debian dhclient debian-bullseye

6
推荐指数
1
解决办法
2970
查看次数

奇怪的字符出现在某些 DNS 检查器中,但 DKIM 和 SPF 的其他检查器中则没有,可能导致 DMARC 失败

从我在 Rackspace Cloudways 附加组件中设置的所有 3 个电子邮件地址发送的电子邮件最终都会成为 GMail 中的垃圾邮件。

当我在 GMail 中“查看原始邮件”时,我看到...

SPF:    NEUTRAL with IP 173.203.187.81
DMARC:  'FAIL'
Run Code Online (Sandbox Code Playgroud)

...其中 173.203.187.81 是 Rackspace 的 IP 地址。

我的 DNS 提供商是 CloudFlare。

设置了 DMARC 策略,如下......

_dmarc.boldstatements.com.au    v=DMARC1; p=none; ruf=mailto:admin@mydomain.net; rua=mailto:admin@mydomain.net
Run Code Online (Sandbox Code Playgroud)

Cloudways 向我提供了此 DKIM TXT 记录...

20220817-maluhsjy._domainkey    v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC0PqtvPuYkElqS+b80iEj4aepAdf6n+CDXRFTG/1Q8RMdw/D6hNmQpv8FCTyIuplZt/qTxBbBFrPLJK5tp7bqkSEG2YpPSnHDCGihaOCsRkJP0aAbnuQRmjHq6H0yCwtJKjRhW7H4pbjx9/LA6dXIaw4N1emtSLWcGejVrhVZ+CwIDAQAB
Run Code Online (Sandbox Code Playgroud)

当我使用 dnschecker.org 和其他一些 DNS 查找工具来查看我的 TXT 记录时,我得到以下奇怪的输出......

\239\187\191v=spf1 a mx include:_spf.elasticemail.com include:emailsrvr.com -all
Run Code Online (Sandbox Code Playgroud)

这些字符\239\187\191肯定不在 CloudFlare 的 TXT 记录中。

CloudWays' support claims that these characters are causing the DMARC to fail, but since …

domain-name-system spf cloudflare dmarc

7
推荐指数
1
解决办法
1724
查看次数

iptables - 使用服务名称或端口号、IP 地址或主机名?

iptables(和/或后续工具nftables)是用户空间实用程序,允许系统管理员配置 Linux 内核防火墙的 IP 数据包过滤规则,该规则作为不同的Netfilter 模块实现。(摘自维基百科

由于iptablesnftables是旨在由人们、系统管理员使用的用户空间实用程序,并且人们并不总是完全熟悉底层数字,因此它们接受 IP 协议(​​tcp、icmp、udp 等)的人类可读描述, IP 地址(主机名)和端口号(服务名称)。

从 UI 方面来看,使用人类可读的名称似乎是一件好事:

  • 作为一名管理员,我可能不是唯一一个能够更好地直观地理解:
    iptables --protocol udp
    与:iptables --protocol 17和类似的含义的人。
  • 主机名gateway.example.net通常比 IP 地址更有意义,例如192.0.2.1
  • 在 Web 服务器上,允许 HTTP 和 HTTPS 比允许 TCP/80 更明显。TCP/443。

这样做安全吗?

或者你应该远离它?

有什么注意事项?

networking linux firewall iptables nftables

6
推荐指数
1
解决办法
2731
查看次数

modprobe:致命:在目录中找不到模块 nf_conntrack_ipv4

任务 [kubernetes/节点:Modprobe nf_conntrack_ipv4] ********************************************* ********************************************** 致命:[节点1]:失败的!=> {“已更改”:false,“msg”:“modprobe:致命:在目录/lib/modules/5.4.0-91-generic\n中找不到模块nf_conntrack_ipv4”,“name”:“nf_conntrack_ipv4”,“params ": "", "rc": 1, "state": "present", "stderr": "modprobe: 致命: 在目录 /lib/modules/5.4.0-91-generic\n 中找不到模块 nf_conntrack_ipv4\n", "stderr_lines": ["modprobe: FATAL: 在目录 /lib/modules/5.4.0-91-generic 中找不到模块 nf_conntrack_ipv4"], "stdout": "", "stdout_lines": []} ...忽略致命:[节点2]:失败!=> {“已更改”:false,“msg”:“modprobe:致命:在目录/lib/modules/5.4.0-91-generic\n中找不到模块nf_conntrack_ipv4”,“name”:“nf_conntrack_ipv4”,“params ": "", "rc": 1, "state": "present", "stderr": "modprobe: 致命: 在目录 /lib/modules/5.4.0-91-generic\n 中找不到模块 nf_conntrack_ipv4\n", "stderr_lines": ["modprobe: FATAL: 在目录 /lib/modules/5.4.0-91-generic 中找不到模块 nf_conntrack_ipv4"], "stdout": "", "stdout_lines": []} ...忽略致命: [node3]: 失败!=> {“已更改”:false,“msg”:“modprobe:致命:在目录/lib/modules/5.4.0-91-generic\n中找不到模块nf_conntrack_ipv4”,“name”:“nf_conntrack_ipv4”,“params ": "", "rc": 1, "state": "present", "stderr": "modprobe: 致命: 在目录 /lib/modules/5.4.0-91-generic\n 中找不到模块 nf_conntrack_ipv4\n", “stderr_lines”:[“modprobe:致命:在目录/lib/modules/5.4.0-91-generic中找不到模块nf_conntrack_ipv4”],“stdout”:“”,“stdout_lines”:[]}

linux ubuntu linux-kernel kubernetes ubuntu-20.04

-2
推荐指数
1
解决办法
5705
查看次数

拒绝:RCPT 来自未知[]:450 4.7.1 客户端主机被拒绝:找不到您的反向主机名

从我的本地网络发送电子邮件一切顺利。还可以通过 Thunderbird 或使用本地安装的 Roundcube 进行远程操作。但现在,我在亚洲,尝试使用 Thunderbird 发送电子邮件。日志中出现以下错误:

postfix/submission/smtpd[4588]: NOQUEUE: reject: RCPT from unknown[110.170.163.146]: 450 4.7.1 Client host rejected: cannot find your reverse hostname, [110.170.163.146]; from=<<me>@<mydomain.com>> to=<<me>@<mydomain.co>> proto=ESMTP helo=<[10.10.3.55]>
Run Code Online (Sandbox Code Playgroud)

dig +short -t A mail.<mydomain.com> 给出:xxx.xxx.xxx.xxx,我的服务器的 IP。

dig +short -x 110.170.163.146 给出:110-170-163-146.static.asianet.co.th。在这里你可以看到,我现在在泰国。

在雷鸟我有:

Server Name: mail.<mydomain.com>
Port: 587
Connection security: STARTTLS
Authentication method: Normal password
Username: <me>@<mydomain.com>
Run Code Online (Sandbox Code Playgroud)

master.cf 中的所有 smtpd 行:

submission     inet     n    -    y    -    -    smtpd
  -o syslog_name=postfix/submission
  -o smtpd_tls_security_level=encrypt
  -o smtpd_tls_wrappermode=no
  -o smtpd_relay_restrictions=permit_sasl_authenticated,reject
  -o smtpd_recipient_restrictions=permit_mynetworks,permit_sasl_authenticated,reject
  -o smtpd_sasl_auth_enable=yes
  -o …
Run Code Online (Sandbox Code Playgroud)

postfix hostname smtpd

4
推荐指数
1
解决办法
2262
查看次数

将具有旧硬盘驱动器的系统连接到网络后,域计算机帐户信任关系失败

我们的服务器是 Windows 2016。我在新硬盘上安装了 Windows 10。我在新安装的计算机上命名为与旧计算机相同的名称。我将旧硬盘保持原样,没有出于备份目的对其进行任何更改。

发生了与此无关的事情,我现在需要返回到旧驱动器。现在,当我尝试使用旧硬盘登录时,它显示“此工作站与主域之间的信任关系失败”。

没有我可以访问的本地管理员帐户。

我相信这与我在新安装上将计算机名称设置为与前一个安装相同的名称有关。我已尝试重置活动目录中的计算机帐户,但这并不能解决问题。我担心只删除 AD 中的计算机,因为我对 AD 还很陌生,不确定对网络中当前设置的影响。

不知道如何继续前进。

active-directory domain domain-controller windows-server-2016 windows-10

5
推荐指数
3
解决办法
3176
查看次数

RAID 6阵列,一盘重建?

我在 Supermicro JBOD 机箱中拥有一个 10 磁盘 (16 TB) RAID-6 阵列 (AVAGO MegaRAID SAS 9380-8e)。控制器今天开始发出蜂鸣声,并且一个磁盘呈红色/蓝色闪烁。进入AVAGO控制软件,其中9块磁盘显示“Online”,其中1块磁盘显示“Rebuild”,进度为20%。

我的问题是:磁盘正在重建是什么意思?我预计在重建任何内容之前我必须交换故障磁盘。

感谢您的帮助!格雷戈尔

supermicro raid6 jbod

13
推荐指数
1
解决办法
1646
查看次数