跳转到内容
彼岸论坛

小天管理

管理员
  • 内容数

    15952
  • 注册日期

  • 最后上线

  • 得奖次数

    1

小天管理 发表的所有内容

  1. 项目地址: https://github.com/eryajf/cloud_dns_exporter 项目简介 在我们维护网站的时候,偶尔可能会犯一些相对低级的错误,莫过于忘记更换域名证书而使网站无法访问。然而当我们记得并更换了证书,却又因为遗漏了某些解析而导致网站无法访问。这些都是令人难受的错误。 这个项目,希望能够让你轻松掌握到每个域名解析的证书信息,从而在更换证书时,不会遗漏任何一个解析。 支持多种 DNS 提供商(目前支持阿里云,腾讯云,其他更多,期待有缘人 PR),且支持单提供商多账号管理。 如何使用 可以直接在 Release 发布页面下载二进制,然后更改配置文件,直接运行即可。 默认端口监听在21798,为什么选择这个端口,因为项目对应在 grafana 中的仪表板 ID 就是21798。 你也可以选择使用 docker 部署,部署时把 config.yaml 在本地配置好,然后运行时,通过挂载(-v ./config.yaml:/app/config.yaml)覆盖容器内默认配置即可。 镜像地址: 国外: eryajf/cloud_dns_exporter 国内: registry.cn-hangzhou.aliyuncs.com/eryajf/cloud_dns_exporter 目前应用还提供了-v参数,用于打印当前所使用的版本信息。 一些注意 为了提高请求指标数据时的效率,项目设计为通过定时任务提前将数据缓存的方案,默认情况下,域名及解析记录信息为 30s/次,证书信息在每天凌晨获取一次。如果你想重新获取,则重启一次应用即可。 解析记录的证书信息获取,会受限于不同的网络访问场景,因此请尽可能把本程序部署在能够访问所有解析记录的地方。 很多域名证书可能与域名没有 match ,是因为取到了所在负载服务监听的 443 对应的证书信息,可根据自己的情况选择忽略或进行处理。 如果发现证书获取不准确或错误的情况,请提交 issue 交流。 指标说明 本项目提供指标有如下几项: 名称 说明 domain_list 域名列表 record_list 域名解析记录列表 record_cert_info 解析记录证书信息列表 指标标签说明: <!-- 域名列表 --> domain_list{ cloud_provider="DNS 提供商", cloud_name="云账号名称", domain_id="域名 ID", domain_name="域名", domain_remark="域名备注", domain_status="域名状态", create_time="域名创建时间"} 0 <!-- 域名记录列表 --> record_list{ cloud_provider="DNS 提供商", cloud_name="云账号名称", domain_name="域名", record_id="记录 ID", record_type="记录类型", record_name="记录", record_value="记录值", record_ttl="记录缓存时间", record_weight="记录权重", record_status="状态", record_remark="记录备注", update_time="更新时间", full_record="完整记录"} 0 <!-- 域名记录证书信息 --> record_cert_info{ cloud_provider="DNS 提供商", cloud_name="云账号名称", domain_name="域名", record_id="记录 ID", full_record="完整记录", subject_common_name="颁发对象 CN(公用名)", subject_organization="颁发对象 O(组织)", subject_organizational_unit="颁发对象 OU(组织单位)", issuer_common_name="颁发者 CN(公用名)", issuer_organization="颁发者 O(组织)", issuer_organizational_unit="颁发者 OU(组织单位)", created_date="颁发日期", expiry_date="过期日期", cert_matched="与主域名是否匹配", error_msg="错误信息"} 30 (此 value 为记录的证书距离到期的天数) Grafana 仪表板 项目对应的 Grafana Dashboard ID: 21798 概览与域名列表: 解析记录与证书详情列表:
  2. 事情经过是这样 昨天有人在宝妈宝爸群里发一个爱心求助 然后到晚上的时候,有邻居质疑,怀疑说轻松筹现在有很多骗局,然后一石激起千层浪,邻居们纷纷开始说话,说在很多群都碰到同样的文案,然后这个号一直也不出来说话 像机器人一样,从中午到下午发了 3 次一模一样的文字加红包 然后就有邻居就说现在就搜索聊天记录 轻松筹链接如下 请大家不要捐款!!! 请大家不要捐款!!! 请大家不要捐款!!! https://m.qsmutual.com/fund/91/detail?projuuid=530f9aa2-e6a4-4997-bb9d-0881f8277ea2&shareuuid=0f104c76-260e-474d-b744-c6e5276183ed&share_no=191a68ac59fbd-0561431b50eb42-7e78772b-54600-191a68ac5a054b&level=1&shareto=2&sharecount=1&platform=wechat&godeviceid=1918c6bd9f9749-0fb7bd7ce2f2cb-7a733505-54600-1918c6bd9fa70c&bi_cf=share.link.weiai 问题是这个求助只有病友认证,没有亲属认证 邻居又搜了一下这个医院,
  3. 比起. 早上起晚了,计划根本走不完,不做了. 中间,松懈了,导致计划走不完,不做了. 你们有遇到过这种情况吗? 这种情况该如何做?
  4. iPhone Mirroring 很好用,但是不能随意缩放,和 macOS 上的 iOS App 一样,很难受。 iPhone Mirroring 虽然可以用 Cmd +/-,但是放到最大也还是不够。现在我的办法是用无障碍里的全屏缩放功能。 所以有没有第三方插件可以放大单独的窗口?
  5. 我试了 bettertouchtool 但是鼠标滚轮没办法连续触发 必须一下一下滑 无法实现快速切换 tab 的效果
  6. 想问一下能不能在境外从国内的 apple store 购买产品并且送货到国内地址, 但是用海外 visa 卡付款. 能用本地货币结账吗?
  7. 如之前的帖子 https://www.v2ex.com/t/1063998#reply2 我用 gin 框架搭建了一个开箱即用的 api 框架, 现在问题是 db 里面字段可能为 null ,当用 gorm 查询结果的时候如果不好区分是 golang 默认的 0 值,还是 db 里面存储的是 null ,如 type User struct { Name string Age int },当然使用 type User struct { Name string Age *int }也能解决问题 github 发现一个库 https://github.com/guregu/null ,也能很好的解决 type User struct { Name string Age null.Int },看着也稍微优雅一些,但是使用的时候可能比较麻烦 user : = XXXX if user.Age.Valid { // todo something } 大家觉得哪个好一些
  8. 几千人的 discord ,有的频道很重要,需要第一时间获知该频道的更新,可是因为超过 2000 人的缘故,无法提醒,除非被 @才行。 请问,有好的方案解决这个问题么?
  9. 已经挂了代理,浏览器认证完了后,自动跳转到软件提示还是未登录,怎么破?
  10. 其实也很正常把 程序员工作和状态很有关系 有时候效率很高, 写代码几小时不带停 有时候感觉头脑转不动, 想一个函数名 10 分钟没出来 碰到这种情况大家怎么处理呢 勉强继续干, 干一点是一点, 比不干强 放弃干活, 摸鱼 暂停工作, 干点别的事, 比如出去走走, 吃点东西, 过会再试 转换赛道, 也许代码写不动可以写文档, 文档写不动可以搭环境...
  11. 数学水平要验证再简单不过了吧,会就是会,不会就是不会,做几个题目就可以确定了。 为啥先是压热搜,又是一直不公布决赛结果。而且按理一个中专生也不至于有什么强力的后台(有就不可能上中专了)。 还是说这是阿里在造神?但是又没啥理由吧,说到底这也只是一个数学比赛,即便这次事件破圈有了足够的流量,对它们来说也没多大利益吧。 整个就很莫名其妙,一个数学比赛都能搞出这种幺蛾子。
  12. 很早听说国内的会屏蔽 cf 的 cdn ,自己试了一下,果然是这样。 用亚马逊 aws 的 cloudfront 会有改善吗?
  13. 速度是越来越快,质量是越来越差,还不听指令,瞎几把乱答。 免费用户的体验确实上来了,但这 plus 就一点用都没有了。无论是哪个模型,极其简单的逻辑、计算都能回答错误,以后不会再续了😅
  14. 去年组了个团队,all in AI 了,搞了 3 ,4 个 idea 现在终于有一个产品落地了。。。哭 不知道版上有没有喜欢做故事,看故事的。。 宝爸宝妈? 来瞅瞅?吃不了亏,上不了当? 当当当 它就是 .... .... .... c2story.com
  15. 说明:raid 模式 basic ,磁盘格式是 btrfs ,之前的我一直认为如果我群晖出问题了,硬盘我是可以直接插在一个 Linux 系统上进行恢复的。但是测试的时候发现,只有特定版本的 Linux 可能可以直接 mount
  16. 说起网盘,不得不说我的磨,这个 2010 年 3 月开始,稳定运行至今的网站。在上面我们可以创建自己的站点,存放自己的文件,且这些文件永远不会被删除。 更为神奇的是,我们在网站上找不到任何公司或个人信息,没有捐赠入口也不曾收费,甚至没有广告内容。 使用 使用非常简单,我们打开我的磨官网 https://wodemo.net 或 https://wodemo.com/ 注册一个账号即可,用户名就是网站前缀。比如我注册的是 huangetech ,网址就是 https://huangetech.wodemo.com 我们可以添加文章或者上传我们的文件,我的磨(一般喜欢称之为磨盘)提供无限量的储存空间且永不会删除。曾经很多草根站长会将文件存放至磨盘以供用户下载。 最后 我的磨没有盈利模式,没有捐赠入口,没有公司或个人介绍,甚至没有基本的使用条款( TOS )。诡异的运行至今,我们不能确定他能够运行多久。但 14 年来未曾出过问题。
  17. 运行时成功的: 命令行: cd /data/test ; /usr/bin/env /Library/Java/JavaVirtualMachines/jdk-1.8.jdk/Contents/Home/bin/java -cp /var/folders/zm/bfm8f7cd687ggw0_wg0xh1mr0000gn/T/cp_4rch529yp8kxh28prgqo1elll.jar com.SimpleCryptoUtil Debug 时候: 命令行: /usr/bin/env /Library/Java/JavaVirtualMachines/jdk-1.8.jdk/Contents/Home/bin/java -agentlib:jdwp=t ransport=dt_socketserver=nsuspend=yaddress=localhost:58432 -cp /var/folders/zm/bfm8f7cd687ggw0_wg0xh1mr0000gn/T/cp_4rch529yp8kxh28prgqo1elll.jar com.SimpleCryptoUtil ERROR: JDWP Non-server transport dt_socketserver=nsuspend=yaddress=localhost:58432 must have a connection address specified through the 'address=' option ERROR: JDWP invalid option: -agentlib:jdwp=transport=dt_socketserver=nsuspend=yaddress=localhost:58432 明显是逗号没有传入命令行…… 用的 zsh 自己在 launch.json 里面指定也不行。 { "type": "java", "name": "SimpleCryptoUtil", "request": "launch", "mainClass": "com.SimpleCryptoUtil", "projectName": "form", "vmArgs": "-agentlib:jdwp=transport=dt_socket,server=y,suspend=n,address=5005" }
  18. 我家里有一台旧笔记本改装的 NAS (黑裙辉),内网穿透的方案是自己买域名+Cloudflare DNS 解析+DDNS 。 目前托管了多个容器(基于 Docker ),有 Emby 、Komga 、DDNS 等等,当然也包含最基础的文件访问功能。 目前是基于 HTTP ,因为 Docker 容器貌似无法 HTTPS 连接(可能是我自己不会弄)。 每一个容器访问都需要单独的密码(只有我自己可以访问),公网只开放了若干个虚拟端口(路由器转发)关闭 SSL 远程访问功能。 这套方案已经运行了一年多了,一直很稳定。应该是由于我最近得了焦虑症的原因,我突然对此感到很焦虑。 原因是我当初选择内网穿透的原因就是方便我在学校连接 NAS 看电影(也可以远程控制 NAS 通过磁力下载电影)。虽然使用包括 Emby 在内的所有容器都需要密码,只有我自己可以访问。但是我还是担心版权问题(害怕收律师函)。 还有一点要提及的,因为我们家用的旁路由代理,因此 NAS 所有的流量都会经过旁路由进行分流,例如磁力相关会直链,不排除漏网之鱼,Emby 的海报源因为来自于 imdb 所以是走代理。基本上除了特别设置(例如磁力源),都是根据解析网站 IP 或者网址本身来分流的,中国大陆的 IP/网站是直连,日本的 IP/网站走日本节点,台北的 IP/网站走台北节点,小众地区统一走日本节点。 不知道我的担心是不是有点多余了,想听听看各位大佬,尤其是跟我一样家用 NAS 内网穿透的大佬发表一下自己的看法。 欢迎友好讨论,请不要阴阳怪气谢谢。因为我目前焦虑症的原因,是真的有可能会因为这些阴阳怪气的言论而感到内耗的。还请大家多包涵,我在这里先谢谢大家了。
  19. 新闻链接 https://news.yahoo.co.jp/articles/c37abb7244e40dc23bc5fa006bb72e6bc2c8bb49 大致看了一下,说 NTT 开发的名叫 IWON 的次世代的光网络在 NTT 东京研发中心和台北的中华电信桃园数据中心相连,单程延迟 16.92ms 也就是日台延迟在 34ms 左右。现在日台延迟普通在 40 到 45ms 左右,是要快了一点。带宽则是 100gbps 。还有点离谱是的说消费的电量是现行的 200 分之 1 ,这是真环保啊
  20. 哪里有盈透和 moomoo 不错的教程,交流的论坛也行
  21. 本人技术不精,只是编程小白 我发现很多人会用: https://cdn.staticfile.org https://cdn.bootcdn.net 这俩经过我的测试,已经被 uBlock 拦截掉了 我也看了前段时间的投毒事件,大概理解为什么 但是我不理解,为什么这种简单的 CSS 文件需要用第三方 CDN 呢? 全部用自己的服务器存储并加载,难道很消耗流量吗?这又不是图片资源 我技艺不精,可能有些地方不清楚,所以希望大佬赐教,诚心发问: 为什么你们 CSS 文件要用第三方 CDN ?
  22. /** * 根据 refId 和 funcCode 查询收藏个数 * * @param refIds 关联资源的 id * @param funCode `like` 点赞 `collect`收藏 * @param module 模块 * @return refId 和数量映射 */ Map<Long, Integer> collectCountByRef(List<Long> refIds, String funCode, Integer module); /** * 查询收藏或点赞状态 * @param module 1:**** * @param userId 用户 id * @param funCode `like` 点赞 `collect`收藏 * @param ds id * @return inspireId 和状态映射 */ Map<Long, Boolean> getCollectStatus(Integer module, Long userId, String funCode, List<Long> inspireIds);
  23. 我朋友开工厂的,做机械产业 30 多年。 最近几年准备拓展美国市场。。做的网站 需要添加 SEO 。。。 有做 google 搜索网站 SEO 优化的。可以跟我联系 -=- 谢谢!。。 报酬面议。!~
  24. 事情是这样的,若干年前,那会儿我还是个刚满 18 岁的小孩,也拥有了人生第一台笔记本。 当时的我对科技/程序这块非常感兴趣,也学着开始上外网,但是当时我囊中羞涩,于是特别喜欢开启网站内容(例如 Prime Video )/电脑软件(例如 Vmware 或者 Funsion 或者 Adobe ,只是举个例子)的试用。在试用期结束之后往往就放着不管了。 这也成了本次事件让我焦虑的核心。由于当时的我年纪不大,不懂什么“料卡”什么“一次性邮箱”这种概念,往往直接用自己的 QQ 邮箱/outlook/gmail 注册账户并开启试用。 有些试用只需要绑定邮箱/验证手机号就可以使用,有些试用则需要绑定银行卡才行。当时,我手里有一张自己名下的跨境通 Visa 卡,于是就把自己的卡绑定上去了。 由于我卡里长年不放钱(余额小于 1 美元),因此即使后续发生扣款,也是无法扣成功的。 长大之后的我知道了不可以如此随便的开启试用(不能抱着白嫖的心态),但是感觉为时已晚,现在的我能做到的只能是把当时我开的那张跨境通 Visa 卡销户。 因为目前我患有焦虑症,所以对自己十分敏感。我最近看到了 Adobe 的新闻,又让我感到十分内耗,害怕我未来因为之前白嫖试用的事情被清算。 但是由于距离事发已经过去了三四年了,邮箱记录丢失,我的记忆也都十分模糊了,因此完全不记得我曾经开启过哪些试用。 还有一点也很让我头疼,就是因为我记性不好,加上当时有多个邮箱。于是就经常会出现注册的时候用 Outlook 注册,过了一段时间登陆时候搞错用了 Google 登陆(相当于自动注册了一个新号)的乌龙。这导致往往同一个网站我可能有多个账号,或者有那种未完成注册(验证了邮箱,但是没输入信息)的账号。不知道大家会不会也有这样的经历? 因此希望各位大佬能发表一下自己的看法,我的担心是不是有些太夸张了? 后续如果真的有什么问题的话,对方会邮件通知我吗?
  25. 白天在外面浪的好好的,收到客户反馈服务崩了,服务器上去一看两个“xm”进程 cpu300%。。。另一个同事卡的 ssh 都连不上 查到最后发现是 docker 里起的服务,病毒文件在容器 tmp 目录里,宿主机/var/lib/docker/overlay2/容器 id/merged/tmp 也有 病毒是个挖矿程序,跟这个帖子一样 https://www.v2ex.com/t/969255 ,也是 c3pool 的账号 这个病毒挺能潜伏的,有日志文件,发现两个月前就在了,只是 cpu 占用不高没被发现,容器里一堆脚本 networkSync 、kdevtmpfsi 、watchdogs 目前处理方法是重新构建了镜像(怀疑是很久之前某次构建镜像源有问题?因为容器创建都 1 年多了,中途都是拷贝代码到容器重启) 这种人有办法搞他么?脚本备份了,有他 c3pool 的 user 信息,暂时先不放出来,怕被看到,因为不确定毒是否清干净了,咱也不是专业运维 有两个问题希望有遇到过的老哥能解惑下 1 、tmp 目录没映射为啥宿主机也有对应的文件,是 docker 内部能越权还是 docker 内所有文件宿主机都能直接查到? 2 、相同代码、依赖镜像还有其他容器,但是只有这个出了问题,除了镜像源投毒,java 依赖包有可能干这事么 这个病毒挺能潜伏的,有日志文件,发现两个月前就在了,只是 cpu 占用不高没被发现 提醒下各位同志们检查下自己服务器 tmp 或者容器 tmp ,有没有可疑文件( xm 、networkSync 、kdevtmpfsi 、watchdogs 之类的),这货账号下有 100 多个矿机。。。估计都是肉鸡
×
×
  • 创建新的...