臭名昭著的 IoT/Linux 僵尸网络 Mirai 出现新变种,杀伤力更强。
[阅读全文]apollo配置中心新增自定义环境
Apollo(阿波罗)是携程框架部门研发的分布式配置中心,能够集中化管理应用不同环境、不同集群的配置,配置修改后能够实时推送到应用端,并且具备规范的权限、流程治理等特性,适用于微服务配置管理场景。
[阅读全文]HTTPS连接过程以及中间人攻击劫持
一 、HTTPS连接过程及中间人攻击原理
[阅读全文]开源APM业务性能剖析系统架构
以前用过不少apm产品,最近我们开始使用elastic出品的免费开源APM。
[阅读全文]动态ARP检测原理及应用
在一个局域网中,网络安全可以通过多种方式来实现,而采取DHCP snooping(DHCP 防护)及DAI 检测(ARP 防护)这种技术,保护接入交换机的每个端口,可以让网络更加安全,更加稳定,尽可能的减小中毒范围,不因病毒或木马导致全网的瘫痪。
[阅读全文]企业私有Harbor仓库
我们在研发、测试、生产环境使用Harbo已经1年多了,现在推荐给大家使用。
[阅读全文]优化nginx静态资源
通过对一些静态资源简单的设置,例如设置静态资源的过期时间、以及压缩,可以减少网站的加载时间,同时也能减少服务器的带宽。
[阅读全文]Mikrotik路由安全防范设置
近期互联网整对Mirotik系列路由器做了大规模的渗透和入侵,所以提供给大家ros安全加固方法:
[阅读全文]linux文件系统高级权限属性
k8s抓取pod网络包
在 Kubernetes 的实际使用中,我们经常需要配合业务调查问题,对于微服务来说,这个问题更多的是查看 API 的调用情况,这些API或者采用 RPC 协议或者是采用 HTTP 的协议。这两种协议都是基于 TCP 的协议,所以一般我们会到容器中使用 tcpdump 工具来抓包,然后就地或者拿出来放到 wireshark 图形化软件里面分析。
[阅读全文]