谭俊杰教你学运维

2024-02-11 18:57:28    0    0    0

主机记录为 xxxx

记录值为 yyyy

假设你的域名为 test.com

OK,我们添加TXT记录解析之后,验证一下是否生效,如下:

在Windws,运行cmd调出命令窗口,输入:

nslookup -qt=txt xxxx.test.com

然后就可以看到记录值yyyy了,

同样,MX记录这些也可以,就是上面的命令带的参数改为 -qt=mx。

类似的,就这样。

不过dns有点特别,是-qt=ns

说具体一下吧,比如,test.com添加了一个TXT记录_dnsauth,记录值为abcd111122223333

在cmd窗口输入,nslookup -qt=txt _dnsauth.test.com(注意txt后面有空格)就可以看到这条记录值“abcd111122223333”了。
————————————————
原文链接:https: //blog.csdn.net/Sslhow/article/details/124533410

2023-08-17 18:15:56    0    0    0

一般的蜘蛛都会在后台控制面板中显示名字,例如baidu,google,yahoo,alexa等等,但是如果你用的虚拟主机是cpanel的控制面板,那么发现Unknown robot (identified by 'spider')这个蜘蛛消耗很大的网站流量,那么可以推测这个是百度蜘蛛,因为cpanel的控制面板默认是不识别百度蜘蛛的,所以就会显示为Unknown robot (identified by 'spider')。而且通过robots.txt是无法禁止这个蜘蛛抓取网站内容的——这些垃圾爬虫不可能老老实实遵守robots规则,君不见新浪和字节前段时间还因为robots.txt打了官司,大厂都如此,其他爬虫更别指望。

宝塔屏蔽常见垃圾蜘蛛和扫描工具的两种办法:最近观察网站后台网站蜘蛛爬取状况,除了我们常见的搜索引擎如百度、Google、Sogou、360等搜索引擎蜘蛛之外,还发现有很多垃圾的蜘蛛平繁的爬取本站,通常这些搜索引擎不仅不会带来流量,因为大量的抓取请求,还会造成主机的CPU和带宽资源浪费,屏蔽方法也很简单,按照下面步骤操作即可,原理就是分析指定UA然后屏蔽。

下面给大家带来两种屏蔽垃圾蜘蛛的方法

方法一 通过网站Robots.txt来屏蔽

  1. User-agent: AhrefsBot
  2. Disallow: /
  3. User-agent: DotBot
  4. Disallow: /
  5. User-agent: SemrushBot
  6. Disallow: /
  7. User-agent: Uptimebot
  8. Disallow: /
  9. User-agent: MJ12bot
  10. Disallow: /
  11. User-agent: MegaIndex.ru
  12. Disallow: /
  13. User-agent: ZoominfoBot
  14. Disallow: /
  15. User-agent: Mail.Ru
  16. Disallow: /
  17. User-agent: SeznamBot
  18. Disallow: /
  19. User-agent: BLEXBot
  20. Disallow: /
  21. User-agent: ExtLinksBot
  22. Disallow: /
  23. User-agent: aiHitBot
  24. Disallow: /
  25. User-agent: Rese
2023-04-21 16:12:29    0    0    0

1 什么是YApi ?

YApi 是高效、易用、功能强大的 api 管理平台,旨在为开发、产品、测试人员提供更优雅的接口管理服务。可以帮助开发者轻松创建、发布、维护 API,YApi 还为用户提供了优秀的交互体验,开发人员只需利用平台提供的接口数据写入工具以及简单的点击操作就可以实现接口的管理。

平台结构大致如下:
在这里插入图片描述

YApi特性:

  • 基于 Json5 和 Mockjs 定义接口返回数据的结构和文档,效率提升多倍
  • 扁平化权限设计,即保证了大型企业级项目的管理,又保证了易用性
  • 类似 postman 的接口调试
  • 自动化测试, 支持对 Response 断言
  • MockServer 除支持普通的随机 mock 外,还增加了 Mock 期望功能,根据设置的请求过滤规则,返回期望数据
  • 支持 postman, har, swagger 数据导入
  • 免费开源,内网部署,信息再也不怕泄露了

2 部署YApi环境前的准备工作

环境要求

  1. nodejs7.6+)
  2. mongodb2.6+)

2.1 Node.js环境配置

笔者这里直接使用已编译好的包进行安装,因为Node 官网已经把 linux 下载版本更改为已编译好的版本了,我们可以直接下载解压后使用:

https://nodejs.org/en/download/下载需要的的Nodejs版本

下载node

  1. wget https://nodejs.org/dist/v12.18.3/node-v12.18.3.tar.gz

解压node压缩文件

  1. tar vf node-v12.18.3.tar.gz -C /usr/local

修改node解压后的目录名称

  1. mv node-v12.18.3-linux-x64 node-v12.18.3

进入node安装目录

  1. cd node-v12.18.3

执行node命令查看node版本

  1. ./bin/node -v

解压文件的 bin 目录底下包含了 node、npm 等命令,我们可以使用 ln命令来设置软连接,设置软连接后即可使用node命令:

  1. ln -s /usr/loca
2023-01-30 17:15:18    0    0    0
  1. 在oss的域名管理里面设置cdn加速
    title

  2. 在cdn管理的域名管理里面配置https
    title

  3. 设置强制跳转
    title

2022-12-19 17:27:49    0    0    0

近日,我公司有两个网站陆续出现了带www的域名无法打开网站的情况,经检查,是局部地区有这种情况。那什么是DNS劫持呢?

首先,我们来了解一下什么是DNS。DNS(Domain NameSystem,域名系统),因特网上作为域名和IP地址相互映射的一个分布式数据库,能够使用户更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串。通过主机名,最终得到该主机名对应的IP地址的过程叫做域名解析(或主机名解析)。总的来说,它就像一个接线生,把我们要访问的IP导出来,让我们可以直接输入网址就能访问,而不用去记目标IP。而DNS劫持又称域名劫持,是指在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,否则返回假的IP地址或者什么都不做使请求失去响应,其效果就是对特定的网络不能访问或访问的是假网址。简单来说,就是接线生被人买通了,不给你导向正确的IP地址,而是一个其他的IP地址。这就是DNS劫持。

接下来,小编带大家来看下域名(DNS)被劫持我们是怎么解决的。

  1. 检测域名解析和域名绑定情况;

  2. 排除是网站自身或者服务器的问题,可以通过修改换绑网站或者服务器排查;

  3. 以上问题都排除后,可以将我们的域名的DNS服务器更换到其他的平台,比如DNSPod,阿里云,新网等这些大平台进行解析。域名如果不是这些平台注册的也没关系,可以转移到这些平台进行管理,也可以不转移,只用他们的云解析DNS功能,进行绑定外部域名进行解析,修改DNS服务器后大概48小时全球生效,要耐心等待。如果换了DNS服务器解析了,还是不能访问,就只有再进一步排查。毕竟互联网涉及很广,不是一蹴而就的。

  4. 排除服务器和网站的问题,将域名解析绑定到其他正常可以访问的网站和对应服务器上,不同地区、不同平台的服务器都可以试一下,结果发现还是带www网址无法打开。

  5. 这时候就要考虑我们的域名是不是被运营商屏蔽了,推荐几个检测平台试下,可能不太准确,我们就多试几个。
    DNS检测平台: Ping.cn 、网速通.测吧和监测宝等

通过检测,发现重庆地区的IP地址并没有指向我们的服务器IP,而是指向了另外的IP地址,电信则是0.0.0.0,移动则是172.23.74.174. 这一点证

2022-11-24 12:45:31    0    0    0

一、前文

文章从易到难,依次介绍几种方法。
并简述其优劣。

二、钞能力

阿里云-Web应用防火墙-设置IP黑名单

花钱能解决的事情都不是事
很省心,但是也超级贵,比购买云服务器ECS还贵
我只能说一句,告辞,是在下不配~~~

三、宝塔应用

宝塔 Nginx防火墙 禁止海外访问

缺点:宝塔在实际商务中应用的安全性,我不太敢保证

四、域名解析方式

域名解析方式

优点:非常简单
缺点:只能禁止通过域名方法的方式,不能禁止通过IP访问的方式

五、Nginx 方式

Nginx 禁止国外 IP 访问网站

缺点:只能禁止访问前端端口,不能禁止访问后端端口

六、iptables封禁国外ip的方法

iptables较为复杂,也更加灵活
但是初学者,或者对linux不熟悉的同学,不太推荐
因为一个操作不当,就容易把自己关在外面

七、firewalld封禁国外ip的方法

Linux系统firewalld防火墙的应用实操(禁止屏蔽海外国外IP访问)

该方法推荐
能实现所需的所有功能,操作也比iptables简单
————————————————
版权声明:本文为CSDN博主「小康师兄」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/kangweijian/article/details/126254845

2022-06-30 11:32:38    0    0    0
2021-12-05 18:09:50    22    0    0

相信很多人都知道服务器租用除了硬件配置需要选择以外,决定租用价格的最大一个环节就是带宽!在租用服务器时带宽方面肯定是要考虑的,这其中有很多技巧,很多朋友不知道怎么估算带宽而被租用商欺骗,为了让大家在选择租用服务器带宽的时候更划算,今天3A网络小钱在这个教大家如何正确估算服务器带宽。

对于网站平台来说,网站的性质有所不同,有企业站、论坛、视频网站、小说站等,相比计较而言论坛站的访问量是非常大的以及视频下载站也非常的耗用服务器的资源的,每个网站所需要的带宽有所不同。

正常的带宽计算方法是这样的:每秒钟下载文件的字节数×8/0.7 = 宽带的速率。这前提是你必须先关闭其他正在运行中的网络应用程序,不能同时下载其他网页和软件。

介绍下流量和带宽是怎样换算的,带宽:流量=1:150;例如:1M带宽=150M的流量。

  1. 举例说明,如果你的站是图片网站或者论坛网站,1M带宽就相当于200人左右在线。假如说是下载的话,那么就要看并发连接数目。最后用并发数目除以每个人所占用的带宽。
    例如:2400人同时在线,2400人并发同时操作,每个人的页面30KB,那么合算成带宽就是:2400/(30KB*8)=10Mb

  2. 举例说明,如果你的站是视频或者音频站
    例如:网络环境是并发数目是1000,高清视频码率是2Mbps,标清码率是1Mbps。假如:1:2,单节点并发按600计算,那么它的总输出带宽是多少呢?

答:200*2+400*1=800Mbps

随着我国网络的发展,服务器带宽业务为各个平台提供有力的支持,企业对于自身网络的把握就显得尤为重要,清楚的了解服务器带宽对于后期网站的运营,有着更好的开始。欢迎各位朋友加小钱好友,有各种问题大家相互探讨,小弟扣扣:柒壹贰叁肆贰零贰壹


来源:https://www.cnblogs.com/lizhongze/p/7145065.html

2021-12-05 18:09:50    10    0    0

oss不能配置,只能通过cdn实现
1. 先在oss的传输管理->域名管理里面设置阿里云cdn加速
2. 配置好cdn加速之后,在域名管理的https配置里设置跳转

title