作者归档:雪糕
iptables详解
iptables是Linux用户态中的一个软件,用于管理内核中的netfilter。通常iptables运行需要依赖内核模块xtables等,并且需要root。iptables实在是太强大了,iptables本身功能不算太多,但是其有很多的扩展可供使用,包括但不限于l7 filter、geoip、hashlimit、ipmark、iprange、ipset、tproxy、nat等,依靠这些扩展可以实现好多好多的功能,著名的MikroTik RouterOS的防火墙也是由iptables修改而来,使用过iptables和ros的人都知道,两者防火墙的规则和参数,基本上完全一样,可见iptables的灵活性确实强大
继续阅读一个小型的办公网结构及优化方案
首先,这套网络的拓扑结构在实验室部署并且已经投入使用,稳定性和扩展性确实还不错,比较适合小型办公网部署。当前该网络实现了一些很不起眼但是确实很实用的功能:有将近600Mbps的带宽、策略路由、校园网内远程接入和访问、全局流量分析、DNS查询优化、Windows激活、路由结构优化等。都是些很容易实现而且很简单的功能,只不过堆起来形成体系后带来的效果确是非常棒的
继续阅读利用Pcap_dnsproxy搭建牛逼的DNS服务
为了方便开发使用,近期在给实验室布网,用一些别人集成好的方案,发现效果也太差了,或者是各种不稳定,果然还是自己做的最好。自己动手,丰衣足食。
很早以前就留意到了Pcap_dnsproxy这个东西,只不过最开始用时可能还有些bug,以至于性能和稳定性都不算很好。直到今天,在因为DNS污染问题实在是搞得我已经烦了甚至想自己开发DNS服务框架的时候,又再去试了试Pcap_dnsproxy,发现现在的功能已经比之前完美了很多,而且,也稳定了很多,最重要的,文档也比之前全了很多,再三考虑后,上车试了试,没翻车而且很爽,写篇文章纪念下好了。
继续阅读子网计算和Packet Tracer入门
调整LVM分区大小
为了避免机房服务器跪了,特此部署了ZABBIX盯着服务器,一旦异常就直接邮件我,微信就能直接收到邮件通知,第一时间解决问题
继续阅读自签发证书配置Nginx客户端认证
由于部分业务安全敏感程度略高,使用密码认证相对来说又有些low,故此处配置SSL客户端认证来进行身份验证
继续阅读C语言链表实现图书管理系统
使用链表实现一个小的图书管理系统,要求有基础的增改删查功能
继续阅读攒一台黑群晖
估计很多人都用过群晖的DSM(DiskStation Manager)吧,不得不说的是,群晖的DSM NAS系统相当不错,不管是安装还是调试、维护,都很方便,而且管理选项很细致好用,性能也相当不错,扩展性也很好,唯独坑爹的一点是DSM只能运行在自家的硬件上,无法在非官方的硬件使用完整的功能,而且目前已经无法完全洗白了。不过某宝似乎有卖SN/MAC,可以半洗白或者全洗
继续阅读MATLAB月球坑识别和降落避障
此为全国大学生数学建模大赛2014年的A题,参加了学校的数模培训,期间第一轮模拟赛就是这个题,再加上之前有看过CNN的算法,突发奇想写了一个还还行的逻辑处理方法,没想到最后的识别效果还能够看,特此纪念下
继续阅读