问题列表 - 第5237页

有服务器支持睡眠模式吗?

是否可以在任何现代服务器上启用 (Windows) 睡眠模式?是否需要更改特定的 BIOS 设置才能更改,或者只是大多数服务器不支持睡眠模式?

powercfg /a报告“系统固件不支持此待机状态”

我最近尝试过以下服务器:戴尔2900、戴尔R530、联想RD650。

目的是让服务器在不使用时(例如过夜)进入睡眠模式,并在NIC接收到数据包时再次启动。

hardware windows

11
推荐指数
2
解决办法
2729
查看次数

如果服务器决定将其 A 记录指向本地主机,会发生什么?

语境:

普渡大学计算机科学系选择在其域名服务器中放置以下 A 类资源记录条目:

localhost.cs.purdue.edu 127.0.0.1
Run Code Online (Sandbox Code Playgroud)

解释如果远程站点尝试使用域名对计算机执行 ping 操作,将会发生什么情况localhost.cs.purdue.edu

将 DNS 记录放入服务器中与将条目放入/etc/hosts文件中相同吗?

这种情况可以在家用电脑上重现吗?

domain-name-system

-1
推荐指数
1
解决办法
101
查看次数

通过 Gmail 发送的 DNS 中的 SPF 记录

我有一个旧域名,我想将其重新用于一个可以发送电子邮件的新网站。我正在使用 Asp.Net Core,如果这有影响的话(我不认为有影响)。我已经编写了几个在 .Net 中发送电子邮件的应用程序,并且我非常有信心我的代码是正确的。我对 DNS 配置更困惑,尤其是 SPF 记录。

我在 Name.com 上托管我的 DNS。下图中,可以看到SPF记录,即

"v=spf1 include:_spf.google.com -all" 
Run Code Online (Sandbox Code Playgroud)

DNS 条目

但是,我注意到有些 TXT 记录被引用,有些则没有。所以,我想知道这是否有什么不同。另一个问题说,如果TXT记录中的答案包含空格,那么需要引用它。所以我怀疑那部分没问题。

我所困扰的是这个 TXT 记录的实际格式。可以看到MX记录是

aspmx.l.google.com
Run Code Online (Sandbox Code Playgroud)

我曾经有一个包含 MX 的 SPF 记录,但由于我只通过 gmails 服务器 (smtp.gmail.com) 发送,所以我将其删除。然而,消息不断被屏蔽。

具体来说,我的网站托管在 Azure 上(但我认为这没有什么区别),使用 smtp.gmail.com 作为服务器地址通过 SMTP 发送。当它发送到@gmail.com电子邮件地址时,电子邮件被阻止,我的发送电子邮件地址收到此消息:

“您发往 xxx@gmail.com 的消息已被阻止。有关详细信息,请参阅下面的技术详细信息。

“回应是:

“550 5.7.26 此邮件已被阻止,因为发件人未经身份验证。Gmail 要求所有发件人使用 SPF 或 DKIM 进行身份验证。身份验证结果:DKIM 未通过 SPF [trulymail.com],ip:[209.85.220.41] 已通过未通过 要缓解此问题,请访问 Gmail 的身份验证指南以获取有关设置身份验证的说明”

阻止消息

当我发送到非 Gmail 域时,它可以工作,但对于 @gmail.com 地址,邮件会被阻止。

它指出这是 SPF 记录的问题。然而,据我所知,我的 SPF 记录设置正确。

这是SPF问题吗?

如果是,如果有人使用我的发送域仅通过 gmail Web 界面或通过客户端/代码通过 smtp.gmail.com 发送,谁能告诉我正确的 SPF 记录应该是什么?

domain-name-system email spf

3
推荐指数
1
解决办法
1100
查看次数

组策略如何知道网络子系统何时准备就绪?

我正在尝试解决加入域的远程计算机上的一些组策略启动处理问题,这些计算机在启动时和登录之前建立 Zscaler/VPN 连接。这会导致域连接出现短暂延迟,而当计算机物理位于网络上时,这种延迟通常不会出现。

我设置了几个 GPO:

  1. 在计算机启动和登录时始终等待网络
  2. 指定启动策略处理等待时间=60秒

这会产生以下类型的事件日志条目:

计算机启动时组策略等待网络子系统 17031 毫秒。

然而,有时这个数字会达到 60000 毫秒,这与我的 GPO 一致。因此,本质上,有时 GPO 检测到“网络子系统”可用,有时则不可用。然而,它总是成功下载 GPO 并在此时间后应用它们。

为了尝试确定组策略如何确定网络可用性,我以 netlogon 服务调试日志为目标,认为 DC 发现和连接正在发挥作用。但是,netlogon 有时会指示与 DC 的成功会话设置,但与组策略事件日志条目不一致。例如,当 GP 等待 60 秒时,netlogon 早在这之前就已经指示与域控制器的成功连接。其他时候,当 GP 等待时间少于 60 秒时,netlogon 仍未完成与 DC 的成功会话。

组策略如何确定网络子系统何时可用?

windows netlogon group-policy

7
推荐指数
1
解决办法
961
查看次数

验证:ISP 可以限制网站的区域访问吗?

正如我在服务器故障上列出的那样,我的网络托管商支持声明如下:

  • 因为他们可以从美国访问我的子域
  • 而来自德国的则解决了 403 错误
  • 它必须是我的互联网服务提供商,限制区域访问(即声称这不是他们的错)。

我只是想知道,因此想验证一下,ISP 如何、通过哪种技术可以允许在世界某些地区加载网站,而在其他地区浏览器/客户端会收到 403 错误。

如果你想自己尝试一下:

http https isp

4
推荐指数
1
解决办法
483
查看次数

我不更新服务器有什么坏处吗?

我在 Nodejs 的帮助下在我的服务器上运行一个应用程序,它有许多依赖项,例如 Chrome。

我已经两年没有更新我的服务器了。我担心如果这样做,我的代码将会失败,并且我无法将其恢复到更新之前。

不更新服务器是不好的做法吗?在生产环境中应该做什么?

linux unix ubuntu

-2
推荐指数
1
解决办法
57
查看次数

故障转移集群磁盘复制

我们有一个 Windows 故障转移群集,其中包含分配给角色的共享磁盘,并且希望从中设置复制。

我们尝试从集群中删除磁盘以使用 DFS 复制,但是即使使用相同的权限和路径重新创建磁盘的网络共享,我们也无法访问它们。使用共享磁盘重新创建角色后,我们就重新获得了访问权限。

除此之外,我们需要在集群内进行复制。配置存储复制时,由于标记“不在不同站点”,可用存储中的第二个共享磁盘不符合条件。

我无法找到与此错误相关的任何内容,并且我找到的 Windows 指南都显示集群到集群的复制。

谁能解释这个标志,或者有人知道配置集群存储复制的正确方法吗?

windows cluster replication failovercluster cluster-shared-volumes

4
推荐指数
1
解决办法
241
查看次数

我可以让 md(Linux 软件 RAID)更加容错吗?

我的 RAID 1 镜像中有一个特定的硬盘驱动器,它在重负载下会发生故障,通常是在我运行完整备份时。

驱动没有问题。好的,在写入超级块时出现一个错误,但仅此而已。每次运行备份过程时,始终需要手动重新添加同一磁盘和同一阵列。

是否有任何设置可以md更好地容忍导致该驱动器在负载下发生故障的原因?

这是 Debian 上的 Linux 软件 RAID。

更新:根据要求,DMSG失败时的输出:

[2347429.116507] print_req_error: I/O error, dev sda, sector 15751347328
[2347429.116511] sd 1:0:0:0: [sda] tag#1058 FAILED Result: hostbyte=DID_SOFT_ERROR driverbyte=DRIVER_OK
[2347429.116516] mpt2sas_cm0: log_info(0x31080000): originator(PL), code(0x08), sub_code(0x0000)
[2347429.116518] sd 1:0:0:0: [sda] tag#1058 CDB: Write(16) 8a 08 00 00 00 00 00 00 00 28 00 00 00 08 00 00
[2347429.116522] mpt2sas_cm0: log_info(0x31080000): originator(PL), code(0x08), sub_code(0x0000)
[2347429.116523] print_req_error: I/O error, dev sda, sector 40
[2347429.116526] mpt2sas_cm0: …
Run Code Online (Sandbox Code Playgroud)

raid debian hard-drive software-raid

6
推荐指数
3
解决办法
2279
查看次数

密码仅在操作系统级别配置吗?

我需要在我们托管的站点上删除对弱服务器的支持。这是一个高度安全的网站,客户数据极其敏感,我们的客户和审计员要求我们放弃对弱密码的支持。

我面临的挑战是,我不知道建议客户进行此更改的最佳方法。他们不需要放弃对弱密码的支持,因为他们可能需要连接到其他站点,但他们确实需要确保可以支持强密码。我们知道,有一小部分客户仍在使用弱密码与我们协商 TLS。

那么密码只能在操作系统级别配置吗?所有 TLS/密码逻辑是否都由操作系统专门管理?或者,自定义应用程序(包括浏览器)是否可以包含自己的 TLS/密码逻辑,绕过操作系统配置,甚至使用操作系统上未安装的密码?我看过一些关于在 Chrome 中更改密码的讨论,但我找不到任何关于其工作原理或如何与操作系统密码配置交互的权威声明。

感谢您的任何想法!

ssl cipher

-1
推荐指数
1
解决办法
99
查看次数

tcpdump -vvv 不够详细

对于 tcpdump,我使用此命令来查看数据包详细信息:

tcpdump -vvv -i interface
Run Code Online (Sandbox Code Playgroud)

并将数据包保存到 pcap 文件中:

tcpdump -i interface -w output
Run Code Online (Sandbox Code Playgroud)

第一个命令的详细信息少于使用第二个命令放入 pcap 文件中的详细信息。

我怎样才能在终端中看到相同的详细信息?

networking wireshark tcpdump packet-capture

4
推荐指数
1
解决办法
592
查看次数