Резолв HTTPS ресурсов

по сравнению с
Ключ
Эта строка удалена.
Это слово было удалено. Это слово было добавлено.
Эта строка добавлена.

Изменения (15)

просмотр истории страницы
h2. Расположение кэша резолва
h1. Алгоритм

/usr/local/Reductor/cache/https.json
Сам резолв запускается из кронтаба каждые 5 минут (если включен).

h2. Просмотр кэша резолва
Обновляет данные о IP адресах ресурсов, ttl которых истёк.

python \-m json.tool /usr/local/Reductor/cache/https.json
В случае отсутствия информации о DNS ресурсе - помечается как "плохой" и ему устанавливается TTL  = 180 минут.

h2. Поиск по домену в кэше
В случае изменения IP адреса ttl уменьшается на 5 минут.

python \-m json.tool&nbsp;/usr/local/Reductor/cache/https.json \| grep \-A 6 \-B 5 <интересующий домен>
В случае, если адрес не изменился - увеличивается на 5 минут (но не более 60 минут).

h2. Структура кэша
Раз в 5 минут результат резолва объединяется со списками IP адресов из единого реестра и загружается в ipset: https_reductor, доступ к которому блокируется на 443 порту.


h1. Кэш резолва


h2. Расположение

Файл

{code}
/usr/local/Reductor/cache/https_resolv.json
{code}

h2. Просмотр


{code}
python -m json.tool /usr/local/Reductor/cache/https_resolv.json
{code}

h2. Поиск по домену


{code}
/usr/local/Reductor/bin/cache_ctl yourdomain.com
{code}

h2. Поиск по IP

{code}
/usr/local/Reductor/bin/cache_ctl --ip 1.2.3.4
{code}

h2. Структура

* домен
* ttl (время жизни записи)