fangpsh's blog

注意DNS 悬挂记录问题

最近常常会收到这样的通知:

经华为云核查,您的域名:xxx.cn并未进行备案,二级域名xh.xxx.cn实际解析华为云大陆服务器IP:139.159.xxx.xxx据工信部《互联网信息服务管理办法》(国务院292号令 …

关于磁盘URE的担忧

网络上常见关于 磁盘URE(Unrecoverable Read Error )的担忧,按照厂商给出的 URE数据计算 RAID5 之类的重建失败概率非常之高,例如这位知乎网友的回答raid5 …

高质量4G代理池

rasproxy

刚刚参加工作时,在某公司负责运维,常常要给爬虫组的同事找各种云的机器,ucloud、青云、阿里云、腾讯云、aws等,后来这些段被封的 …

Type65 的未来

注:这是一篇 23 年8月的笔记,目前查看对应的RFC 9460 已经发布。


前些日子在查看内网域名解析服务器时,发现新增了不少type65 的记录,反 …

为何无法杀死阿里云盾

输错 PID,给云盾进程发送了kill signal:

root     26689  0.3  0.1 113180  9420 ?        S<sl 10:34   0:08 /usr/local/aegis/aegis_client/aegis_11_83/AliYunDun
...

# kill -9 26689
-bash: kill: (26689) - Operation not permitted

咦,怎么啥不死,我是 …

虚拟机下USB Token使用问题

23 年 6 月1 日之后,代码签名证书只能通过 USB Token等安全设备分发:

As of June 1, 2023, all publicly trusted code signing certificates' keys must be stored on cryptographically secure hardware (USB tokens, hardware security modules [HSMs], etc.). The goal here is …

简易抗DDoS总结

以下所说的方法只能应对小打小闹,骚扰型、流量型 DDoS 攻击。

  1. 核心思路:服务降级,白嫖资源;
  2. 套CDN 之后,做好源IP 隐藏,源站避免 …

源站IP ACL绕过的风险

套上CDN 之后,CDN厂商一般会在回源时,将真实的客户端地址写入header 中,例如cloudflare 是CF-Connecting-IP,阿里云是Ali-Cdn-Real-Ip,当然也可以从X-Forwarded-For 中取。另外7层的负载均衡服务在转发时,也会携带此类header。

如果 …

lvmcache性能简单测试

测试命令:

fio --randrepeat=1 --ioengine=libaio --direct=1 --gtod_reduce=1 --name=fiotest --filename=testfio --bs=4k --iodepth=64 --size=8G --readwrite=randrw --rwmixread=75

数据绝对值不具备参考价值,仅供娱乐,一些结论在末尾 …