Articles of 协议

TCP连接握手

为什么在TCPbuild立连接时使用3次握手? 意思是,为什么使用双向握手是不够的?

如何在Java / JRE级别在TLS 1.0和SSL 3.0之间切换?

我正在使用java 1.6. 我已经安装我的tomcat作为我的ssl启用服务器。 我已经build立了一个SSL客户端(Java代码)。 当我做我的客户端到服务器的通信。 在Tomcat日志中的java ssl转储中,我总是看到TLSv1被我的客户端和服务器选为SSL协议版本。 有没有办法可以切换SSLv3和TLSv1协议安全连接? 我如何使用SSLv3进行客户端服务器通信? 提前致谢!

Nginx与SPDY草案3,是可能的?

我目前正在使用SPDY模块的Nginx 1.4.1。 不幸的是,Nginx的SPDY模块只能用于协议草案2。 有没有办法使用Nginx,SPDY Draft 3?

syslog事件的正式分离标记?

我一直在看RFC5424来查找正式指定的标记,这将结束syslog事件。 不幸的是我找不到它。 所以,如果我想实现一些小的系统日志服务器,对某些消息作出反应什么是结束消息的标记(是的,事件通常是一条线,但我只是无法在规范中find它) 澄清 : 我把它称为事件,因为我把一条消息与一条线联系起来。 事件可能是一些事情 Type: foo Source: webservers 而给我的信息是这样的: Type: foo Source: webservers http://tools.ietf.org/html/rfc5424#section-6定义: SYSLOG-MSG = HEADER SP STRUCTURED-DATA [SP MSG] STRUCTURED-DATA和MSG都不能告诉我这些字段是如何结束的。 特别是MSG被定义为MSG-ANY / MSG-UTF8 ,它几乎扩展到任何东西。 没有什么说一个换行标志着结束(或一个8或一个这个问题)。 给出示例消息(6.5节): 这是一个有效的消息,或者2个有效的消息,取决于你说任何MSG元素中都不能出现HEADER元素: 文字空白 <34>1 2003-10-11T22:14:15.003Z mymachine.example.com su – ID47 – <34>1 2003-10-11T22:14:15.003Z mymachine.example.com su – ID47 | is this an end marker? \t代表一个标签 <34>1 2003-10-11T22:14:15.003Z […]

哪些文件传输协议支持服务器端复制?

我想知道在Linux上可用的文件传输协议支持服务器端复制(并且不在内部下载和重新上传文件)。 我最简单的用例是将大文件(如VM)从一个目录复制到另一个目录中。 我知道Samba 4.1.0最近在SMB2协议中实现了对FSCTL_SRV_COPYCHUNK的支持,但据我所知,目前还没有客户端工具/文件pipe理器支持这个( 链接 )。 我也看过法新社,但是用于装载AFP股票的唯一两个Linux工具是gvfs-afp和afpfs-ng ,但都不是太好。 afpfs-ng没有维护,与netatalk(segfaults)配合不好,而gvfs-afp的吞吐量与afpfs-ng相比非常低。 更新:它看起来像下一个版本的NFS也可能支持这一点。 还有其他支持服务器端复制的协议吗? 提前致谢!

需要DNS服务器响应未知域请求的RFC

我的域名注册商和DNS提供当前忽略对未知域名的DNS请求。 通过忽略我的意思是黑洞和永不回应,这导致我的DNS客户端和parsing器库重试,退避,并最后超时。 dig @NS3.DNSOWL.COM somedomainthatdoesntexist.org … ;; connection timed out; no servers could be reached 在调查其他stream行的域名服务时,我发现这种行为是非常独特的,因为其他提供者返回5(REFUSED)的RCODE: dig @DNS1.NAME-SERVICES.COM somedomainthatdoesntexist.org dig @NS-284.AWSDNS-35.COM somedomainthatdoesntexist.org dig @NS21.DOMAINCONTROL.COM somedomainthatdoesntexist.org 所有返回如下所示: ;; ->>HEADER<<- opcode: QUERY, status: REFUSED, id: 64732 ;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0 立即返回REFUSED是适当的恕我直言,而不是把请求放在服务器机房楼层。 当我向服务提供商抱怨他们的服务器没有响应时,他们要求我引用他们的服务器违反的RFC。 我知道奇怪的是,他们要求我certificate他们的服务器应该响应所有的请求,但这样做。 问题 : 这是我的规定,除非有重复的请求id或某种DOS响应,服务器应该总是响应请求。 它是否正确? 我应该引用什么RFC和具体的部分来支持我的规定? 对我来说,不答复DNS查询是不好的。 […]

为什么FileZilla比PSFTP快得多?

我正在使用FileZilla 3.10.3和PSFTP 0.63(PuTTY)。 任何人都可以帮我弄清楚为什么我得到的吞吐量在两个客户端之间是如此巨大的不同? 它不仅仅是SFTP协议的一个缺点,因为FileZilla(和WinSCP)速度更快! 提前致谢。 当使用FileZilla连接到使用某种协议的同一台服务器时,我获得了“良好”的吞吐量; 一个大文件〜〜1.2MBPS。 这里是日志: Response: fzSftp started, protocol_version=2 Command: open "[email protected]" 22 Trace: Looking up host "ftp.themcorp.com" Trace: Connecting to 222.22.111.33 port 22 Trace: We claim version: SSH-2.0-PuTTY_Local:_Mar_29_2015_12:25:15 Trace: Server version: SSH-2.0-9.99 sshlib: 8.1.0.0 Trace: Using SSH protocol version 2 Trace: Doing Diffie-Hellman group exchange Trace: Doing Diffie-Hellman key exchange […]

IPSec和“Cisco IPSec”之间的协议级别差别是什么?

大多数VPN客户端区分IPSec和“Cisco IPSec”。 例如,(苹果的)iOS将它们视为基本上单独的东西。 但是我找不到协议级别差异的任何解释。 他们可能是微不足道的,但肯定有差异。 有人可以解释这一点吗? 即使只是一个指向详细的解释将有助于很多事情。 谢谢!

重复“信封”和“标题”中的电子邮件地址有什么意义?

我了解到,FROM地址和TO地址在一个名为“envelope”的隐藏元素中重复,然后在“body”中再次重复。 题 为什么不将信封数据复制到“标题”? 为什么这种重复存在,为什么不能把必要的特征embedded到信息本身呢? 做所有(非SMTP)消息传输做到这一点? 还有什么其他的SMTP? (所以我可以更好地理解这个推理)

SSL和TLS之间确切的协议级别差异是什么?

在这个概述问题被问到之后,这是一个技术性的深入探索。 SSL和TLS之间的协议有什么区别? 是否真的有足够的差异来保证名称的改变? (相对于新版本的TLS,将其称为“SSLv4”或SSLv5)