首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

teg cdn迁移

机群进程信息: 1.master机:lysnc rsync nginx 2.slave机:nginx 3.masterslave配置ssh免密,以便lsync同步数据 数据流信息: 1.业务发布时通过...rsync 将文件同步到 master。...2.master通过lsync将文件同步于机群。 3.cdn通过访问机群nginx 拉取文件。 迁移前逻辑架构如图: ? 迁移步骤 1.新机器中选一台作为master其余为slave。...master搭建lsync rsync服务端,所有新机器搭建nginx,master slave之间配置ssh免密。 2.在老的master上添加新机群指向,开始同步数据。...3.待数据同步完成后,新master 增加新slave集群指向保持数据同步。 4.业务svr修改指向为新master,cdn修改指向为新机群。 5.下架老机群。

1.6K20

防止根据IP查域名,防止IP泄露

说明 有的人设置了禁止IP访问网站,但是别人用https://ip的形式,会跳到你服务器所绑定的一个域名网站上 直接通过https://IP,访问网站,会出现“您的连接不是私密连接”,然后点高级,会出现...“继续前往IP”,然后点击后会跳到你服务器上的一个域名网站!...为了防止上面这种情况,所以继续看: 新建站点 网站——添加站点——域名随便写一个不存在的,如:ha.haha——PHP版本:纯静态,配置里添加 return 444; 。...设置默认站点 默认站点设置为上面所建的一个假域名网站ha.haha-任意域名 禁止IP访问网站 就是上面新建站点时的 return 444; 设置,一定要设置。...,假信息),然后套在上面假的域名网站上。

4.6K80
您找到你想要的搜索结果了吗?
是的
没有找到

【技术分享】防止根据IP查域名,防止IP泄露

有的人设置了禁止 IP 访问网站,但是别人用 https://ip 的形式,会跳到你服务器所绑定的一个域名网站上 直接通过 https://IP, 访问网站,会出现“您的连接不是私密连接”,然后点高级...,会出现“继续前往 IP”,然后点击后会跳到你服务器上的一个域名网站!...为了防止上面这种情况,所以继续看: 新建站点 网站——添加站点——域名随便写一个不存在的,如:ha.haha——PHP 版本:纯静态,配置里添加 return 444;。...设置默认站点 默认站点设置为上面所建的一个假域名网站 ha.haha 禁止 IP 访问网站 就是上面新建站点时的 return 444; 设置,一定要设置。...套用假证书 通过自签名证书,自签一个假的证书(假域名,假信息),然后套在上面假的域名网站上。 创建自签名 SSL 证书 到此完成。

2.8K20

【技术分享】防止根据IP查域名,防止IP泄露

有的人设置了禁止IP访问网站,但是别人用https://ip的形式,会跳到你服务器所绑定的一个域名网站上 直接通过https://IP,访问网站,会出现“您的连接不是私密连接”,然后点高级,会出现“继续前往...IP”,然后点击后会跳到你服务器上的一个域名网站!...为了防止上面这种情况,所以继续看: 新建站点 网站——添加站点——域名随便写一个不存在的,如:ha.haha——PHP版本:纯静态,配置里添加 return 444; 。...设置默认站点 默认站点设置为上面所建的一个假域名网站ha.haha 禁止IP访问网站 就是上面新建站点时的 return 444; 设置,一定要设置。...套用假证书 通过自签名证书,自签一个假的证书(假域名,假信息),然后套在上面假的域名网站上。 创建自签名SSL证书 到此完成。

3.8K30

大赛事设计

一、基本需求 1. 基本功能:支持推流/转推/拉流。 2....使用的用户推流,将不会去control鉴权。也就是任何流,只要拿到我们的域名都可以推流成功。 2. 推流成功后,查询live_adaptor,live_adaptor将根据域名来决定转推目的地。...例如:推流域名是主域名,则转推到上海主和广州主以及腾讯云。 如果live_adaptor返回超时或者网络异常,将会使用本地配置文件中的设置默认推向对应的转推模块。配置文件5分钟生效。...为了防止把压垮,将会对访问的ip进行连接数的限制,每台机器最多允许连接3条。 三、主备流自动切换的实现 下面主要介绍我设计的方案 现场赛事方推流到主,接入转推时,会带上自己的ip。

74520

CDN-超时时间

配置中有个【超时配置】,可修改项有【TCP连接时间】加载时间】 TCP连接时间:CDN与服务器建立连接(TCP三次握手)的时间,如果在指定时间内CDN还无法正常连接到服务器,则CDN...1、CDN节点有异常,但如果也有其他CDN节点与服务器建立连接失败,那可能是服务器的问题 2、服务器配置了防火墙、安全狗,安全组,将CDN节点给拦截了 3、服务器性能超载,带宽爆满 4、...服务器针对单个客户端IP做了访问次数限制 加载时间:CDN与服务器建立连接成功后,如果在指定时间内源服务器还未将数据传给CDN,则CDN主动断开 举个栗子:CDN与服务器建立连接之后...,CDN跟服务器说,我要index.html文件你赶紧发给我,如果在10秒之内你还不发给我,那我就走了 有两种情况 1、服务器接受了CDN的HTTP请求,但是未传数据给CDN,10秒之后CDN...CDN的HTTP请求,但服务器拒绝从8011端口传数据出去给CDN,那CDN也就没办法收到服务器发送出去的数据了,10秒之后CDN主动断开连接 image.png 可以通过iptables模拟这种场景

2.7K30

kangle穿刺及cdn配置

##1. kangle的先期使用配置## 域名的配置 点击面板上面的服务器设置 找到 赠送域名那里 输入你的面板域名即可 上面的CNAME记录可以不用填写 详见图第二块箭头 输入完成后不要提交...## 域名绑定 进入控制面板后 点击域名绑定 进入域名绑定界面 如下图 进去之后会看到一个 已经绑定的域名 这个域名就是你 创建的这个空间的地址 相当于这个空间的ip 为系统随机分配的 请不要删除...可以直接点击域名进行 访问这时你会发现打不开 原因是你没有添加端口访问 详见图片第二个箭头处 加上这个端口号就可以访问了 详见图片 第三处 绑定 你这个项目需要使用的域名 成功后加端口即可以访问...域名输入你项目所使用的域名 IP就输入kangle里面分配给你的那个域名 切记一定要加上端口号 详见图片 点击确认后会给你分配一个 CNAME记录值 这时候 就去你的域名注册商那里 解析你的域名到这个...本站免费提供虚拟空间 he 二级域名服务 可联系站长开通 2019.10月后生效

3.6K10

CDN-境内境外路径

加速区域选择【全球】,只使用国内云服务器,测试结论如下 1、当用户访问到国内节点时,CDN使用国内的节点进行,最终到国内云服务器() image.png 国内用户:129.211.208.231...国内CDN节点:220.194.88.144 完整访问路径:国内用户 -> 国内CDN节点 -> 国内云服务器 2、当用户访问到海外节点时,CDN使用海外的节点进行,最终到国内云服务器(...),这里有个问题,使用海外CDN节点回到国内云服务器存在跨境,有可能无法正常回 image.png 海外用户:43.129.95.138 海外CDN节点:119.28.165.12 完整访问路径...:海外用户 -> 海外CDN节点 -> 国内云服务器 注意:海外CDN节点 -> 国内云服务器,这段路径存在跨境,可能影响正常回 解决方案 1、使用2个,1个国内云服务器1个海外云服务器,国内...CDN节点回到国内云服务器,海外CDN节点回到海外云服务器 推荐架构: 1)国内用户 -> 国内CDN节点 -> 国内云服务器 2)海外用户 -> 海外CDN节点 -> 海外云服务器

3.4K00

CDN-使用HTTPS协议

互联网上存在各种劫持,防不胜防,建议网站采用HTTPS(同时配置HTTP强制跳转HTTPS) 强烈推荐CDN配置HTTPS证书,开启强制跳转,协议选择HTTPS,不推荐选择HTTP和协议跟随 image.png...image.png 测试验证CDN是否采用HTTPS协议 在服务器配置HTTPS站点(使用自签的HTTPS证书) image.png image.png 服务器NGINX日志记录CDN请求使用的是...HTTPS协议 image.png 最终结论是CDN确实采用HTTPS协议,同时也推荐使用HTTPS协议,因为CDN也是通过公网的,也会存在劫持的情况 细心的朋友会发现服务器使用了自签的HTTPS...证书,这类证书是不被信任的,但是CDN还是能够正常请求服务器获取到资源,这说明CDN是不校验证书的,服务器使用自签HTTPS证书或者网上申请的HTTPS证书都是可以的

3K00

CDN地址踩坑

CDN地址踩坑 为什么官方推荐域名作为地址呢,我个人理解是考虑像nginx负载均衡一样的,一个域名下有多个实例ip,每次轮询,但配置CND后,电信用户访问时会优先去电信运营商那个ip。...下面放出我在阿里云社区腾讯云社区看到的帖子 引自腾讯云社区: 类型:自有源 地址:source.yeruchimei.top:8080 地址填写为域名最大的好处是,当你的拥有多个运营商的...建议:能选择地址为域名最好是选择为域名。 引自阿里云社区: ReCDN加速域名怎么填哦?...src.aaa.com指到1.1.1.1 下面一个示例更能体现出地址源地址的关系 题目:加速域名为:www.yeruchimei.top,地址填写为域名:source.yeruchimei.top...,并且此域名拥有三个IP:100.100.100.100(电信)、101.101.101.101(联通)、102.102.102.102(移动),host为blog.yeruchimei.top。

1.5K10

RTMP集群部署实例

RTMP集群部署的步骤,我们给出了一个例子,部署了两个做集群,还部署了一个边缘。 实际使用中,可以部署多个多个边缘,形成集群。.../configure &&make 复制 第三步,编写SRSA配置文件​ 详细参考RTMP集群 将以下内容保存为文件,譬如conf/origin.cluster.serverA.conf,服务器启动时指定该配置文件...,实现热备负载均衡​ 详细参考RTMP集群 将以下内容保存为文件,譬如conf/origin.cluster.edge.conf,服务器启动时指定该配置文件(srs的conf文件夹有该文件)。...,任意都能播放,如果流不在访问的,会返回RTMP302重定向到流所在的。...,播放边缘的流都能从正确的取流​ 详细参考RTMP集群 观看集群的RTMP流地址为:rtmp://192.168.1.170/live/livestream,可以使用VLC观看。

39810

服务器内部采用tcp fastopen快速回

不少的cdn或者,都是多层的,层级之前的数据传输大部分都是采用外网的。为了降低内部数据传输的损耗,在没有观众观看的情况下,边缘中间层都会停止拉流,只有在中心节点有直播流数据。...当有观众过来观看,会逐级向上回。每一层级都会重新创建新的连接。tcp连接建立阶段至少是1+RTT,多级建立连接,累计起来,耗费的时间会比较客观。...解决方案 为了减少耗时,建议在tcp连接建立的时候,开启tcp fastopen。 下图是正常连接建立,以及发起http get的请求。...tcp fastopen相对于quic,不需要进行额外的开发适配,复用现有的架构,就可以实现0RTT。...优化效果 按照3层来,服务器之间的RTT约为20ms,冷流的场景下,可以减少约40ms延迟。服务器集群一般都是跨地域的,优化效果会更明显一些。

58020

这就是CDN原理CDN多级缓存啊!

域名一般是cdn领域的专业术语,通常情况下,是直接用ip进行的,但是如果客户有多个ip,并且ip地址会经常变化,对于cdn厂商来说,为了避免经常更改配置(ip),会采用回域名方式进行...常规的CDN都是的。即:当有用户访问某一个URL的时候,如果被解析到的那个CDN节点没有缓存响应的内容,或者是缓存已经到期,就会去获取。如果没有人访问,那么CDN节点不会主动去拿的。...源流量比 源流量是请求文件大小产生的流量请求本身产生的流量 源流量比=源流量/源流量+用户请求访问的流量 CDN常见多级缓存 CDN概念 CDN的全称是Content Delivery...CDN系统中,中心层负责全局的管理控制,同时也保存了最多的内容Cache。在边缘层设备未能命中Cache时,需要向中心层设备请求;而中心层未能命中时,则需要向请求。...当客户端向CDN节点请求数据时,CDN节点会判断缓存数据是否过期,若缓存数据并没有过期,则直接将缓存数据返回给客户端;否则,CDN节点就会向发出请求,从拉取最新数据,更新本地缓存,并将最新数据返回给客户端

15.2K80

CDN-资源过期后如何

如果存放在CDN上的资源过期了,CDN并不会主动,而是等用户过来访问资源才会触发回。 那么CDN时都做了哪些行为呢?下面来测试揭晓。...首先将txt文件后缀的缓存时间改成30秒,这样txt文件在CDN上只缓存30秒就会过期,30秒过后用户再次访问就会触发回。...image.png 在服务器上用tcpdump抓包(内容如下图),资源过期后触发回,CDN过来的请求会携带If-Modified-Since,该请求头的作用是判断服务器的txt文件是否有更新。...image.png 如果服务器的txt文件的Last-Modified发生了变化,CDN则要求提供最新的txt文件,然后CDN将最新的txt文件返回给用户,并同时更新节点上的txt文件。...所以呢,Last-Modified头部还是很重要的,建议服务器务必返回该头部给CDN,如果服务器不返回Last-Modified 头部,CDN可能无法正常更新节点上的txt文件,从而导致用户会一直访问到旧的资源

2.1K10

运维指南 | COS设置实践

协议:COS 访问指定的时所使用的 HTTP 协议,可选项为强制 HTTPS、强制 HTTP 跟随请求协议。...源地址:只需填入域名或 IP 地址,支持域名或 IP 地址后面添加端口号。无需加上前缀http://或https://。...指定前缀指定后缀的配置可以同时生效。 同步:开启同步后,当 COS 需要去拉取数据时将不返回3XX 状态码。该配置项当前仅支持北京、上海、新加坡、孟买地域的存储桶。...UC截图20210310123543.png 4)现在通过 cos 的域名进行访问测试,从测试结果可以看到,客户端是先收到了 cos 返回的 302 后,重新去请求了 test-1.txt 文件,并且...UC截图20210310125128.png 4)现在通过 cos 的域名进行访问测试,从测试结果可以看到,客户端是直接收到 cos 返回的 200 响应,而不是302响应;同时 cos 也发起了一个

1.3K30

巧用对象存储绕过SSRF限制

文章首发于:火线Zone社区 作者:KEVIL 0x01 前言 笔者之前在Web漏洞挖掘指南 -SSRF服务器端请求伪造介绍了SSRF某些场景下的利用绕过方法,有时开发对于SSRF的限制可能是简单的禁用内网地址来实现的...zone.huoxian.cn/d/392 线上平台生成短链接: 上面两种方式都有其弊端,前者需要直接搭建服务器环境,成本较高,后者在线平台生成的短链接一般都有时间限制,在研究对象存储时,笔者发现利用对象存储的静态网站托管及规则进行重定向也是一种可行的办法...0x02 静态网站托管及配置 静态网站托管功能允许用户将静态网站托管到OSS的存储空间(Bucket),并使用Bucket的访问域名访问这个网站。...Bucket配置静态网站托管后,当客户端向OSS请求的数据不存在时,可通过设置规则确保其仍然可以获取正确的数据。...进行如下配置: 在左侧导航栏,选择基础设置 > 镜像。 创建如下回规则,源地址即需要重定向的内网地址(如果显示固定地址不能为空,可抓包修改或者输入空格即可创建成功)。

1.6K40
领券