天行健,君子以自强不息!
发布时间:2014-02-18 16:34:26
四、剖析一个完整的例子我们假定接口ppp0通往Internet,接口eth0通往内部网络。ppp0的IP地址是128.138.101.4,eth0的IP地址是10.1.1.1,两个接口的子网掩码都是255.255.255.0。这个例子使用无状态包过滤机制来保护IP地址为10.1.1.2的Web服务器,这是保护Internet服务器的标准方法。在这个例子的后面部分,我们将展示如.........【阅读全文】
发布时间:2014-02-18 16:26:18
一、iptables简介Linux的2.4版内核引入了一种全新的包过滤引擎,称为Netfilter。控制Netfilter的工具iptables是Linux 2.2版内核中比较老的命令ipchains的兄弟。iptables把有次序的规则"链(chains)"应用到网络包上。链的集合就构成了"表(tables)",用于处理特殊类型的流量。例如,默认的iptables表名叫"filter(过滤器).........【阅读全文】
发布时间:2014-02-13 11:16:22
一、简介 由于页高速缓存的缓存作用,写操作实际上会被延迟。当页高速缓存中的数据比后台存储的数据更新时,那么该数据就被称做脏数据。在内存中累积起来的脏页最终必须被写回磁盘。在以下两种情况发生时,脏页被写回磁盘:. 当空闲内存低于一个特定的阈值时,内核必须将脏页写回磁盘,以便释放内存。&nbs.........【阅读全文】
发布时间:2014-02-10 16:15:10
Perl语言专家Randal Schwartz在一篇短文里这样写:no no no.不要使用kill -9.它没有给进程留下善后的机会:1) 关闭socket链接2) 清理临时文件3) 将自己将要被销毁的消息通知给子进程4) 重置自己的终止状态等等。通常,应该发送15,等一两秒钟,如果没效果,发送2,如果还不行,发送1。如果还不行,那你应该把.........【阅读全文】
发布时间:2014-02-10 14:32:20
前言之前有看到用很幽默的方式讲解Windows的socket IO模型,借用这个故事,讲解下linux的socket IO模型;老陈有一个在外地工作的女儿,不能经常回来,老陈和她通过信件联系。他们的信会被邮递员投递到他们小区门口的收发室里。这和Socket模型非常类似。下面就以老陈接收信件为例讲解linux的 Socket I/O模型。一、同.........【阅读全文】