最新消息:

标签:网络

不要乱用 TCP ENC flag
SYN

不要乱用 TCP ENC flag

admin 12年前(2015-03-16) 2浏览

前段时间处理了一个 case,现象很简单,同网络环境下的机器,绝大多数的机器都无法 curl 访问 example.com,仅有少部分的可以 curl 访问,并且他们的 mtr 的路径一模一样,机器的配置应该也有一样。 对比一下,可以访问的: $ c...

mysql 主从不一致
mysql

mysql 主从不一致

admin 12年前(2015-03-15) 3浏览

基本上用了mysql作为oltp业务的,基本上都会配置mysql的主从,一方面用mysql的主从做数据库的读写分离,另一方面mysql本身的单机备份不是很强,一般采用主从架构,在从上进行数据备份。 在这过程中或多或少出现一些主从不同步的情况,本文将对...

python获取linux系统内存、cpu、网络使用情况
CPU

python获取linux系统内存、cpu、网络使用情况

admin 12年前(2015-02-03) 4浏览

做个程序需要用到系统的cpu、内存、网络的使用情况,百度之后发现目前使用python获取这些信息大多是调用系统命令(top、free等)。其实多linux命令也是读取/proc下的文件实现的,索性不如自己写一个。 一、计算cpu的利用率 要读取cpu...

centos kvm qemu 虚拟机 安装 配置 详解
centos

centos kvm qemu 虚拟机 安装 配置 详解

admin 12年前(2015-02-02) 3浏览

一,什么是KVM KVM包括很多部件:首先,它是一个Linux内核模块(现在包括在主线中)用于转换处理器到一种新的用户 (guset) 模式。用户模式有自己的ring状态集合,但是特权ring0的指令会陷入到管理器(hypervisor)的代码。由于...

Nginx模块fastcgi_cache的几个注意点
FastCGI

Nginx模块fastcgi_cache的几个注意点

admin 12年前(2014-11-10) 2浏览

在web项目中,大家都已经非常熟悉其架构流程了。都说Cache是万金油,哪里不舒服抹哪里。这些流程中,几乎每个环节都会进行cache。从浏览器到webserver,到cgi程序,到DB数据库,会进行浏览器cache,数据cache,SQL查询的cac...

小米手机MIUI远程代码执行漏洞分析
MIUI

小米手机MIUI远程代码执行漏洞分析

admin 12年前(2014-08-26) 4浏览

7月我在研究webview漏洞时专门挑小米手机的MIUI测试了下,发现了非常明显的安全漏洞.通过该漏洞可以远程获取本地APP的权限,突破本地漏洞和远程漏洞的界限,使本地app的漏洞远程也能被利用,达到隔山打牛的效果.在漏洞发现的第一时间,我已经将漏洞...

历经磨难,终于用变态方法救活Belkin 7231-4P
修复

历经磨难,终于用变态方法救活Belkin 7231-4P

admin 12年前(2014-08-10) 3浏览

去年因为有扩展无线网络需求,所以添置了一台无线路由Belkin 7231-4P,具体配置请参看:这里 拿到路由之后非常兴奋的手贱了一下,选择了超频频率280,于是路由就此闹起了罢工,任凭我千呼万唤,始终不予理睬。 后来在恩山论坛看到帖子说是超此频路由...

listen()详解
c

listen()详解

admin 12年前(2014-07-23) 3浏览

在基本的unix网络编程中,server-client模式是普遍应用的模式之一.在server端编程过程中,基本的模式是 socket()//创建fd|| bind()//将socket绑定到特定端口中|| listen()//监听相应的socket...

浅谈TCP优化
tcp

浅谈TCP优化

admin 12年前(2014-06-27) 1浏览

很多人常常对TCP优化有一种雾里看花的感觉,实际上只要理解了TCP的运行方式就能掀开它的神秘面纱。Ilya Grigorik 在「High Performance Browser Networking」中做了很多细致的描述,让人读起来醍醐灌顶,我大概...

应用层DDOS的简单攻击与防御
安全

应用层DDOS的简单攻击与防御

admin 12年前(2014-04-15) 1浏览

从2009年以来,针对7层(应用层)的DDOS攻击日益增多,相对传统的TCP、UDP这样的DDOS方式,7层DDOS更高效且更难检测,而现有方案都主要防御TCP、UDP方式的攻击。 以下我这学期网络安全课程的一个project演示文稿,简单的演示了:...

DNS攻击原理与防范
安全

DNS攻击原理与防范

admin 12年前(2014-04-11) 4浏览

随着网络的逐步普及,网络安全已成为INTERNET路上事实上的焦点,它关系着INTERNET的进一步发展和普及,甚至关系着INTERNET的生存。可喜的是我们那些互联网专家们并没有令广大INTERNET用户失望,网络安全技术也不断出现,使广大网民和企...

iptables防火墙配置详解
iptables

iptables防火墙配置详解

admin 13年前(2014-03-27) 2浏览

iptables简介 iptables是基于内核的防火墙,功能非常强大,iptables内置了filter,nat和mangle三张表。 filter负责过滤数据包,包括的规则链有,input,output和forward; nat则涉及到网络地址转...

Google用户必须谨记的10个链接
google

Google用户必须谨记的10个链接

admin 13年前(2014-03-24) 4浏览

个人来讲,我非常喜欢 Google 所提供的免费服务,因此我“支付”给 Google 我的一些个人信息,来帮助他们 将自己的搜索结果和广告做得更好。但,我不是那样没节操的人,不会什么信息都出卖给 Google,也不会在任何场景下都相信他。 这周末可能...

Google DNS劫持背后的技术分析
DNS

Google DNS劫持背后的技术分析

admin 13年前(2014-03-19) 1浏览

最近世界真是越来越不太平了,尤其是对于大部分普通人而言。昨天又传来噩耗,根据网络监测公司BGPMon,Google的公开DNS服务器 IP 8.8.8.8被劫持到了委内瑞拉和巴西超过22分钟。Google DNS 服务器平均每天处理超过1500亿个查...

Linux SYN Backlog and somaxconn
kernel

Linux SYN Backlog and somaxconn

admin 13年前(2014-03-12) 3浏览

SYN 包攻击是网络上比较老的一种攻击方式。在 Linux 中,可以通过开启 net.ipv4.tcp_syncookies = 1 来抵抗这种攻击。那么,在开启 syncookies 之后,Linux 系统做了些什么?如何做的?这是本文试图整理的内...

linux下网卡配vlan
Linux

linux下网卡配vlan

admin 13年前(2013-12-12) 3浏览

1.需要使用到vconfig软件。首先yum安装vconfig yum install vconfig 2.查看核心是否提供VLAN 功能,執行 dmesg | grep -i 802 查看是否支持,如下图表示支持 [root@CactiServ]#...

ISP国际网络结构演变
ISP

ISP国际网络结构演变

admin 13年前(2013-10-09) 2浏览

当想在互联网上通信交流时,只要local ISP提供服务就行了,譬如中国电信,我们就能自由自在的上网了~但跨国通信呢,美国可没中国电信扎根,而是AT&T,Verizon等美国本土电信公司,但我们通过电信宽带访问google,facebook等...

丢包网络故障
丢包

丢包网络故障

admin 13年前(2013-09-28) 2浏览

某台「Nginx / PHP」服务器时不时出现HTTP请求响应卡住的现象。 开始我怀疑PHP有问题,但是通过查询Nginx的access日志,发现里面记录的PHP响应时间「$upstream_response_time」非常小,此外还通过Strace...

linux网络报文接收发送浅析
Linux

linux网络报文接收发送浅析

admin 13年前(2013-05-22) 1浏览

对于linux内核来说,网络报文由网络设备来进行接收。设备驱动程序从网络设备中读取报文,通过内核提供的网络接口函数,将报文传递到内核中的网络协议栈。报文经过协议栈的处理,或转发、或丢弃、或被传送给某个进程。 网络报文的发送与之相反,进程通过系统调用将...

tcp_tw_recycle和tcp_timestamps导致connect失败问题
kernel

tcp_tw_recycle和tcp_timestamps导致connect失败问题

admin 13年前(2013-04-26) 1浏览

近来线上陆续出现了一些connect失败的问题,经过分析试验,最终确认和proc参数tcp_tw_recycle/tcp_timestamps相关; 1. 现象 第一个现象:模块A通过NAT网关访问服务S成功,而模块B通过NAT网关访问服务S经常性出...

深入理解网络
资源共享

深入理解网络

admin 16年前(2010-07-10) 2浏览

这套教程价值100元,讲师没有抄袭别人的一个字,全部靠大脑思考,手动打字而练成!! 个人感觉讲的不怎么样。公布给大家下载看看了。 《深入理解网络》第1讲:通信基础 学网络,首先要弄明白通信,网络是基于通信而构建的。本讲从一个经典的通信例子,通俗的讲述...

FreeBSD网络设置
Linux

FreeBSD网络设置

admin 16年前(2010-05-06) 1浏览

1。可以在图形界面上设置ip等。 sysinstall 在安装过程中可以设置。 2。手工修改配置文件。 /etc/rc.conf 设置ip、网关和子掩码 linux_enable=”YES” moused_enable=...

cmd下修改网络配置
网络技术

cmd下修改网络配置

admin 17年前(2009-06-05) 1浏览

在cmd下修改网络配置信息 C:\Documents and Settings\Administrator>netsh netsh>interface netsh interface>ip netsh interface ip>...

交换机工作原理
网络技术

交换机工作原理

admin 18年前(2008-11-23) 2浏览

我们都已经知道交换机是依靠学习MAC地址来进行数据转发的,那么交换机是怎么学习MAC地址的呢?首先我们要知道MAC地址存在MAC表中的;一台交换机开机后它的MAC地址表是空空的.当交换机学到一个MAC地址后,它会将MAC地址存放到MAC表中(也称内容...

路由基础解析
网络技术

路由基础解析

admin 18年前(2008-11-11) 1浏览

VLSM(可变长子网掩码) 在CIDR以前,每个主类网络号只可以分配给一个组织使用,这个组织可以利用子网化技术使得一个主类网络划分为多个子网,但是所有子网必须是一致的掩码,也就是说只能分一次子网,即FLSM。 VLSM是FLAM的增强版,是“子网的子...

什么叫桥接模式
网络技术

什么叫桥接模式

admin 18年前(2008-11-03) 1浏览

有句俗语说的好:“如果不能路由,就进行桥接”。桥接可以互联LAN,在第2层上形成一个单一的大型逻辑网络。桥接还可以将一个拥挤的以太网段分割成两部分,原来网段上的流量被分割成两个较小的流量,因此减少了发生冲撞的机会。什么时候选择桥接而不是路由呢?为了回...