最新消息:

标签:tcp

TCP协议中的三次握手和四次挥手(图解)
tcp

TCP协议中的三次握手和四次挥手(图解)

admin 11年前(2015-05-27) 3浏览

建立TCP需要三次握手才能建立,而断开连接则需要四次握手。整个过程如下图所示: 先来看看如何建立连接的。 首先Client端发送连接请求报文,Server段接受连接后回复ACK报文,并为这次连接分配资源。Client端接收到ACK报文后也向Serve...

nginx优化 实现10万并发访问量
nginx

nginx优化 实现10万并发访问量

admin 11年前(2015-04-24) 2浏览

一般来说nginx配置文件中对优化比较有作用的为以下几项: worker_processes 8; 1 nginx进程数,建议按照cpu数目来指定,一般为它的倍数。 worker_cpu_affinity 00000001 00000010 0000...

virsh使用qemu+tcp访问远程libvirtd
libvirtd

virsh使用qemu+tcp访问远程libvirtd

admin 11年前(2015-04-20) 1浏览

因为ssh的不能访问 所以使用tcp进行对远程libvirtd进行连接访问,例如 virsh -c qemu+tcp://example.com/system 修改文件vim /etc/sysconfig/libvirtd,用来启用tcp的端口 LI...

推荐几本 Unix/Linux 经典书
Linux

推荐几本 Unix/Linux 经典书

admin 11年前(2015-03-26) 5浏览

几天前答应过一位新 VPS 客户,推荐一点 Linux 书,今天静下来写文才发现推荐书其实不是这么容易,至少应该知道一点读书人的背景,是入门、进阶还是高级,阅读习惯啊、方式啊;有人喜欢看例子书,边看边操作学得快;有的人喜欢先读原理,后操作。 现在每年...

忆龙2009:TCP非法复位漏洞及解决方法
RST

忆龙2009:TCP非法复位漏洞及解决方法

admin 11年前(2015-03-26) 1浏览

英国的NISCC发布236929安全公告:按照RFC 793实现的TCP协议存在安全漏洞,正常的TCP连接可以被非法的第三方复位。在已知TCP连接的四元组(源地址、目的地址、源端口号、目的端口号)的情况下,攻击者可以伪造带有RST/SYN标志的TCP...

TCPcopy的使用
tcpcopy

TCPcopy的使用

admin 11年前(2015-03-26) 2浏览

TCPCopy的使用: 1、需求 假如有两台机器: 机器A:线上前端机,ip:10.0.18.2; 机器B:测试前端机,ip:10.0.10.102; 将机器A的流量导入流量B,既机器A为客户端,机器B为服务端,端口均为80 2、操作步骤: 分别在A...

Linux SYN Backlog and somaxconn
SYN

Linux SYN Backlog and somaxconn

admin 11年前(2015-03-25) 2浏览

SYN 包攻击是网络上比较老的一种攻击方式。在 Linux 中,可以通过开启 net.ipv4.tcp_syncookies = 1 来抵抗这种攻击。那么,在开启 syncookies 之后,Linux 系统做了些什么?如何做的?这是本文试图整理的内...

又见KeepAlive
KeepAlive

又见KeepAlive

admin 11年前(2015-03-25) 4浏览

我为什么要谈KeepAlive 最近工作中遇到一个问题,想把它记录下来,场景是这样的: 从上图可以看出,用户通过Client访问的是LVS的VIP, VIP后端挂载的RealServer是Nginx服务器。 Client可以是浏览器也可以是一个客户端...

UNIX/Linux C 程序员需要掌握的七种武器
c

UNIX/Linux C 程序员需要掌握的七种武器

admin 12年前(2015-03-23) 2浏览

我是一名普通的软件工程师,不是什么技术大牛。这篇文章所提到的“七种武器”只是我这些年工作经验的一点体会和感悟,如果有错误的地方,还请大家指正。 (一)C语言 作为一名C程序员,熟练掌握C语言是最基本的一项技能。关于如何学好C语言,以及C语言话题的讨论...

关于net.ipv4.tcp_tw_recycle
sysctl

关于net.ipv4.tcp_tw_recycle

admin 12年前(2015-03-17) 2浏览

网上的帖子,大多都写开启net.ipv4.tcp_tw_recycle这个开关,可以快速回收处于TIME_WAIT状态的socket(针对Server端而言)。 而实际上,这个开关,需要net.ipv4.tcp_timestamps(默认开启的)这个...

从TCP协议的原理来谈谈RST复位攻击
RST

从TCP协议的原理来谈谈RST复位攻击

admin 12年前(2015-03-17) 1浏览

在谈RST攻击前,必须先了解TCP:如何通过三次握手建立TCP连接、四次握手怎样把全双工的连接关闭掉、滑动窗口是怎么传输数据的、TCP的flag标志位里RST在哪些情况下出现。下面我会画一些尽量简化的图来表达清楚上述几点,之后再了解下RST攻击是怎么...

openvpn packet dropped due to output saturation
OpenVPN

openvpn packet dropped due to output saturation

admin 12年前(2015-03-16) 1浏览

用 openvpn 组建复杂的网络环境有段时间了,由于总出口都是从一台VPN 发送和接收,有时候会发现不稳定的情况,查看openvpn 日志 发现有时候会发现大量的 packet dropped 日志。很多包都呗 drop 掉了, Sun Jan 4...

TCP queue 的一些问题
tcp

TCP queue 的一些问题

admin 12年前(2015-03-16) 3浏览

先来回顾下三次握手里面涉及到的问题: 当 client 通过 connect 向 server 发出 SYN 包时,client 会维护一个 socket 等待队列,而 server 会维护一个 SYN 队列 此时进入半链接的状态,如果 socket...

iptables设置访问规则
iptable

iptables设置访问规则

admin 12年前(2015-03-16) 2浏览

一、简介 iptables是一个很强大的设置防火墙的工具,可以使用它来限制所有对本机的访问,允许特定的主机、特定的端口才能访问本机,还能设置那些协议能够访问本机。总之,很强大,也很简单。 二、filter chain原理简述 在开始之前,先看一下ip...

TCP 状态 FIN_WAIT1
FIN_WAIT1

TCP 状态 FIN_WAIT1

admin 12年前(2015-03-16) 1浏览

前些天,一堆人在 TCPCopy 社区里闲扯蛋,有人提了一个问题:FIN_WAIT1 能持续多久?引发了一场讨论,期间我得到斌哥和多位朋友的点化,受益良多。 让我们热热身,通过一张旧图来回忆一下 TCP 关闭连接时的情况: 看图可知,主动关闭的一方发...

DDoS攻防战:概述
DDoS

DDoS攻防战:概述

admin 12年前(2015-03-16) 2浏览

(此图摘自《Web脚本攻击与防御技术核心剖析》一书,作者:郝永清先生) DDoS,即 Distributed Denial of Service ,可译为分散式阻断服务攻击。 上图与DDoS的字面已经清楚的表述出了此类攻击的原理,勿需多言。这类攻击泛...

DDoS攻防战(二):CC攻击工具实现与防御理论
C/C++

DDoS攻防战(二):CC攻击工具实现与防御理论

admin 12年前(2015-03-16) 1浏览

我们将要实现一个进行应用层DDoS攻击的工具,综合考虑,CC攻击方式是最佳选择,并用bash shell脚本来快速实现并验证这一工具,并在最后,讨论如何防御来自应用层的DDoS攻击。 第一步:获取大量可用代理ip:port列表 网上所处可见免费代理,...

本周扑火之 redis 不给力
bug

本周扑火之 redis 不给力

admin 12年前(2015-03-16) 2浏览

Social Graph 高速接口,当前我们使用 Redis 存储。但在实现的过程中,发现了诸多的问题。 48G 内存的机器上部署了 2 个 Redis 进程,一个 Redis 占用超过 21 G 内存后,在快速写入的过程中同时进行一次 bgsave...

HAProxy 1.5.0
cache

HAProxy 1.5.0

admin 12年前(2015-03-16) 4浏览

相对于 1.4 版本来说,1.5 版本包括了许多新特性和性能改进: 支持 SNI/NPN/ALPN 和 OCSP stapling 的原生 SSL; 支持 IPv6 和 UNIX sockets; full HTTP keep-alive for b...

Wireshark 入门详解
Wireshark

Wireshark 入门详解

admin 12年前(2015-03-16) 3浏览

目录: 一、 background 二、 how it works 三、包抓取方式 四、 filter in Wireshark Capture filter例子 抓取所有本主机发送的报文,本机为2.2.2.2 抓取与主机1.1.1.1.的1033端...

OpenVPN over HTTP 突破Layer 7 QoS的宽带网速限制
http

OpenVPN over HTTP 突破Layer 7 QoS的宽带网速限制

admin 12年前(2015-03-16) 2浏览

Why 我家里用的是一家三线的便宜小区宽带,标称有几个M的带宽,虽说有些资源确实能达到这个速度,但发现直连VPN的速度从来都没上去过,大概30k/s,不难猜测到,ISP在链路上做了手脚,即所谓的Layer 7 Priority QoS。因为入线是10...

不要乱用 TCP ENC flag
SYN

不要乱用 TCP ENC flag

admin 12年前(2015-03-16) 2浏览

前段时间处理了一个 case,现象很简单,同网络环境下的机器,绝大多数的机器都无法 curl 访问 example.com,仅有少部分的可以 curl 访问,并且他们的 mtr 的路径一模一样,机器的配置应该也有一样。 对比一下,可以访问的: $ c...

记一次TCP连接异常故障解决
sysctl

记一次TCP连接异常故障解决

admin 12年前(2015-03-15) 1浏览

一.情况表现为 1.在公司内网对站点的http访问: linux主机出现故障:curl以及抓包分析,发现服务端不响应linux客户端的请求,无法建立TCP连接,浏览器返回“无法连接到服务器” windows主机正常 2.http访问质量下降: 基调显...

PHP 优化 技巧
PHP

PHP 优化 技巧

admin 12年前(2015-03-15) 2浏览

讲 PHP 优化的文章往往都是教大家如何编写高效的代码,本文打算从另一个角度来讨论问题,教大家如何配置高效的环境,如此同样能够达到优化的目的。 pool 一个让人沮丧的消息是绝大多数 PHP 程序员都忽视了池的价值。这里所说的池可不是指数据库连接池之...

Web优化引发的血案
nginx

Web优化引发的血案

admin 12年前(2014-08-14) 3浏览

前些天一个Nginx+PHP项目上线后遭遇了性能问题,于是打算练练手,因为代码并不是我亲自写的,所以决定从系统层面入手看看能否做一些粗线条的优化。 首先,我发现服务的Backlog设置过小,可以通过ss命令查询Send-Q来确认: [root@aik...

linux诡异的半连接(SYN_RECV)队列长度(一)
Linux

linux诡异的半连接(SYN_RECV)队列长度(一)

admin 12年前(2014-08-14) 4浏览

最近在学习TCP方面的基础知识,对于古老的SYN Flood也有了更多认识。SYN Flood利用的是TCP协议缺陷,发送大量伪造的TCP连接请求,从而使得被攻击方资源耗尽(CPU满负荷或内存不足)的攻击方式。 SYN Flood的原理简单,实现也不...

TCP 的那些事儿
tcp

TCP 的那些事儿

admin 12年前(2014-08-10) 3浏览

TCP是一个巨复杂的协议,因为他要解决很多问题,而这些问题又带出了很多子问题和阴暗面。所以学习TCP本身是个比较痛苦的过程,但对于学习的过程却能让人有很多收获。关于TCP这个协议的细节,我还是推荐你去看W.Richard Stevens的《TCP/I...

listen()详解
c

listen()详解

admin 12年前(2014-07-23) 3浏览

在基本的unix网络编程中,server-client模式是普遍应用的模式之一.在server端编程过程中,基本的模式是 socket()//创建fd|| bind()//将socket绑定到特定端口中|| listen()//监听相应的socket...

浅谈TCP优化
tcp

浅谈TCP优化

admin 12年前(2014-06-27) 1浏览

很多人常常对TCP优化有一种雾里看花的感觉,实际上只要理解了TCP的运行方式就能掀开它的神秘面纱。Ilya Grigorik 在「High Performance Browser Networking」中做了很多细致的描述,让人读起来醍醐灌顶,我大概...