分类 实验室 下的文章

在2024年9月3日至4日某电费查询缴纳系统的维护过程中,不清楚老接口到底是调用的接口是什么,甚至找不到在哪里配置的接口信息。虽然通过新的第三方接口厂商提供的老接口地址最终通过抓包看到了老接口地址,但是TCP端口也不是早先认为的89而是80。好在现场排查过程中,通过tcpdump进行了抓包发现了接口地址以及ip和port信息。

那么,是否有一种简单的方式可以实现自动分析http流量呢?
借鉴之前编写dns流量分析代码,对于所有TCP流量进行分析,借助gpt的力量编写代码并测试结果如下:

2024-09-05T07:33:29.png

紧接着,借助gpt稍微改了下代码,只针对443端口流量进行分析,实现了https流量的分析:
2024-09-05T07:33:40.png

程序下载地址:https://d2.sddts.cn/download/jingan/

中国电信⽤户:发送“KTFSR”到10001。
中国移动⽤户:发送短信“KTFSR”到10086。
中国联通⽤户:拨打10010转⼈⼯服务开通。

此外,移动运营商亲情卡还支持“亲情号联动功能”,一人拉黑,全家屏蔽。

之前同事使用UCloud的短信服务的SDK实现了业务程序调用发送短信的功能,可是最近老是发不出来了。经过检查,服务挂掉了,启动后并且做了uptime kuma监控。不过,运行一段时间后还是挂掉。尝试直接发送短信发现无法收到短信。后台直接显示发送失败。
2024-08-27T09:15:11.png

查看失败原因,说是签名问题。
2024-08-27T09:15:32.png
2024-08-27T09:16:28.png
提了工单文明情况,工程师解释由于签名是英文的不合适。

申请了中文签名后,异常报错依旧。这次报错是“UT:0010”。
2024-08-27T09:18:01.png
2024-08-27T09:18:37.png

工程师说是“核实是关键词导致”。稍后,再次发送就可以了。

fujifilm - 富士胶片

富士山、富士康、富士胶片,哎呀,这些个名字老是傻傻分不清。最近,同事说无法进行扫描了,总是报错,
2024-08-05T07:11:23.png

经过重启、升级固件,都没有效果。后来发现连接的WiFi跟打印机不是直连,中间的小路由器做了NAT转换,可能打印机无法回传数据导致。
2024-08-05T07:13:01.png

换成与打印机/扫描仪在同一个路由器下,IP地址可以互相直连ping通后,解决了。
2024-08-05T07:13:33.png

参考:
https://blog.csdn.net/rtkj1122/article/details/131254118

哥们发来消息,简单的场景,几台服务器,每台服务器使用aoc线缆连接交换机后,有一个死活不通。

远程上去后,查看该接口下面确实粘了两枚mac地址,可是就是不通。
2024-08-02T04:38:37.png

搞半天,才发现用的是255.255.255.248的掩码,.0是网络地址,.7就是该网络的广播地址了,当然不通。

顺便,在交换机上排查了一个风扇的问题。

2024-08-02T04:36:04.png
2024-08-02T04:36:29.png

反思,对于ping问题,按照通信原理,首先判断线缆链接是否正常,接口速率等是否正常,如果能看到mac地址,可以排除线缆问题了,再看就是ip问题了。哪儿能一开始就怀疑服务器,包括bmc的问题呢?
2024-08-02T04:39:13.png

另外,这bmc也是,为啥还能配置上去呢?
2024-08-02T04:39:55.png

一哥们打电话说一个小需求,在防火墙默认vlan1的情况下,增加一个vlan2,以实现摄像头、办公电脑登设备分离。而其给出的架构图让我也是眼前一亮,十分清晰。

按照一般思路,防火墙与交换机之间应该用trunk,但是如此一来,交换机就需要配置vlan1 vlan2 trunk三种类型的相关配置,而且防火墙也需要做变更,需要把access口改成trunk,或者找个新口子做trunk。

而哥们的这种方案,简单明了,前12口Vlan2,后36口Vlan1,无需配置网管地址。多么简单,多么艺术的一个方案!!!
(1)就是两个Vlan,要什么Trunk
(2)想远程管理,抱歉,没门,就是这么简单

个人能力是主观,客观是经验,经验来自实践,实践来自社会。

原来网络工程师还能这样做,点赞!!!

2024-08-02T03:21:04.png

有一个域名 oplab.net ,是在腾讯云注册的。想着使用 acme+ali aksk 可以用于证书申请,所以在腾讯云把域名的 ns 记录设置成了阿里云。可是,国内可以使用,而国外发现不了 ns 记录。
2024-08-01T06:08:53.png

在阿里提工单,态度不错,而且使用他们硅谷的机器测试正常。 在腾讯提工单,直接说解析服务器不在腾讯,不负责。据了解,腾讯工程师判断的依据是whois,只要解析上不在腾讯,域名的解析问题就跟腾讯没有关系。
2024-08-01T06:10:31.png

从技术的角度看,ns 记录是由注册服务商向注册局上报的,难道腾讯没有责任?

后台没有办法了,在V2EX上面提了个帖子。分分钟有一个兄弟回了一个DNSSEC。我擦,恍然大悟,早先该域名配置了CF而配置了DNSSEC。

赶紧去掉DNSSEC。由于目前处在域名转移阶段,所以不能在腾讯云操作域名去掉DNSSEC。切换到阿里云控制台,终止域名转入过程。然后在腾讯云控制台删掉了DNSSEC。此时在zhaoleme测试,果然,有部分地区已经可以正常获取了。

2024-08-01T03:10:41.png

接着,开始使用acme进行证书申请。有进展,不过还是卡住了。
2024-08-01T03:11:22.png

再等两天看看。

其实后来也没等。acme支持腾讯的ak sk调用。嘎嘎~~

一哥们早上发来一段消息

故障详细信息 - 硬盘检查:故障 ID:QE7T6M-A27C6M-MFPU21-61X003测试日期:2024-07-31已测试的组件:硬盘检查重大:测试发现硬盘有问题,可能需要更换。如果可能,请尽快将您的个人文件备份到闪存驱动器或外部硬盘驱动器。

硬盘检测的样子
2024-07-31T01:42:56.png

蓝屏的样子
2024-07-31T01:45:52.png

尝试修复蓝屏,无果。
2024-07-31T01:49:47.png

初步判断是硬盘问题,转而一想,可能是夏天天气热,而nvme散热量又大,所以导致蓝屏。

可以尝试更改为sata ssd,但是该型号貌似不支持。
2024-07-31T01:50:34.png
2024-07-31T01:50:42.png

后来,大家也发表了一些看法

后来,哥们说一上午通过风扇外置散热的方式没有再出现蓝屏。基本定位是硬盘硬件问题。再观察观察。另外,通过型号找到了hp官方的驱动更新程序,下次再蓝屏可以试试看https://support.hp.com/cn-zh/drivers/hp-zhan-66-pro-14-g3-notebook-pc/29428893。直接下载地址https://d2.sddts.cn/download/hp/驱动。