CoreDNS篇1-简介和安装
本文主要对coredns的原理和特性进行介绍,同时会对其二进制的安装方法进行尝试。 ...
本文主要对coredns的原理和特性进行介绍,同时会对其二进制的安装方法进行尝试。 ...
本文主要对openresty做入门简介以及初始化的安装配置介绍。 ...
本文主要介绍如何使用给nginx服务添加客户端证书认证从而实现双向加密。 对于一般的https网站来说,实际上https所使用的证书是属于单向验证,即客户端单向验证服务器的安全性,而服务器端是没有对客户端的身份进行验证的。关于https的原理,可以查看这篇文章:《SSL/TLS、对称加密和非对称加密和TLSv1.3》 如果自己部署了一些安全性较高的网站不希望被其他人随意访问,就可以尝试部署https的双向认证,对客户端也添加证书认证。本文将会使用openssl自签证书来完成最简单的一个https双向认证。 ...
本文主要介绍PowerDNS的主要特性和初始化安装的配置方法,侧重点是对复杂程度相对较高PowerDNS Authoritative Server进行介绍,同时会夹杂部分PowerDNS-Recursor的初始化安装和配置。 ...
上一篇文章中我们已经介绍了DPVS的特点和部署方式,本文主要是用于介绍DPVS是如何实现前面所说的特点,或者说是如何提高性能的。 下图是爱奇艺的DPVS开发团队给出的DPVS在提高性能方面的操作,我们这里换一个角度,自底向上,从底层的CPU、内存、网卡来看这些操作是如何实现的。 (本文涉及到较多的计算机组织架构和操作系统原理的知识点,由于篇幅原因没办法一一详解,因此有一定的理解门槛,如果有看不懂的知识点可以在文章下面留言,有机会我会写一些文章详细介绍一下相关内容) ...
本文主要记录 HTTP/2 升级后出现的偶发“网络连接已断开”类前端告警,以及对应的 Nginx HPACK 相关参数调优过程。 ...
本文主要记录在 DPVS 的 FullNAT 模式下,如何在 RS 上编译并加载官方 toa 内核模块,使业务侧能够拿到真实客户端 IP;并补充 NAT64 场景下 nginx 补丁的注意事项。 ...
对DPVS进行简单的介绍和在centos7的物理机上部署dpvs负载均衡系统。 ...
本文主要记录在 Nginx 上开启 TLSv1.3 0-RTT(ssl_early_data)后,首页被下游返回 403 的排查过程,以及 proxy_set_header 继承规则与多层代理架构下的取舍。 ...
本文主要记录在 LVS DR 模式的后端 RS(以 CentOS 7 为例)上配置 rp_filter 时,多处 sysctl 来源的生效顺序、all / 网卡 / default 的取值关系,以及为什么参数设错会导致调度“无 ActiveConn”。 ...