分类目录归档:System

大规模内网DNS系统的瓶颈以及应对措施

任何一个服务的规模达到一定量级都会出现各种瓶颈点,传统的IDC内部DNS也不例外 … 继续阅读

发表在 System | 留下评论

使用docker machine创建swarm集群

准备干净的vm模版,clone出4台。ip规划如下 enp0s3 外网网卡,桥接 … 继续阅读

发表在 docker, System | 留下评论

用iptables对访问特定地址的端口做转换

公司内有1个巨老的系统,一直访问着我们提供的老API。当我们的API升级后因为新 … 继续阅读

发表在 net | 留下评论

sysdig入门之DNS/NTP分析

sysdig是个小巧的系统诊断工具。一方面可以帮助排查应用的瓶颈,另外一方面也可 … 继续阅读

发表在 OS | 留下评论

openssh 开启sftp日志

默认情况下,连接sftp服务器(openssh内建的sftp server)时在 … 继续阅读

发表在 OS | 留下评论

saltstack 定时任务设置

在使用salt做配置管理的时候,有时希望minion上能自动执行特定sls定义的 … 继续阅读

发表在 saltstack | 留下评论

filter-aaaa测试

近期内部的递归服务器上有大量的AAAA查询,因为一些非主流NS的不响应AAAA记 … 继续阅读

发表在 dns | 留下评论

bind rpz使用注意事项

bind rpz和rrl作为bind 10里默认包含的2个模块,为bind的安全 … 继续阅读

发表在 dns | 留下评论

使用iptables过滤特定域名请求

参考网上找的资料,写了一个简单的脚本,输入域名可以生成使用iptables封禁d … 继续阅读

发表在 dns | 留下评论

升级http 2.0

近两年tengine和nginx的在新特性的支持上差距越来越大。处于尝试新事物的 … 继续阅读

发表在 Web server | 留下评论