背景:某单位上架一台内网准入设备,在核心交换上配置端口镜像,将内网进出流量镜像到准入设备监控口进行行为监控,当流量来自不可信终端时候发送reset报文进行阻断,并把不可信终端的http请求重定向到准入设备上,要求终端安装准入客户端进行认证后才允许入网。 配置思路:配置一个本地观察 […]
背景:某单位上架一台内网准入设备,在核心交换上配置端口镜像,将内网进出流量镜像到准入设备监控口进行行为监控,当流量来自不可信终端时候发送reset报文进行阻断,并把不可信终端的http请求重定向到准入设备上,要求终端安装准入客户端进行认证后才允许入网。 配置思路:配置一个本地观察 […]
因为工作的需要,有时候需要远程到公司的电脑拖一些文件等,所以把公司的电脑远程桌面映射到了公网。于是公司的电脑似乎就成了我长期开机的服务器,基本没有关机过。但是有一段时间,公司那一片晚上经常停电,所以下班之后就把电脑关掉了。后来又遇到需要远程托文件的情况,只能打电话叫同事把电脑开起 […]
之前苦于原来的腾达路由器实在太旧了,而且周围2.4G WIFI环境实在太差。50Mbps的宽带连WIFI根本就跑不满,基本只能达到20Mbps左右的速度,有时候甚至掉到10Mbps以下。这上网体验实在是苦不堪言。笔记本可以用网线,手机怎么办?于是便准备入手个支持5G的路由器。然后 […]
Cron是一个linux下的定时执行工具,可以在无需人工干预的情况下运行作业。它是Linux的内置服务,所以很多情况下我们会用到它。 首先当然是如何启用/停用该服务 //启动服务 sudo service cron start //停止服务 sudo service cron s […]
分享一个很尴尬的案例,真的很尴尬 。。。。 前两周到某医院上架两台测试设备:一台防火墙,一台上网行为管理。 客户的网络是10M专线,防火墙部署在出口,做网关。 下联行为管理,网桥模式透明部署,设置一个桥ip用来管理。 这是一个很典型的网络架构,拓扑如下(懒得画图,应该都可以看懂) […]
总会有这样或者那样的原因导致站长们使用CDN。比如说主机带宽较小、亦或者性能不足,被DDoS,被CC攻击等。但是Wordpress在使用CDN后会有一个问题:你在后台看到访客ip都是CDN的ip。 除了无法判断游客的地址这种无伤大雅的问题之外,如果有使用一些防止垃圾评论的插件之类 […]
前一段时间我停用了多说评论系统,于是乎即使是使用多说的用户在我博客下的评论有人回复这些用户自己也不会知道了。而且实际上更多的访问我博客的用户并没有使用多说、畅言等评论系统,顶多是在看到评论时可以使用社交账号可能会登陆一下。即使在没有停用多说之前,就算是这些用户,想要看到回复也需要 […]
前不久我给自己的博客开启了全站https,说过会发个教程,所以便有了这篇文章。 其实使用https理论上是会使网站变慢的(具体原因这里便不再阐述,感兴趣的可以自己去查一下,另http2除外),从这一点来看是不利于用户体验的,而且启用https甚至对SEO有影响,网站的收录可能会波 […]
局域网断网攻击有什么用呢,比如防熊孩子,干掉某些抢网速的人,或者,干掉大晚上吵死你的舍友。 好了,下面开始进入正题。 免责声明:请遵守相关法律法规,本人不对本教程造成的后果负责。如果你按照本教程实践中违反了相关法律法规,一切与本人无关。本教程仅供交流学习! 工具:Arpspoof […]
每次重装好系统,桌面右键的那个什么图形属性(好像是叫这个吧)是不是很烦? 主要是这东西会没莫名其妙的导致右键卡顿,所以就把他干掉了。每次都去搜索也挺麻烦的,所以就发个在这边,也还算是个备份。 下面进入正题,用鼠标选中下面的代码,摁住Ctrl+C复制他们。(什么?不会?摁一下主机上 […]