最近發現 CI/CD 流程中一直發生異常通知,異常的失敗率達 50%,排查之後發現是 DNS 解析異常導致流程無法順利執行。由於伺服器在內地,所以最後將 DNS 服務器更換成百度的服務器,當下異常問題則排除,後續持續做觀察。
Read MoreEvergreen Note
Question :: Does a CSRF cookie need to be HttpOnly such as XSRF-TOKEN cookie from Laravel.
Answer :: CSRF cookie 可以不用使用 HttpOnly flag([[internet-rfc-6265-server-requirements]]), 因為 HttpOnly flag 保護的前提下已經是被 XSS([[cross-site-scripting]]) 攻擊, 同域的狀況下 CSRF cookie 已經失去其保護作用. 而且 XSS is a much bigger hole than …
Read More使用 Certbot 來申請 Web Site 的 SSL 憑證. Certbot 是一個開源軟體, 可以自動(手動)執行域名的驗證與透過憑證頒發機構 Let’s Encrypt 來取得憑證.
Read More今天收到反應說服務 API 的反應速度有變慢, 盤查結果發現目前使用的 Cloudflare 中的 proxy 功能造成的, 這邊紀錄盤查過程.
Read Moreiptables 被許多服務廣泛的運用著, 例如 Docker, Kubernetes 都是基於 iptables 來管理網路封包的處理, 所以此篇來研究 iptables 工具, 看看這些服務底層究竟在幹些什麼事.
Read More