小编Fal*_*mot的帖子

我在 DDoS 下。我能做什么?

这是一个关于 DoS 和 DDoS 缓解的规范问题

我在今天托管的网站上发现了大量流量高峰;我每秒获得数千个连接,我发现我正在使用所有 100Mbps 的可用带宽。没有人可以访问我的网站,因为所有请求都超时了,我什至无法登录服务器,因为 SSH 也超时了!这种情况以前发生过几次,每次都持续几个小时,然后自行消失。

有时,我的网站有另一个明显但相关的问题:我的服务器的平均负载(通常约为 0.25)飙升至 20 或更多,并且没有人可以像其他情况一样访问我的网站。它也会在几个小时后消失。

重新启动我的服务器没有帮助;我该怎么做才能让我的网站再次访问,发生了什么?

相关地,我发现在一两天内,每次我启动我的服务时,它都会从特定的 IP 地址获得连接,然后崩溃。当我再次启动它时,这种情况再次发生并且再次崩溃。这有什么相似之处,我该怎么办?

security ddos

183
推荐指数
2
解决办法
2万
查看次数

什么是胶水记录?

这是一个关于 DNS 粘合记录的规范问题

DNS 胶水记录究竟(但简要)是什么?为什么需要它们以及它们如何工作?

domain-name-system glue-record

175
推荐指数
4
解决办法
12万
查看次数

Unix“whoami”命令的 Windows 等价物是什么?

是否有 Windows 等效的 Unix“whoami”命令?如果是,那是什么?

windows command-line-interface

80
推荐指数
5
解决办法
12万
查看次数

如何在我的 linux 服务器上编辑另一个用户的 crontab?

我的 linux 服务器上有一个用户有 sudo。我想编辑另一个用户的 crontab。虽然我是新手,但还不明白手册页告诉我的内容。

man crontab 告诉我我可以在 crontab 命令中使用这种格式:

crontab [ -u user ] { -l | -r [ -i ] | -e }
Run Code Online (Sandbox Code Playgroud)

但是,这是什么意思?我想编辑名为 jake 的用户的 crontab

所以我试过了

crontab jake -e
crontab [jake] -e
crontab [-u jake] -e
Run Code Online (Sandbox Code Playgroud)

而且我每次都会收到相同的错误:“使用错误:此选项后不允许使用参数”

那么我输入什么来编辑 jake 的 crontab 呢?

linux cron

64
推荐指数
1
解决办法
8万
查看次数

当本地网络子网地址与远程网络冲突时,通过 VPN 连接到远程服务器

这是一个关于解决 VPN 客户端的本地网络与跨 VPN 链接的本地网络之间的 IPv4 子网冲突的规范问题

通过 OpenVPN 连接到远程位置后,客户端尝试访问位于子网(例如 192.0.2.0/24)上的网络上的服务器。但是,有时,客户端 LAN 上的网络具有相同的子网地址:192.0.2.0/24。由于此冲突,客户端无法通过键入其 IP 来连接到远程服务器。在连接到 VPN 时,他们甚至无法访问公共互联网。

问题是这个子网192.0.2.0/24需要通过VPN路由,但也需要作为客户端的LAN路由。

有谁知道如何缓解这个问题?我可以访问 OpenVPN 服务器。

vpn subnet

42
推荐指数
4
解决办法
12万
查看次数

cron 守护进程有多精确?

cron 作业调度器真的精确吗?

我的意思是,我需要一个脚本来尽可能晚地每晚运行,但要在第二天 00:00 之前运行。

理想情况下,我会在 23.59(或晚上 11:59)运行 cron 作业,但系统真的会精确吗?既然一秒钟很重要,我应该将 cron 作业设置为 23:58 以让它离开一段时间吗?

linux cron

25
推荐指数
3
解决办法
3780
查看次数

21
推荐指数
3
解决办法
3万
查看次数

开放互联网上的 RFC 1918 地址?

在尝试诊断 Cisco ASA 5520 防火墙的故障转移问题时,我运行了一条到 www.btfl.com 的跟踪路由,令我惊讶的是,一些跃点作为 RFC 1918 地址返回。

需要明确的是,该主机不在我的防火墙后面,并且不涉及 VPN。我必须通过开放的互联网连接才能到达那里。

这怎么/为什么可能?

asa# traceroute www.btfl.com

Tracing the route to 157.56.176.94

 1  <redacted>
 2  <redacted>
 3  <redacted>
 4  <redacted>
 5  nap-edge-04.inet.qwest.net (67.14.29.170) 0 msec 10 msec 10 msec
 6  65.122.166.30 0 msec 0 msec 10 msec
 7  207.46.34.23 10 msec 0 msec 10 msec
 8   *  *  *
 9  207.46.37.235 30 msec 30 msec 50 msec
 10 10.22.112.221 30 msec
    10.22.112.219 30 msec
    10.22.112.223 30 msec
 11 10.175.9.193 30 msec …
Run Code Online (Sandbox Code Playgroud)

routing rfc

18
推荐指数
2
解决办法
1601
查看次数

从 /etc/environment 获取服务的暴发户读取环境

/etc/environment新贵服务提供定义的环境变量的最佳方法是什么?

我认为简单地.在脚本部分采购它们是行不通的,因为执行脚本时sh需要export在每个定义前添加一个额外的脚本......

upstart

17
推荐指数
1
解决办法
7834
查看次数

我们如何远程管理我们的 Windows 7 笔记本电脑“车队”?

我正在与一家教孩子们编程的初创公司合作。我们刚刚获得了我们的第一批笔记本电脑——六台运行 Windows 7 的翻新 thinkpad——我正在寻找管理和维护它们的最佳方式。

我已经确定购买批量许可密钥似乎是有意义的,因此我可以使用重新映像权限并生成一个已知的良好映像,我可以写入所有这些映像,并在需要时用于清除计算机. 我现在想知道的是如何最好地持续管理它们。

笔记本电脑将在各种网络上运行——它们都不受我们控制——而且我们没有中央办公室或服务器。我们宁愿不收购。

我希望能够轻松地将更新和新软件推送到所有笔记本电脑,以及远程配置管理员帐户和管理补丁以确保笔记本电脑保持最新状态。

作为一家小型初创公司,资金有限,而花在软件许可上的钱本可以花在更多硬件上,因此昂贵的解决方案有点不可行。

有没有人对我们如何最轻松地做到这一点有任何建议?

windows laptop active-directory patch-management

15
推荐指数
1
解决办法
2154
查看次数