Questions tagged «ip»

IP-Internet协议,是在大型计算机网络上分发数据的最常用规则集。

4
可以欺骗HTTP请求的IP地址吗?
我计划在我建立的网站上记录提交的IP地址,以防万一。我不介意代理,但直接欺骗您的IP地址将无法达到目的。 要执行完整的GET操作(无论您是否收到或是否通过),是否需要合法IP地址?还是网站充斥着来自随机欺骗IP地址的帖子? (POST有什么不同吗?)
27 ip  http  spoofing 


3
Nginx-如何将具有特定IP的用户重定向到特殊页面
我经营一个很大的图片库,每天有5位访客使用webcopiers下载整个网站,从而创造了巨大的流量。这些访问者似乎具有静态IP。我要实现的是,一旦这5个IP访问该网站,它们就会被重定向到某个页面(这说明了它们的行为有问题的原因)。所有其他访问者都应该能够正常浏览该站点。 该服务器正在运行CentOS(5.8)和Nginx(1.0.15)作为Web服务器。有什么方法可以通过您知道的nginx.conf中的条目来实现此目的? 预先非常感谢您的提示和支持! 亲切的问候-亚历克斯
26 nginx  ip  redirect 

1
在什么情况下TCP-over-TCP的性能要比单独使用TCP的性能差很多(2014年)?
许多管理员(在ServerFault和其他地方)一直保持不变,例如,在VPN中,TCP-over-TCP是多么糟糕的想法。即使不是TCP崩溃,即使是最轻微的数据包丢失也将使至少遭受严重的吞吐量下降,因此必须严格避免TCP-over-TCP。这可能曾经是真的,例如2001 年撰写本文时仍在引用。 但是从那以后,我们看到了技术和协议的重大进步。如今,几乎在所有地方都实现了“选择性ACK”,摩尔定律为我们提供了更多的存储空间,随之而来的是为千兆位上行链路优化的大型TCP缓冲区。如今,在非无线电链路上,数据包丢失也不再是问题。所有这些都可以大大缓解TCP-over-TCP问题,不是吗? 请注意,在现实世界中,例如,基于TCP的VPN比基于UDP / ESP的VPN更易于实现和操作(请参阅下文)。因此我的问题是: 在什么情况下(链路数据包丢失和等待时间),TCP-over-TCP的性能要比单独的TCP差很多,假设SACK支持并且两端的TCP缓冲区大小合适。 太棒了,因此请查看一些测量结果,以显示(外部连接)数据包丢失/延迟与(内部连接)吞吐量/抖动之间的相关性-对于TCP-over-TCP和TCP / TCP。我找到了这篇有趣的文章,但它似乎只关心延迟,而不是解决(外部)数据包丢失。 另外:是否有建议的设置(例如TCP选项,缓冲区设置,减少MTU / MSS等)以缩小TCP和TCP-over-TCP之间的性能差距? 更新:我们的理由。 在某些实际情况下,这个问题仍然非常重要。例如,我们在大型建筑物中部署嵌入式设备,这些设备收集传感器数据并将其通过VPN馈入我们的平台。我们面临的问题是防火墙和配置不当的上行链路(不受我们控制),加上IT部门的不情愿。请参阅此处讨论的详细示例。 在很多情况下,从非TCP切换到基于TCP的VPN(如果像我们这样使用OpenVPN则非常容易)是一种快速解决方案,可让我们规避艰难的指责之战。例如,通常通常允许使用TCP端口443(至少通过代理),或者我们可以通过简单地减少TCP的MSS选项来克服Path-MTU问题。 最好知道在什么情况下基于TCP的VPN可以被认为是可行的选择,因此我们可以做出明智的决定,胜过任何一种选择的利弊。例如,我们知道非无线链路上可以使用TCP-VPN,但是在3G上行链路上确实有相当一部分远程客户端,但丢包率很高且延迟很高-TCP-VPN在那里将如何执行? 我试图相应地改善标题和核心问题。我希望这是有道理的。




3
如何阻止IIS7中的特定IP和IP范围?
我正在尝试从运行Windows 2008和IIS7的服务器托管的每个站点中阻止各种IP地址。我从IIS7管理器的功能视图中的“ IPv4地址和域名拒绝规则(IIS 7)”中找到了有关如何使用拒绝规则来执行此操作的各种信息(http://technet.microsoft.com/zh-cn /library/cc733090(WS.10).aspx),但是我没有任何这样的图标。 如何在IIS管理器中获取该UI?

2
对IP地址执行Ping操作会响应不同的IP
当我尝试ping IP地址时,10.10.208.57由于该IP地址的网络中没有任何内容,因此没有响应。 但是,如果我尝试ping 10.10.208.0,57则另一个IP地址会响应: root@everest:/root# ping 10.10.208.057 PING 10.10.208.057 (10.10.208.47) 56(84) bytes of data. 64 bytes from 10.10.208.47: icmp_seq=1 ttl=253 time=0.732 ms 64 bytes from 10.10.208.47: icmp_seq=2 ttl=253 time=0.695 ms 64 bytes from 10.10.208.47: icmp_seq=3 ttl=253 time=0.659 ms 64 bytes from 10.10.208.47: icmp_seq=4 ttl=253 time=0.705 ms 考虑到这10.10.208.47是一台Lexmark E120n打印机,这个奇怪问题的根源可能是什么?
21 ip  ping 


4
如何使Postfix使用另一个IP地址?
我正在使用Postfix邮件服务器,并且有6个IP。我想为Postfix邮件服务器使用另一个IP,而不是Web服务器使用的IP。 我怎样才能做到这一点?我的后缀版本是2.3.3。 例如:主IP:66.66.66.66其他IP:66.66.66.67
21 postfix  ip 

3
如何使用DNS将访客发送到最近的服务器?
有一种本地化dns条目的方法吗?这意味着,与来自美国或欧洲的用户相比,来自亚洲的用户将mydomain.com解析为另一个IP。这将有助于向用户提供附近的服务器。到目前为止,DNS是唯一使用的技术,这意味着我无法放置一些软件路由或中央系统来代替dns来解决此问题。

1
在运行IIS 7的多宿主Windows Server 2008上更改TeamCity IP地址和端口号
经过两天的“研究”(阅读:用键盘敲打我的头)并诅咒TeamCity / MSDN / Tomcat文档以及幻像IIS绑定后,我想出了一个非常困惑的问题的答案:如何解决我在运行Windows Server 2008以及IIS 7的多宿主服务器上更改TeamCity的IP地址和端口号,IIS 7是否有必要?。 首先,有一点背景。我们的构建服务器运行Windows Server 2008,并且在一个NIC上具有两个IP地址(192.168.1.30和192.168.1.31)。我已将IIS配置为将其唯一站点唯一地绑定到端口80上的192.168.1.30。这时,我认为192.168.1.31已完全开放,可以用于TeamCity了……还不完全。 第一个烦恼:安装TeamCity时,它完全忽略了与此服务器相关联的多个IP地址,仅询问它应绑定到哪个端口这一事实。对于服务器级软件,这非常令人惊讶。 第二个烦恼:TeamCity默认使用端口8080(wha ??)。由于最初的烦恼,端口选择有些模棱两可:TeamCity是否将绑定到两个IP地址上的端口8080?将端口选择更改为80会产生一个警告,即另一个服务已绑定到端口80。192.168.1.31上不应绑定任何内容。显然,TeamCity正在与192.168.1.30上的IIS竞争。 完成TeamCity的安装后,选择端口80并忽略绑定警告,然后打开“ C:\ TeamCity \ server.xml”。旁注:“ C:\ TeamCity \”是TeamCity的默认安装目录,而“ C:\ Users \ .BuildServer”是默认数据目录。无论如何,“ server.xml”是配置文件,您可以在其中设置诸如TeamCity的Web界面的端口和IP地址之类的内容。经过一些研究,我提出了在端口80上绑定IP地址192.168.1.31的配置: 寻找其中一个 <Connector port="8080" protocol="HTTP/1.1" connectionTimeout="20000" redirectPort="8443" /> 要么 <Connector port="80" protocol="HTTP/1.1" connectionTimeout="20000" redirectPort="8443" /> 取决于您在安装过程中选择的端口。更改为(注意:更改IP地址!) <Connector port="80" protocol="HTTP/1.1" connectionTimeout="20000" redirectPort="8443" address="192.168.1.31" /> …

1
为什么只有65,535个端口,而我们还会有更多端口吗?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,使它成为服务器故障的主题。 5年前关闭。 我了解每个IP地址具有65,535个端口的背后的原始原因:这是可以由16位或2字节数字表示的最高数字,并且无法想象计算机能够再保留更多的空间而不是像端口之类的琐事或类似的东西。实际上,每个端口可能需要超过1位,因为每个端口都可以打开,阻塞,“隐身”或其他,但是出于某些原因,人们总是说端口以16位数字运行。如果我有任何此错误的部分,一定要告诉我。 但是,在当今大多数计算机都是32位且具有足够的内存/空间可用来容纳更多端口的世界中,为什么我们仍然有这么多端口?我们正在过渡到HTML5,HTTP2.0,IPv6和其他绝对不同的版本,那么为什么端口不一样?其中许多允许超过16位。实际上,IPv6允许16 个字节!我知道其中许多距离还需要数年甚至数十年,但是为什么所有这些升级问题都the之以鼻,而不是窥视更多的端口(我,一个业余爱好者已经听说过)? 我看到保留65,535个端口的唯一两个原因是让大企业保留其旧的旧系统,这并不是一个好理由,而嵌入式系统的兴起(其中许多系统很小,占用的空间,内存等却很少)。很快就进入了互联网,其中许多是物联网的一部分。使用这些嵌入式系统,也许我们可以让它们具有更少的端口,并且当一台大型台式计算机尝试连接一个端口时,由于婴儿嵌入式系统只能使用约65,000个端口,因此可以说它很温和。 另一方面,我可以想到一些充分的理由来拥有更多的端口,其中大部分与NAT和其他系统有关,在这些系统中,不止一个私有IP地址必须使用相同的公共IP地址与Internet的其余部分进行通信,例如虚拟机在同一台计算机上的兴起,它们都使用相同的IP地址。从技术上讲,每个VM IP地址都有65,535个端口,但实际上它们都使用主机的端口。在这种情况下,这些系统可能会很快耗尽端口。另一特定情况是运营商级NAT,其中一个公用IP地址被转换为几个专用IP地址,而这些专用地址中的至少一个被转换为另一组甚至更多的专用地址。同样,每个私有IP地址从技术上来说都有自己的65,535个端口集,但这只是一种幻想,当数据发送到公共Internet时,它们正在使用公共IP的端口。我不确定我们本身是否一定需要NAT,但是即使IPv6会给我们带来大量费用,我们也需要类似的东西来保存地址。当我们遇到这样的情况时,我们能负担不起不超过65,535个端口的费用吗? 那么,为什么我们仍然只有65,535个端口,并且有任何计划允许更多? PS我知道每个IP地址在技术上有65,536个端口,但是端口0通常不用于任何用途。

5
静态IP与DHCP保留
设置需要静态IP地址的网络时,我遇到了至少两种方法。 答:路由器/网关 特别是在我的Buffalo路由器上,在DHCP服务器下,可以选择添加多个MAC地址,并可以为其分配IP地址。 B:在设备本身 上通过Windows上的网络适配器设置在设备本身上配置静态IP。 在什么情况下使用哪个更有意义?一个比另一个更好/更差吗?
20 windows  networking  ip 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.