互联网+ 第1066页

如何使用 Linux 创建您自己的视频流服务器

实时视频流非常受欢迎,而且还在不断增长。亚马逊的 Twitch 和谷歌的 YouTube 等平台拥有数百万用户,他们流式传输和消费无数小时的直播和录制媒体。这些服务通常可以免费使用,但需要您拥有一个帐户,并且通常将您的内容隐藏在广告中。有些人不需要他们的视频可供大众使用,或者只是想要更多地控制他们的内容。幸运的是,借助开源软件的强大功能,任何人都可以设置直播服务器。,在本教程中,我将解释如何使用 Linux 或 BSD 操作系统设置基本的实时流媒体服务器。,这导致不可避免的系统需求问题。这些可能会有所不同,因为直播涉及很多变量,例如:,在系统要求方面没有固定规则,因此我建议您尝试并找到最适合您需求的方法。我将服务器安装在具有 4GB RAM、20GB 硬盘驱动器和单个 Intel i7 处理器内核的虚拟机上。,该项目使用实时消息传递协议 (RTMP) 来处理音频和视频流。还有其他可用的协议,但我选择了 RTMP,因为它有广泛的支持。随着像 WebRTC 这样的开放标准变得更加兼容,我会推荐这条路线。,知道“实时”并不总是意味着即时也很重要。视频流必须经过编码、传输、缓冲和显示,这通常会增加延迟。根据您创建的流类型及其属性,可以缩短或延长延迟。,您可以使用许多不同的 Linux 发行版,但我更喜欢 Ubuntu,因此我为我的操作系统下载了 Ubuntu Server版本。如果您希望您的服务器具有图形用户界面 (GUI),请随意使用Ubuntu Desktop或其多种风格之一。然后,我在我的计算机或虚拟机上启动了 Ubuntu 安装程序,并选择了最适合我的环境的设置。以下是我采取的步骤。,注意:因为这是一个服务器,您可能需要设置一些静态网络设置。,安装程序完成并重新启动系统后,您将看到一个可爱的新 Ubuntu 系统。与任何新安装的操作系统一样,安装任何可用的更新:,这个流媒体服务器将使用非常强大和通用的 Nginx Web 服务器,所以你需要安装它:,然后您需要获取 RTMP 模块,以便 Nginx 可以处理您的媒体流:,调整您的 Web 服务器的配置,使其能够接受和传送您的媒体流。,滚动到配置文件的底部并添加以下代码:,保存配置。因为我是异端,所以我使用Nano来编辑配置文件。在 Nano 中,您可以通过按 Ctrl+X、 Y,然后 按 Enter来保存您的配置 。,这是一个非常小的配置,将创建一个工作流服务器。稍后您将添加到此配置中,但这是一个很好的起点。,但是,在开始第一个流之前,您需要使用新配置重新启动 Nginx:,如果您相信“野兽”,那么启动并运行流媒体服务器也非常容易。,前往FreeBSD网站并下载最新版本。在您的计算机或虚拟机上启动 FreeBSD 安装程序并完成初始步骤并选择最适合您环境的设置。由于这是一个服务器,您可能需要设置一些静态网络设置。,安装程序完成并重新启动系统后,您应该拥有一个闪亮的新 FreeBSD 系统。像任何其他新安装的系统一样,您可能希望更新所有内容(从这一步开始,请确保您以 root 身份登录):,我安装 Nano来编辑配置文件:,这个流媒体服务器将使用非常强大和通用的 Nginx Web 服务器。您可以使用FreeBSD 吹嘘的优秀 端口系统来构建 Nginx 。,首先,更新您的端口树:,浏览到 Nginx 端口目录:,并通过运行开始构建 Nginx:,您将看到一个屏幕,询问您的 Nginx 构建中要包含哪些模块。对于这个项目,您需要添加 RTMP 模块。向下滚动直到选中 RTMP 模块,然后按 Space。然后按 Enter继续其余的构建和安装。,Nginx 安装完成后,就该为流式传输目的配置它了。,首先,在 /etc/rc.conf 中添加一个条目以确保 Nginx 服务器在您的系统启动时启动:,将此文本添加到文件中:,接下来,创建一个 webroot 目录,Nginx 将从中提供其内容。我称我的 流:,现在你已经创建了你的流目录,通过编辑它的配置文件来配置 Nginx:,在文件顶部加载您的流媒体模块:,在 Server部分下,更改 webroot 位置以匹配您之前创建的位置:,最后,添加您的 RTMP 设置,以便 Nginx 知道如何处理您的媒体流:,保存配置。在 Nano 中,您可以通过按 Ctrl+X、 Y,然后 按 Enter来执行此操作 。,如您所见,这是一个非常小的配置,它将创建一个工作流服务器。稍后,您将添加到此配置中,但这将为您提供一个很好的起点。,但是,在开始第一个流之前,您需要使用新配置重新启动 Nginx:,service nginx restart,使用 OBS 进行广播,现在您的服务器已准备好接受您的视频流,是时候设置您的流媒体软件了。本教程使用功能强大的开源 Open Broadcast Studio (OBS)。,前往OBS 网站,找到适用于您的操作系统的版本并安装它。OBS 启动后,您应该会看到一个首次运行向导,该向导将帮助您使用最适合您的硬件的设置来配置 OBS。,OBS 没有捕获任何内容,因为您没有为其提供源。在本教程中,您只需为流捕获桌面。只需单击 Source下的 +按钮,选择 Screen Capture,然后选择要捕获的桌面。 ,单击“确定”,您应该会看到 OBS 镜像您的桌面。,现在是时候将您新配置的视频流发送到您的服务器了。在 OBS 中,单击 文件> 设置。单击 Stream部分,并将 Stream...

美国游戏服务器DDoS和CC的攻击方式-国外主机测评 - 国外VPS,国外服务器,国外云服务器,测评及优惠码

美国游戏服务器DDoS和CC的攻击方式

        美国游戏服务器因为游戏的发展而有越来越多的用户进行租用,但与此同时黑客们也抓住各种漏洞开始进行各种攻击,其中DDoS攻击和CC攻击是最为常见的攻击类型,而关于这些攻击类型是如何对美国游戏服务器进行攻击的,本文小编就来介绍一下。,        CC攻击分为两种,一般针对WEB网站的攻击叫CC攻击,但是针对美国游戏服务器的攻击一般也称之为CC攻击,两种都是模拟真实的客户端与服务端建立连接之后发送请求来发起的攻击。,        针对网站的CC攻击是建立连接之后,伪造浏览器发起很多HTTP Get的请求,以此来耗尽服务器的资源。而针对美国游戏服务器的CC攻击一般是建立连接之后,伪造游戏的通信报文保持连接不断开,有些攻击程序甚至不看游戏的正常报文,而是直接伪造一些垃圾报文保持连接。或者进行假人攻击,模拟游戏登陆和创建角色过程,造成美国游戏服务器人满为患,进而影响正常玩家使用。,        DDoS攻击主要方式是SYN Flood、ACK Flood、UDP Flood等流量型的攻击,本身从攻击方式层面来讲是非常简单的,无论是哪种方式的前提都是流量大。如果美国游戏服务器防御有充足的带宽资源,以目前的技术手段是可以实现防御的。而针对UDP Flood类型,实际上很多游戏目前都不需要用到UDP协议,所以可以直接丢弃。,        针对游戏行业的DDoS攻击类型还有以下几种:,        1、空链接,        攻击者与美国游戏服务器频繁建立TCP连接,占用服务端的连接资源,有的会断开,有的则一直保持,由此来造成正常玩家的服务无法响应。,        2、网关攻击,        针对美国游戏服务器网关发起的DDoS攻击,主要通过攻击美国游戏服务器的网关,导致游戏运行非常缓慢,正常玩家无法进行游戏。,        3、连接攻击,        通过频繁的攻击美国游戏服务器,发垃圾报文来造成美国游戏服务器忙于解码垃圾数据,进而无法提供正常的服务。,        除了针对美国游戏服务器的攻击以外,还有针对玩家的DDoS攻击,例如针对对战类游戏,攻击对方玩家的网络使其游戏掉线或者速度慢。,        以上内容就是关于 DDOS攻击和CC攻击的几种攻击方式,针对这些攻击类型美国游戏服务器需要做好防御,而直接配置美国高防服务器也可以有效避免DDoS攻击这些导致的问题。, ,vsping科技已与全球多个国家的顶级数据中心达成战略合作关系,为互联网外贸行业、金融行业、IOT行业、游戏行业、直播行业、电商行业等企业客户等提供一站式安全解决方案。持续关注vsping科技官网,获取更多IDC资讯!, ,, ,        美国游戏服务器因为游戏的发展而有越来越多的用户进行租用,但与此同时黑客们也抓住各种漏洞开始进行各种攻击,其中DDoS攻击和CC攻击是最为常见的攻击类型,而关于这些攻击类型是如何对美国游戏服务器进行攻击的,本文小编就来介绍一下。,        CC攻击分为两种,一般针对WEB网站的攻击叫CC攻击,但是针对美国游戏服务器的攻击一般也称之为CC攻击,两种都是模拟真实的客户端与服务端建立连接之后发送请求来发起的攻击。,

美国VPS主机网络诊断介绍-国外主机测评 - 国外VPS,国外服务器,国外云服务器,测评及优惠码

美国VPS主机网络诊断介绍

        美国VPS主机可以通过一些常用操作命令来诊断网络的连通性,包括Traceroute命令、Ping命令、Host命令等,今天小编就来介绍下这几个不同的网络诊断的命令,以及美国VPS主机网络诊断的过程。,        Ping命令的目的在于测试是否可以达到目标美国VPS主机,一般如果Ping不到某台主机,就说明对方主机网络连接出现问题,但不排除链路中防火墙的因素、Ping包被丢弃以及设置禁Ping等原因而造成Ping不通。,        Ping命令最简单的使用方式是将美国VPS主机名或IP作为其单一的参数,在按回车键后,执行Ping命令的主机会向对端美国VPS主机发送一个ICMP的echo请求包,对端主机在接收到这个包后会回应一个ICMP的 reply回应包,美国VPS主机在 Linux系统下Ping命令并不会主动停止,需要使用Ctrl+C组合键来停止,Ping命令将会对发出的请求包和收到的回应包进行计数,这样就能计算网络丢包率。,        Host命令是用来查询美国VPS主机DNS记录的,如果使用域名作为Host的参数命令将返回该域名的IP。,        在IP包结构中有一个定义数据包生命周期的TTL字段,该字段用于表明IP数据包的生命值,当IP数据包在网络上传输时,每经过一个路由器该值就减1,当该值减为0时此包就会被路由器丢弃。这种设计可避免出现一些由于某种原因始终无法到达目的地的包不断地在互联网上传递,无谓地耗用网络资源。,        不过路由器也不是直接就将TTL值为0的IP包丢奔的,它会同时给发送该IP数据包的美国VPS主机发送一个ICMP超时消息,主机在接收到这个ICMP包后就同时能得到该路由的IP地址。,        根据上面两个特点,一个检测数据包是如何经由路由器的程序 Traceroute出现,该程序的工作原理是先构造出一个TTL值为1的数据包发送给目的美国VPS主机,这个数据包在经由第一个路由器时,路由器先将TTL值减1变为0,然后路由器将该IP包丢弃,同时给发送一份ICMP消息,这样就得到了经过的第一台路由器的IP地址,然后再构造出一个TTL值为2的数据包,以此类推,就能得到该IP包经历的整条链路的路由器IP。,        这里会有一个问题,Traceroute如何确认该IP包成功地被目的主机接收。这里Traceroute所做的工作就是发送一个UDP包给目的主机,同时制定该UDP接收的端口为主机不可能存在的端口,美国VPS主机在接收到这样的包后,由于端口不可达,因此会返回一个“端口不可达”的通知,这样就能确认目的主机是否可以接收到数据包。,        基于以上的命令和原理,解决网络在故障时采用的步骤总结如下:,        1、确认网卡本身是否能正常工作,利用Ping工具可以确认这点。如果Ping不通,一般可以认为本机 TCP/IP协议有问题,但出现这种现象的概率比较低。,        2、确认网卡是否出现了物理或驱动故障,使用Ping本机IP地址的方式,如果能Ping通则说明本地设备和驱动都正常。,        3、确认是否能Ping通同网段的其他美国VPS主机,这一步主要是确认二层网络设备工作是否正常。如果Ping不通往往说明二层网络上出现了问题,可能涉及交换机的端口工作模式、Wan划分等因素。,        4、确认是否能Ping通网关IP,如果数据包能正常到达网关,则说明美国VPS主机和本地网络都工作正常。,        5、确认是否能Ping通公网上的IP,如果可以说明本地路由设置正确,否则就要确认路由设备是否做了正确的Nat或路由设置。,        6、确认是否能Ping通公网上的某个域名,如果能Ping通,则说明美国VPS主机DNS部分设置正确。,        即便实际工作中可能会受到诸如更复杂的网络环境、安全ACL、防火墙等众多因素的影响,而使网络排查的困难增大,但以上步骤是排美国VPS主机网络故障的主体躯干,在排除不同的网络之间个性化的设置之外,排查的主要步骤都大同小异。, ,vsping科技已与全球多个国家的顶级数据中心达成战略合作关系,为互联网外贸行业、金融行业、IOT行业、游戏行业、直播行业、电商行业等企业客户等提供一站式安全解决方案。持续关注vsping科技官网,获取更多IDC资讯!, ,, ,        美国VPS主机可以通过一些常用操作命令来诊断网络的连通性,包括Traceroute命令、Ping命令、Host命令等,今天小编就来介绍下这几个不同的网络诊断的命令,以及美国VPS主机网络诊断的过程。,        Ping命令的目的在于测试是否可以达到目标美国VPS主机,一般如果Ping不到某台主机,就说明对方主机网络连接出现问题,但不排除链路中防火墙的因素、Ping包被丢弃以及设置禁Ping等原因而造成Ping不通。,

香港服务器直连大陆多大带宽

香港服务器可以选择很多种线路,既有香港本地线路,有国际线路,还有直连中国的电信、联通、移动线路。香港本地线路仅限于香港访问,国际线路国外访问会比较快,但是中国大陆连接会很慢,如果走欧美专线,网速还比不上美国西海岸。而直连中国大陆的线路访问就非常快了,在毗邻香港的广东只有10MS左右。,香港服务器直连中国,首选中国电信新一代CN2线路,但是由于成本太高,所以带宽也会比较小。租用香港服务器时,选择直连中国线路,带宽最低只有3M,普通服务器带宽在10-20M,如果要100M以上的带宽,则需要特别定制,价格也是非常昂贵。,,香港服务器可以选择很多种线路,既有香港本地线路,有国际线路,还有直连中国的电信、联通、移动线路。香港本地线路仅限于香港访问,国际线路国外访问会比较快,但是中国大陆连接会很慢,如果走欧美专线,网速还比不上美国西海岸。而直连中国大陆的线路访问就非常快了,在毗邻香港的广东只有10MS左右。,香港服务器直连中国,首选中国电信新一代CN2线路,但是由于成本太高,所以带宽也会比较小。租用香港服务器时,选择直连中国线路,带宽最低只有3M,普通服务器带宽在10-20M,如果要100M以上的带宽,则需要特别定制,价格也是非常昂贵。,

美国站群服务器一般有多少IP

美国站群服务器的 IP数各不相同,如vsping科技的美国站群服务器 IP有116、232、244、253等不同数量的多 IP服务器,每个 IP可分为若干段,例如:美国站群服务器116 IP中有4个 C段、每个 C段29个 IP、美国站群服务器分别是16个 C段、每段13个 IP。,,美国站群服务器的 IP数各不相同,如vsping科技的美国站群服务器 IP有116、232、244、253等不同数量的多 IP服务器,每个 IP可分为若干段,例如:美国站群服务器116 IP中有4个 C段、每个 C段29个 IP、美国站群服务器分别是16个 C段、每段13个 IP。,

用户和网络怎么防御BGP劫持?-国外主机测评 - 国外VPS,国外服务器,国外云服务器,测评及优惠码

用户和网络怎么防御BGP劫持?

BGP如何被劫持?当一个 AS 宣布一条到它实际上并不控制的 IP 前缀的路由时,如果没有过滤,这个宣布可以传播并添加到 Internet 上的 BGP 路由器的路由表中。从那时起,直到有人注意到并更正路由,到这些 IP 的流量将被路由到该 AS。如果没有地方政府来核实和执行财产契约,这就像声称领土一样。,,BGP 始终偏向于到达所需 IP 地址的最短、最具体的路径。为了使 BGP 劫持成功,路由公告必须:,大型网络或网络组(其中许多是 ISP)的运营商会厚颜无耻地进行此类恶意活动,这似乎令人惊讶。但考虑到从某些方面来看,现在全球有超过 80,000 个自治系统,因此有些不值得信赖也就不足为奇了。此外,BGP 劫持并不总是很明显或易于检测。不良行为者可能会在其他 AS 后面掩饰他们的活动,或者可能会宣布不太可能被注意到的未使用的 IP 前缀块,以保持在雷达之下。, 当BGP被劫持时会发生什么?,作为 BGP 劫持的结果,互联网流量可能会走错路、被监控或拦截、成为“黑洞”或作为路径攻击的一部分被定向到虚假网站。此外,垃圾邮件发送者可以使用 BGP 劫持或实施 BGP 劫持的 AS 网络,以欺骗合法 IP 进行垃圾邮件发送。从用户的角度来看,页面加载时间会增加,因为请求和响应不会遵循最有效的网络路由,甚至可能不必要地穿越世界。,在最好的情况下,流量只会走一条不必要的长路线,从而增加延迟。在最坏的情况下,攻击者可能会进行路径攻击,或将用户重定向到虚假网站以窃取凭据。, 现实世界中的BGP劫持,有许多故意 BGP 劫持的真实例子。例如,在 2018 年 4 月,一家俄罗斯提供商宣布了许多实际上属于 Route53 Amazon DNS 服务器的 IP 前缀(IP 地址组)。简而言之,最终结果是尝试登录加密货币网站的用户被重定向到由黑客控制的虚假网站版本。黑客因此能够窃取大约 152,000 美元的加密货币。(更具体地说:通过 BGP 劫持,黑客劫持了 Amazon DNS 查询,以便 myetherwallet.com 的 DNS 查询转到他们控制的服务器,返回错误的 IP 地址,并将HTTP请求定向到虚假网站。,BGP 劫持的无意实例也很普遍,它们可能对整个全球互联网产生负面影响。2008 年,巴基斯坦国有的巴基斯坦电信试图通过更新其网站的 BGP 路由来审查巴基斯坦境内的 Youtube。看似偶然,新路线被宣布给巴基斯坦电信的上游供应商,并从那里广播到整个互联网。突然间,所有对 Youtube 的网络请求都被定向到了巴基斯坦电信,导致该网站几乎整个互联网都出现了长达数小时的中断,并使 ISP 不堪重负。,, 用户和网络如何防御BGP劫持?,除了持续监控互联网流量的路由方式外,用户和网络在防止 BGP 劫持方面几乎无能为力。, , BGP如何被劫持?当一个 AS 宣布一条到它实际上并不控制的 IP 前缀的路由时,如果没有过滤,这个宣布可以传播并添加到 Internet 上的 BGP 路由器的路由表中。从那时起,直到有人注意到并更正路由,到这些 IP 的流量将被路由到该 AS。如果没有地方政府来核实和执行财产契约,这就像声称领土一样。,,

代理服务器的网络安全以及好处-国外主机测评 - 国外VPS,国外服务器,国外云服务器,测评及优惠码

代理服务器的网络安全以及好处

什么是代理服务器?一个代理服务器是一个系统或路由器,它提供用户和互联网之间的网关。因此,它有助于防止网络攻击者进入专用网络。它是一个服务器,被称为“中介”,因为它在最终用户和他们在线访问的网页之间运行。当计算机连接到 Internet 时,它使用IP 地址。这类似于您家的街道地址,告诉传入数据的去向,并使用返回地址标记传出数据以供其他设备进行身份验证。代理服务器本质上是互联网上的一台计算机,拥有自己的 IP 地址。,, 代理服务器和网络安全,代理为您的计算机提供了一个有价值的安全层。它们可以设置为网络过滤器或防火墙,保护您的计算机免受恶意软件等互联网威胁。当与安全的 Web 网关或其他电子邮件安全产品结合使用时,这种额外的安全性也很有价值。通过这种方式,您可以根据流量的安全级别或您的网络(或单个计算机)可以处理的流量大小来过滤流量。如何使用代理?有些人出于个人目的使用代理,例如在线观看电影时隐藏他们的位置。但是,对于公司而言,它们可用于完成多项关键任务,例如:, 如何获得代理?,有硬件和软件版本。硬件连接位于您的网络和 Internet 之间,它们从 Web 获取、发送和转发数据。软件代理通常由提供商托管或驻留在云中。您在计算机上下载并安装一个应用程序,以促进与代理的交互。通常,可以按月付费获得软件代理。有时,他们是免费的。免费版本往往为用户提供较少的地址,可能只覆盖少数设备,而付费代理可以满足多设备企业的需求。, 服务器是如何设置的?,要开始使用代理服务器,您必须在您的计算机、设备或网络中配置它。每个操作系统都有自己的设置过程,因此请检查您的计算机或网络所需的步骤。然而,在大多数情况下,设置意味着使用自动配置脚本。如果您想手动执行此操作,则可以选择输入 IP 地址和适当的端口。, 代理如何保护计算机隐私和数据?,代理服务器执行防火墙和过滤器的功能。最终用户或网络管理员可以选择旨在保护数据和隐私的代理。这会检查进出您的计算机或网络的数据。然后它应用规则来防止您不得不向全世界公开您的数字地址。黑客或其他不法分子只能看到代理的 IP 地址。如果没有您的个人 IP 地址,互联网上的人就无法直接访问您的个人数据、日程安排、应用程序或文件。有了它,Web 请求就会发送到代理,然后代理会从 Internet 上获取您想要的信息。如果服务器具有加密功能,密码和其他个人数据将获得额外的保护层。, 代理服务器的好处,代理具有多种优势,可为您的企业带来优势:, ,什么是代理服务器?一个代理服务器是一个系统或路由器,它提供用户和互联网之间的网关。因此,它有助于防止网络攻击者进入专用网络。它是一个服务器,被称为“中介”,因为它在最终用户和他们在线访问的网页之间运行。当计算机连接到 Internet 时,它使用IP 地址。这类似于您家的街道地址,告诉传入数据的去向,并使用返回地址标记传出数据以供其他设备进行身份验证。代理服务器本质上是互联网上的一台计算机,拥有自己的 IP 地址。,,

了解什么是代理服务器以及如何使用-国外主机测评 - 国外VPS,国外服务器,国外云服务器,测评及优惠码

了解什么是代理服务器以及如何使用

您可能不知道(一旦您不知道,它可能不会打扰您),但是每次您访问网站或与任何在线人员联系时,您的在线连接都会将您的计算机“地址”提供给该站点/人员你正在连接。为什么?这样另一端的您就知道如何将信息(网页、电子邮件等)发送回您的计算机……给您。该地址是您的公共 IP地址。IP代表互联网协议。现在想看看你的吗?只需转到我们的主页,它就会在那里。如果没有 IP地址,您将无法进行任何 Internet/在线活动,其他在线用户也无法联系到您。这就是你与世界连接的方式。,, 你的IP地址来自哪里?,您可以感谢您的互联网服务提供商(AT&T、Comcast、Verizon 等)为您提供家中的 IP地址以及您的互联网连接。当您浏览网页或使用应用程序时,您的智能设备也会使用 IP地址。,大多数人对所有这些工作的方式都非常满意。,但是很少有关于公共 IP地址的现实会困扰一些人:,您的 IP地址可以识别您在世界上的位置,有时甚至可以识别街道级别。,网站可以使用它来阻止您访问其内容。,它最终会将您的姓名和家庭地址与您的 IP地址联系起来,因为有人正在为特定位置的 Internet 连接付费。,但是有几种方法可以解决这些现实问题,其中一种方法是使用代理服务或代理服务器(人们只是简单地说“代理”。),代理的意思是“替代”,代理可让您以不同的 IP地址身份上网。,您不会更改您的互联网提供商;您只需上网并搜索“免费代理”或“代理列表”,您就会找到几个提供免费代理列表的网站。,寻找代理真的很简单,就像您在线订购鞋子、电影和机票一样。然而,在没有一些指导的情况下弄清楚如何使用它并不是那么简单。有关代理的更多帮助和信息,请访问我们的学习中心。, 代理如何运作,代理服务器是 Web 上的一台计算机,用于重定向您的 Web 浏览活动。这就是这意味着什么。,通常,当您输入网站名称(mfisp.com 或任何其他名称)时,您的 Internet 服务提供商 (ISP) 会为您发出请求并将您连接到目的地——并显示您的真实 IP地址,如前所述。,当您使用代理时,您的在线请求会被重新路由。,使用代理时,您的 Internet 请求像往常一样从您的计算机发送到您的 ISP,然后被发送到代理服务器,然后发送到网站/目的地。在此过程中,代理使用您在设置中选择的 IP地址,屏蔽您的真实 IP地址。, 为什么您可能想要使用代理,这就是为什么有些人转向使用代理的原因——以及为什么您可能也会感兴趣。,学校或当地图书馆阻止访问某些网站,而学生想要绕过这个。,您想在线查看您感兴趣的内容……但您希望它不能追溯到您的 IP地址和您的位置。,您正在国外旅行,而您所在国家/地区的技术会阻止您连接到国内的网站。,您想在网站上发表评论,但不想识别您的 IP地址或追踪您的身份。,您的雇主阻止访问社交媒体或其他网站,而您想绕过这些限制。, 为什么你可能不想使用一个,您应该记住,您的雇主、您的 ISP 和其他网络可能会反对您使用代理。仅仅因为您可以做到,并不意味着您应该这样做。在某些情况下,网站会将他们怀疑或知道来自代理的 IP地址列入黑名单。, 并非所有代理都是一样的,尽管所有代理都可以帮助您访问您可能无法访问的网站,但并非所有代理的行为方式都相同。代理可以分为以下四类之一:, ,您可能不知道(一旦您不知道,它可能不会打扰您),但是每次您访问网站或与任何在线人员联系时,您的在线连接都会将您的计算机“地址”提供给该站点/人员你正在连接。为什么?这样另一端的您就知道如何将信息(网页、电子邮件等)发送回您的计算机……给您。该地址是您的公共 IP地址。IP代表互联网协议。现在想看看你的吗?只需转到我们的主页,它就会在那里。如果没有 IP地址,您将无法进行任何 Internet/在线活动,其他在线用户也无法联系到您。这就是你与世界连接的方式。,,学校或当地图书馆阻止访问某些网站,而学生想要绕过这个。

了解 DNS 根服务器以及为何只有13个IP 地址-国外主机测评 - 国外VPS,国外服务器,国外云服务器,测评及优惠码

了解 DNS 根服务器以及为何只有13个IP 地址

管理域名系统(DNS)是一个层次采用不同的管理区域或结构化的“区”在最高层即层次,根区。根服务器是在根区域中运行的 DNS 名称服务器。这些服务器可以直接回答对根区域中存储或缓存的记录的查询,并且它们还可以将其他请求提交给适当的顶级域 (TLD) 服务器。TLD 服务器是 DNS 层次结构中比根服务器低一级的 DNS 服务器组,它们是解析 DNS 查询的一个组成部分。,,在未缓存的 DNS 查询期间,每当用户在浏览器中输入网址时,此操作都会触发 DNS 查找,并且所有 DNS 查找都从根区域开始。一旦查找到达根区域,查找将沿着 DNS 系统的层次结构向下移动,首先到达 TLD 服务器,然后是特定域(以及可能的子域)的服务器,直到最终到达正确域的权威名称服务器,其中包含正在寻找的网站的数字IP 地址。然后将该 IP 地址返回给客户端。有趣的是,尽管需要很多步骤,但这个过程可能会很快发生。,根服务器是互联网基础设施的重要组成部分;没有它们,网络浏览器和许多其他互联网工具将无法工作。有 13 个不同的 IP 地址为 DNS 根区提供服务,全球存在数百个冗余根服务器来处理对根区的请求。, 为什么只有 13 个 DNS 根服务器地址?,一个常见的误解是世界上只有 13 个根服务器。实际上还有更多,但仍然只有 13 个 IP 地址用于查询不同的根服务器网络。DNS 原始架构的限制要求根区中最多有 13 个服务器地址。在互联网的早期,13 个 IP 地址中的每一个都只有一台服务器,其中大部分位于美国。这 13 个 IP 地址中的每一个都有多个服务器,它们使用任播路由根据负载和接近度分发请求。现在有超过 600 个不同的 DNS 根服务器分布在地球上每个人口稠密的大陆。, 谁拥有 DNS 根服务器的权限?,根区的最终权力属于国家电信和信息管理局 (NTIA),它是美国商务部的一部分。NTIA 将根区域的管理委托给互联网名称与数字地址分配机构 (ICANN)。ICANN 为根区中的 13 个 IP 地址之一运营服务器,并将其他 12 个 IP 地址的运营委托给各种组织,包括 NASA、马里兰大学和威瑞信,后者是唯一运营两个根 IP 地址的组织. Cloudflare 实际上帮助向称为 F-Root 的根服务器之一提供 DNS Anycast 服务;Cloudflare 根据与 ISC(F-Root 运营商)的合同提供额外的 F-Root 实例。, 解析器如何找到 DNS 根服务器?,由于 DNS 根区域位于 DNS 层次结构的顶部,因此无法在 DNS 查找中将递归解析器定向到它们。因此,每个 DNS 解析器都有一个内置于其软件中的 13 个 IP 根服务器地址列表。每当启动 DNS 查找时,递归者的第一次通信就是与这 13 个 IP 地址之一进行通信。, 如果 DNS 根服务器不可用会发生什么?,由于使用了任播路由和大量冗余,根服务器非常可靠。但在极少数情况下,根服务器必须更新其 IP 地址。在这种情况下,递归解析器可以继续使用根区域中的其他 12 个 IP 地址来执行 DNS 查找,直到使用所有 13 个服务器的正确地址更新其软件。由于解析器将重试,直到它们到达工作的根服务器,因此当一台根服务器关闭时,Internet...

什么是 DDoS 攻击?常见的 DDoS 攻击有哪几类?-国外主机测评 - 国外VPS,国外服务器,国外云服务器,测评及优惠码

什么是 DDoS 攻击?常见的 DDoS 攻击有哪几类?

什么是 DDoS 攻击?分布式拒绝服务(DDoS)攻击是通过大规模互联网流量淹没目标服务器或其周边基础设施,以破坏目标服务器、服务或网络正常流量的恶意行为。DDoS 攻击利用多台受损计算机系统作为攻击流量来源以达到攻击效果。利用的机器可以包括计算机,也可以包括其他联网资源(如 IoT 设备)。总体而言,DDoS 攻击好比高速公路发生交通堵塞,妨碍常规车辆抵达预定目的地。,, 常见的 DDoS 攻击有哪几类?,不同类型的 DDoS 攻击针对不同的网络连接组件。为了解不同的 DDoS 攻击如何运作,有必要知道网络连接是如何建立的。互联网上的网络连接由许多不同的组件或“层”构成。就像打地基盖房子一样,模型中的每一步都有不同的用途。OSI 模型是一个概念框架,用于描述 7 个不同层级的网络连接。虽然几乎所有 DDoS 攻击都涉及用流量淹没目标设备或网络,但攻击可以分为三类。攻击者可能利用一种或多种不同的攻击手段,也可能根据目标采取的防范措施循环使用多种攻击手段。, 应用程序层攻击,攻击目标:此类攻击有时称为第 7 层 DDoS 攻击(指 OSI 模型第 7 层),其目标是耗尽目标资源。攻击目标是生成网页并传输网页响应 HTTP 请求的服务器层。在客户端执行一项 HTTP 请求的计算成本比较低,但目标服务器做出响应却可能非常昂贵,因为服务器通常必须加载多个文件并运行数据库查询才能创建网页。第 7 层攻击很难防御,因为难以区分恶意流量和合法流量。, HTTP 洪水,HTTP 洪水攻击类似于同时在大量不同计算机的 Web 浏览器中一次又一次地按下刷新 ——大量 HTTP 请求涌向服务器,导致拒绝服务。这种类型的攻击有简单的,也有复杂的。较简单的实现可以使用相同范围的攻击 IP 地址、referrer 和用户代理访问一个 URL。复杂版本可能使用大量攻击性 IP 地址,并使用随机 referrer 和用户代理来针对随机网址。, 协议攻击,攻击目标:协议攻击也称为状态耗尽攻击,这类攻击会过度消耗服务器资源和/或防火墙和负载平衡器之类的网络设备资源,从而导致服务中断。协议攻击利用协议堆栈第 3 层和第 4 层的弱点致使目标无法访问。, SYN 洪水,SYN 洪水就好比补给室中的工作人员从商店的柜台接收请求。工作人员收到请求,前去取包裹,再等待确认,然后将包裹送到柜台。工作人员收到太多包裹请求,但得不到确认,直到无法处理更多包裹,实在不堪重负,致使无人能对请求做出回应。此类攻击利用 TCP 握手(两台计算机发起网络连接时要经过的一系列通信),通过向目标发送大量带有伪造源 IP 地址的 TCP“初始连接请求”SYN 数据包来实现。目标计算机响应每个连接请求,然后等待握手中的最后一步,但这一步确永远不会发生,因此在此过程中耗尽目标的资源。, 容量耗尽攻击,攻击目标:此类攻击试图通过消耗目标与较大的互联网之间的所有可用带宽来造成拥塞。攻击运用某种放大攻击或其他生成大量流量的手段(如僵尸网络请求),向目标发送大量数据。, DNS 放大,DNS 放大就好比有人打电话给餐馆说“每道菜都订一份,请给我回电话复述整个订单”,而提供的回电号码实际上属于受害者。几乎不费吹灰之力,就能产生很长的响应并发送给受害者。利用伪造的 IP 地址(受害者的 IP 地址)向开放式 DNS 服务器发出请求后,目标 IP 地址将收到服务器发回的响应。, ,什么是 DDoS 攻击?分布式拒绝服务(DDoS)攻击是通过大规模互联网流量淹没目标服务器或其周边基础设施,以破坏目标服务器、服务或网络正常流量的恶意行为。DDoS 攻击利用多台受损计算机系统作为攻击流量来源以达到攻击效果。利用的机器可以包括计算机,也可以包括其他联网资源(如 IoT 设备)。总体而言,DDoS 攻击好比高速公路发生交通堵塞,妨碍常规车辆抵达预定目的地。,,