Administradores del servidor

Preguntas y respuestas para administradores de sistemas y redes

5
rsyslog con logrotate: vuelva a cargar rsyslog vs copytruncate
Estoy trabajando en Ubuntu 14 con la utilidad predeterminada rsyslog y logrotate. En la configuración predeterminada de rsyslog logrotate /etc/logrotate.d/rsyslogveo lo siguiente: /var/log/syslog { rotate 7 daily missingok notifempty delaycompress compress postrotate reload rsyslog >/dev/null 2>&1 || true endscript } Por lo que entiendo, se recomienda usar copytruncate en todos …







5
¿Cómo reducir el tamaño del volumen raíz de AWS EBS?
Ampliar una instancia de EC2 es fácil como una respiración (por ejemplo, crear una AMI, iniciar una instancia desde ella y luego cambiar el tamaño de almacenamiento). Pero reducirlo se vuelve más difícil. Me gustaría reducir el tamaño de volumen raíz de una instancia de Elastic Block Store (EBS) de …

3
¿Cómo hago uso real de un bloque IPv4 que tengo?
Nosotros (una pequeña empresa francesa) habíamos reservado un bloque IPv4 / 24 (256 direcciones) de RIPE-NCC , hace más de 20 años, pero nunca lo usamos. Actualización: nuestra asignación pertenece al "espacio de direcciones de proveedor independiente (PI) " , similar al de este bloque cercano 193.57.35.0/24 . RIPE-NCC nos …
16 routing  ipv4 


3
¿Mi nuevo gTLD hace que se filtre como spam?
Tengo un dominio llamado "*******. Internacional". Decidí optar por el nuevo gTLD porque encaja bastante bien con el nombre de la empresa. Tengo una configuración automática de correo electrónico para enviar correos electrónicos a los correos electrónicos de nuestros clientes y he notado que algunas compañías están rechazando activamente los …
16 email  spam  ironport 

5
solicitudes de bloqueo de mod_security por encabezado http-host
Los últimos días noté que algunos servidores estaban siendo abarrotados con solicitudes desconocidas. La mayoría de ellos son como los siguientes: 60.246.*.* - - [03/Jan/2015:20:59:16 +0200] "GET /announce.php?info_hash=%80%85%8e%9bu%cfJ.%85%82%e9%25%bf%8e%9e%d7%bf%c5%b0%12&peer_id=-UT3420-v%8bN%aa%60%60%fd%5d%d1%b0Ux&port=15411&uploaded=48588531&downloaded=0&left=0&corrupt=0&key=9E124668&numwant=200&compact=1&no_peer_id=1 HTTP/1.1" 200 - Después de un poco de registro y búsqueda, descubrí que algunos ISP chinos (probablemente CERNET según los resultados de …


3
Prohibición de direcciones IPv6
Actualmente estoy acostumbrado a usar herramientas como fail2ban para mantener el tráfico no deseado lejos de mis servidores al prohibir las direcciones IPv4: demasiadas entradas de registro incorrectas por IP, prohíban la IP. Sin embargo, cuando el mundo complete la migración a IPv6, la prohibición de direcciones individuales probablemente ya …
16 ipv6  fail2ban 


Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.