サーバー管理者

システムおよびネットワーク管理者向けのQ&A

3
リブート後のnf_conntrack_maxの永続化
で/proc、私はnf_conntrack_maxのための2つのエントリがあります。 / proc / sys / net / netfilter / nf_conntrack_max / proc / sys / net / nf_conntrack_max 一方を変更するともう一方も変更されるのと同じ値を指しているようです。これらの両方で設定/etc/sysctl.conf: net.netfilter.nf_conntrack_max = 65528 net.ipv4.netfilter.ip_conntrack_max = 65535 再起動後も値は32764のままなので、変更は機能しません。これまでに誰かに遭遇したことがありますか?私の推測では、これらの値は関連するモジュールがロードされる前に適用されますが、誰かがすでにソリューションを知っていることを望んでいました。

2
共有IPアドレス上の複数のドメインのPTRレコード(rDNS)
単一のIPアドレスで複数のドメインをホストしています。 cats.com A @ --> 10.20.30.40 A mail --> 10.20.30.40 MX @ --> mail dogs.com A @ --> 10.20.30.40 A mail --> 10.20.30.40 MX @ --> mail IPアドレスのPTRレコードを設定する必要があります。これは、フォワード確認されたリバースDNSが他のメールサーバーで成功するようにするためです。 DNS query type PTR on 10.20.30.40 --> returns PTR-record="cats.com" (1 result) DNS query type A on "cats.com" --> returns A-record=10.20.30.40 (1 result) …

4
特定のISPに属するすべてのIP範囲を見つける
サイトを積極的にこすり続けている特定の個人に問題があります。帯域幅とCPUリソースを浪費しています。私はすでにWebサーバーのアクセスログを調整し、新しいIPをデータベースに追加し、そのIPからのリクエスト数を追跡​​し、同じIPが特定のリクエストのしきい値を超えた場合にシステムを実装しました。一定期間は、iptablesによってブロックされます。複雑に聞こえるかもしれませんが、私が知る限り、特定のIPを特定の帯域幅/要求の量に制限するように設計された既成のソリューションはありません。 これはほとんどのクローラーで正常に機能しますが、非常に永続的な個人は、ブロックされるたびにISPプールから新しいIPを取得しています。ISPを完全にブロックしたいのですが、どうすればいいのかわかりません。 いくつかのサンプルIPでwhoisを実行すると、すべてが同じ「netname」、「mnt-by」、および「origin / AS」を共有していることがわかります。同じmnt-by / AS / netnameを使用して、ARIN / RIPEデータベースにすべてのサブネットを照会する方法はありますか?そうでない場合、他にどのようにすればこのISPに属するすべてのIPを取得できますか? ありがとう。

3
Amazon S3がContent-Typeヘッダーを送信しない
さまざまなソースからコンテンツをダウンロードするアプリケーションがあります。画像に設定されている「Content-Type」ヘッダーに依存します。ほとんどのウェブサーバーはこれを正しく行いますが、Amazon S3サーバーがContent-Typeを設定していないようです。 Amazonサーバーは正しく構成されていると思いますが、何が問題でしょうか?これらの画像は正しくアップロードされていませんか?または、設定されているコンテンツタイプに依存しないでください。 例 ありがとう



4
iperfおよびtcpdumpでのパケット損失率
回線のリンク品質をでテストしましたiperf。測定された速度(UDPポート9005)は96Mbpsでした。これは、両方のサーバーが100Mbpsでインターネットに接続されているためです。一方、データグラムの損失率は3.3〜3.7%であり、少し多すぎることがわかりました。高速転送プロトコルを使用して、で両側のパケットを記録しましたtcpdump。パケット損失を計算した場合よりも、平均0.25%。この大きな違いがどこから来ているのか、誰か説明がありますか?あなたの意見では許容できるパケット損失とは何ですか?

3
キーネゴシエーションを実行するときに、sshは正確に何を送信しますか?
IDファイルをsshに明示的に指定する場合: ssh -i ./id_rsa ... sshデバッグトレースに次の行があります。 debug1: Offering public key: ./id_rsa debug3: send_pubkey_test debug2: we sent a publickey packet, wait for reply sshで生成さid_rsaれたRSA指数も公開されているという意味ですか?id_rsa形式は、「BEGIN PRIVATE KEY」ブロックを含む秘密鍵を含むことをかなり明示しているように思われるため、「公開鍵の提供」は「サーバーへの公開鍵の送信」以外の何かを意味する必要があります。 編集: 明確にするために、「公開鍵の提供」ラインの背後で何が起こっているのか正確に知りたいのです。クライアントが複数のキーを保持している場合、それらはすべて1つずつサーバーに提供されます。
10 ssh 

2
hosts.allowに変更した後に再起動する方法
私は/ etc / hosts / allowのようにchnagesを作成しました ALL:ALL それを確認するにはコンピューター全体を再起動する必要があります。設定を確認するために再起動できるサービスはありますか
10 ubuntu  host 

2
cronで90分ごとにタスクを実行する
90分ごとに実行されるようにcronジョブを調整しようとしています。以前は20分ごとに実行されていましたが、これは単純なcronジョブでした。 */20 * * * * whatever 90ごとに変更するには、2つのジョブに分割する必要があるようです。これを行いました。 0 0,3,6,9 * * * whatever 30 1,4,7,10 * * * whatever これは正しいですか?仕事は始まったようではない。

6
エラーメッセージなしでリモートデスクトップが失敗する
サーバーWindows 2008 R2サーバーを再起動した後、リモートデスクトップにログインできなくなりました。接続しようとすると、リモートデスクトップはさまざまなステータスメッセージをズームします。最後のメッセージは「リモートセッションの構成」であり、エラーメッセージを表示せずに最初の接続ダイアログに戻ります。 サーバーはまだWebページを配信しているため、稼働しているようです。また、私の資格情報を受け入れているようです。 接続が失敗した理由を確認する方法はありますか?システムの偶数ログを参照しましたが、リモートデスクトップに関連するものは何も見つかりませんでした。おそらくいくつかの隠されたトラブルシューティングモードがありますか? おかげで、 エイドリアン 編集:その間、サーバーはオンラインに戻りました。それ自体でそれが行われたのか、またはこれまで彼らから連絡がないためにテクニカルサポートが行われたのかどうかはわかりませんが、問題は今のところ解決されています。しかし、p問題の原因がわからないのは少しがっかりです。

2
リンクローカルアドレスとは何ですか?
インターネットでいくつかの情報を見つけることができましたが、専門用語を使用しているため、この情報を理解するのは困難です。誰かが私を助けてくれませんか。 読んだ内容を正しく理解しましたか? まず、リンクローカルアドレスは常にIPアドレスですか?さらに、リンクローカルアドレスは常に169.254.1.0から169.254.1.0の範囲内ですか? 次に、リンクローカルアドレスは常にそれ自体でデバイスに割り当てられます。より詳細には、デバイスは(指定された範囲から)IPアドレスを選択し、このIPアドレスをネットワーク内の他のデバイスに送信します。このIPアドレスが他のデバイスによって占有されていない場合、対象のデバイスによって取得されます。これは正しいですか?

3
apache2でデフォルトのVirtualHostを無効にする方法は?
apache2の設計では、不明なホストを含​​むすべてのhttpリクエストは、最初にロードされたVirtualHostに送信されます。この機能を無効にする方法はありますか?言い換えれば、ユーザーが明示的に名前が付けられたVirtualHost定義にのみアクセスできるWebサーバーが欲しいのです。ServerNameまたはServerAliasの行で明示的に言及されていない他のホスト名は、警告なしで無視されます。 これは可能ですか? Listen 80 NameVirtualHost * <VirtualHost _default_:*> # Anything matching this host should be silently ignored. </VirtualHost> <VirtualHost *> DocumentRoot /www/example1 ServerName www.example.com </VirtualHost> <VirtualHost *> DocumentRoot /www/example2 ServerName www.example.org </VirtualHost> 更新:以下および他の場所で提案されているように、静かに要求を無視することは良い考えではなく、おそらくHTTPのRFCを壊します。ただし、仮想ホストは複数の個別の物理HTTPサーバーをシミュレートするように設計されているため、サイレント無視のアプローチは不当に思えません。これは、IPベースの仮想ホスティングや一部のIPをファイアウォールで遮断することと同じです(おそらくすべてのクライアントに対してではない)。


4
1つの大きなRAID 10と複数の小さなアレイを比較しますか?
私の質問は、特定のアプリケーション用に小さなアレイを作成するのではなく、RAID 10などの高速な読み取りと書き込みのパフォーマンスを備えた1つの大きなアレイを単に作成することが適切なのはいつですか? 全体的なI / O要件がそれほど大きくない場合、優れた読み取りおよび書き込みパフォーマンスを持つ単一のアレイは、さまざまなアクセスパターンを持つアプリケーションがピークに達した(おそらくまれな)時間を除いて、すべてのアプリケーションに全体的に優れたパフォーマンスを提供できるようです同時に(データベースが非難されている間に大量の大きなファイルをコピーする)。 ペアスピンドルをトランザクションログなどの特定のタスク専用にしていて、ワークロードで汗をかいてさえいない場合...そのワークロードをより大きなRAID 10に配置しないのはなぜですか?これらのスピンドルは、時間の60%をかき回すのではなく、他のワークロードに寄与することができます。 PS、私の特定のケースでは、RAID 10のコストオーバーヘッドは要因ではありません。これは、複数のRAID 1アレイと1つの小さめのRAID 5を作成することを考えているためです。
10 performance  raid 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.