摘要: DNS 512 字节限制 DNS 标准规定:UDP 报文下,DNS 响应报文最大有效载荷为 512 字节,超过 512 字节的部分,UDP 就不再返回,只返回截断标记 TC=1(Truncated),提示数据被截断,客户端需要改用 TCP 重新查询获取完整结果。这个来自原始 DNS 规范 RFC‑1 阅读全文
posted @ 2026-09-07 14:24 JacobJacob 阅读(8) 评论(0) 推荐(0)
摘要: 直接回答:控制平面完全一样(都是TCP 21),但数据平面有巨大区别(加密 vs 明文)。 为了让你彻底搞清楚,我把FTP和FTPS的“控制平面”和“数据平面”拆开对比,你会发现FTPS其实就是“在FTP外面套了一层保险箱”。 1. 控制平面(Control Plane):端口 TCP 21 普通F 阅读全文
posted @ 2026-09-06 12:58 JacobJacob 阅读(10) 评论(0) 推荐(0)
摘要: 当前操作系统centos 限制SFTP用户和生成FTPS证书的详细操作步骤。这两套方案可以分别解决不同的安全需求 方案一:配置SFTP用户(只能传文件,不能登录Shell) 这是最推荐的方案,使用OpenSSH自带的 internal-sftp 和 ChrootDirectory 功能,非常安全且配 阅读全文
posted @ 2026-09-06 12:52 JacobJacob 阅读(11) 评论(0) 推荐(0)
摘要: 方案一:彻底抛弃FTP,改用 SFTP(最推荐,90%场景的首选) SFTP(SSH File Transfer Protocol) 不是FTP加了一层壳,而是一个基于SSH协议(端口22)的独立安全协议。 如何保证安全:所有数据(包括用户名、密码、文件内容)都经过SSL/TLS级别的强加密传输,中 阅读全文
posted @ 2026-09-06 12:39 JacobJacob 阅读(5) 评论(0) 推荐(0)
摘要: 这个问题问到了根子上!捕捉到了FTP设计中最核心的一个"历史遗留"矛盾。 FTP之所以要设计"自动转换换行符"这个功能,根本原因在于:FTP诞生于1971年,那时候还没有"个人电脑"和"互联网",只有各种互不兼容的"大型主机系统"。 让我把这个看似"多此一举"的设计缘由拆解开: 1. 历史根源:不同 阅读全文
posted @ 2026-09-06 12:34 JacobJacob 阅读(4) 评论(0) 推荐(0)
摘要: 在传输文件时,模式有以下 binary:切换为二进制传输模式(用于传输图片、视频、压缩包等非文本文件,强烈建议上传下载前先执行此命令)。 ascii:切换为文本传输模式(用于传输 .txt、.html 等纯文本,防止换行符混乱) 但是现在都建议直接用binary,为啥? 这是一个非常经典且重要的问题 阅读全文
posted @ 2026-09-06 12:26 JacobJacob 阅读(5) 评论(0) 推荐(0)
摘要: 先看交换机输出 C9300-Stack#sh int description | in up Gi0/0 up up Gi1/0/1 up up Gi1/0/2 up up Gi1/0/3 up up Ap1/0/1 up up C9300-Stack#show int ap1/0/1 AppGig 阅读全文
posted @ 2026-09-05 21:40 JacobJacob 阅读(6) 评论(0) 推荐(0)
摘要: 全球 13 台 Root DNS”是互联网 DNS(域名系统)根服务器体系的一个经典说法。 先说结论 严格来说,不是全球只有 13 台物理服务器,而是有 13 个根服务器逻辑身份(A–M): 名称 运营组织 A-root Verisign B-root USC/ISI C-root Cogent D 阅读全文
posted @ 2026-09-03 16:19 JacobJacob 阅读(15) 评论(0) 推荐(0)
摘要: Cisco ACI中的数据平面与控制平面 如果是标准 VXLAN EVPN Fabric:(注意不是ACI) Underlay 使用 IS-IS(或者 OSPF/BGP)建立 IP Fabric,实现各个 VTEP/Loopback 地址之间的可达性;Overlay 使用 VXLAN 封装数据,而 阅读全文
posted @ 2026-08-28 10:08 JacobJacob 阅读(4) 评论(0) 推荐(0)
摘要: 查看某个流量匹配哪条策略 例如查看以下的访问是否被放行,以及匹配哪1条策略 source IP: 10.248.1.1 destinationIP: 172.31.52.10 destination Port: tcp 443 命令: display security-policy rule sou 阅读全文
posted @ 2026-04-14 10:42 JacobJacob 阅读(19) 评论(0) 推荐(0)