行业新闻
-
香港CN2服务器的DDoS盲区:国内探测全绿、SSH已断——conntrack溢出与ksoftirqd单核打满的六个自救技巧
先讲个真实场景 客户在群里刷屏: “香港机器挂了吗?我这边 ping 一直 12ms,监控全绿,但 Web 502、SSH 也连不上。” 登录带外 KVM 一看: uptime 是 47, top 里 ksoftirqd/0 100%, ss -s 显示 SYN-RECV 三万条, dmesg 里狂刷 nf_conntrack...
-
美国服务器跨洋迁 ZFS 快照:zfs send -s 断点续传 + mbuffer 2G 窗口,把 300ms RTT 丢包重传从 8 小时压到 40 分钟
跨洋迁 TB 级数据,只要你敢用 rsync -avz 硬扛 200ms+ RTT 和随机丢包,它就敢在半夜三点断给你看。更恶心的是断了之后没有断点续传,增量校验一轮又一轮,CPU 和带宽全耗在元数据上。如果你源和目标都是 ZFS,别再用 rsync 了,直接用 zfs send/recv 的可恢复流——但 90% 的人不知道 zfs re...
-
对象存储自动化对账对不平的根因:ETag 的 multipart 编码、ListObjects 的非快照分页、秒级 Last-Modified
先说场景。你写了个巡检脚本,每周把本地 NAS 的 200 万文件跟对象存储做一次全量对账:拉 ListObjectsV2 出全量 key + ETag,跟本地 md5sum 结果比。跑完发现两边差了 3 万条,其中 2.9 万条本地有、对象存储"没有",还有几百条 ETag 对不上。你去控制台一翻,对象明明在。脚本没写错,错在你把 S3...
-
64 核裸金属上宝塔面板比 16 核 VPS 还慢:NUMA 跨节点访存、php-fpm 按内存算 max_children、nginx worker 绑核三层实测
先说结论,省得你看到一半: 宝塔面板出厂的那套 nginx.conf、php-fpm.conf、my.cnf,是按 1C2G ~ 4C8G 的 VPS 写的默认值。 原封不动搬到 64 核 / 512G 的裸金属上,性能不是持平,是下降。 测试机:2×Xeon Gold 6338(64 物理核 / 128 线程),512G DDR4,2×NVM...
-
大带宽服务器的数据迁移真实故障排查笔记 - 20260927
故障现场 老机房 4 台存储节点要下线,合计约 40TB 数据、1200 万左右 inode,混合了 8 个业务库的 binlog 归档、几十万个 4K~64K 的图片切片,以及一批平均 2GB 的视频源文件。目标端是轻云互联的一台 10Gbps 大带宽机型,本地 NVMe 做的 RAID,硬件上不背锅,纯看迁移链路。 迁移方案很朴素,rs...
-
别拿 frp 默认配置给高防CDN回源:tcpMux 的 TCP-over-TCP 队头阻塞把 P99 顶到 2.3 秒,proxy_protocol 断链让 WAF 误封整个回源网段
一、先把链路画清楚,不然调优全是瞎调 高防CDN 的常见部署是:源站托管在某个只给内网 IP 的机柜,或者源站自己有公网但不想暴露(怕被打到打穿)。于是前置一层高防CDN,回源走内网穿透隧道。真实链路是这样的: 用户 → 高防CDN边缘节点 → 回源(CDN回源IP段) → frps 公网中转机(单IP, 暴露 443) ...
-
云服务器上配 Nginx proxy_cache:`use_temp_path` 决定双倍 IO,Range 请求决定目录爆炸
先把场景钉死 一台 4C8G 的云服务器,Nginx 反代后端(源站可能是 Apache/PHP-FPM,也可能是跨机房的 API),要求是:源站抖动 5 分钟内,前端不能大面积 5xx;同时被打缓存的文件不能把根分区撑爆。 大部分教程到 proxy_cache_path ... keys_zone=xxx:10m; 就结束了。等你真...
-
宝塔面板「极速安装」和「编译安装」到底差在哪:nginx -V 逐参数对比、PHP JIT 开关、inode 消耗与 4K 随机写实测
一、先把测试基线钉死,不然全是玄学 这次对比跑在一台 4C8G 的 VPS 上,Ubuntu 22.04,系统盘 NVMe,装了宝塔 8.x。两条路径分开装,装完各跑一轮,中间不做任何"优化"操作,就看默认出厂状态。 A 组: 极速安装 LNMP(Nginx 1.24 + MySQL 5.7 + PHP 8.0) B 组: 编...
-
同一台 4 核云服务器,TLS 完整握手从 1.4k 干到 4.1k QPS:RSA/ECDSA、会话票证共享、OCSP Stapling 三组交叉实测
测试台子先摆清楚 4 vCPU / 8G 云主机,Ice Lake 系,基频 2.5GHz,nginx 1.24.0 + OpenSSL 3.0.13,systemd 下 4 个 worker, listen 443 ssl reuseport; 。客户端是同可用区另一台机器,走内网,RTT 0.2ms,彻底排除网络变量。 三个自变量:证...
-
BGP多线主机跑备份,一条 rsync 流永远只走一条线:FIB 多路径哈希、rt_genid 与 --append 假续传的三层真相
先说一个很多人做了三年运维都没想明白的事:你买了一台标着「BGP 多线」的主机,以为备份数据会自动分摊到各条线路上跑满带宽。 不会。一条 rsync 流,从 SYN 到 FIN,永远只从一块网卡出去。 更糟的是另一件事——BGP 会话抖了,上游黑洞了,内核压根不知道,你的 rsync 进程还在那儿 ESTAB 着呢,`ss` 看连接活得好好的...