| range: 请求一般是多线程下载的客户端程序使用 在httpd.conf中增加下面的配置,可以禁止range请求RewriteEngine on RewriteCond %{HTTP:Range} [0-9\\-]$ RewriteRule \\.(rar|zip|iso|ISO|rm|rmvb|mpg|mp3|mp2|wmv|wma|exe)$ / [F,L] |
web服务器禁止range: 请求
Posted in 未分类.
注Cisco 6509的一个BUG
| 现象: 6509自动重新启动 more sup-bootflash:crashinfo_???? 看到 Data Bus Error exception, CPU signal 10, PC = 0xA0000100 -Traceback= A0000100 如果有2个引擎,一起重新启动 引起这个故障的bug是: Symptom: A Cisco IOS device supporting IPv6 MLD may crash with a data bus error exception and stack trace PC = 0xA0000100 Conditions: Device is running normal production traffic. Presence of malformed MLD packet in this network caused the issue. Workaround: Disabling MLD snooping on the VLAN or globally on the box will stop the crash. 即升级到最新的IOS或者暂时用 我校的3台6509都因为这个bug在一周内自动重起过,其中有一台 |
Posted in 未分类.
基于BGP协议的IP黑名单分发系统
|
相关网站 http://blackip.ustc.edu.cn
有兴趣的可以来试一试,目前有安徽5所高校,外地3所高校在使用这个黑名单。 技术上的一些细节可以参考今年的CERNET年会文章,上面网站中也有个年会交流的ppt. Internet上有很多恶意IP,这些IP上提供了恶意软件的下载,是很多客户机感染病毒、木马的源头。在网络设备上封锁客户机对这些IP的通信后,客户机感染木马事件明显减少,网络更加稳定。 如果您也希望在网络设备上封锁这些IP,最简单的就是配置BGP协议,利用BGP协议自动封锁这些IP。 对于cisco设备,需要如下步骤: 1. 在交换机或路由器上增加如下配置 router bgp 65500 ip route 202.38.64.17 255.255.255.255 x.x.x.x 上面的202.38.64.17和202.38.95.241是2个科大的bgp设备,设置2个是为了冗余。 其中x.x.x.x是到教育网的网关IP,一般应该是默认路由,不确定的话,可以在交换机或路由器上执行show ip route 202.38.64.17来查看显示的next-hop地址。 2. 确保交换机或路由器能连接202.38.64.17 与 202.38.95.241 的179端口,这是bgp协议使用的端口。 3. 把交换机或路由器的IP告诉我 msn/email: james@ustc.edu.cn,我来配置科大的设备。 router bgp 24362 4. 配置正确后,在交换机或路由器上执行 执行show ip bgp 能看到学到的路由表,里面全部是黑名单IP。 ——————————————————————————– ip route-static 192.0.2.1 255.255.255.255 NULL 0 |
Posted in 未分类.
Linux做为NAT设备的一些注意事项
| Linux做为NAT设备的一些注意事项1. 每个连接占用内存数量 一个连接,大约占用400字节左右内存。 2. 机器允许的最多连接数 上面的hashsize是10万,最大的连接数是 hashsize*8=80万,大约会占用320MB内存, 3. 默认超时时间的修改 通过以上设置,几乎不会出现table full的情况。 |
Posted in 未分类.