[Postfix进阶]利用Fail2ban防止爆破和攻击
分享一个Fail2ban过滤器,它可以对那些针对Postfix的恶意扫描及攻击,进行自动加入黑名单。据我分析邮件日志,主要是有一些恶意访客和安全软件,尝试relay测试,看看能不能利用你的服务器发送邮件;还有就是端口扫描,经常有一些超时连接。针对此,我对那些无法通过认证的,尝试连接后无动作超时的...
分享一个Fail2ban过滤器,它可以对那些针对Postfix的恶意扫描及攻击,进行自动加入黑名单。据我分析邮件日志,主要是有一些恶意访客和安全软件,尝试relay测试,看看能不能利用你的服务器发送邮件;还有就是端口扫描,经常有一些超时连接。针对此,我对那些无法通过认证的,尝试连接后无动作超时的...
之前用微林来做中转,由于微林为了保护使用者与其他人,vxTrans连接点的目标地址必须经过授权才可设置。授权很简单,就是在Shell访问下微林的API就行了。但一般访问我们访问用到的是默认IP,如果我是多IP服务器,想用个从IP访问该怎么办呢?很简单,利用route命令。首先用ifconfig,看下你的IP设置...
Google Voice是由Google推出的VOIP服务,可以通过申请,免费提供一个美国电话号码。该号码有在美国及加拿大地区免费语音通话和短信服务的权限。其初衷是能够将个人所用的众多电话号码集中成为一个号码,并且提供更多增值服务。其他地区国家不能直接使用,需要充值才可以,但价格还算低廉。更多资费请参考...
首先,祝各位新的一年阖家幸福,财源滚滚,身体健康,万事如意。新年继续加油!这次WordPress主要是安全性的更新,就三点重要的:第一个用户权限检测问题,第二个SQL可以被注入问题,第三个可以被XSS攻击问题。详细见发行注记。这是一篇水文,有意义的文章见我上篇文章:《月末总结,聊聊近况》。分享一段对话...
我的时间总不够用,一直再看能怎么利用碎片化时间。但一直利用不好,烦。特别是工作上,因为他人的时间碎片化,导致我也只能时间碎片化,根本无法过多利用到碎片化时间。 只有在家的时候,我才能有整块的时间做事,其他的事物可以利用碎片化时间处理。这个时候效率相对较高。像最近的例子,就是做WordPress...
如题,Wordpress 4.7.1版本修补了一些安全漏洞、修正了61个BUG,详细见发行注记。后台是说修正了62个问题。。。我不知以哪个为准,就以发行注记为准了。前几天做的WordPress评论管理系统,马上就完成所有测试,接着就会尝试发布插件。当然,到时也会传在Github上...
说实在的,一直想自己搞个评论系统。但因为时间关系,暂时先整出个管理系统来。至于做这个轮子的原因,是因为Wordpress不知哪个版本开始,访问评论管理页面很慢,浏览器渲染完差不多7秒多。访问慢的当时,已有1w+条评论(现在近2W)。我在Wordpress官方提交了issue,但一直无回复,后来我再评论一次...
本来想写一篇2016年的总结,也想回顾这几年博客发展的历程,可惜没有过多时间来书写这些,我就简单废话吹嘘一些。首先,要说的是圣诞快乐~ 时间很快,博客也历时4年多了,马上就要5年了。博客建立以来,分享了很多VPS的折腾内容,也有各种Wordpress相关的,当然还有各种音乐、瞎扯淡什么的。从存档和大事年表...
kcptun是一个基于KCP协议的UDP隧道,它可以非常简单和快速的将TCP流转换为KCP+UDP流。而KCP是一个快速可靠协议,能以比TCP浪费10%-20%的带宽的代价,换取平均延迟降低30%-40%,且最大延迟降低三倍的传输效果。更多介绍见Github。本文操作基础是建立在你之前已经配置好Shadowsocks...
最近BBR(Bottleneck Bandwidth and RTT)算法很火,类似于锐速的单边加速工具,而且免费使用,不存在破解问题。这是由谷歌程序员们开发的新的TCP拥塞控制算法,其目的就是要尽量跑满带宽,并且尽量不要有排队的情况。目前Linux Kernel 4.9 RC已加入了该算法,所以我们只要升级内核,即可享用...