网络
kokiafans
华中科技大学
展开
-
Linux - ss命令详解
cp socketss -u -a 显示所有的UDP Socektss -o state established '( dport = :smtp or sport = :smtp )' 显示所有已建立的SMTP连接ss -o state established '( dport = :http or sport = :http )' 显示所有已建立的HTTP连接ss -x src /tmp/.X11-unix/* 找出所有连接X服务器的进程ss -s 列出当前socket详细信原创 2014-02-12 14:57:38 · 84 阅读 · 0 评论 -
Nginx1.1.4+ 对后端机器的长连接特性
ginx 与后端机器的通信效率更高,后端机器的负担更低。 例如,对一个没有长连接支持的后端机器,会出现大量TIME_WAIT 状态的连接,使用以下命令验证之:netstat -n | grep TIME_WAIT 经过查阅官方文档,其目前已经实现了http, fastcgi, memcache 协议的长连接支持。而之前的版本中仅支持 memcache 协议。 1. 启用到 memcache 服务器的长连接 在upstream 配置段中增加 keepalive N 指令即可:原创 2014-02-12 19:22:42 · 70 阅读 · 0 评论 -
tcpdump抓取HTTP包
前两个字母"HT"说明: 通常情况下:一个正常的TCP连接,都会有三个阶段:1、TCP三次握手;2、数据传送;3、TCP四次挥手里面的几个概念:SYN: (同步序列编号,Synchronize Sequence Numbers)ACK: (确认编号,Acknowledgement Number)FIN: (结束标志,FINish)TCP三次握手(创建 OPEN)客户端发起一个和服务创建TCP链接的请求,这里是SYN(J)服务端接受到客户原创 2014-02-14 12:42:37 · 474 阅读 · 0 评论 -
tcpdump使用
原创 2014-02-14 15:07:43 · 61 阅读 · 0 评论 -
TCP连接的状态与关闭方式
原创 2014-06-27 11:28:51 · 177 阅读 · 0 评论 -
OpenSSL生成证书
式的CA自签名证书$openssl req -new -x509 -keyout ca.key -out ca.crt可以加证书过期时间选项 "-days 365"2.生成服务端的私钥(key文件)及csr 文件$openssl genrsa -des3 -out server.key 1024$openssl req -new -key server.key -out server.csr3.生成客户端的私钥(key文件)及csr文件$openssl gen原创 2015-03-09 11:02:10 · 87 阅读 · 0 评论 -
CentOS---网络配置详解
st.conf 配置域名服务客户端的控制文件/etc/hosts 完成主机名映射为IP地址的功能/etc/resolv.conf 域名服务客户端的配置文件,用于指定域名服务器的位置/etc/sysconfig/network 包含了主机最基本的网络信息,用于系统启动./etc/sysconfig/network-script/ 系统启动时初始化网络的一些信息/etc/xinetd.conf 定义了由超级进程xinetd原创 2015-06-24 13:44:57 · 99 阅读 · 0 评论 -
iptables 从链、表开始理解
原创 2015-06-24 14:26:30 · 64 阅读 · 0 评论 -
HTTP协议详解
原创 2016-02-29 11:15:33 · 68 阅读 · 0 评论