[Tool] Iptables 简介

最近发生了两次比较尴尬的问题排查,最终结论都是iptables配置错误,影响服务(kafka、spark)组件之间的通信。使用Ambari安装HDP集群的时候,曾强列建议关闭网络防火墙,但是运维的同学感觉完全关闭,服务于裸奔无异,果断还是保留着 iptables 的配置,只是将规则放宽到内网全部端口可用。下边总结一下 iptables 的基本原理以及常见用法。 有问题找男人,先看一下 iptables 的 man page Iptables and ip6tables are used to set up, maintain, and inspect the tables of IPv4 and IPv6 packet filter rules in the Linux kernel. Several different tables may be defined. Each table contains a number of built-in chains and may... Continue reading...

[Personal] Flag

为了让这个博客不至于烂尾, 开篇先立几个Flag为敬: 我是一个靠谱的人 这个博客不会烂尾 文章尽量保持客观 之所以开篇就想到烂尾, 甚至不惜立 FLAG 主要基于以下几点原因. 首先, 本人不是一个非常靠谱的人, 就是那种街上一抓一大把的那种号称自己:兴趣广泛, 学习能力强, 抗压能力好的典范; 其次, 在这个博客之前, 本人曾辗转几个博客, 换了几种工具, 想要写一个博客, 而终于这些都烂尾了; 最后, 随着我不断的学习, 最终发现我的视野很局限, 很多认识都是片面的、错误的、浅薄的, 而且表达能力达到了一定的水平, 一般人很难接受本人的逻辑, 并且很多人表示“根本听不懂你在说什么”. 立完Flag, 心情舒畅了许多, 再留一个脑洞, 开篇就结束了: 第三次技术革命最伟大的发明之一是检索引擎, 但现在的检索引擎不是检索引擎的终点, 必然出现新的更加符合知识, 或者说是人类思维, 特性的检索服务出现. 如果你有一个秘密,可以对着一个洞去诉说,然后将洞封起来,这个秘密就永远地留在了这个洞里。 —- 花样年华 看到这篇的人不必鄙夷, 也不必惊慌, 毕竟这里只是一个树洞, 存在的意义只是为了让某人倾吐一些梦呓. Continue reading...