互联网运维 Linux firewalld 与 iptables 的使用取舍 优先选 firewalld:Red Hat 系默认且支持热更新、多网卡 zone 管理;iptables 适用 […]...
互联网运维 ulimit -n 1024 但实际打开文件远超的 pam_limits 配置坑 ulimit -n 只影响当前 shell 及其子进程,systemd 等服务不经过 shell 初始化,故忽 […]...
互联网运维 ipvsadm vip 无 ARP 响应的 keepalived vrrp 配置配合 VIP 不响应 ARP 请求的根本原因是 vrrp_strict 模式禁用免费 ARP 且关闭内核 ARP 参 […]...
互联网运维 nginx upstream timed out 但后端响应快的 keepalive 与超时调优 Nginx 报 upstream timed out 但直连后端很快,主因是 keepalive 连接复用失效 […]...
互联网运维 random: crng init 卡死几分钟的 haveged / rng-tools / virtio-rng 加速 Linux 内核启动时 crng init 卡住是因等待足够熵,属主动保护机制;推荐优先使用 rng-tool […]...