连接

设置的IP不是正确的客户端出口IP 客户端出口IP是指客户端所在本地网络环境中用于访问外部网络的网关设备的IP,并不一定是客户端的本地IP地址。您可以通过以下方式获取正确的客户端出口IP。推荐联系客户端所在网络环境的网络管理员确定具体...

在EMQX服务器配置私有证书双向认证

EMQX双向认证指的是客户端与服务端之间建立安全连接时,不仅服务器需要验证客户端的身份,客户端也需要验证服务器的身份。本文介绍如何在EMQX服务器和MQTT客户端配置阿里云自签名X.509格式证书,实现EMQX的双向TLS/SSL认证。重要 本文以...

规则引擎

不涉及${name} IP地址校验模式 规则引擎功能的“IP地址校验模式”分为两种,使用不同的“IP地址校验模式”会影响到CDN节点对客户端IP的判断:建联 IP:该模式匹配的是客户端与CDN节点之间建连使用的IP,如果客户端与CDN节点之间有经过代理...

在EMQX服务器配置私有证书单向认证

EMQX单向认证指的是客户端与服务端之间建立安全连接时,服务端只验证客户端是否信任服务器的证书,而不需要验证客户端的身份。本文介绍如何在EMQX服务器配置阿里云自签名X.509格式证书,实现EMQX的TLS/SSL单向认证。重要 本文以Windows 10 ...

SAG APP介绍

智能接入网关SAG(Smart Access Gateway)APP是智能接入网关的软件客户端形态,您在电脑、手机等移动终端安装SAG APP客户端后,可一键连接企业内网。使用场景 企业员工在电脑、手机等移动终端安装SAG APP客户端后,可通过阿里云云连接网CCN...

通过SAG APP实现客户端私网访问云电脑

验证是否能够通过私网连接云电脑需要登录 无影云电脑(专业版)的客户端,您可以在本地通过 Windows客户端、macOS客户端、iOS客户端、Android客户端、Web客户端、卡片式云电脑终端ASC01、盒式云电脑终端AS01 或 无影23.8寸一体机US01 登录 ...

通过SSL-VPN实现客户端私网访问云电脑

验证是否能够通过私网连接云电脑需要登录 无影云电脑 的客户端,您可以在本地通过 Windows客户端、macOS客户端、iOS客户端、Android客户端、Web客户端、卡片式云电脑终端ASC01、盒式云电脑终端AS01 或 无影23.8寸一体机US01 登录 无影云...

通过原始日志快速分析和定位问题

说明 如果客户端调用 BasicConsume 时设置 autoAck=false,则需要客户端调用 BasicAck 服务端才能确认消息被客户端正常消费并删除,而且 BasicAck 必须在 PushMessage 时间戳之后的60s内调用,超过60s服务端则认为客户端消费失败,并会重新...

配置IPv6回源

通过配置IPv6回源,CDN节点将支持以IPv6协议访问源站,并且支持配置使用不同的回源策略(例如:回源优先使用IPv6地址、回源跟随客户端协议版本、回源IPv4/IPv6负载均衡)。背景信息 阿里云CDN大部分节点已经支持使用IPv6协议访问源站,开启...

配置IPv6回源

通过配置IPv6回源,CDN节点将支持以IPv6协议访问源站,并且可以配置使用不同的回源策略(例如:回源优先使用IPv6地址、回源跟随客户端协议版本、回源IPv4/IPv6负载均衡)。背景信息 开启IPv6回源功能以后,在源站支持使用IPv6协议访问的...

通过NLB实现TCPSSL卸载(双向认证)

步骤四:安装客户端证书 将生成的客户端证书安装至客户端,本文以Windows客户端和Linux客户端为例进行说明。Windows客户端 在Microsoft Edge浏览器中导入下载的客户端证书。打开Microsoft Edge浏览器,选择>设置。在左侧导航栏,单击 隐私...

鉴权概述

本文主要介绍 云消息队列 MQTT 版 客户端鉴权的原理和分类,以便您使用相应的鉴权功能。鉴权原理 使用 云消息队列 MQTT 版 的客户端收发消息时,服务端会根据MQTT客户端设置的UserName和Password参数来进行鉴权。针对不同的权限验证场景,...

加速IPv6客户端访问IPv4服务

如果您有IPv6客户端加速访问IPv4服务的需求,您可以将接入全球加速网络的加速IP配置为IPv6协议类型,即可实现IPv6转换服务。使用限制 仅标准型 全球加速 实例支持IPv6转换服务。仅以下地域支持IPv6客户端接入 全球加速 服务:华北1(青岛)...

SSL-VPN连接常见问题

本文汇总了建立SSL-VPN连接时出现客户端连接失败、流量不通现象的常见原因并提供了相应的解决方案。常见问题快捷链接 客户端连接问题 客户端连接失败怎么办?客户端之前连接成功,但间歇性中断下线怎么办?仅部分客户端连接成功怎么办?SSL...

鉴权概述

本文主要介绍 云消息队列 MQTT 版 客户端鉴权的原理和分类,以便您使用相应的鉴权功能。鉴权原理 使用 云消息队列 MQTT 版 的客户端收发消息时,服务端会根据MQTT客户端设置的UserName和Password参数来进行鉴权。针对不同的权限验证场景,...

SDK 客户端的初始化和请求方式

本节主要是介绍客户端的 Client 初始化方式以及如何发起 OpenAPI 请求。SDK 客户端初始化 原版 SDK 因为是所有产品的 SDK 共用一个 SDK Core,所以通过这个共用 SDK Core 中的方法初始化生成一个 client 对象来处理所有产品的请求,下面是...

客户端连接堡垒机相关问题

本文介绍使用客户端工具连接堡垒机时可能出现的问题以及解决方法。客户端无法访问堡垒机公网地址,如何排查?您可以通过以下方式进行排查:检查堡垒机配置是否正确。在您的客户端使用ping命令测试客户端与堡垒机的网络是否连通,如果连接...

HTTPS安全加速访问HTTP网站

保持客户端亲和性,即客户端访问有状态的应用程序时,可以将来自同一客户端的所有请求都定向到同一终端节点。本文选择 源IP。附加HTTP头字段 选中所需的附加HTTP头字段。本文保持默认配置。单击查看附加HTTP头字段信息。通过 GA-ID 头字段...

加速访问指定域名的后端服务

保持客户端亲和性,即客户端访问有状态的应用程序时,可以将来自同一客户端的所有请求都定向到同一终端节点。本文选择 源IP。附加HTTP头字段 选中所需的附加HTTP头字段。本文保持默认配置。单击查看附加HTTP头字段信息。通过 GA-ID 头字段...

配置回源SNI

开启SNI后,在 DCDN 节点向源站发起TLS握手请求时,源站服务器会根据TLS握手请求中携带的SNI信息来确认被请求的业务域名,然后返回正确的SSL证书给客户端。重要 源站的服务端需要支持 DCDN 节点发起的TLS握手请求包含的SNI信息的解析能力。...

出错提示“failed to leapp preupgrade”

查看SMC客户端目录的具体操作,请参见 查看SMC客户端。示例命令如下:cat/smc/go2aliyun_client2.7.6_linux_x86_64/Logs/osm_prepare.log 其中:2.7.6是SMC客户端的版本号,您需要根据实际替换。执行以下命令,日志存在以下报错信息。cat/...

添加和管理智能路由类型监听

客户端亲和性 选择是否保持客户端亲和性:源IP:保持客户端亲和性,即客户端访问有状态的应用程序时,可以将来自同一客户端的所有请求都定向到同一终端节点。关闭:不保持客户端亲和性,即不能确保来自同一客户端的连接请求始终定向到同一...

配置回源SNI

开启SNI后,在CDN节点向源站发起TLS握手请求时,源站服务器会根据TLS握手请求中携带的SNI信息来确认被请求的业务域名,然后返回正确的SSL证书给客户端。重要 源站的服务端需要支持 CDN 节点发起的TLS握手请求包含的SNI信息的解析能力。如果...

安装客户端

服务器只有安装客户端后,才能使用云安全中心的安全防护能力,包括资产清点、风险发现、入侵检测、合规基线等。云安全中心客户端是安装在服务器中的软件程序,用于收集和分析多种日志和数据,以监控和检测服务器中潜在的安全威胁。本文介绍...

单个全球加速实例加速访问多个HTTP域名

保持客户端亲和性,即客户端访问有状态的应用程序时,可以将来自同一客户端的所有请求都定向到同一终端节点。本文选择 源IP。附加HTTP头字段 选中所需的附加HTTP头字段。本文保持默认配置。单击查看附加HTTP头字段信息。通过 GA-ID 头字段...

单个全球加速实例加速访问多个HTTPS域名

保持客户端亲和性,即客户端访问有状态的应用程序时,可以将来自同一客户端的所有请求都定向到同一终端节点。本文选择 源IP。附加HTTP头字段 选中所需的附加HTTP头字段。本文保持默认配置。单击查看附加HTTP头字段信息。通过 GA-ID 头字段...

接入 iOS

开关配置是一种在客户端不用发布新版本的情况下,动态修改客户端代码中的处理逻辑的能力。客户端根据拉取后台动态配置的开关值,来控制相关处理。通过开关配置服务,您可以实现各种开关的配置、修改和推送。开关是指 key/value 的键值对。...

TCP连接超时时间配置

使用API网关的TCP连接超时时间配置原则 下图是用户的客户端在调用API网关时链路视图,链路比较简单,客户端的请求发送给API网关,API网关将客户端的请求转发给用户的后端服务,等用户的后端服务处理完业务逻辑返回应答后,API网关将后端...

设置

功能说明 WAF识别的客户端IP 定义WAF和Bot规则中匹配的客户端IP来源,默认识别建连IP作为客户端IP,也可自定义其他Header作为客户端IP。一般情况下,您的站点使用了 DCDN 代理加速即可获得性能提升和安全保护,如果您没有使用其他代理服务...

通过LDAP认证建立SSL-VPN连接

步骤三:配置客户端 如果您使用的是Windows客户端,请参见以下步骤配置客户端。下载并安装OpenVPN客户端。下载 OpenVPN。将已经下载的SSL客户端证书解压拷贝到 OpenVPN\config 目录。本示例将证书解压拷贝到 C:\Program Files\OpenVPN\...

网站接入

Web应用防火墙(Web Application Firewall,简称WAF)支持对部署在混合云的域名进行防护。本文介绍如何将混合云环境下测试部署的域名接入WAF防护。背景信息 Web应用防火墙混合云解决方案,支持在公共云、私有云、线下IDC或者机房构成的多云...

创建客户端

使用 SDK 前必须先创建 TSDB 客户端。TSDB 对象是一个可用的客户端对象,线程安全。本文将介绍如何使用 TSDB 类创建 TSDB 对象,即 TSDB 客户端。建议:使用 TSDB SDK 之前,建议您先阅读 名词解释 和《HTTP API 参考》对 TSDB 的基本概念...

日志字段说明

xss/webShell host 客户端请求头部的Host字段,表示被访问的域名(基于您的业务设置,也可能是IP地址)。api.example.com http_cookie 客户端请求头部的Cookie字段,表示访问来源客户端的Cookie信息。k1=v1;k2=v2 http_referer 客户端请求...

日志字段说明

xss/webShell host 客户端请求头部的Host字段,表示被访问的域名(基于您的业务设置,也可能是IP地址)。api.example.com http_cookie 客户端请求头部的Cookie字段,表示访问来源客户端的Cookie信息。k1=v1;k2=v2 http_referer 客户端请求...

一机一密概述

名词解释 术语 说明 设备访问凭证 MQTT服务器为用户客户端颁发的访问凭证,包含DeviceAccessKeyId和DeviceAccessKeySecret,与Client ID绑定并全局唯一。客户端与 云消息队列 MQTT 版 建立连接时,需要按照约定形式将设备访问凭证中的...

HTTPS双向认证

in client2.crt-inkey client2.key-out client2.p12 重复使用上面的命令,我们得到两套客户端证书:client.key/client2.key:客户端的私钥文件-client.crt/client2.key:有效期十年的客户端证书 使用根证书和客户端私钥一起生成 client.p12...

退出与卸载SMC客户端

SMC客户端为阿里云自主研发的迁移工具,在迁移时,由于选择导入迁移源的方式不同,SMC客户端会自动或者需要手动安装在源服务器中。本文主要介绍如何退出与卸载SMC客户端。退出SMC客户端 进入到SMC客户端目录。具体操作,请参见 查看和运行...

DDoS原生防护和Web应用防火墙组合使用方案

【推荐】取指定Header字段中的第一个IP作为客户端源IP,避免XFF伪造 如果您的网站业务已通过其他代理服务的设置,规定将客户端源IP放置在某个自定义的Header字段(例如,X-Client-IP、X-Real-IP),则您需要选择该选项,并在 指定Header...

使用注解标识配置类

属性注解高阶用法 动态配置默认用法是当服务端推送配置后,客户端启动时会默认同步加载服务端配置值。如果您希望服务端配置值仅在运行期生效,或者不希望客户端在启动期同步拉取配置值,可通过@DAttribute 中的 DependencyLevel 来定义此...

DRM 常见问题

本文汇介绍动态配置(DRM)在使用过程中遇到的常见问题及解决方法。如何利用 DRM 动态设置日志等级?基于 SOFABoot 开发的程序,对于日志有如下默认配置:application.properties#log level for current application with groupid ...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
域名 云虚拟主机 短信服务 商标服务 弹性公网IP 人工智能平台 PAI
新人特惠 爆款特惠 最新活动 免费试用