Articles of networking

设置DNSlogging

嗨,我有一个关于pipe理DNSlogging的问题。 比方说,我有一台服务器,包含一个IIS服务器和一个SQL服务器。 我的一个朋友build议我有一个Alogging指向服务器IP地址,并设置2个CNAMEloggingsql.XXXX.XXX和www.XXXX.XXX。 我想知道重点是什么? 不能有人访问使用www.XXXX.XXX的SQL实例,并通过使用SQL.XXXX.XXX看到他们指向相同的服务器和IP转而访问IIS实例? 如果是这样的情况,只是让每个人都可以通过XXXX.XXX(无子域名)访问并保留在那里,这样更容易吗?

iptables:IP别名和端口转发

我无法弄清楚iptables,而且我不太了解networking,我真的希望有人能帮助我。 我有一个服务器与两个IP地址相关联:1.1.1.1和2.2.2.2 运行Ubuntu 10.04 这是我的ifconfig: eth0 Link encap:Ethernet HWaddr 00:16:3e:xx:xx:xx inet addr:1.1.1.1 Bcast:xxx.xxx.xxx.xxx Mask:xxx.xxx.xxx.xxx inet6 addr: xxxxxxxxxxxxxxxxxxxxxxxx Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:8601280 errors:0 dropped:0 overruns:0 frame:0 TX packets:2520243 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:1736805563 (1.7 GB) TX bytes:412953236 (412.9 MB) Interrupt:11 eth0:0 Link encap:Ethernet HWaddr 00:16:3e:xx:xx:xx inet addr:2.2.2.2 Bcast:xxx.xxx.xxx.xxx […]

如何testing服务器的连接速度?

有什么技术来testing服务器的连接速度(在我的情况下,虚拟Ubuntu服务器@ Slicehost)? 一个class轮bash命令的奖励积分。

在另一台路由器前面的路由器需要一样好还是更好?

如果我有一台坐在两台路由器后面的服务器,那么第一台路由器和第二台路由器必须比连接到服务器的路由器“好”吗? 例如,如果有服务器,做任何事,平均数以千计的并发连接,并且该服务器连接到一个强大的路由器(路由器A),能够承受任何事情,能够处理所有这些连接没有问题。 而路由器连接到另一个路由器(路由器B),这可以说不太好。 这很好,但如果我们直接连接到服务器,它可能会崩溃。 该路由器直接连接到ISP的网关。 所以: Server->Router A->Router B->Gateway to ISP 这个设置好吗/它会工作吗? 或者,路由器B需要最好的路由器A,还是因为路由器A是直接连接到服务器的那个,那么它是唯一需要在硬件方面更好的? 一般来说,靠近网关的路由器必须是最好的,还是最靠近服务器的路由器呢? 我对开关有同样的问题。 如果交换机上线必须比下线(靠近服务器)更好? 如果路由器B需要比路由器A更好,那么在企业中,如果每台服务器都连接有Cisco Catalyst 6500交换机,那么他们可能会在那些设备的前面放置多个Catalyst交换机? 看起来(一个有教养的猜测),路由器和交换机上行不必能够处理所有连接到它的所有工作负载的总和。 但这只是一个猜测。 我没有路由器方面的专业知识,所以我不能说工作负载是如何处理的,因此是一个问题。 感谢任何能够解释这种情况的人。 更新 :我想我的例子可能太宽泛了。 为了进一步说明,我的问题不是关于带宽需求,而是关于并发性。 我不知道路由器的一部分涉及处理并发连接,或涉及哪些路由器。 服务器将保持,可以说10,000个连接对于网关之外的一个公共服务器开放。 因此,服务器将连接到一个IP地址,在10,000个不同的端口上,这意味着它需要通过路由器A和路由器B才能通过网关。 这就是说,路由器B必须大于或等于路由器A的功率?

我可以采取哪些步骤来确定我的服务器是否被黑客入侵?

可能重复: 如何找出我的服务器是否被入侵? 最近,我收到了一个.ru域的“无法发送的邮件返回给发件人”的消息,这个消息是我确信不是由我或我写的任何代码发送的。 我正在使用Google Apps发送电子邮件,而服务器是云托pipe提供商的vanilla Ubuntu 10.04.1服务器。 我正在寻找我可以做的事情的清单,以确定我的服务器是否已经被入侵。 到目前为止,我已经通过Open Relaytesting (不是开放中继)运行域,运行netstat -an和ps aux来确定只有我想要监听端口的程序正在运行(SSH,Tomcat,MySQL,后缀(我不认为我可以禁用Avahi,因为我的云服务提供者如何工作))。 而且我运行了cat /etc/passwd来确保没有任何未知的用户。 还有什么我该做的?

立即读取网卡带宽使用情况

我想创build一个在Linux服务器上运行的脚本,该脚本应该读取安装在其他服务器上的NIC的带宽使用情况,然后将它们存储在memcached中。 所以我需要一个读取同一局域网上其他服务器的带宽使用的命令,并且命令应该尽可能快。 谢谢,

Amazon EC2 EBS支持我需要担心备份策略吗?

如果我启用终止预防,那么我是否需要制定一个备用策略? 我在ROOT支持的EBS EC2上安装了Windows / w SQL Server。 我永远不会失去我的服务器configuration或数据库的数据。 我需要拍摄快照还是? 亚马逊表示,这个文件非常混乱,我不需要做任何事情!

24端口交换机与4 x 8端口交换机

虽然terminal客户交换机的价格正在下降,但是我发现24端口交换机比同样速度的多个8端口交换机贵得多。 使用四个8端口交换机并连接它们而不是一个单一的24端口交换机是否有缺点? 编辑:(希望很明显,)我不打算configuration一个服务器中心。 我只是在非营利组织工作(在我的空闲时间,所以我不专业),他们需要将同一个房间里的一堆电脑连接到另一个有活动目录服务器的房间。

强制login一个网页

我如何强迫某人login网页? 具体来说,我有一个Linux服务器,每个人都有一个login到该服务器。 我可以让用户使用该login信息login到网页吗? 如果我不能使用这个apporach,我还有其他的select吗?

Ping / Trace Route

我越来越多地看到程序员开发基于我所谓的“ping-then-do”心态的基于web的应用程序。 一个例子是在发送邮件之前ping邮件服务器的应用程序。 在另外一个论坛的一个激烈争论中,我发表了这样一个声明:“如果你要编写使用互联网的程序,你至less应该有一个关于基础的基本概念,而”ping-then-do“的愿望告诉我那许多人,不是。“ 在这个论坛和Stack Overflow上,我看到很多关于ping / trace路由的问题,不知道为什么? 如果能在这里讨论一下,我想听听其他人的想法。 如果没有,我认为它会被迅速closures。 一个澄清 – 我想清楚,我正在谈论互联网stream量,而不是私人networking。