V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  ChristopherWu  ›  全部回复第 30 页 / 共 65 页
回复总数  1288
1 ... 26  27  28  29  30  31  32  33  34  35 ... 65  
2019-05-27 19:47:39 +08:00
回复了 690690 创建的主题 职场话题 新加坡技术移民
@Harumi0720 不都是吹不加班吗?
2019-05-17 00:25:44 +08:00
回复了 season8 创建的主题 程序员 五年渣猿,还犯低级 bug,如何提高开发质量
首先,你应该整理一下你犯过的错,分析一下原因,贴上来,我们才知道你出了什么错。
2019-05-16 17:06:44 +08:00
回复了 ChristopherWu 创建的主题 程序员 有哪些推荐的值得在地铁上看的技术书籍呢?
@zhihhh 看专栏不如看书- = -
2019-05-14 22:40:59 +08:00
回复了 rus4db 创建的主题 程序员 欢迎交换博客友情链接
答主关于计算的文章,粗略看了下,太牛逼了吧 - -,被楼主加上友链是我的光荣!
2019-05-14 22:38:52 +08:00
回复了 rus4db 创建的主题 程序员 欢迎交换博客友情链接
2019-05-14 19:59:41 +08:00
回复了 zqx 创建的主题 程序员 问一下你们上班时间会看书吗?
mark,很想看,却很难。
大家就不奇怪为啥没有公司名字嘛。。
2019-05-07 14:27:10 +08:00
回复了 ChristopherWu 创建的主题 程序员 讨论贴,你愿意为怎么样的知识付费?
@Rsl 能说说李如一的课程的详细感受嘛? 我知乎关注了他,对他的言论没什么好感┑( ̄Д  ̄)┍
2019-05-04 17:01:52 +08:00
回复了 beryl 创建的主题 程序员 分享一个知识星球,准备好好用起来
@beryl 要钱才能进去的吗?
题主一开始直接放 github 地址出来,可能下面的评论就不一样了- -

只能说是公司选择你的同时,你也选择着公司咯。

github 代码只能间接说明水平,公司还是为了大概率上招到靠谱的人走流程的。
看你这图标,是 King Crimson 的粉丝吧
楼主加个微信互相打卡?
2019-03-11 19:24:58 +08:00
回复了 ChristopherWu 创建的主题 推广 从限流谈到伪造 IP(nginx remote_addr)
@zeraba
已感谢。 请问『针对同一个出口的策略也需要调整了,可以自己生成 id 作为用户识别』可以细讲一下吗?

『有可以深入写下 ng 多层代理后的 header 情况』这个是指啥意思呢?有哪些 header 需要关注?
2019-03-11 18:03:49 +08:00
回复了 ChristopherWu 创建的主题 推广 从限流谈到伪造 IP(nginx remote_addr)
@ryd994 谢谢你的回复,非常有帮助。
我确实之前不知道`set_real_ip_from`这个模块,我稍候再想想怎么改对目前的程序。

> 恕我直言,我认为你没有运维过一个公开服务的 nginx http 反代,很可能连服务器管理的经验也没有。
实不相瞒,我有。。而且就是这样子做的。。

另外,写文章就是总结下自己学到的东西啊,我不可能知道很多对的事情应该怎么做,身边说不定也没有人知道,所以像现在贴上来,不就收到了你的建议了吗 - = -
2019-03-11 16:21:55 +08:00
回复了 ChristopherWu 创建的主题 推广 从限流谈到伪造 IP(nginx remote_addr)
2019-03-11 16:20:14 +08:00
回复了 ChristopherWu 创建的主题 推广 从限流谈到伪造 IP(nginx remote_addr)
@ryd994

关于`proxy_add_x_forwarded_for`, 你怎么伪造都好啊,与我无关,我取的只是最后的 `$remote_addr`,你与前端建立连接时,`$remote_addr`就几乎不可能伪造。

> $proxy_add_x_forwarded_for
> the “ X-Forwarded-For ” client request header field with the $remote_addr variable appended to it, separated by a comma.
请看 http://nginx.org/en/docs/http/ngx_http_proxy_module.html


关于攻击思路,请看 https://www.wikiwand.com/en/Denial-of-service_attack#/Backscatter,写的时候忘记放进去文章了
2019-03-11 16:00:40 +08:00
回复了 ChristopherWu 创建的主题 推广 从限流谈到伪造 IP(nginx remote_addr)
@www5070504

注意文中最后一句,『但是现在运营商的路由器都部署了 uRPF,可以根据你发过来的源 ip 检测是否在路由表中,不在就拒绝掉此请求。』。

回复前,尤其是负面性评论时,能否先认真看看呢?。。
1 ... 26  27  28  29  30  31  32  33  34  35 ... 65  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   992 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 34ms · UTC 19:46 · PVG 03:46 · LAX 11:46 · JFK 14:46
Developed with CodeLauncher
♥ Do have faith in what you're doing.