Administradores de servidor

Perguntas e respostas para administradores de sistemas e redes


3
Lidando com ataques de reflexão NTP no IPTables
Estamos lidando com um ataque de reflexão / amplificação NTP em nossos servidores colocados. Esta pergunta é específica para responder a ataques de reflexão NTP e não direcionada ao DDoS em geral. Aqui está o tráfego: Está produzindo um pouco de CPU em nosso roteador: Infelizmente, não é grande o …
16 ntp  ddos 

3
De repente desempenho RAID lento
Recentemente, notamos que nossas consultas ao banco de dados estão demorando muito mais que o normal para serem executadas. Após alguma investigação, parece que estamos recebendo leituras de disco muito lentas. No passado, encontramos um problema semelhante causado pelo controlador RAID iniciando um ciclo de reaprendizagem na BBU e passando …

2
O openconnect não pode se conectar ao grupo de VPN do Anyconnect usando -g
Estou usando openconnectpara me conectar a uma VPN. Ao iniciar o cliente como sudo openconnect -v -u anaphory vpn-gw1.somewhere.net, consigo conectar depois de inserir o GRUPO e a Senha. # openconnect -v -u anaphory vpn-gw1.somewhere.net […] XML POST enabled Please enter your username and password. GROUP: [Anyconnect-VPN|CLUSTER-DLCE|Clientless]:CLUSTER-DLCE POST https://vpn-gw1.somewhere.net Got …
16 vpn  openconnect 

4
Ignorar a atualização do Paypal
O PayPal está atualizando os certificados SSL em todos os pontos de extremidade da Web e da API. Devido a preocupações de segurança com relação aos avanços no poder de computação, o setor está eliminando os certificados SSL de 1024 bits (G2) em favor dos certificados de 2048 bits (G5) …
16 upgrade  rhel4 

1
Como posso ter um registro SPF com mais de 255 caracteres?
Portanto, fiquei com a impressão de que entradas SPF individuais precisavam caber em 255 caracteres ou usar o includeoperador para vincular várias entradas formando uma cadeia. No entanto, RFC 4408 3.1.3. afirma especificamente que várias seqüências de caracteres devem ser concatenadas antes da avaliação - portanto, IN TXT "v=spf1" " …

2
Como executar vários playbooks em ordem com o Ansible?
Estou trabalhando em vários manuais do Ansible para criar uma nova instância do servidor. Existem aproximadamente 15 manuais diferentes que preciso executar em uma ordem específica para ativar com êxito um servidor. Meu pensamento inicial foi escrever um script de shell que execute ansible-playbook playbook_name.ymle duplique uma entrada para cada …


6
Como um ISP bloqueia meu site com uma mensagem de aviso [fechado]
Fechadas. Esta questão está fora de tópico . No momento, não está aceitando respostas. Deseja melhorar esta pergunta? Atualize a pergunta para que ela esteja no tópico sobre Falha no servidor. Fechado há 3 anos . Eu pesquisei sobre esse tópico no Google, mas principalmente obtive o resultado de como …
16 website  isp 


4
SSH nos servidores NAT no mesmo endereço IP público
Estou tentando fazer o SSH do escritório X para algumas caixas Linux no escritório Y. As caixas Linux no escritório Y estão atrás do NAT e cada uma delas é executada em suas próprias portas. Posso alcançar todos eles com êxito através do SSH, mas não consigo autenticar. Consegui fazer …
16 linux  ssh  solaris  ssh-keys 



2
Como escolher o endereço IP externo de um balanceador de carga Kubernetes no Google Kubernetes Engine
Estou implantando um aplicativo Web usando o Google Kubernetes Engine e quero torná-lo acessível por meio de um balanceador de carga em um endereço IP estático existente que eu controle como parte do mesmo projeto no Google Cloud Platform, porque o nome de domínio que eu quero usar já aponta …

6
Correção 'Erro TLS: falha no handshake TLS' no cliente OpenVPN
Estou configurando o OpenVPN 2.3.6-1 no meu servidor Arch Linux para criptografar o tráfego SMB pela Internet pública. Quando eu testar a configuração em um dos meus clientes de máquina virtual Linux, eu recebo o erro: TLS Error: TLS handshake failed. Eu li rapidamente ( OpenVPN no OpenVZ TLS Error: …
16 openvpn 

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.