本机维护

网络诊断 使用网络诊断工具可以检测主机IPTCP端口、UDP端口是否连通,路由是否可达。参照以下步骤进行网络诊断:进入 系统>系统维护>网络诊断 页。在 连通性检测 下,选择检测 类型,并输入 主机地址。说明 支持检测主机IP或端口是否...

为什么监控查询流量、用量查询流量与日志统计流量有...

主要原因是网络层流量比应用层流量多了以下两个流量消耗:TCP/IP包头:应用层流量在开始网络传输之前,需要先使用TCP协议(传输层)封装为TCP数据包,再使用IP协议(网络层)封装为IP数据包,IP数据包最大为1500字节,这其中包含了20字节的...

为什么监控查询流量、用量查询流量与日志统计流量有...

主要原因是网络层流量比应用层流量多了以下两个流量消耗:TCP/IP包头:应用层流量在开始网络传输之前,需要先使用TCP协议(传输层)封装为TCP数据包,再使用IP协议(网络层)封装为IP数据包,IP数据包最大为1500字节,这其中包含了20字节的...

什么是云安全中心

产品架构 云安全中心构建了涵盖网络层主机层、应用层的安全纵深防护体系,包括网络入侵防护、主机入侵防护、Web应用防护、Web漏洞检测、木马检测等完整的安全防护。安全纵深防护体系利用大数据分析技术,为各个层面的防护系统提供更精确...

点播CDN常见问题

主要原因是网络层流量比应用层流量多了以下两个流量消耗:TCP/IP包头:应用层流量在开始网络传输之前,需要先使用TCP协议(传输层)封装为TCP数据包,再使用IP协议(网络层)封装为IP数据包,IP数据包最大为1500字节,这其中包含了20字节...

只允许私网主机访问指定域名的策略配置教程

场景示例 本文以下图场景为例,您的业务中有一台私网云服务器ECS(主机),通过公网NAT网关实现访问互联网,其中,主机的私网IP为10.10.XX.XX。出于资产安全考虑,您需要配置仅允许主机访问www.aliyun.com网站。配置步骤 登录 云防火墙控制...

使用ACK Net Exporter定位网络问题

其中 namespace、pod 与Kubernetes中的含义一致,node 是您的节点的主机名,一般默认为/etc/hostname 文件中保存的主机名,netns 是某个Pod的容器所在的Linux网络命名空间的ID,用于标记单个容器独立的网络空间。指标后方的 0 与 ...

只允许公网主机访问指定域名的策略配置教程

公网资产直接访问互联网,可能会导致核心业务数据泄露、业务系统遭受网络攻击等风险,为此,您可以配置互联网边界访问控制策略,管控公网资产和互联网之间的未授权访问,降低数据泄露风险和资产在互联网的暴露面。本文以配置仅允许主机访问...

eRDMA

众多应用都是基于TCP/IP构建的,但随着数据中心相关的业务蓬勃发展,应用对于网络的性能需求(如延迟、吞吐)越来越高,受限于TCP/IP的局限性(如拷贝开销大、协议栈处理厚、CC算法复杂、上下文切换频繁等),TCP/IP网络通信性能已经成为...

eRDMA概述

众多应用都是基于TCP/IP构建的,但随着数据中心相关的业务蓬勃发展,应用对于网络的性能需求(如延迟、吞吐)越来越高,受限于TCP/IP的局限性(如拷贝开销大、协议栈处理厚、CC算法复杂、上下文切换频繁等),TCP/IP网络通信性能已经成为...

Windows系统挂载SMB协议文件系统

在 高级TCP IP设置 对话框中,选择 WINS>启用TCP/IP上的NetBIOS。选择 所有程序>附件>运行 或使用快捷键 Win+R,输入 services.msc 进入本地服务。在服务中找到TCP/IP NetBIOS Helper,确认状态为 正在运行,启动类型为 自动。正常情况下,...

高可用虚拟IP(HaVip)

您的应用无法像传统方式一样修改主机IP地址,且整个虚拟网络是基于3的隧道技术,ARP被终结在发送端,主机无法声明IP地址。为此,阿里云推出HaVip功能,解决此问题。使用场景 场景一:面向公网的高可用服务 如下图所示,ECS1和ECS2实例...

加速

如果您的应用直接以四层TCP/UDP协议连接源站服务器,可以接入四层加速提升应用性能和安全防护。常见的四层TCP/UDP协议场景包括实时对战类游戏、实时音视频互动等。使用说明 仅企业版套餐支持四层加速功能。暂不支持IPv6的源站。四层加速内...

lwip

更正文档 概述 LwIP(Light Weight Internet Protoco1)是瑞士计算机科学院(Swedish Institute of Computer Science)AdamDunkels等人开发的一套用于嵌入式系统的开放源代码TCPIP协议栈。LWIP的含义是Light Weight(轻型)IP协议。LWIP...

基本概念

连接型攻击 连接型攻击是指针对传输层TCP协议发起的恶意会话攻击,黑客利用多个肉鸡终端向目标网站发送大量TCP请求,消耗目标服务器的连接、CPU、内存等资源,从而导致正常业务无法访问。流量型攻击 流量型攻击是针对网络带宽的攻击,黑客...

Modbus驱动

概览 Modbus是常用的应用数据通信协议,阿里云官方Modbus驱动(以下简称Modbus驱动)支持Modbus RTU和Modbus TCP两种交互。Modbus驱动可以直接连接Modbus从设备,示意图如下所示。Modbus驱动也可以通过Modbus网关连接Modbus从设备,示意...

访问控制策略配置示例

只允许公网流量访问指定端口的策略(入方向)示例:ECS(主机IP地址是10.1.XX.XX,绑定的EIP是200.2.XX.XX/32,需要设置所有公网(0.0.0.0/0)流量只允许访问主机TCP 80端口。登录 云防火墙控制台。在左侧导航栏,选择 访问控制>互联网...

计费相关

计费流量与日志流量的区别 加速域名日志中记录的流量数据是应用日志统计出的流量,由于TCP/IP包头消耗、TCP重传等因素,实际产生的网络流量比应用统计到的流量高出7%~15%。PCDN产品按照业界标准,在原有日志流量基础上增加10%作为网络...

基本概念

SSL/TLS SSL(Secure Sockets Layer)即安全套接协议,SSL协议位于TCP/IP协议与各种应用协议之间,可以有效协助Internet上的应用软件提升通讯时的资料完整性及安全性。IETF将SSL标准化后名称被改为TLS(Transport Layer Security),即...

Wireshark的常见提示

详细介绍可以参考文档TCP-IP详解中的RTT和RTO。提示七:[TCP Fast Retransmission]此提示说明 数据包快速重传,当发送方收到3个及3个以上的“TCP Dup ACK”时,就意识到之前发的包可能丢了,于是快速重传。具体示例如 下图 所示。当服务器...

基本概念

SSL/TLS SSL(Secure Sockets Layer)即安全套接协议,SSL协议位于TCP/IP协议与各种应用协议之间,可以有效协助Internet上的应用软件提升通讯时的资料完整性及安全性。IETF将SSL标准化后名称被改为TLS(Transport Layer Security),即...

修改主机的运维连接IP

堡垒机支持设置运维连接IP为公网IP或内网IP。根据您的设置,堡垒机使用公网IP或内网IP连接主机。本文档介绍如何修改主机的运维连接IP。背景信息 运维连接IP可设置为 内网IP 或 公网IP。以下是这两种连接方式的说明:运维连接IP设置为 公网...

缓解DDoS攻击的最佳实践

常见的DDoS攻击包括以下几类:网络层攻击 比较典型的攻击类型是UDP反射攻击,例如NTP Flood攻击。这类攻击主要利用大流量拥塞被攻击者的网络带宽,导致被攻击者的业务无法正常响应客户访问。传输层攻击 比较典型的攻击类型包括SYN Flood...

目标规则(Destination Rule)CRD说明

tunnel TunnelSettings 否 对于目标规则中指定的主机,将TCP使用其他传输或者应用协议进行隧道传输。TunnelSettings 可应用于TCP或TLS路由,但不能应用于HTTP路由。Subset 服务全部端点(endpoints)的一个子集。子集可用于A/B测试或...

访问控制策略概述

匹配项 说明 配置类型 不同策略支持的配置类型 访问源 网络连接发起方 IP:对特定的单个IP地址段发起的流量进行访问控制。IP地址簿:对一系列IP地址段发起的流量进行访问控制。区域:对特定地理区域发起的流量进行访问控制。互联网边界出向...

概览

运维 云盾堡垒机的运维操作可以通过连接协议代理端口实现,现有规则表如下:运维协议 端口号 四层协议 SSH 60022 TCP Windows远程桌面 63389 TCP SFTP 60022 TCP FTP 60021 TCP VNC 5900 TCP Windows远程桌面网关 44300 TCP 您可以使用标准...

快速入门(Windows)

在 高级TCP IP设置 对话框中,单击 WINS 页签,之后选中 启用TCP/IP上的NetBIOS,单击 确定。使用组合键 Win+R,打开 运行 工具,之后输入 services.msc,单击 确定。在服务中找到TCP/IP NetBIOS Helper,修改其运行状态为 正在运行,启动...

创建和管理标准型全球加速实例

标准型 全球加速 实例提供了一张多接入地域和多源站地域的全连接网络,该网络支持四层(TCP和UDP)和七(HTTP和HTTPS)协议加速。本文为您介绍如何创建和管理标准型 全球加速 实例。创建标准型 全球加速 实例 标准型 全球加速 实例支持...

添加和管理智能路由类型监听的终端节点组

TCP协议的健康检查是基于网络层探测,通过发送SYN握手报文来检测服务器端口是否存活。HTTP和HTTPS协议的健康检查是基于GET请求,通过发送GET请求模拟浏览器的访问行为来检查终端节点的服务器应用是否健康。端口 健康检查服务访问终端节点时...

添加和管理智能路由类型监听

网络层可直接看到来源地址。数据传输慢。UDP 面向非连接的协议,可靠性低。在数据发送前不与对方进行三次握手,直接进行数据包发送,不提供差错恢复和数据重传机制。数据传输快。端口 指定用来接收请求并向终端节点进行转发的监听端口,...

SAP HANA 操作指南

由于使用隧道封装技术对云服务器的 IP 报文进行封装,所以云服务器的数据链路层(二层 MAC 地址)信息不会进入物理网络,实现了不同云服务器间二层网络隔离,因此也实现了不同专有网络间二层网络隔离。专有网络内的 ECS 使用安全组防火墙...

远程桌面无法连接到Windows实例的快速排查方法

在RDP-Tcp属性窗口,将 安全 修改成 RDP安全。在操作栏单击 禁用连接,再单击 启用连接 即可。异常二:远程桌面会话主机配置连接被禁用 使用netstat命令查询,发现端口未正常监听。使用控制台远程连接功能登录到Windows实例后,发现...

常见问题

在IPv6网络中,为了简化报文处理流程、提高处理效率,限定IPv6路由器不处理分片,分片只在源主机IP层需要时进行,即如果传输路径中的数据包大于MTU,路由器会将该数据包丢弃并向源主机返回“数据包过大”的响应,源主机IP层对数据包分片...

基本概念

DNS DNS是域名系统(Domain Name System)的缩写,是因特网的一项核心服务,它作为可以将域名和IP地址相互映射的一个分布式数据库,能够使人更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串。域名 由于因特网的用户数量较多,...

快速实现IPv4服务的负载均衡

当开启后端长连接后,ALB 到后端服务器之间会维持一定数量的TCP长连接,当新请求到达时,如果有空闲的TCP长连接,ALB 优先使用TCP长连接转发请求到后端服务器,从而减少TCP握手建连次数,减轻后端服务器压力。配置健康检查 本文选择开启...

加速资源请求场景实践

ECS+DCDN最佳实践可帮助您构建低成本、优体验、高可靠的网络及服务。DCDN可实现对ECS动、静态内容的加速,并提供安全和边缘计算服务,您无需增加ECS实例数量,即可轻松将业务扩展至全球。基本概念 DCDN和ECS的基本概念如下:DCDN 全站加速...

QueryMetricByPage-查询监控指标

pid-rootIp 网络:systemNetInPackets:最近 30 秒平均每秒网络接收到的报文数-systemNetOutPackets:最近 30 秒平均每秒网络发送的字节数-systemNetInErrs:最近 30 秒平均每秒网络接收的错误数-systemNetOutErrs:最近 30 秒平均每秒网络...

QueryMetricByPage-查询监控指标

pid-rootIp 网络:systemNetInPackets:最近 30 秒平均每秒网络接收到的报文数-systemNetOutPackets:最近 30 秒平均每秒网络发送的字节数-systemNetInErrs:最近 30 秒平均每秒网络接收的错误数-systemNetOutErrs:最近 30 秒平均每秒网络...

HAL说明

只要填入设备信息,即可以在Linux主机上运行体验。第二 Link Kit Core Implements 称为 SDK内核实现。C-SDK的核心实现部分,基于HAL接口完成了MQTT/CoAP通道等的功能封装。包括MQTT的连接建立、报文收发、CoAP的连接建立、报文收发、...

无法远程连接Windows实例的排查方法

在 RDP-Tcp属性 窗口,将 安全 修改成 RDP安全,单击 确定。在操作区域,单击 禁用连接,再单击 启用连接。异常二:远程桌面会话主机配置连接被禁用 使用 netstat 命令查询,发现端口未正常监听。使用VNC方式登录Windows实例后,发现...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云虚拟主机 NAT网关 弹性公网IP DDoS防护 共享带宽 短信服务
新人特惠 爆款特惠 最新活动 免费试用