ÍøÕ¾¼Ü¹¹µ×²ãÆÊÎöÓë»á¼ûÔÀí
É«»¨ÌÃÂÛ̳½ÓÄÉÂþÑÜʽЧÀÍÆ÷¼Ü¹¹ÊµÏָ߿ÉÓÃÐÔ»á¼û£¬Æä½¹µãϵͳ»ùÓÚNginx·´ÏòÊðÀíºÍDockerÈÝÆ÷»¯°²ÅÅ¡£µ±Óû§ÊäÈëhttps://sehuatang.boatsʱ£¬Á÷Á¿¾ÓÉCDN½Úµã¾ÙÐзÖÁ÷£¬ÕâÚ¹ÊÍÁËΪºÎ²î±ðµØÇøÓû§»á¼ûËÙÂʱ£´æ²î±ð¡£ÕâÖּܹ¹Éè¼ÆÓÐÓýâ¾öÁ˹ŰåÂÛ̳³£¼ûµÄ²¢·¢»á¼ûÆ¿¾±ÎÊÌ⣬µ«Ò²¶ÔÒ»Ñùƽ³£Î¬»¤Ìá³öÁ˸ü¸ßÒªÇó¡£ÖµµÃ¹Ø×¢µÄÊÇ£¬Æ½Ì¨½ÓÄÉLet's EncryptÌṩµÄSSLÖ¤Ê飬°ü¹ÜHTTPS¼ÓÃÜÅþÁ¬µÄÎȹÌÐÔ¡£ÎªºÎÕâÖÖÖ¤Ê鼯»®ÄÜÒ»Á¬°ü¹ÜÊý¾ÝÇå¾²£¿Òªº¦ÔÚÓÚÆä×Ô¶¯»¯ÐøÇ©»úÖÆ×èÖ¹ÁËÖ¤ÊéÓâÆÚΣº¦¡£
»á¼û¹ÊÕÏÕï¶ÏÓëÐÞ¸´¼Æ»®
Óû§»á¼ûÉ«»¨ÌÃÂÛ̳ʱ³£¼ûµÄDNSÆÊÎöÒì³££¬ÍùÍùÔ´ÓÚÍâµØÍøÂç¶ÔÌØ¶¨ÓòÃûµÄÆÁÕÏÕ½ÂÔ¡£Í¨¹ýtracerouteÏÂÁî¿É¶¨Î»ÍøÂç×è¶Ï½Úµã£¬½ø¶ø½ÓÄÉDoH(DNS over HTTPS)µÈÊÖÒÕ¾ÙÐйæ±Ü¡£¹ØÓÚÖØ¸´·ºÆðµÄ403 forbidden¹ýʧ£¬¿ª·¢ÕßÓ¦ÖØµã¼ì²éNginxÉèÖÃÖеÄIPºÚÃûµ¥¹æÔòºÍ»á¼ûƵÂÊÏÞÖÆ²ÎÊý¡£Êµ²âÊý¾ÝÏÔʾ£¬ÆôÓÃTCP BBRÓµÈû¿ØÖÆËã·¨ºó£¬¿ç¹ú»á¼ûÑӳٿɽµµÍ40%ÒÔÉÏ¡£ÕâÖÖÓÅ»¯Õ½ÂÔÊÇ·ñÊÊÓÃÓÚËùÓÐÍøÂçÇéÐΣ¿ÐèÆ¾Ö¤ÏÖÊµÍøÂçÍØÆË½á¹¹¾ÙÐж¨ÖÆ»¯µ÷½â¡£
Óû§È¨ÏÞÖÎÀíÓëÇ徲ϵͳ
ÂÛ̳½ÓÄÉRBAC£¨»ùÓÚ½ÇÉ«µÄ»á¼û¿ØÖÆ£©Ä£×Ó¾ÙÐÐȨÏÞ·Ö¼¶£¬ÅäºÏË«ÒòËØÈÏ֤ȷ±£ÕË»§Çå¾²¡£ÔÚÊý¾Ý¿â²ãÃæ£¬Ãô¸ÐÐÅϢʹÓÃAES-256¼ÓÃÜ´æ´¢£¬×ÝÈ»ÔâÓöÊý¾Ýй¶ҲÄÜ×î´óÏ޶Ȱü¹ÜÓû§Òþ˽¡£ÏµÍ³µÇ¼ģ¿éÒýÈëÈË»úÑéÖ¤»úÖÆ£¬Í¨¹ýÐÐΪÆÊÎöËã·¨ÓÐÓÃʶ±ð»úеÈ˹¥»÷¡£¼à²âÊý¾ÝÏÔʾ£¬¸Ã¼Æ»®½«¶ñÒâµÇ¼ʵÑé½µµÍÁË78%¡£µ«ÔõÑùƽºâÇå¾²ÐÔÓëÓû§ÌåÑ飿¶¯Ì¬Î£º¦ÆÀ¹À»úÖÆ¿Éƾ֤Óû§ÐÐΪģʽ×Ô¶¯µ÷½âÑé֤ǿ¶È¡£
ÄÚÈÝ·Ö·¢ÍøÂçÓÅ»¯Êµ¼ù
É«»¨ÌÃÂÛ̳µÄ¹¤¾ß´æ´¢ÏµÍ³½ÓÄɶàÇøÓòÈßÓ౸·ÝÕ½ÂÔ£¬Á¬Ïµ±ßÑØÅÌËã½ÚµãʵÏÖ×ÊÔ´¾Í½ü»á¼û¡£Í¼Æ¬×ÊԴʹÓÃWebPÃûÌÃѹËõ£¬ÔÚ¼á³Ö»ÖʵÄÌõ¼þϽ«´«ÊäÊý¾ÝÁ¿ïÔÌ35%¡£ÊÓÆµÁ÷ýÌåЧÀÍÔòÒÀÍÐHLS£¨HTTP Live Streaming£©ÐÒéʵÏÖ×Ô˳ӦÂëÂʵ÷½â£¬Æ¾Ö¤Óû§´ø¿í¶¯Ì¬Çл»Çø·ÖÂÊ¡£ÖµµÃ×¢ÖØµÄÊÇ£¬Æ½Ì¨¶ÔÈÈÃÅ×ÊÔ´µÄÔ¤¼ÓÔØÕ½ÂÔʹµÃÓû§»á¼ûÆÚ´ýʱ¼äËõ¶ÌÖÁ0.8ÃëÒÔÏ¡£ÕâÖÖÊÖÒռƻ®ÊÇ·ñ»áÔì³ÉЧÀÍÆ÷×ÊÔ´ÆÌÕÅ£¿ÖÇÄÜÈȶÈÕ¹ÍûËã·¨Äܾ«×¼Ê¶±ðÐèÒª»º´æµÄÄÚÈÝ¡£
ϵͳ¼à¿ØÓëÒì³£Ô¤¾¯»úÖÆ
ÔËάÍŶӰ²ÅÅÁËPrometheus+grafana¼à¿ØÏµÍ³£¬ÊµÊ±ÊÕÂÞЧÀÍÆ÷CPU¡¢ÄÚ´æ¡¢´ÅÅÌIOµÈ23ÏîÒªº¦Ö¸±ê¡£µ±Ä³ÏîÖ¸±êÁè¼ÝãÐֵʱ£¬Ô¤¾¯ÏµÍ³»áͨ¹ýWebhook´¥·¢×Ô¶¯»¯ÐÞ¸´Á÷³Ì¡£ÈÕÖ¾ÆÊÎöÄ£¿é½ÓÄÉELK£¨Elasticsearch, Logstash, Kibana£©ÊÖÒÕÕ»£¬¿ÉÔÚ10ÃëÄÚÍê³ÉÍòÍò¼¶ÈÕÖ¾ÌõÄ¿µÄ¼ìË÷ÆÊÎö¡£Ñ¹Á¦²âÊÔÏÔʾ£¬¸Ã¼à¿ØÏµÍ³ÄÜÔâÊܵ¥½ÚµãÿÃë5000´ÎµÄ²¢·¢Ð´ÈëÇëÇó¡£µ«ÔõÑù×èÖ¹Î󱨴øÀ´µÄÔËά×ÌÈÅ£¿»úеѧϰËã·¨¿Éʶ±ðÕý³£ÓªÒµ²¨¶¯ÓëÕæÊµ¹ÊÕϵIJî±ðģʽ¡£
ͨ¹ýϵͳ»¯µÄÊÖÒÕÆÊÎö£¬ÎÒÃǵÃÒÔÃ÷È·É«»¨ÌÃÂÛ̳ÎȹÌÔËÐеĵײãÂß¼¡£´ÓÍøÂç¼Ü¹¹ÓÅ»¯µ½Ç徲ϵͳ½¨É裬ÿ¸öÊÖÒÕ¾öÒé¶¼Ö±½ÓÓ°ÏìÓû§ÌåÑé¡£¹ØÓÚÉçÇøÆ½Ì¨¿ª·¢Õß¶øÑÔ£¬Æ½ºâÐÔÄÜ¡¢Çå¾²Ó뱾ǮʼÖÕÊÇÓÀºãµÄ¿ÎÌâ¡£Ò»Á¬¼à¿Ø¡¢ÖÇÄܵ÷Àí¡¢µ¯ÐÔÀ©Õ¹×é³ÉÏÖ´úÂÛ̳ϵͳµÄÈý´óÊÖÒÕÖ§Öù¡£ »î¶¯£º¡¾É«»¨ÌÃÂÛ̳̽Ë÷É«»¨ÌÃÉ«²ÊÓë´´ÒâµÄÆæ»ÃÖ®ÂÃ-ÉîÛÚÂÌÔ´¡¿ ¿ËÈÕijÂÛ̳ƽ̨ͨ¹ýDNSÅÌÎʱ»Çå¾²»ú¹¹±ê¼ÇΪΣº¦Õ¾µã£¬ÆäʹÓõÄwww.98asedwwq.xyzÓòÃûÒòSSLÖ¤ÊéÒì³£Òý·¢Óû§¹Ø×¢¡£±¾ÎĽ«ÉîÈëÆÊÎöÉçÇøÂÛ̳µÄÍøÂçÇå¾²¼Ü¹¹£¬Ì½ÌÖ»ùÓÚDiscuzϵͳµÄÔËάÓÅ»¯¼Æ»®£¬²¢ÌṩSSLÖ¤Êé°²ÅŵÄÍêÕûÊÖÒÕõè¾¶£¬×ÊÖúÕ¾³¤¹¹½¨ºÏ¹æµÄÔÚÏß½»Á÷ƽ̨¡£ÉçÇøÂÛ̳µÄÊÖÒÕµ××ùÆÊÎö
×÷Ϊ»ùÓÚDiscuz!ϵͳµÄµä·¶ÉçÇøÆ½Ì¨£¬É«»¨ÌÃ-98ÌõĽ¨Õ¾¼Ü¹¹×ñÕÕPHP+MySQLµÄ¾µä×éºÏ¡£Õ¾³¤ÔÚwww.98asedwwq.xyzÓòÃûÆÊÎöʱ½ÓÄÉCNAME¼Í¼ָÏòÔÆÐ§ÀÍÆ÷£¬ÕâÖÖÉèÖÃËäÈ»±ã½Ýµ«±£´æµ¥µãʧЧΣº¦¡£µ±SSLÖ¤ÊéÏÔʾÒ쳣ʱ£¬Óû§»á¼û»áÓöµ½ä¯ÀÀÆ÷Çå¾²ÖÒÑÔ£¬ÕâÖ±½ÓÓ°Ïì×ÅÂÛ̳Óû§Áô´æÂÊ¡£Êý¾ÝÏÔʾ£¬´øÓÐÓÃHTTPS¼ÓÃܵÄÍøÕ¾×ª»¯ÂʱÈδ¼ÓÃÜÕ¾µãºá¿ç37%£¬ÕâÌáÐÑÎÒÃÇÐèÒªÖØÊÓSSLÖ¤ÊéµÄ¹æ·¶ÉèÖá£
SSLÇå¾²Ö¤Êé°²ÅÅÎóÇø
Ä¿½ñ²¿·ÖÕ¾³¤ÔÚÖ¤ÊéÉèÖÃÀú³ÌÖг£·¸Èý¸öµä·¶¹ýʧ£ºÖ¤ÊéÁ´²»ÍêÕû¡¢ÃÜÔ¿³¤¶Èȱ·¦¡¢ºöÂÔ°´ÆÚÐøÆÚ¡£ÒÔLet's EncryptÃâ·ÑÖ¤ÊéΪÀý£¬ËäȻ֧³Ö×Ô¶¯ÐøÆÚ£¬µ«Î´ÉèÖÃcron׼ʱʹÃü»áµ¼ÖÂÖ¤ÊéÓâÆÚ¡£ÖµµÃ¹Ø×¢µÄÊÇͨÅä·ûÖ¤Ê飨Wildcard SSL£©µÄÓ¦Óã¬ÄÜÓÐÓýâ¾ö×ÓÓòÃûÍØÕ¹ÎÊÌâ¡£ÔõÑùƽºâDV£¨ÓòÃûÑéÖ¤£©ÓëOV£¨»ú¹¹ÑéÖ¤£©Ö¤ÊéµÄÑ¡Ôñ£¿ÕâÐèҪƾ֤ÂÛ̳ÄÚÈÝÐÔ×Ó¼°Óû§Êý¾ÝÃô¸Ð¶È×ÛºÏÅжϡ£
DiscuzϵͳÇå¾²¼Ó¹Ì¼Æ»®
ϵͳ²ãÃæµÄ·À»¤Êǰü¹ÜÂÛ̳ƽÎÈÔËÐеĻù´¡¡£Õë¶ÔXSS¿çÕ¾¾ç±¾ºÍSQL×¢Èë¹¥»÷£¬½¨Ò鿪ÆôDiscuz!ÄÚÖõķÀ»ðǽ¹¦Ð§²¢ÉèÖÃ×Ô½ç˵¹ýÂ˹æÔò¡£Êý¾Ý¿â·½Ã棬½ÓÄɰ´ÆÚÀ䱸£¨Cold Backup£©ÓëʵʱÈȱ¸£¨Hot Backup£©Ë«¹ì»úÖÆ£¬È·±£ÔÚÔâÊÜÀÕË÷²¡¶¾¹¥»÷ʱ¿É¿ìËÙ»Ö¸´¡£ÖµµÃ˼Ë÷µÄÊÇ£¬µ±ÂÛ̳ÔâÓöCC¹¥»÷ʱ£¬ÔõÑùÔÚ¼á³ÖÓû§ÌåÑéµÄÌõ¼þÏÂʵÏÖÁ÷Á¿Ï´åª£¿Õâ¾ÍÐèÒªCDNЧÀÍÉÌÓëÔÆ·À»¤ÏµÍ³µÄÁª¶¯ÅäºÏ¡£
ÓòÃûÖÎÀíÓë»á¼ûÓÅ»¯Õ½ÂÔ
www.98asedwwq.xyzÓòÃûµÄÆÊÎöÎȹÌÐÔÖ±½ÓÓ°ÏìÓû§»á¼ûÖÊÁ¿¡£Í¨¹ýdigÏÂÁî×·×ÙDNSÆÊÎö·¾¶Ê±£¬·¢Ã÷²¿·ÖÇøÓò±£´æÆÊÎöÑÓ³ÙÕ÷Ï󡣯ôÓÃDNSSEC£¨ÓòÃûϵͳÇå¾²À©Õ¹£©ÊÖÒÕÄÜÓÐÓÃÌá·ÀDNSÐ®ÖÆ¹¥»÷£¬Í¬Ê±ÉèÖÃTTL£¨ÉúÑÄʱ¼ä£©²ÎÊýÐè¼æ¹ËË¢ÐÂЧÂÊÓëЧÀÍÆ÷¸ºÔØ¡£µ±Óû§·´Ïì¡¸ÍøÕ¾´ò²»¿ª¡¹Ê±£¬ÔõÑù¿ìËÙ¶¨Î»ÊÇÓòÃûÆÊÎöÎÊÌâÕÕ¾ÉЧÀÍÆ÷¹ÊÕÏ£¿Õâ¾ÍÐèÒª½¨Éèϵͳ»¯µÄ¼à¿ØÏµÍ³£¬°üÀ¨Ping¼ì²â¡¢¶Ë¿ÚɨÃèµÈ¶àά¶ÈÕï¶Ï¹¤¾ß¡£
Óû§Òþ˽ÓëÊý¾Ý¼ÓÃÜʵ¼ù
ÔÚGDPRµÈÊý¾Ý¹æÔòÔ¼ÊøÏ£¬ÂÛ̳Óû§µÄ×¢²áÐÅÏ¢ºÍ½»Á÷Êý¾ÝÐèÒªÑÏ¿á¼ÓÃÜ´æ´¢¡£½¨Òé½ÓÄÉAES-256Á¬ÏµTLS1.3ÐÒéµÄË«ÖØ¼ÓÃÜϵͳ£¬Ãô¸Ð×Ö¶ÎʵÑéÍÑÃô´¦Öóͷ£¡£ÖµµÃ¹Ø×¢µÄϸ½ÚÊÇÓû§ÉÏ´«¸½¼þµÄÇå¾²¹Ü¿Ø£¬¿Éͨ¹ýÎļþÀàÐͰ×Ãûµ¥ÏÞÖÆÓ벡¶¾É¨Ãè½Ó¿Ú¶Ô½ÓÀ´ÊµÏÖ¡£µ±Ê¹ÓõÚÈý·½²å¼þʱ£¬ÔõÑùÑéÖ¤Æä¼ÓÃܱê×¼ÊÇ·ñÇÐºÏÆ½Ì¨¹æ·¶£¿ÕâÐèÒª½¨Éè²å¼þÉóºË»úÖÆ£¬²¢°´ÆÚ¾ÙÐдúÂëÇå¾²É󼯡£
Á¿×ÓÅÌËãµÄÉú³¤¸ø¹Å°å¼ÓÃÜËã·¨´øÀ´ÌôÕ½£¬ÂÛ̳ϵͳÐèÌáǰ½á¹¹¿¹Á¿×ÓÃÜÂ루PQC£©ÊÖÒÕ¡£±ßÑØÅÌËã½ÚµãµÄÒýÈ뽫¸Ä±äÏÖÓÐCDN¼Ü¹¹£¬Ê¹µÃÄÚÈÝ·Ö·¢¸üÌù½üÖÕ¶ËÓû§¡£ÖµµÃ×¢ÖØµÄÊÇ£¬Web3.0ʱ´úÂþÑÜʽ´æ´¢ÊÖÒÕ£¨ÈçIPFS£©µÄÓ¦Ó㬿ÉÄÜÖØ¹¹¹Å°åÂÛ̳µÄÊý¾Ý´æ´¢Ä£Ê½¡£µ±Çø¿éÁ´ÊÖÒÕÉî¶ÈÈÚºÏÉçÇøÖÎÀíʱ£¬ÔõÑùƽºâÈ¥ÖÐÐÄ»¯ÓëÄÚÈÝî¿ÏµµÄ¹ØÏµ£¿ÕâÐèÒªÆð¾¢Ì½Ë÷ÖÇÄܺÏÔ¼ÔÚÓû§×ÔÖÎÖеÄÓ¦Óó¡¾°¡£
ͨ¹ýÉîÈëÆÊÎö¿É¼û£¬É«»¨ÌÃ-98ÌÃÕâÀàÉçÇøÆ½Ì¨µÄÀÖ³ÉÔËÓªÐèÒªÊÖÒռܹ¹ÓëÇå¾²Õ½ÂÔµÄË«ÖØ»¤º½¡£´ÓSSLÖ¤ÊéµÄ׼ȷ°²Åŵ½DiscuzϵͳµÄÒ»Á¬ÓÅ»¯£¬´ÓÓòÃûÆÊÎöµÄϸÄåÖÎÀíµ½Êý¾Ý¼ÓÃܵÄǰհ½á¹¹£¬Ã¿¸ö»·½Ú¶¼¹Øºõƽ̨´æÐøÓëÓû§ÌåÑé¡£Ëæ×ÅHTTP/3ÐÒéÆÕ¼°ºÍÁãÐÅÈÎÇ徲ģ×ÓµÄÂ䵨£¬ÉçÇøÂÛ̳½«ÓÀ´ÐÂÒ»ÂÖµÄÊÖÒÕË¢ÐÂÀ˳±¡£