狮子的雄心,骆驼的耐力,孩子的执著!
发布时间:2017-03-08 15:55:09
当连接数多时,经常出现大量fin_wait1,可以修改 /etc/sysctl.conf修改net.ipv4.tcp_fin_timeout = 10net.ipv4.tcp_keepalive_time = 30net.ipv4.tcp_window_scaling = 0net.ipv4.tcp_sack = 0然后:/sbin/sysctl -p使之生效#############################################.........
发布时间:2014-03-05 11:57:13
etfilter/iptables ip 信息包过滤系统是一种功能强大的工具,可用于添加、编辑和除去规则,这些规则是在做信息包过滤决定时,防火墙所遵循和组成的规则。这些规则存储在专用的信息包过滤表中,而这些表集成在 linux 内核中。在信息包过滤表中,规则被分组放在我们所谓的链(chain)中。虽然 netfilter/iptables ip 信.........
发布时间:2013-08-11 14:53:31
利用交换机漏洞的攻击方法如下:一、生成树攻击生成树协议(stp)可以防止冗余的交换环境出现回路。要是网络有回路,就会变得拥塞不堪,从而出现广播风暴,引起mac表不一致,最终使网络崩溃。使用stp的所有交换机都通过网桥协议数据单元(bpdu)来共享信息,bpdu每两秒就发送一次。交换机发送bpdu时,里面含有名为网桥id.........
发布时间:2013-06-21 13:52:12
“网络爬虫” http://baike.baidu.com/view/284853.htm“网路爬虫”在日常维护服务的过程中,是一个常见的问题。它说:“我要一步一步往上爬,爬呀爬呀爬到服务game over”!呵呵,因为遇到了,所以分享一下,处理网络爬虫的方法(这里主要是在nginx上,做禁止爬虫). 常见问题: 1.网络堵塞丢包严重(上下行数据异常,.........
发布时间:2012-06-13 13:25:21
新版的 iptables 有个好用简单又有效率的功能,可以设定它阻止瞬间联机太多的来源 ip。这种阻挡功能在某些很受欢迎的,特别像是大型讨论区网站,每个网页都遭到「无知却故意」的人士。一瞬间太多的链接访问,导致服务器呈现呆滞状态。 这时,就需要下列的三行指令: iptables -i input -p tcp --dport 80 -d server_ip .........