1 2 3 4 5 ··· 78 下一页

再谈线程池或连接池容量怎么定

摘要: 1 从自己角度 CPU核心数(可超线程)* (IO耗时+CPU耗时)/CPU耗时 2 从下游可承受角度 并发数<下游最大TPS所处并发数 阅读全文
posted @ 2026-01-09 00:00 silyvin 阅读(4) 评论(0) 推荐(0)

TLS前向保密

摘要: 阅读全文
posted @ 2025-12-26 00:49 silyvin 阅读(17) 评论(0) 推荐(0)

证书锚定

摘要: 0 为什么有https了还要防中间人 1)用户终端证书库几年不更新 2)用户/合作方客户端 被诱导安装过来历不明的根证书 3)CA被攻破 插一句,CA链的核心价值: 1 防中间人的方式 信任系统区域根证书库-安卓7不信任,锚定 1)自己的公钥 2)自己的证书,即可信任的中间ca证书为自己的公钥签发的 阅读全文
posted @ 2025-12-26 00:12 silyvin 阅读(12) 评论(0) 推荐(0)

clienthello会不会拆粘包,为什么每次wireshark看到的都是正好的

摘要: TLS是wireshark内置应用层协议(之前忽视了TLS也是7层协议),wireshark内置http,tls,http2,quic应用层协议 自定义应用层协议wireshark只会显示PSH 怎么关: 下面这张图不知道为啥截图下来 阅读全文
posted @ 2025-12-25 23:54 silyvin 阅读(13) 评论(0) 推荐(0)

安全采集jvm

摘要: jstack/jmap的侵入性➕性能风险=》 阅读全文
posted @ 2025-12-24 00:13 silyvin 阅读(50) 评论(0) 推荐(0)

https代理服务器(八)安卓7

摘要: 阅读全文
posted @ 2025-12-24 00:09 silyvin 阅读(22) 评论(0) 推荐(0)

https代理服务器(七)假如被CA出卖

摘要: 假如能有中间ca资质,则将公钥给root机构私钥签名,然后拿着自己的私钥给网站公钥签发证书,也可以在任意网络截取流量而用户无感所谓失信机构,就是泄漏了私钥的机构 阅读全文
posted @ 2025-12-24 00:07 silyvin 阅读(32) 评论(0) 推荐(0)

spi

摘要: 阅读全文
posted @ 2025-12-24 00:04 silyvin 阅读(43) 评论(0) 推荐(0)

微服务的同步异步

摘要: 对于业务线程 阻塞 send, input map to receive response 像future那样空转,轮询map,像tcp(netty)的调用同步化(异步阻塞)及与http协议、浏览器关系【重点】 对于客户端io线程,使用netty非阻塞客户端tcp模型,io线程在某一条连接投递后,数 阅读全文
posted @ 2025-12-23 23:12 silyvin 阅读(39) 评论(0) 推荐(0)

为什么tcp要用mss

摘要: udp拆包会在三层网络层 tcp在四层传输层拆包 为什么? 避免ip层分片 tcp是可靠的,而ip不是 阅读全文
posted @ 2025-12-23 23:03 silyvin 阅读(15) 评论(0) 推荐(0)
1 2 3 4 5 ··· 78 下一页