服务器管理员

系统和网络管理员的问答

2
GMail退回通过IPv6发送的邮件,IPv4正常工作
我无法从我的域camgirltools.net使用IPv6向GMail地址发送电子邮件 如果使用了IPv4,一切都会按预期进行,邮件将被传递。使用IPv6将邮件发送到GMail时(其他各方都可以使用),我收到退回邮件: 主机ASPMX.L.GOOGLE.COM [2607:f8b0:4003:c08 :: 1a]说: 550-5.7.1 [2a02:748:a800:ca7:ea75:b12d:f:20 12]我们的系统检测到此消息可能是未经请求的邮件。为了减少发送到Gmail的垃圾邮件数量,该邮件已被阻止。请访问http://support.google.com/mail/bin/answer.py?hl=zh_CN&answer=188131了解更多信息。 j124si9092437oia.0-gsmtp(回复DATA命令的结尾) (删除了错误代码中间消息的不必要重复,以提高可读性) 我不发送批量消息,对于我发送的每条(唯一)消息,都会收到相同的错误。相同的消息(标头,数据)在IPv4上起作用。 Google在错误消息中提供的帮助页面上链接的文档中指出: 为确保Gmail可以识别您的身份,请执行以下操作: 使用一致的IP地址发送批量邮件。 保留发送邮件的IP地址的有效反向DNS记录,并指向您的域。在您发送的每封批量邮件的“发件人:”标头中使用相同的地址。 我们还建议以下内容: 使用DKIM签名消息。我们不会对使用少于1024位的密钥签名的消息进行身份验证。 发布SPF记录。 发布DMARC策略。 IPv6的其他准则 发送IP必须具有PTR记录(即发送IP的反向DNS),并且它必须与通过PTR记录中指定的主机名的正向DNS解析获得的IP相匹配。否则,邮件将被标记为垃圾邮件或可能被拒绝。 发送域应通过SPF检查或DKIM检查。否则,邮件可能会被标记为垃圾邮件。 据我所知,我的服务器和DNS配置满足所有这些要求: 使用一致的IP(下面的Postfix设置) 反向DNS在那里,同样适用于IPv4和IPv6(下面的DNS记录) 我使用DKIM,并且已确认它适用于IPv4,与IPv6应该没有区别。此外,DMARC指定为“无”。 SPF已使用且有效,已确认可用于IPv4,除所使用的IP(SPF记录中还存在IPv6)外,IPv6与IPv6应该没有区别。此外,DMARC指定为“无”。 DMARC存在并确认工作 发送IP具有PTR,与通过正向DNS获得的IP匹配(DNS条目请参见下文,所用IP的Postfix配置请参见下文,并且退回邮件也明确指出已使用了正确的IP) 发送域通过SPF和DKIM,已确认可用于IPv4和GMail以外的其他目标。 在任何黑名单上都找不到我的域或我的IP地址(请随意检查:domain,IPv4,IPv6),并且它们也没有被Google列入黑名单(错误消息指出“ IP已被列入黑名单”而不是“消息已被阻止”。 我的DNS记录如下所示(按与该问题的相关性大致排序): $ dig -tany camgirltools.net camgirltools.net. 3599 IN A 162.252.175.125 camgirltools.net. 3599 IN AAAA 2a02:748:a800:ca7:ea75:b12d:f:20 camgirltools.net. 3599 …

2
cron使用什么邮件发送邮件?
我正在尝试调试cron在未配置的Centos 6机器上不发送邮件的问题。如何确定正在使用哪个邮寄程序cron发送邮件?crontab手册页对此有部分说明: 除了LOGNAME,HOME和SHELL外,如果在“ this” crontab中运行命令导致cron(8)有任何理由发送邮件,它还会查看MAILTO。如果定义了MAILTO(并且是非空的),则将邮件发送给如此命名的用户。如果定义了MAILTO但为空(MAILTO =“”),则不会发送任何邮件。否则,邮件将发送到crontab的所有者。 如果在安装cron时决定将/ bin / mail而不是/ usr / lib / sendmail作为邮件程序使用,则此选项很有用– / bin / mail不做别名,并且UUCP通常不读取其邮件。 带星号的部分是让我想知道“是sendmail还是mail?”的部分。

3
mdadm-从RAID0删除磁盘
因此,我想知道,可以使用mdadm执行以下操作: 我从2个磁盘上的RAID0配置开始:sda和sdb。 我想再添加一个磁盘到阵列,sdc并将所有数据sdb移到该磁盘。 断开连接sdb。 现在,我仅看到一个选项-我停止阵列,使用或其他任何块复制工具复制sdb到该阵列,然后重新启动阵列。sdcdd 我想念什么吗?mdadm是否可以执行此操作?
11 mdadm  raid0 


1
Windows上的递归重置文件权限
在相对较大的NTFS分区上有一个庞大而复杂的目录结构。有人设法将非常差的安全性特权赋予了它–有随机授予/拒绝特权的目录,等等。我已经多次遇到了许可错误,并且多次发现不安全的许可设置(例如,为“所有人”写许可) ,或错误的所有者)。 我没有时间手动检查所有内容(很大)。 但幸运的是,我的愿望很简单。最常见的:对我来说,对任何东西都可以读/写/执行,甚至对每个人都可以读。 有可能以某种方式 从目录中删除所有安全数据 并给出我(简单的)愿望来覆盖那里的所有内容? 在Unix上,我用了chown -R ...,chmod -R ...命令序列。在Windows上相当于什么?
11 windows  security 

3
如何从仅IPv6的网络访问IPv4地址?
我想通过IPv6地址到达此地址:http : //downloads.openwrt.org/attitude_adjustment/12.09/ar71xx/generic/packages/ 在我们的Freifunk路由器中,没有DNS可用,因此名称downloads.openwrt.org无法解析。互联网上的所有服务器只能通过ipv6地址访问。现在我们无法从路由器内部访问此包镜像,请通过安装包opkg install。 如果可以将其添加到我们的配置中,这将是一个解决方案,例如: http://[2001:db8::1]/attitude_adjustment/12.09/ar71xx/generic/packages/ 我们的路由器正在运行OpenWRT,并且仅使用IPv6,我想在其中添加一个条目,/etc/hosts以便域名downloads.openwrt.org可以解析为适当的IPv6地址 是否可以将IPv6重定向到域?
11 redirect  ipv6 

2
我在哪里可以找到最新的ansible错误日志
我使用了一个ansible脚本来启动服务器配置。我从服务器内部运行脚本,并在本地主机清单中执行所有操作。 现在,我与服务器的ssh连接已关闭,我找不到日志文件。标准日志路径在哪里?在/ var / log下没有可用的文件。 我正在再次运行该脚本,并且希望该错误再次出现,但这不是一个很好的解决方案,因为脚本需要花费几个小时才能运行到错误点。
11 ansible 


5
基于主机名的动态Nginx域根路径?
我正在尝试使用基本的master / catch-all vhost配置来设置我的开发nginx / PHP服务器,以便可以根据需要创建无限的___.framework.loc域。 server { listen 80; index index.html index.htm index.php; # Test 1 server_name ~^(.+)\.frameworks\.loc$; set $file_path $1; root /var/www/frameworks/$file_path/public; include /etc/nginx/php.conf; } 但是,对于此设置,nginx会返回404错误。我知道nginx和PHP可以正常工作并具有权限,因为localhost我使用的配置工作正常。 server { listen 80 default; server_name localhost; root /var/www/localhost; index index.html index.htm index.php; include /etc/nginx/php.conf; } 我应该检查什么才能发现问题?这是它们都正在加载的php.conf的副本。 location / { try_files $uri …
11 php  nginx  virtualhost 

1
当远程rsync在路径中时,rsync需要rsync-path
我对为什么rsync要求--rsync-path标志(即使远程rsync在路径中)也感到困惑。 考虑: $ rsync -avze 'ssh -p 22' --delete public/ pmatos@domain.com:~/public_html bash: /usr/local/bin/rsync: No such file or directory rsync: connection unexpectedly closed (0 bytes received so far) [sender] rsync error: remote command not found (code 127) at io.c(601) [sender=3.0.7] 然后我尝试添加--rsync-path $ rsync -avze 'ssh -p 22' --rsync-path=/usr/bin/rsync --delete public/ pmatos@domain.com:~/public_html …
11 rsync  path 

4
如何减少KVM虚拟机磁盘映像的大小?
如何减小或缩小KVM虚拟机磁盘的大小? 我分配了一个500GB的虚拟磁盘(存储在/var/lib/libvirt/images/vm1.img中),但发现此功能太过强大了,所以现在我想释放一些空间供其他虚拟磁盘使用。机器。关于如何增加而不是减少图像存储量似乎有很多答案。我找到了virt-resize工具,但它似乎仅适用于原始磁盘分区,而不适用于磁盘映像。 编辑:我正在使用带有Ext4格式化分区的LVM。 编辑:显示我的LVM分区布局的GParted屏幕截图。我需要做更多的事情,然后才调整文件系统的大小。我知道没有安全的方法来调整LVM的大小。而且请不要告诉我使用pvresize。尽管名称如此,它不支持调整LVM的大小。 我确实尝试过sudo pvresize /dev/vda5,但是它只是说physical volume "/dev/vda5" changed但实际上并没有减小尺寸。 我尝试开始parted手动设置分区大小(非常危险),但是这样做print all只会给我错误“ / dev / sr0无法识别的磁盘标签”。 编辑:通过遵循这些指令,我能够成功地缩小逻辑卷和物理卷(尽管我必须记住要在指令所省略的某些命令之前和之后激活和停用lvm。 现在,GParted显示了250G的未分配可用空间。如何从KVM磁盘映像中删除它,并将其返回给底层虚拟机管理程序?

2
IMAP邮件的UID唯一性
在我们内部的网络邮件系统中,我们想在某些邮件上附加注释和联系人。为此,我们必须跟踪IMAP服务器上的每个邮件。 不幸的是,IMAP标准没有强制邮箱中的邮件(仅在子文件夹中)的UID的唯一性。是否有任何工具/ IMAP服务器生成真正唯一的UID?还是有其他方法可以识别每封邮件?(Message-ID标头字段不是唯一的,因为某些邮件不包含该字段)。 其他资源: IMAP协议中的唯一ID-Limilabs.com
11 email  imap 

5
通过Internet挂载文件系统
我为一个客户构建了一个在虚拟服务器上运行的Web应用程序。它包括供他们上传文件的工具,但现在他们希望将这些文件存储在办公室中的服务器上。 最简单的方法是通过Internet将其文件系统直接安装到虚拟服务器上。我有在内部网络上安装NFS的经验,但是我不清楚在这种情况下它是否可以工作。 有什么想法吗?我总是可以编写新的软件来传输文件,但这很容易解决! 注意:办公室中的服务器是在Windows hyper-v环境中的虚拟服务器上运行的Ubuntu 12服务器。带有Web应用程序的VPS是Ubuntu 11.04

2
基于url参数的Nginx动态代理
我正在从要在3D WebGL画布中使用的外部站点加载图像。但是由于原产地,这是不允许的。 我从网页生成的URL如下: http://domain/somename/imagesproxy?url=http%3A%2F%2Fanothersite%2Fimage.png 现在,我想proxy_pass假设请求中包含的URL。 location /somename/imagesproxy { proxy_pass ... proxy_set_header host localhost; } 如何让Nginx动态代理到不同的URL
11 nginx  proxy  dynamic 

2
Godaddy与Route53的DNS对比[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 6年前关闭。 我已经将网站设置为EC2实例,并且我的DNS当前是Godaddy。我正在考虑为DNS切换到Amazon AWS Route53。 但是,我注意到的一件事是Route53收取月租费,但我从未从Godaddy获得任何账单。显然,没有人喜欢为免费获得的东西付费。 如果Godaddy便宜一些,谁能通过Route53确认与Godaddy相比,EC2实例的页面加载速度实际上更好?如果不是更快或更便宜,有人可以指出其他原因进行此切换吗? 谢谢,蒂姆

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.