Mar
03
2021
Mar
03
2021
规则防护引擎功能进行Web应用攻击防护的最佳实践
本文介绍了使用Web应用防火墙的规则防护引擎功能进行Web应用攻击防护的最佳实践,包含应用场景、防护策略、防护效果、规则更新四个方面。
Web应用防火墙(WAF)主要帮助网站防御不同类型的Web应用攻击,例如SQL注入、XSS跨站攻击、远程命令执行、Webshell上传等攻击。
Mar
03
2021
无法访问ECS实例绑定的弹性网卡
无法访问ECS实例绑定的弹性网卡,ping不通。
异常ECS实例的系统配置了SNAT,在ping 192.168.1.252时回包被SNAT转换成 192.168.1.251。回包的五元组源地址出错,导致ping不通。
Mar
03
2021
Mar
03
2021
CDN某个地域节点访问异常
排查用户的加速域名是否在沙箱节点中(目前可以在CDN控制台得知其加速域名是否在CDN沙箱节点)。
根据提交的Ping截图,拿到所访问的节点IP,核实该IP是否是CDN节点IP,以IP:1.2.3.4,域名zihu-live.pier39.cn为例,请按照这里的方法核查是否该IP为CDN节点。
Mar
03
2021
使用apack插件的物理复制功能
apack插件是阿里云Elasticsearch团队自研的插件,支持物理复制和向量检索功能,本文仅介绍物理复制功能。
物理复制功能适用于索引有副本、写入数据量大、对数据写入后可见性延迟要求不高的场景,例如日志场景、时序分析场景等,可以大幅度降低CPU开销,提升写入性能。
Mar
02
2021
Linux实例TCP backlog缓存溢出导致无法远程连接实例
在Linux实例内如果存在TCP backlog缓存溢出的现象,可能会影响Linux实例的网络性能,导致实例无法远程连接。
在/etc/sysctl.conf文件中net.core.somaxconn和net.ipv4.tcp_max_syn_backlog参数的值设置过低。应用的backlog参数设置不合理。
Mar
02
2021
CDN加速OSS源站资源(方法二)
阿里云CDN配合精准的调度系统,将您对静态资源的请求分配至最近节点,使您以最快的速度读取到所需的资源,有效解决网络拥塞问题,提高用户访问的响应速度。
OSS源站上存储的静态资源包括静态脚本、图片、附件和音频/视频。