Hunter的大杂烩 技术学习笔记

2012-06-08

iptables 默认安全规则脚本

Filed under: 技术话题 — hunter @ 6:05 pm

from: http://space.itpub.net/70109/viewspace-689580

默认脚本只开启常规web服务器的80,3306,22端口

#vi default_firewall.sh

(more…)

用 iptables 解决某些时候抢先应答的 RST 造成的异常中断: 忽略RESET 保证数据畅通

Filed under: 技术话题 — hunter @ 6:02 pm

版权声明:可以任意转载,转载时请务必以超链接形式标明文章原始出处和作者信息及本声明。
 http://windtear.net/2009/10/iptables_drop_reset.html 一个真实的例子 由于可能触发了什么东西 A到B的数据交互会被一个抢先的RST回应干扰
简单解决是忽略这种类型的全部 RST 包
iptables -I INPUT -p tcp –tcp-flags SYN,FIN,RST,URG,PSH RST -j DROP

 pkts bytes target     prot opt in     out     source               destination        
    0     0 DROP       tcp  —  *      *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x2F/0x04

(more…)

squid 3禁止发送via字段

Filed under: 技术话题 — hunter @ 2:57 pm

网上有些教程比较旧,比如header_access在3.0里面已经淘汰了

正确的使用方法是:

request_header_access  X-Forwarded-For deny all
request_header_access  Via deny all

自动配置IE代理脚本 [转]

Filed under: 技术话题 — hunter @ 2:54 pm

from:http://www.cnblogs.com/ttyp/archive/2005/11/18/279124.html

用本本上网时,往返家里和单位,因为单位是用的代理上网,家里是直接连接.因此每次都要修改IE的代理设置,虽然是个小事,但是每次都要修改总是有点烦,于是参考GOOGLE,写了一个自动配置代理的脚本.这样无论在家和在公司,只要连上局域网就可以上网了.
(more…)
« Newer Posts

Powered by WordPress