K8S 内部服务调用域名解析超时
本文摘选自:https://zhuanlan.zhihu.com/p/145127061
前言
近期线上 k8s 时不时就会出现一些内部服务间的调用超时问题,通过日志可以得知超时的原因都是出现在域名解析上,并且都是 k8s 内部的域名解析超时,于是直接先将内部域名替换成 k8s service 的 IP,观察一段时间发现没有超时的情况发生了,但是由于使用 service I ...
[转]签发使用自签发证书--指定使用多域名、泛域名及直接使用IP地址
在开发环境及私有环境下需要使用SSL,于是创建自签发证书,而必须支持多域名、泛域名、直接IP访问:
1、使用openssl,反正这个在centos是标配了,所以自己直接在centos中操作
2、因为要多个域名和IP,故而需要编辑一个配置文件,如下:
[req]
default_bits = 2048
default_keyfile = privkey.pem
distingui ...
七牛云配置ssl域名证书
选择ssl证书服务
购买免费证书
补全信息
配置域名认证(去阿里云)
等一会,等待证书签发,签发之前,订单状态为待确认
去CDN中修改配置(根据备注名选择ssl证书)
搞定了!!!
来源:https://www.cnblogs.com/jiqing9006/p/13029464.html ...
内网环境使用squid访问特定域名
1 安装
yum install squid -y
2 Squid主要组成部分
服务名:squid主程序:/usr/sbin/squid配置目录:/etc/squid主配置文件:/etc/squid/squid.conf监听tcp端口号:3128默认访问日志文件:/var/log/squid/access.log
3 配置内网访问外网特定域名
[root@localhost ~]# cat /etc/squid/squid.conf
acl localnet ...
域名系统 DNS
一级标题
域名系统 DNS
二级标题
1 名字解析介绍和DNS
当前TCP/IP网络中的设备之间进行通信,是利用和依赖于IP地址实现的。但数字形式的IP地址是很难记忆的。当网络设备众多,想要记住每个设备的IP地址,可以说是“不可能完成的任务”。那么如何解决这一难题呢?我们可以给每个网络设备起一个友好的名称,如:www.magedu.or ...
使用nginx配置域名及禁止直接通过IP访问网站
前段时间刚搭建好个人网站,一直没有关注一个问题,那就是IP地址也可以访问我的网站,今天就专门研究了一下nginx配置问题,争取把这个问题研究透彻。
1. nginx配置域名及禁止直接通过IP访问
先来看nginx的默认配置,ubuntu默认位置 /etc/nginx/sites-enabled 。
(注意:sites-enabled里的配置其实是软链接,链接到sites-av ...
配置frp实现内网穿透,域名再也不用备案了
十分钟教你配置frp实现内网穿透一、frp的作用 利用处于内网或防火墙后的机器,对外网环境提供 http 或 https 服务。 对于 http, https 服务支持基于域名的虚拟主机,支持自定义域名绑定,使多个域名可以共用一个80端口。 利用处于内网或防火墙后的机器,对外网环境 ...
Nginx域名绑定
Nginx实现域名绑定
生产环境利用nginx对后端服务器进行反向代理和负载均衡,再把外网域名解析到nginx的vip地址,这样在外网可以通过域名访问WEB服务。但是如果不对域名进行绑定的话,用户可通过ping域名获取服务器IP地址,再通过IP地址直接访问到WEB服务。这不符合国家的政策法规。本文介绍如何利用Nginx实现域名绑定,禁 ...
配置域名与Https
前言
在之前的内容里,我们已经实现了部署SpringBoot项目到云服务器,但是当时用的是直接通过ip+端口的方式访问的,在之后如果是想对接上自己开发的小程序的话,必须要https的地址才行,因此今天我们来试试怎么为我们的后台配置域名与SSL证书
部署前的准备
云服务器
已经在云服务器上跑通的SptringBoot项目
最终效果
步 ...
Ubuntu 18.04使用OpenSSL自签证书(证书支持多IP及多域名,谷歌浏览器无警告)
前言
在HTTPS数据传输的过程中,需要用SSL/TLS对数据进行加密和解密,以保证网络传输过程中数据的机密性。HTTPS协议可以大致分为两个部分:其一是协商密钥,首先当Client向Web Server发起请求时,Web Server向Client返回一个包含Server端公钥的证书,然后Client验证该证书的合法性并生成一个随机密钥,接着使用该 ...
fiddler过滤域名:仅显示指定的域名
一、步骤
切换到fiddler右侧窗口的Filters选项卡,勾选顶部的“Use Filters”,找到Hosts区域,设置以下三个选项:1.第一项有三个选项,不做更改:“No zone filter”“Show Only Intranet Hosts”“Show Only Internet Hosts”2.第二个选项是只监控以下网址,如只监控百度,在下面的输入框里填上 www.baidu.com“No Host F ...
DNS和域名记录
相关学习资料
http://baike.baidu.com/link?url=77B3BYIuVsB3MpK1nOQXI-JbS-AP5MvREzSnnedU7F9_G8l_Kvbkt_O2gKqFw7vm
http://www.rfc-editor.org/rfc/rfc1035.txt
http://www.rfc-editor.org/rfc/rfc3596.txt
http://www.rfc-editor.org/rfc/rfc2782.txt
http://www.rfc-editor.org/rfc/rfc3403.txt
http://zhumeng833779 ...
域名收集
目录获取备案域名工业和信息化部ICP/IP地址/域名信息备案管理系统[最全]天眼查[需翻页]5118[需翻页]站长工具[一页]ICP备案查询网[一页]获取子域名DNS域传送漏洞windowslinux搜索引擎向DNS枚举查询Layer4.2/5.0subDomainsBrute查询DNS解析记录/数据集VirusTotaldnsdumpsterHTTPS证书证书透明度从证书信息获取IP反查DNSlytics ...
配置nginx域名
1 配置 nginx.conf
server {
listen 80 ;
server_name www.localhost.com;
root /usr/share/nginx/html;
index index.php index.html index.htm;
charset utf-8;
include /etc/nginx/default.d/*.conf;
location / {
}
} ...
使用 Certbot 自动申请并续订阿里云 DNS 免费泛域名证书
背景
Certbot 支持自动申请 LetsEncrypt 的泛域名证书,但是官方插件不支持阿里云,在 GitHub 搜索发现已经有人写好了阿里云 DNS 插件,下面只需要进行简单的配置即可免费申请一个泛域名证书并自动续订。
安装 Certbot 和 certbot-dns-aliyun
本文基于 CentOS 7
首先安装 Python 3
yum install -y python36
创建并激活 ...
如何免费申请js.org二级域名
如何免费申请js.org二级域名
作者:xhemj
最近看到很多人都去申请了js.org的域名,我就来写个教程吧!
(本教程只注重于申请域名,而不是如何使用Github)
看看我的成品:https://xhemj.js.org/
官网是这么写的:
Are you a JavaScript developer looking for free webspace to host your project?
Check out GitHub Pag ...
域名划分
域名的级别划分如下:
一个完整的域名由二个或二个以上部分组成,各部分之间用英文的句号"."来分隔,最后一个"."的右边部分称为顶级域名(TLD,也称为一级域名),最后一个"."的左边部分称为二级域名(SLD),二级域名的左边部分称为三级域名,以此类推,每一级的域名控制它下一级域名的分配。
1、顶级域名
一个域名由两个以上 ...
域名和服务器绑定及https协议更换
服务器是之前已经购买了的
1.腾讯云产品中搜索域名注册(产品太多了懒得找,直接搜索来得快些)
2.进去之后可以选择各种后缀的域名,输入自己喜欢的,看看哪些后缀是没有被注册的。自己挑选一个就可以,按照指导给付钱就行了。看见有个xyz后缀的,刚好是三维坐标系,就随手搜了下三维时代,然后就注册了这个。
&nbs ...
Wireshark实验——DNS 域名系统
目录DNS 域名系统nslookup初识 nslookup 工具nslookup 命令语法实验操作ipconfig使用 Wireshark 追踪 DNS实验操作问题解答nslookup 的 DNS 查询①实验步骤问题解答nslookup 的 DNS 查询②实验步骤问题解答nslookup 的 DNS 查询③实验步骤问题解答参考资料
DNS 域名系统
域名系统 DNS(Domain Name System) 是互联网使用的命 ...
29、Tomcat只允许指定域名访问,禁用IP地址访问,防止恶意解析
1.1、测试环境说明:
Linux版本:7.6
IP地址:10.11.220.123/24
Tomcat版本:tomcat-8.5.37(端口号为8080)
Jdk版本:1.8.0_202
1.2、配置tomcat server.xml 文件(Engine组件,标红的部分是需要修改的内容):
<Engine name="Catalina" defaultHost="VirtualHost">
<!-- 设置默认虚拟主机域名,指向虚假的虚拟目录 -->
...