分类目录归档:未分类

常用的公共DNS服务器

Google Public DNS (8.8.8.8, 8.8.4.4, 4.3.2.1)、

Norton DNS (198.153.192.1, 198.153.194.1)、

OpenDNS (208.67.222.222, 208.67.220.220)、

OpenDNS Family (208.67.222.123, 208.67.220.123)、

Comodo Secure DNS (156.154.70.22, 156.156.71.22)、

ScrubIt DNS (67.138.54.100, 207.225.209.66)、

DNS Advantage (156.154.70.1, 156.154.71.1)。

更换了DNS后,记得在DOS下执行 ipconfig /flushdns 以清除DNS缓存。

本文转自:http://caogfw.wordpress.com/2010/08/24/%E5%B8%B8%E7%94%A8%E7%9A%84%E5%85%AC%E5%85%B1-dns-%E6%9C%8D%E5%8A%A1%E5%99%A8/

PS:这些DNS服务器可以防止国内的DNS劫持,另外如果有多个vps也可以自己建DNS服务器。

CC和DD

  CC攻击,全称ChallengeCollapsar。简称CC。
  百度百科上是这样解释的:

攻击者借助代理服务器生成指向受害主机的合法请求,实现DOS和伪装。
CC模拟多个用户(多少线程就是多少用户)不停的进行访问(访问那些需要大量数据操作,就是需要大量CPU时间的页面)。很多朋友问到,为什么要使用代理呢?因为代理可以有效地隐藏自己的身份,也可以绕开所有的防火墙,因为基本上所有的防火墙都会检测并发的TCP/IP连接数目,超过一定数目一定频率就会被认为是Connection-Flood。

  CC攻击会伪造大量的并发连接,不断刷新服务器上的某个web页面,访问某一个需要数据库操作的页面,大量消耗cpu资源,导致cpu负载超过100%,服务器负载非常高,数据库如mysql,和php会崩溃。造成页面500或者502错误。
继续阅读CC和DD

[转]细说IPSec VPN技术与实现原理

  VPN的英文全称是“Virtual Private Network”,翻译过来就是“虚拟专用网络”。顾名思义,虚拟专用网络我们可以把它理解成是虚拟出来的企业内部专线。它可以通过特殊的加密的通讯协议为连接在Internet上的位于不同地方的两个或多个企业内部网之间建立一条专有的通讯线路,就好比是架设了一条专线一样,但是它并不需要真正的去铺设光缆之类的物理线路。

  我们可以把VPN理解成为是建立在实际网络(或物理网络)基础上的一种功能性网络。它利用低成本的公共网络做为企业骨干网,同时又克服了公共网络缺乏保密性的弱点,在VPN网络中,位于公共网络两端的网络在公共网络上传输信息时,其信息都是经过安全处理的,可以保证数据的完整性、真实性和私有性。 继续阅读[转]细说IPSec VPN技术与实现原理

路由器简单设置

  最近公司总部要建立各办事处到总部的VPN,连接上内部系统,方便管理和标准化。于是寄来一个支持VPN功能,2000块的路由器,作为上海办的技术员兼网管,需要协助总部设置。发现连上VPN后网络反应非常慢,路由器时不时会死机。。。
  于是先从路由器资源优化上想办法:
1.路由器DHCP服务器上,绑定IP对应MAC地址。推送首选DNS和备用DNS服务器IP地址。平时一般DNS是设为网关的IP,直接推送应该会减轻路由器二次转发的负担。
2.rip协议选择rip-2m组播方式。
3.QOS限制最大入站、出站带宽,为VPN内部系统连接预留入站带宽。
4.打开路由器ARP保护。
5.限制单个IP并发连接数200,当达到最大数量的时候,后续的连接报文都丢弃。效果不好可以再设的小点。
  理论上这个路由器不可能连接了一条VPN就时不时死机的呀。

关于网站uptime率

  网站的uptime率,百度百科上是这样说明的:上线时间(Uptime)是指某时间段内计算机或通信系统正常工作的总时长。与上线时间相反的是宕机时或下线时间(Downtime),宕机时间是指某时间段内计算机或通信系统不能正常工作宕机的总时长。上线时间是用来衡量计算机或通信系统稳定性的重要指标之一。
  不同上线率允许的总宕机时间(时:分:秒)
上线率          每天                  每月               每年
99.999%     00:00:00.9   00:00:26    00:05:15
99.99%        00:00:09       00:04:23    00:52:36
99.9%          00:01:26         00:43:50    08:45:57
99%              00:14:24         07:18:17     87:39:30

  常常在主机商的网站上看到主机保证99.99%的uptime。即一年里只有1个小时不到的宕机时间。其实对于个人小站来说不必太过在意,只要uptime率达到99%以上就可以了,当然越高越好,哈哈。对于把网站放在海外的站长来说,除了服务器宕机还有可能是线路抽风,或者是大中华局域网调试。。。
  另外比较了几个免费网站在线监控服务,觉得Service Uptime还是不错的,虽然免费用户只有30分钟检测一次,也没有太大的参考价值,但是它还提供网站监控统计报告公共页面,可以添加按钮或者直接增加页面。提醒方式也有Email,SMS方式。可监控的协议也多。 继续阅读关于网站uptime率

几个免费网站在线监控服务

Cirtex Uptime
  在全球有多个基点对您的网站,Web主机/服务器进行监测,通过手机短信或电子邮件发送警报。还可在站点里添加“实时运行状态报告”链接。

Service Uptime
  Service Uptime是来自美国的网站监控服务商,同时也提供免费网站监控服务,每隔30分钟检查1次你的网站,最多监控1个网站,故障超时10秒会发送Email通知你,可监控HTTP、SSL、SMTP、POP3、FTP、DNS、MySQL、TCP、Ping、IMAP等,可公开你的网站监控统计报告。
继续阅读几个免费网站在线监控服务

[转]虚拟主机,vps主机,独立主机特征对比

  虚拟主机是在网络服务器上划分出一定的磁盘空间供用户放置站点、应用组件等,提供必要的站点功能、数据存放和传输功能。所谓虚拟主机,也叫“网站空间”,就是把一台运行在互联网上的服务器划分成多个“虚拟”的服务器,每一个虚拟主机都具有独立的域名和完整的Internet服务器(支持WWW、FTP、E-mail 等)功能。
  VPS(Virtual Private Server 虚拟专用服务器)技术,将一部服务器分割成多个虚拟专享服务器的优质服务。每个VPS都可分配独立公网IP地址、独立操作系统、独立超大空间、独立内存、 独立CPU资源、独立执行程序和独立系统配置等。用户除了可以分配多个虚拟主机及无限企业邮箱外,更具有独立服务器功能,可自行安装程序,单独重启服务器。 继续阅读[转]虚拟主机,vps主机,独立主机特征对比

关于免费域名

免费域名并不像免费空间那么多,也就那么几个。其中可解析的免费域名更是少。
1、www.nic.cz.cc
提供“yourname.cz.cc”超短免费二级域名后缀,申请简单,支持隐藏原URL域名转发,可修改DNS服务器,可设置A记录、CNAME记录、MX记录、NS记录、SOA记录等DNS解析,无广告,有效期一年或两年。可惜目前被墙,但是解析服务还可以使用。好单词的域名也要付费购买。

2、www.co.cc
CO.CC免费提供“yourname.co.cc”的免费二级域名,支持包括中文版在内的20多种语言版本,支持隐藏或不隐藏原URL转发,完全DNS解析功能,可以修改DNS,设置A记录、CNAME记录、NS记录以及MX记录,还完全支持GoogleApps企业邮局,而且没有广告,有效期一年。免费注册个CO.CC会员帐户,就可申请免费域名了,但一个用户仅能申请2个免费域名,如果还要注册需要付费升级账户。另外一些较好单词的域名也要付费购买。这个免费二级域名以前被墙,后来解封了,不知以后会怎么样。 继续阅读关于免费域名

画流程图软件

流程图(Flowchart、示例图)是示意图(Diagram)的一种,主要用于表示动作的先后顺序及控制逻辑。
画流程图的软件主要分为以下几类:

微软
1.office word自带
介绍:可以用word绘图中自带的流程图。使用绘图工具栏上的自选图形>流程图,画完后点工具栏上连接符,在连接符里你可以选择合适连接符号对你事先已经构思好的流程图进行连接。
注:使用连接符的好处就是无论你想把流程图拉大或缩小都能保证其位置的不变。

2.visio
介绍:Microsoft Office Visio,微软公司出品的一款图表绘制软件。它有助于IT和商务专业人员轻松地可视化、分析和交流复杂信息。它能够将难以理解的复杂文本和表格转换为一目了然的 Visio 图表。该软件通过创建与数据相关的 Visio 图表(而不使用静态图片)来显示数据,这些图表易于刷新,并能
够显著提高生产率。
特点:有丰富的模板,功能强大,但是是收费软件。 继续阅读画流程图软件