V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  ryd994  ›  全部回复第 394 页 / 共 518 页
回复总数  10355
1 ... 390  391  392  393  394  395  396  397  398  399 ... 518  
2015-11-12 16:23:55 +08:00
回复了 neworld07 创建的主题 Linux iptables 拒绝所有的连接,再指定 ip 连接?
@raysonx 没事 flush 干嘛,而且真要 flush 了重启就好。判断-i 比判断 state 要快多了,所以 lo 应该在 state 前面。我一般是把 NEW 全部放到一个单独的链里,不必每次都判断 NEW

@fangdingjun 都在用,楼上我早就提过 iptables-persistant 服务了
另外, firewalld 更容易管理
2015-11-12 14:46:24 +08:00
回复了 lovedebug 创建的主题 问与答 [求助] 大家在手机上有没有好的登录 Gmail 的软件
@chuanwu 靠百度啊←_←23333333
2015-11-12 14:02:49 +08:00
回复了 neworld07 创建的主题 Linux iptables 拒绝所有的连接,再指定 ip 连接?
@zho6 ……一般发行版都有的吧
ESTABLISHED,RELATED 靠前是因为方便后面可以放更复杂的规则,性能更好。 lo 一般不需要过滤,所以直接允许

@kmahyyg firewalld 使用默认的就好,自定义端口的话:
在 /etc/firewalld/services/ 新建 服务.xml 如果要覆盖现有服务的话就从 /usr/lib/firewalld/services/复制一份过来
内容一般这样就行:
<?xml version="1.0" encoding="utf-8"?>
<service>
<port protocol="tcp" port="1234"/>
</service>
语法参考 man firewalld.service


service firewalld reload
firewall-cmd --add-service=服务
确认结果没有问题之后,加 --permanent 再执行一次保存
2015-11-12 13:20:33 +08:00
回复了 neworld07 创建的主题 Linux iptables 拒绝所有的连接,再指定 ip 连接?
@zho6 1.你应该使用系统自带的服务 比如 iptables-persist
2. flush 之前先-P ACCEPT
3. ESTABLISHED,RELATED 应该靠前,在 lo 后面就可以了
4.那几个 syn 规则是什么用途?
5.如果不是极其苛刻, output 一般不需要控制
2015-11-12 09:50:58 +08:00
回复了 neworld07 创建的主题 Linux iptables 拒绝所有的连接,再指定 ip 连接?
@GNiux ssh 当场阵亡
2015-11-11 21:51:00 +08:00
回复了 neworld07 创建的主题 Linux iptables 拒绝所有的连接,再指定 ip 连接?
@fangdingjun -P INPUT DROP 放最后,很多系统默认 iptables 是空的
看是什么认为。如果完全是 cpu ,开多线程只会更慢。上下文切换的开销。
抢 CPU 时间前提是同一优先级。如果其他进程优先级高,那怎么抢都抢不到。

@jonah 这不就是协程么
2015-11-11 11:46:52 +08:00
回复了 vh2h 创建的主题 问与答 紧急求助:如何让某个程序的物理内存强制写入虚拟内存
物理内存这么快,操作系统当然是能不 swap 就不 swap 啊。不到占满打死都不 swap 啊(不过实际上为了防止内核自己 oom ,会根据 swappiness 有一些调整)
为什么你要强制 swap 呢?内存闲着有什么用?
2015-11-11 09:55:28 +08:00
回复了 luent 创建的主题 V2EX 搭建 Web 服务器碰见的网络问题求解
阿里云的免费主机还有,你备个案不就有了。
另外国外的 vps 真不贵, ramnode 15 刀一年,顺带 fq 问题也解决了,当然速度不怎样。
@wangleineo 纠结性能是因为你的定位是“分布式内存”,是要解决 OOM ,那性能就是要和物理内存比的。
如果你的定位是“易用的 memcached 客户端”的话,我觉得写的很好。
@msg7086 他这样把所有变量都直接改到 memcache 里去,内存根本没用到多少
如果我对代码的理解没错的话,缓存是以整个 list 或者 dict 为单位的
另外我很好奇这个 self.cache 在什么情况下会被回收

说实话,我真心觉得 nfs 上挂 swap 虽然作死,但效果应该不差。
其实可以用 tmpfs 开 nfs ,然后 swapfile 放到 nfs 上。估计性能还比你这样好。不过万一断网就会崩
@wangleineo 那可不一定。磁盘是带缓存的。而且热数据都在内存里。
你似乎搞错了 tls 的用途, tls 只是保护传输过程安全而已。如果服务器被控制,那已经不是 tls 能保护的范围了。服务器都被攻陷了,那直接插恶意代码就好了嘛
ev 会验证申请者的身份,价钱也更贵。
这样的性能会不会不如 swap ?
另外用 mmap 是好东西
2015-11-11 00:01:52 +08:00
回复了 ryd994 创建的主题 NGINX Nginx 反代 Gzip 内容时, sub_filter 等 content filter 无效的另一种解决
@cmheia 你检查一下模块调用的顺序,确认 gunzip 在 subs 前面
1 ... 390  391  392  393  394  395  396  397  398  399 ... 518  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2507 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 86ms · UTC 10:32 · PVG 18:32 · LAX 02:32 · JFK 05:32
♥ Do have faith in what you're doing.