泛域名配置方法
泛域名配置方法
如果使用阿里免费证书,需要配置CNAME,只能认证单域名,且连接很不稳定,所以还是决定做一个letsencrypt证书的泛域名配置。该文用于配置免费泛域名认证证书,编写本文是因为痛苦的折腾了好久,记录整个过程,避免以后掉坑里。
之前参考这个地址:https://www.jianshu.com/p/3ec95bb88ffa,其中的letsencryp ...
rancher 修改域名
rancher 修改域名
rancher 修改ingress、nginx 对应的域名后 cattle-system 名称空间下的pod 依然是连接旧环境的rancher 域名
解决办法
1. 需要登录rancher 页面,找到系统设置,然后修改 server-url,参照以下截图修改
2. 删除 cattle-system 名称空间下的 pod
kubectl delete daemonsets.apps -n cattle-system ...
K8S 集群内部 POD 访问外部域名,偶尔不能完全解析问题排查
背景
部分部署在 dev 环境服务,例如:minio 服务,需要对外( k8s 集群外部)提供服务。
公司 dev 环境 POD 部分业务也会走域名解析访问 minio 服务,服务访问 minio 域名,偶尔不能访问成功
分析
启用一个自带 nsloopup 命令的 POD 进行测试
$ cat demo.yaml
#deploy
apiVersion: apps/v1
kind: Deployment
metadata: ...
http-server在本地启动https服务以及配置域名
网上搜了一遍后,才发现,看官方文档才是最直接最准确最快速的做法。
1、安装http-server
npm install --global http-server
2、生成证书文件,有两个。一个是cert.pem, 一个是key.pem
openssl req -newkey rsa:2048 -new -nodes -x509 -days 3650 -keyout key.pem -out cert.pem
这里成功的文件可以修改地址,最 ...
freenom域名申请教程
freenom域名申请教程
1. 注册&申请域名
打开freenom官网,注册一个账户【注意:如果没有明显的注册按钮,可以通过如下方式同时申请域名和注册账户】
打开域名申请【不用注册】
选择好了域名之后,点击Checkout;选择免费期限(最长的免费期限是12个月)
点击Continue
输入自己的邮箱,注意是之前没有在这个网站 ...
通过 hosts 文件配置本地域名
通过 hosts 文件配置本地域名
概念
DNS: 域名系统(Domain Name System),是互联网的一项服务。它作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。
将域名映射到对应的IP地址。
互联网通过IP定位浏览器建立连接,但是我们不易区别IP,为了方便用户辨识IP所代表的意义,操作系统会将IP和 ...
畅谈DNS域名解析
目录一、域名系统概述二、常见的资源记录类型三、IP地址分类四、DNS查询常用工具使用(dig、nslookup)4.1、dig简单使用4.2、nslookup五、域名到IP地址的解析过程六、常用DNS地址
一、域名系统概述
域名系统DNS(Domain Name System)是因特网使用的命名系统,用来把便于人们使用的机器名字转换成为IP地址。域名系统其实就是 ...
网站域名指向恶意地址问题排查
网站域名指向恶意地址问题排查
查看现状:
当前网络环境ping域名。或使用网络工具ping域名
whois查询域名当前托管dns服务器是否正确。
登录当前托管dns服务器对应的域名控制台检查是否有篡改。
DNS解析流程
分为服务器问询转发阶段和服务器解析转发阶段。
问询转发阶段:判断到底哪一个服务器被DNS劫持
使用制定域名 ...
nginx单域名多站点配置
nginx 单域名多站点配置
背景
单台服务器上只依靠nginx实现多站点,有两种方式
端口区分
通过路径区分
1、端口区分
http {
include mime.types;
gzip on;
server {
listen 8080;
location / {
root /opt/nginx/html/site1/;
index index.html;
}
}
server {
listen 8081;
location ...
CoreDNS域名解析问题
使用场景
平台组件部署模式及选型
网络插件:Calico(非BGP协议,使用Calico IPIP tunl模式)
Coredns:部署在平台集群中,非(hostNetwork: true)模式;Coredns的POD与跨node通信使用IPIP tunl
kube-proxy:使用默认的iptables NAT方式,减少一步内核态到用户态的切换
data:
config.conf: |-
apiVersion: kubepr ...
Nginx配置https和域名转发
在我的Docker内网中,有一个服务:http://172.18.0.3:9000,我如何才能在公网上通过域名访问到这个服务呢?Nginx可以帮我做。
直接贴配置:
server {
listen 80;
server_name xxx.xxxx.com;
rewrite ^(.*)$ https://$host$1 permanent;
}
server {
listen 443 ssl;
server_name xxx.xxxx. ...
去除域名的端口号
隐藏域名中的端口
隐藏域名中的端口,可用反向代理[1]。
反向代理,就是将端口代理(转发)到域名。
[从零建站] Apache 实现反向代理docs.fuyeor.com/%E4%BB%8E%E9%9B%B6%E5%BB%BA%E7%AB%99apache%E5%AE%9E%E7%8E%B0%E5%8F%8D%E5%90%91%E4%BB%A3%E7%90%86docs.fuyeor.com/%E4%BB%8E%E9%9B%B6%E5%BB%BA%E7%AB%99apache%E ...
DNS、CDN加速和域名解析之间的关系
DNS
什么是DNS?
DNS,英文全称为:Domain Name System,中文译名:域名系统。
本质上,是存储域名和IP地址映射关系的分布式服务。
它将人类可读的域名,转换成数字IP地址,供计算机之间相互连接。
DNS的工作原理
如图所示,模拟的是用户打开浏览器,输入网址,到显示页面到显示器上的流程。
按图中的数字,逐步拆解如下: ...
Nginx配置域名反向代理MQTT 配置mqtt /ws /wss访问域名连接。
有时候我们想通过域名的方式来进行mqtt的连接。
首先在阿里云上安装mqtt服务器端。本文mqtt服务器端ip地址为: xx.xx.67.177
并配置mqtt监听端口 tcp : 1883 , http /ws 为 8083
安装好之后下载mqttbox 工具进行测试连接。
一、使用TCP的方式验证mqtt服务器。
至此说明mqtt服务器 1883端口正常,并能通过mqtt客户端 ...
免费域名
【免费域名】freenom免费申请域名步骤
官网: [http://www.freenom.com/zh/index.html]
注:【整个过程不用梯子也可以跑通,但可能由于网络关系页面出不来,如果网络慢不建议多次尝试】
搜索想要的域名 , 如:de ...
如何免费获取基于公网 IP 的 SSL 证书 (无需域名)
一般来说,我们使用域名访问给域名加上 SSL 证书是建站的常规操作,但是有一些应用可能不需要使用域名访问,或者是不想绑定域名,而只是想用单纯的 IP 来实现访问。在现在全网都是 HTTPS 加密访问的背景下,有没有可能给 IP 地址也加上 SSL 证书实现访问呢?
有。但大多数面对 IP 的 SSL 证书都是收费的。而 zeroSSL 提供 ...
Ubuntu 暂时不能解析域名
镜像下载、域名解析、时间同步请点击 阿里云开源镜像站
Ubuntu 暂时不能解析域名及解决办法
可能的解决方案:重启虚拟机网卡
前提:主机使用无线网,Win10;虚拟机采用NAT模式,Ubuntu20.04
最近移动过vmware的文件,导致虚拟机开机后使用sudo apt-get时会提示暂时不能解析域名,大概是下面这样
(忘截图了,借个图,图源水 ...
HTTPS域名及SSL证书常识及配置
一、HTTP 与 HTTPS 的区别
1.基本概念
HTTP(HyperText Transfer Protocol:超文本传输协议)是一种用于分布式、协作式和超媒体信息系统的应用层协议。
简单来说就是一种发布和接收 HTML 页面的方法,被用于在 Web 浏览器和网站服务器之间传递信息。
HTTP 默认工作在 TCP 协议 80 端口。标准HTTP服务例如: http://www.baid ...
IPv6动态域名
首先在dynv6官网注册一个账号并申请需要的域名
申请过程中会遇到邮箱验证的问题,以及显示无法激活
Your registered zones are not active yet.
导致无法验证及无法修改密码
reCAPTCHA verification failed, please try again.
经尝试,登出后,先忘记密码,重置密码后再用新密码登陆,再发送验证信件 ...
Linux-BIND域名系统的配置(redhat)
BIND域名系统的配置
一、实验目的
学习如何安装BIND服务程序
熟悉使用BIND服务器的配置,了解相关参数
二、实验内容
配置yum本地源,安装BIND
安装BIND服务程序
配置BIND服务程序,了解配置语句和选项
配置BIND的泛域名解析
实验步骤
一、配置服务器地址
[root@localhost /]# cd /etc/sysconfig/network-scripts/
!
[ro ...