|
Ключ
Эта строка удалена.
Это слово было удалено. Это слово было добавлено.
Эта строка добавлена.
|
Изменения (15)
просмотр истории страницы| h2. Расположение кэша резолва |
| h1. Алгоритм |
| |
| /usr/local/Reductor/cache/https.json |
| Сам резолв запускается из кронтаба каждые 5 минут (если включен). |
| |
| h2. Просмотр кэша резолва |
| Обновляет данные о IP адресах ресурсов, ttl которых истёк. |
| |
| python \-m json.tool /usr/local/Reductor/cache/https.json |
| В случае отсутствия информации о DNS ресурсе - помечается как "плохой" и ему устанавливается TTL = 180 минут. |
| |
| h2. Поиск по домену в кэше |
| В случае изменения IP адреса ttl уменьшается на 5 минут. |
| |
| python \-m json.tool /usr/local/Reductor/cache/https.json \| grep \-A 6 \-B 5 <интересующий домен> |
| В случае, если адрес не изменился - увеличивается на 5 минут (но не более 60 минут). |
| |
| h2. Структура кэша |
| Раз в 5 минут результат резолва объединяется со списками IP адресов из единого реестра и загружается в ipset: https_reductor, доступ к которому блокируется на 443 порту. |
| |
| h1. Кэш резолва h2. Расположение Файл {code} /usr/local/Reductor/cache/https_resolv.json {code} h2. Просмотр {code} python -m json.tool /usr/local/Reductor/cache/https_resolv.json {code} h2. Поиск по домену {code} /usr/local/Reductor/bin/cache_ctl yourdomain.com {code} h2. Поиск по IP {code} /usr/local/Reductor/bin/cache_ctl --ip 1.2.3.4 {code} h2. Структура |
| * домен * ttl (время жизни записи) |
... |
