Weir's Note
Home
Archives
Tags
About
Nginx TLS Session 复用
概要Session 复用,是指将握手时算出来的对称密钥存起来,后续请求中直接使用。这样可以节省证书传送等开销,也可以将 TLS 握手所需 RTT 减少到一个,如下: 可以看到 Session 复用的时候,双方不需要重新协商密钥了。 Session IdentifierSession Ticket 主要有上面两个方法,我会简单介绍下原理,主要讲 Nginx 的具体配置 Session Ide
2018-01-31
https
nginx
解决 fullnat 下获取用户源 IP
概要在设计L4负载均衡架构的时候,往往选择fnat,它支持LB和RS垮vlan通信。LB位于客户端和后端服务之间,对于客户端的请求报文,将目的地址替换成后端服务的地址,源地址替换成LB的本地地址,对于后端服务的响应报文,将目的地址替换成客户端地址,源地址替换成LB的VIP地址。这样就带来一个问题,后端RS上就看不到客户端的源IP了,业内比较常见的有两种解决方案: TOA,将客户端源IP插入到TC
2018-01-31
tcp
django singal post update
前不久一个新人问我如何在 django 的 singal 中实现 post update,可是默认 queryset 的 update 是直接调用 sql 的,不会使用 django orm 中的 save 方法,signal 中默认只有 post save 的方法。最后大致实现如下: updating-multiple-objects-at-once update() is converted
2018-01-30
python
1
2
3
4
Search
×
keyword