使用自签名证书 防止服务器IP地址泄露
目的 在网站上了CDN之后,提高站点访问的同时,也可以一定程度上防范攻击,保护了源站IP。毕竟如果攻击者拿到的是CDN节点的IP,一般情况下只能对CDN节点进行攻击,我们通过对CDN节点进行配置,配置WAF防火墙,进行流量清洗,攻击请求就不会到达源站服务器。但是如果攻击者知道了源站的IP地址,攻击者就可以直接将DDOS、CC攻击施加在源站IP上,站…
Let's Encrypt证书:国内服务器无法申请?国外服务器访问缓慢?你需要OCSP装订
前言 最近,有V2EX的网友发现地处国内的服务器无法正常申请和续期Let's Encrypt的免费证书。最后查找原因,是因为Let's Encrypt的一个OSCP域名ocsp.int-x3.letsencrypt.org被GFW污染,解析到了以31开头的FaceBook的IP或者其他被墙IP,而不是使用Akamai CDN的Let's Encry…
HTTP协议入门知识整理
基本概念什么是HTTP?超文本传输协议(Hyper Text Transfer Protocol,HTTP)是一个用于传输超媒体文档(例如 HTML等)的协议。它是为 Web 浏览器与 Web 服务器之间的通信而设计的,但也可以用于其他目的。特点:该协建立在TCP连接上,位于应用层。HTTP 遵循经典的客户端-服务端模型。HTTP 是无状态协议。H…
给VPS添加IPv6地址 防止VPS被墙失联
前排提醒:如果你的VPS提供商提供了IPv6网络,如VULTR,直接在VPS控制面板里面开启VPS提供商提供的原生IPv6即可;有的提供商没有提供原生IPv6,如搬瓦工,就可以按照下面的教程给VPS添加IPv6地址,防止VPS的IPv4地址被墙从而失联。引子觉得引子太长可以直接看后面的教程~场景1:前段时间我把服务器从VULTR搬迁到了搬瓦工,有的…
如何挑选一台适合自己的VPS?
祖传引子我的祖传艺能 嫌太长可以跳过这段不看 直接看下面的干货我的舍友都知道,我是个”宽带症候群“的“患者”,每当宿舍里的移动宽带开始爆炸时,总是我第一个跳起来咒骂移动,然后全宿舍的人跟着一起骂2333......我对宽带网络波动异常敏感,而移动宽带垃圾的素质经常让我无法在高峰时段连接在新加坡的那台Vultr机器,我也因此几次在宿舍里崩溃(那种输命…
CentOS+Aria2 利用服务器空余带宽搭建离线下载
为什么选择Aria2 我的服务器上有很多空余的带宽,1000G的流量正常翻墙、做站、搭建私有云使用使用率不到10%,有很多带宽被浪费掉了。弄个BT客户端,做个BT下载?BT下载是写死在服务器提供商Tos里面的,一经发现很可能被注销账号。 之前往服务器上下载东西,一个wget命令就足够了,简单高效。本地下载一些服务器在国外的网站上的文件时,速度比较慢…
给博客添加图片灯箱,FancyBox+Pjax踩坑记
前情提要Material Theme这套博客主题大约用了半年了,我很喜欢这套主题,很多元素基于Material Design初代设计(讲真,我真的不喜欢Material Design 2的卡片化,去线留白和底栏设计,从UI到操作充满了割裂感)但这套主题的确是缺少很多实用的功能,比如夜间模式,不支持图片灯箱,一开始也没有Pjax支持等等......为…
利用cloudflare works边缘计算搭建在线网页加速服务
很早之前就想写一篇这样的干货文,但奈何一直没有时间。但这周五就要大物考试,所以...我不咕咕咕了!借着Java实训课间的空余时间,把这篇文章写出来。正好今天是2019年的最后一天,也算在今年内把这篇文章发布出来了,而不是跨年鸽掉QAQ 工具 开源项目jsproxy 一个cloudflare账号 一个Github账号,或者一台服务器+域名 一点说明:…
分享一次参加机甲大师校赛的经历和收获
在填坑之前,再夹带一点私货,最近参加了RoboMaster加机甲大师校赛(很初级的校赛,真正的大型RoboMaster比赛级别是很高的,像我这种没有从一开始打基础的就不用想了),想写篇文章记录一下经过和收获,分享一下学到的东西。起源实际上我参加这个比赛是一次偶然的机会。一开始,先是我的一个小学弟,他找到了跟我同级同部门的一位老学长。比赛分为两项,R…