作者归档:pm

用iptables对访问特定地址的端口做转换

公司内有1个巨老的系统,一直访问着我们提供的老API。当我们的API升级后因为新 … 继续阅读

发表在 net | 留下评论

sysdig入门之DNS/NTP分析

sysdig是个小巧的系统诊断工具。一方面可以帮助排查应用的瓶颈,另外一方面也可 … 继续阅读

发表在 OS | 留下评论

openssh 开启sftp日志

默认情况下,连接sftp服务器(openssh内建的sftp server)时在 … 继续阅读

发表在 OS | 留下评论

saltstack 定时任务设置

在使用salt做配置管理的时候,有时希望minion上能自动执行特定sls定义的 … 继续阅读

发表在 saltstack | 留下评论

filter-aaaa测试

近期内部的递归服务器上有大量的AAAA查询,因为一些非主流NS的不响应AAAA记 … 继续阅读

发表在 dns | 留下评论

bind rpz使用注意事项

bind rpz和rrl作为bind 10里默认包含的2个模块,为bind的安全 … 继续阅读

发表在 dns | 留下评论

使用iptables过滤特定域名请求

参考网上找的资料,写了一个简单的脚本,输入域名可以生成使用iptables封禁d … 继续阅读

发表在 dns | 留下评论

升级http 2.0

近两年tengine和nginx的在新特性的支持上差距越来越大。处于尝试新事物的 … 继续阅读

发表在 Web server | 留下评论

dns glue引起的异常排除

近期内部开发反馈某些合作方的域名无法解析。团内同事分析发现这些域名都是托管在相同 … 继续阅读

发表在 dns | 留下评论

dnssec实践

Domain Name System Security Extensions ( … 继续阅读

发表在 dns | 留下评论