V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  dndx  ›  全部回复第 16 页 / 共 76 页
回复总数  1517
1 ... 12  13  14  15  16  17  18  19  20  21 ... 76  
2018-06-12 02:49:56 +08:00
回复了 fourstring 创建的主题 NGINX 请问为何配置文件中用 set 指令设置的变量不能被解析?
ssl_certificate 不支持变量解析,因为是在 config 阶段就读取了证书文件,没有运行时的动态行为。

据我所知,目前开源的项目里能达到你要的效果的只有 OpenResty 的 [ssl_certificate_by_lua_block]( https://github.com/openresty/lua-nginx-module#ssl_certificate_by_lua_block),可以做到同一个 server 根据 SNI server_name 使用不同的证书。
2018-06-07 09:00:38 +08:00
回复了 warcraft1236 创建的主题 Google g suit 有人合租吗?
@ryd994 然而并不是,Google Apps 的管理员最起码是可以在用户不知情的情况下访问用户邮件数据的,详见:

https://developers.google.com/admin-sdk/email-audit/

不仅是你当前 Inbox 的内容,甚至已经删除的 Draft 和 Inbox 都可以下载得到,而且用户不会得到任何的通知。

当然了,如果只用 GDrive 而且只存加密数据那也无所谓了,最大风险也就是某天突然无法访问了。
IBM 表示这都是人家 Mainframe 60 年代玩剩下的东西。
2018-05-29 01:54:10 +08:00
回复了 MX7J 创建的主题 NGINX 如何让 nginx 在 https 握手前就判断并阻断黑名单 IP 连接
@flyingfz 正解,这么简单的需求用 OpenResty 几行 Lua 代码就搞定了,可以在握手前就断开连接,也不会发送证书。

https://github.com/openresty/lua-nginx-module#ssl_certificate_by_lua_block
https://github.com/openresty/lua-resty-core/blob/master/lib/ngx/ssl.md#raw_client_addr
2018-05-19 04:14:31 +08:00
回复了 Livid 创建的主题 IPv6 macOS 在通过 DHCPv6 获得 IPv6 之后会拿到多个地址的原因
对的。IPv6 使用 SLAAC 才会启用 Privacy Extensions,而 SLAAC 只有在 /64 或者更大的 block 上才可以使用。如果小于 /64 则只能走 DHCPv6,这种情况下 Privacy Extensions 不会(也没有必要)启用。
@s82kd92l 别的不知道,JunOS 早都支持 IPv6 Router Advertisement Guard 和 DHCPv6 Snooping 了所以就算 IPv6 环境下也可以防范类似攻击。
上企业级三层交换,将所有客户端的端口设为 DHCP untrusted。这种攻击对于三层交换机处理起来都是小菜一碟。不仅会过滤而且还会记录具体哪个端口发的包的日志。

比如 Juniper 对此的文档介绍:
https://www.juniper.net/documentation/en_US/junos/topics/example/port-security-protect-from-rogue-dhcp-servers.html
2018-05-04 05:14:45 +08:00
回复了 rwdy2008 创建的主题 Go 编程语言 go 源码库竟如此惊奇???!!!!
打开看一眼就知道了,就是用汇编实现的:

https://golang.org/src/runtime/asm_amd64.s#L2174
2018-05-04 05:10:31 +08:00
回复了 Tiakon 创建的主题 MySQL 我第一次编译 mysql,花了三四个小时,这正常吗?
不太正常,有没有开 -j 选项?
你这么做,人家 D 还是成功的达到目的了。
2018-05-01 02:28:13 +08:00
回复了 ZRS 创建的主题 问与答 现在有哪些路由自带 VPN Server 的?
Cisco ASA 带 Cisco Anychoonect,Juniper SRX 带 Pulse Secure 不过似乎都超过了预算…
2018-04-29 01:07:49 +08:00
回复了 fhefh 创建的主题 宽带症候群 家里准备装修了,求推荐企业级的光猫、路由器、交换机
路由交换都上 Juniper,Cisco,绝对企业级,绝对不卡。
2018-04-29 01:04:27 +08:00
回复了 MEISTING 创建的主题 宽带症候群 短程网络延迟主要取决于什么?
楼上正解,只能说明你的第一跳回复 ICMP 没这么快而已,并不代表实际延迟高。
2018-04-15 07:41:47 +08:00
回复了 happyboy8909 创建的主题 问与答 有没有统一用户登录的开源解决方案?
Shibboleth
2018-04-06 15:06:57 +08:00
回复了 lisonfan 创建的主题 NGINX 关于 limit_req_zone 和 limit_req 的问题
burst = 1 肯定不行,建议跟 rate 一致,设为 100。

NGINX 的时间戳精度只有 1ms,对于 1ms 之内的请求看起来频率都是无穷大,所以 burst 是必须要有的。这块可以参考令牌桶算法的实现原理来理解。
2018-04-06 13:52:31 +08:00
回复了 lisonfan 创建的主题 NGINX 关于 limit_req_zone 和 limit_req 的问题
需要配置 burst,否则在打开的一瞬间,rate 看起来是无穷大,就被拒了。
2018-03-27 03:11:55 +08:00
回复了 maowenjie 创建的主题 NGINX Nginx 有没有办法判断 POST 的参数
2018-03-22 10:05:23 +08:00
回复了 yidinghe 创建的主题 程序员 别嫌内存多
断电、死机数据就不打算要了?
1 ... 12  13  14  15  16  17  18  19  20  21 ... 76  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3061 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 48ms · UTC 00:08 · PVG 08:08 · LAX 17:08 · JFK 20:08
Developed with CodeLauncher
♥ Do have faith in what you're doing.