操屁眼的视频在线免费看,日本在线综合一区二区,久久在线观看免费视频,欧美日韩精品久久综

新聞資訊

    在如今這個數(shù)字化時代,互聯(lián)網(wǎng)那可是信息流通的“大當(dāng)家”,影響力一天比一天大。不過呢,在咱中國這樣的特定地區(qū)和國家,對于“翻墻”去訪問國外網(wǎng)絡(luò)這事兒,法律可是有著嚴正立場的。這一政策背后啊,藏著對國家安全、社會穩(wěn)定還有公民信息安全的深深考量和全力保護。下面咱就好好嘮嘮,為啥在中國翻墻行為要被限制,還有這背后的一堆緣由。

    維護純凈安全的網(wǎng)絡(luò)生態(tài)

    首先咱得明白,國際互聯(lián)網(wǎng)的環(huán)境那叫一個復(fù)雜多變,非法內(nèi)容和不良信息就像潛藏的暗流,到處亂竄。比如說極端主義的宣傳啦、違法詐騙啦、侵犯版權(quán)的資料啦等等,這些都有可能給社會穩(wěn)定和咱老百姓的價值觀帶來壞影響。通過弄個網(wǎng)絡(luò)監(jiān)管的機制,把那些沒經(jīng)過審查的信息給攔住,能幫著搭建一個更健康、更有序的網(wǎng)絡(luò)生態(tài)環(huán)境,保住社會文化的根基不被侵蝕。

    小心數(shù)據(jù)泄露與信息安全風(fēng)險

    說起翻墻,這往往就得用到?jīng)]授權(quán)的網(wǎng)絡(luò)工具,像某些 VPN 服務(wù)啥的,這類工具的安全性那可真是沒個準兒。用戶上網(wǎng)的數(shù)據(jù)在傳輸?shù)臅r候,說不定就被第三方給截了拿去利用,結(jié)果個人隱私泄露了,商業(yè)秘密也外流了,甚至可能引發(fā)國家安全層面的信息安全大危機。您想想,數(shù)據(jù)在這個新時代那就是“寶貝石油”,保證數(shù)據(jù)安全不光關(guān)乎個人的權(quán)益,也是維護國家利益的重要一步棋。

    抵御外部網(wǎng)絡(luò)的威脅和間諜活動

    在全球網(wǎng)絡(luò)空間的這場大競爭里,信息戰(zhàn)那可是隱藏的戰(zhàn)場。沒經(jīng)過授權(quán)的網(wǎng)絡(luò)訪問方式,就給境外的勢力開了個口子,讓他們能來干預(yù)內(nèi)政、偷取敏感信息。禁止翻墻,從根兒上就減少了利用網(wǎng)絡(luò)搞滲透、間諜活動的可能性,對于維護國家安全那可是有著相當(dāng)重要的戰(zhàn)略意義。

    強化法治意識,規(guī)范網(wǎng)絡(luò)行為

    法律明明白白禁止用 VPN 之類的工具非法翻墻,目的就是要讓咱老百姓的法治觀念變強,讓網(wǎng)絡(luò)行為更規(guī)范。誰要是觸犯了相關(guān)的法律法規(guī),那都得依法受到懲處,從警告、罰款到追究刑事責(zé)任,這都體現(xiàn)了國家維護網(wǎng)絡(luò)秩序的堅定決心。這可不單單是對個人行為的約束,更是要提升全社會的網(wǎng)絡(luò)安全意識。

    總結(jié)

    總之啊,禁止翻墻訪問外網(wǎng),這是中國考慮到維護國家安全、社會穩(wěn)定、保護個人信息安全還有防范外部威脅等好多方面才做出的決定。在這快速發(fā)展的數(shù)字時代,合法合規(guī)地使用網(wǎng)絡(luò)資源,不光是法律責(zé)任,更是每個網(wǎng)民都該盡的社會責(zé)任。通過正規(guī)渠道去獲取信息,一起打造一個清爽、安全的網(wǎng)絡(luò)空間,對推動社會長遠發(fā)展那是相當(dāng)重要!

    注:文字圖片來源于網(wǎng)絡(luò)后整理發(fā)布,無不良引導(dǎo),僅代表個人觀點,如有侵權(quán)聯(lián)系刪除!

    概述

    最近處理了一個拖了我差不多一個月的問題,因為win不是很擅長,所以這里記錄下大概的解決過程。


    異常現(xiàn)象

    服務(wù)器 telnet其他服務(wù)器端口和本機端口都無法telnet通,且無法訪問網(wǎng)頁,但可以正常ping通服務(wù)器,更奇怪的是每次只需要重啟服務(wù)器就可以解決

    說明:其他服務(wù)器端口都是正常的,也不存在防火墻問題

    無法訪問百度或者自己的網(wǎng)頁。


    1、考慮防火墻

    這里確認是已經(jīng)關(guān)閉防火墻了。


    2、考慮是網(wǎng)卡問題

    禁用網(wǎng)卡,然后重開網(wǎng)卡,但是還是不行,這里要注意如果禁用網(wǎng)卡就不能遠程服務(wù)器了(忽略過一次)...

    不要問我怎么禁網(wǎng)卡...


    3、檢查操作系統(tǒng)日志

    沒有什么有效信息。

    下面開始有進展了。


    4、漏洞?

    微軟上看到有提示相關(guān)漏洞,當(dāng)Windows2008R2系統(tǒng)運行時間超過497天,TCP/IP的網(wǎng)絡(luò)資源(端口)就不會再自動釋放,在運行一段時間后,本機的網(wǎng)絡(luò)資源就會被全部用光。這樣就會造成系統(tǒng)中任何需要網(wǎng)絡(luò)資源的組件都無法正常工作。

    官網(wǎng)提示解決辦法為打一個SP1的補丁,和一個修補程序。

    下載補丁windows6.1-KB976932-X64.exe(sp1補丁)和442685_intl_x64_zip.exe

    SP1的補丁可以去官網(wǎng)下載http://www.microsoft.com/zh-cn/download/details.aspx?id=5842442685_intl_x64_zip.exe官網(wǎng)下載

    這兩個補丁我已共享在我的百度網(wǎng)盤

    鏈接:https://pan.baidu.com/s/1IzoeO3f8b82TaM65OjnHkw 
    提取碼:wy5t 
    復(fù)制這段內(nèi)容后打開百度網(wǎng)盤手機App,操作更方便哦
    

    補充說明:打了補丁后重啟服務(wù)器觀察了幾天還是有這種情況。


    5、調(diào)整動態(tài)端口范圍

    5.1、默認的動態(tài)端口范圍:

    在Windows vista和windows server 2008以前的系統(tǒng)中動態(tài)的客戶端端口范圍是1025到5000;在Windows vista和windows server 2008中,為了遵守IANA的推薦,把范圍擴展成49152到65535。在Windows vista和windows server 2008的環(huán)境中,可以用如下命令查看這些配置:

    netsh int ipv4 show dynamicport tcp
    netsh int ipv4 show dynamicport udp
    netsh int ipv6 show dynamicport tcp
    netsh int ipv6 show dynamicport udp
    

    5.2、重新配置

    使用如下命令可以重新配置:

    netsh int set dynamic start=number num=range

    修改如下:

    netsh int ipv4 set dynamicport tcp start=1025 num=60000
    netsh int ipv4 set dynamicport udp start=1025 num=60000
    netsh int ipv6 set dynamicport tcp start=1025 num=60000
    netsh int ipv6 set dynamicport udp start=1025 num=60000
    

    如上所示,可以為每種傳輸層協(xié)議及每個版本的IP協(xié)議進行單獨的設(shè)置,start的最小值是1025,num指的是范圍,最小值是255。

    5.3、測試服務(wù)器是否能正常telnet和訪問

    好吧,問題臨時解決。

    可以看到百度也可以訪問了。


    6、調(diào)整TCP連接快速回收時間

    操作系統(tǒng)默認TIME_WAIT的TCP連接回收時間是4分鐘,TCP默認動態(tài)端口范圍為開始端口49152,結(jié)束端口65535。這樣會使回收TCP過慢導(dǎo)致系統(tǒng)吞吐量下降,甚至出現(xiàn)502訪問失敗問題。

    在Windows開始菜單中,單擊“運行”,在“運行”對話框中,輸入“regedit”后按“Enter”打開注冊表編輯器。

    在“注冊表編輯器”中打開“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters”路徑。

    在“編輯”菜單中,選擇“新建 > DWORD (32-位)值”,輸入名稱“TcpTimedWaitDelay”。

    右鍵單擊TcpTimedWaitDelay,選擇“修改”。

    在“編輯 DWORD(32位)值”對話框的“基數(shù)”區(qū)域中,選擇十進制值為“30”,并“確定”。(將4分鐘修改為2分鐘)


    7、監(jiān)控網(wǎng)絡(luò)連接使用情況

    netstat -ano >> c:\cmd.txt
    

    因為輸出有點多,所以拿到外面來具體分析。

    內(nèi)容如下:

    可以看到88這臺服務(wù)器(zabbix)有很多time_wait的連接

    說明:time_wait狀態(tài)的tcp連接:

    1.這是一種處于連接完全關(guān)閉狀態(tài)前的狀態(tài);

    2.通常要等上4分鐘(windows server)的時間才能完全關(guān)閉;

    3.這種狀態(tài)下的tcp連接占用句柄與端口等資源,服務(wù)器也要為維護這些連接狀態(tài)消耗資源;

    4.winserver解決這種time_wait的tcp連接只有讓服務(wù)器能夠快速回收和重用那些TIME_WAIT的資源:修改注冊表[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters]添加dword值TcpTimedWaitDelay=30(30也為微軟建議值;默認為2分鐘)和MaxUserPort:65534(可選值5000 - 65534);


    8、zabbix為什么會出現(xiàn)這么多TIME_WAIT?

    表格中的state是TCP連接在agent和server不同階段時的狀態(tài)。我們假設(shè)每個階段,agent和server都會得到正確的狀態(tài)!

    passive agent通信的過程如下:

    • 1: tcp連接是通過socket通信的,每個socket都是為唯一的,address:port--address:port
    • 2: 第二行的SYN/ACK如果沒有發(fā)送,那么第一步的SYN會重新發(fā)送。在缺省的timeout設(shè)置中,如果丟了這個SYN/ACK過程,連接將會被重置(RST),并且這個獲取數(shù)據(jù)的過程將會失敗!
    • 3: 當(dāng)前的連接是全雙工的工作模式
    • 4: PUSH標(biāo)志表明當(dāng)前正在傳送數(shù)據(jù)!
    • 7: 沒有其它事要做,關(guān)閉連接。在接下來的關(guān)閉過程中,agent會保留TIME_WAIT狀態(tài)!請去看下TCP連接的3次握手,和TCP關(guān)閉的4次揮手過程。 這里并不是正確的連接關(guān)閉過程。
    • 8: 帶有FIN標(biāo)志的數(shù)據(jù)報會被立刻確認,然后zabbix server 立刻知道這個連接已經(jīng)關(guān)閉。
    • 9: zabbix server確認連接關(guān)閉的時候,它也會立刻發(fā)送一個帶FIN的數(shù)據(jù)包
    • 10: 立刻確認第九步的FIN,到此為止,這個連接就關(guān)閉了!
    • 11:passive zabbix agent的連接過程,并沒有第十一步的數(shù)據(jù)報!當(dāng)?shù)谑街校瑂erver端確認連接關(guān)閉,并轉(zhuǎn)變狀態(tài)為closed之后, agent會把TIME_WAIT掛起兩分鐘。 這意味著這個連接在兩分鐘內(nèi)是不可重用的。

    注意:

    使用TCP協(xié)議,是為了在不可靠的網(wǎng)絡(luò)環(huán)境中創(chuàng)建可靠的連接!zabbix并不支持UDP和長連接的方式(persistent connection)


    到這里問題基本解決了,不過還得后面繼續(xù)觀察,所以先記錄到這里了。后面會分享更多devops和DBA方面的內(nèi)容,感興趣的朋友可以關(guān)注下~

    如果你覺得這篇文章對你有幫助, 請小小打賞下.

網(wǎng)站首頁   |    關(guān)于我們   |    公司新聞   |    產(chǎn)品方案   |    用戶案例   |    售后服務(wù)   |    合作伙伴   |    人才招聘   |   

友情鏈接: 餐飲加盟

地址:北京市海淀區(qū)    電話:010-     郵箱:@126.com

備案號:冀ICP備2024067069號-3 北京科技有限公司版權(quán)所有