HTTPS双向认证

所有客户端和服务器端的证书这个字段需要填写域名,一定要注意的是,根证书的这个字段和客户端证书、服务器端证书不能一样;其他所有字段的填写,根证书、服务器端证书、客户端证书需保持一致最后的密码可以直接回车跳过。经过上面三个命令...

Linux系统的ECS中没有禁ping却ping不通的解决方法

登录客户端,执行以下命令,测试客户端和服务器的连通性。ping[$Server_IP]说明[$Server_IP]为服务器的公网IP地址。排查结果分析 在服务器中,出现以下抓包结果,可以看到客户端以5秒一次的频率进行数据包的发送动作,但是服务器端没有发出...

数据同步简介

该组件提供了一个安全的基于传输控制协议(Transmission Control Protocol,简称 TCP)安全套接层(Secure Sockets Layer,简称 SSL)的数据通道,能够及时、准确、有序地将服务器端的业务数据主动地同步(SYNC)到客户端 App。...

监控、诊断故障排除

使用网络日志记录工具 在大多数情况下,通过日志服务记录的存储日志和客户端应用程序的日志数据已足以诊断问题,但在某些情况下,可能需要更详细的信息,这时需要使用网络日志记录工具捕获客户端和服务器之间的流量,可以更详细地获取客户...

使用CLB部署HTTPS业务(双向认证)

HTTPS单向认证只对服务器做认证,HTTPS双向认证对服务器和客户端做双向认证。当您在处理一些关键业务时,HTTPS双向认证通过对通信双方做双向认证,为您的业务提供更高的安全性。本文为您介绍如何使用CLB部署HTTPS双向认证。配置步骤 本指南...

概述

音视频流的管理模式 上图简要描述了 MRTC 系统在客户端和服务器之间的音视频流管理模式。整体的框架是基于发布和订阅的模式进行设计的。客户端创建或者加入某个房间后通过发布操作,发布⼀路音频或者视频流到达服务器,接着服务器生成唯⼀...

NTP服务的DDoS攻击

概述 NTP协议(Network Time Protocol)是互联网中标准的网络时间同步协议,应用于分布式时间服务器和客户端之间,实现客户端和服务端的时间同步,从而使互联网内所有设备的时间保持同步。详细信息 NTP服务的DDoS攻击原理 NTP协议是基于UDP...

XML 类型

在使用文本模式向服务器传递查询以及向客户端传递查询结果(在普通模式)时,PostgreSQL 将所有在客户端和服务器之间传递的字符数据转换为目标端的字符编码。这也包括了表示 XML 值的串,正如上面的例子所述。这也通常意味着由于字符数据会...

负载均衡SLB实例的服务地址访问超时

负载均衡SLB建立TCP连接后,如果900秒未活动,则会向客户端和服务器双向发送RST报文以断开连接。有些应用对RST异常处理不当,可能会对已关闭的连接再次发送数据,导致应用超时。后端服务器访问四层负载均衡SLB的服务地址会导致连接失败,...

添加HTTPS监听

HTTPS是在HTTP基础上加入了SSL/TLS加密协议的安全版本,用于保护数据在客户端和服务器之间的传输安全。您的业务如果需要传输一些敏感数据例如用户信息或身份信息,或者您想提升您的业务安全性避免可能存在的安全风险,您可以创建使用加密...

WebSocket配置

在WebSocket中客户端和服务器只需完成一次握手,两者之间就可以创建持久性的连接并能实现双向数据的传输,能更好地节省服务器资源和带宽,并且能够更实时地进行通讯。适用场景 业务场景 场景概述 弹幕 终端用户A在自己的手机端发送了一条弹...

测试UDP监听协议的加速效果

本文以终端节点服务器和客户端都为CentOS系统为例,介绍如何通过UDPing测试UDP监听协议的网络加速效果。前提条件 开始前,请确保满足以下条件。您已经添加了监听,且监听协议为UDP协议。详细信息,请参见 添加管理智能路由类型监听。您...

FTP文件传输服务加速

背景信息 FTP(File Transfer Protocol)是一种文件传输协议,基于客户端和服务器架构,支持以下两种工作模式:主动模式:客户端向FTP服务器发送端口信息,由服务器主动连接该端口。被动模式:FTP服务器开启并发送端口信息给客户端,由客户...

通过NLB实现TCPSSL卸载(单向认证)

当您使用四层负载均衡时,如果安全性要求较高需要使用SSL加密,但在每个后端服务器上配置SSL认证会降低...如您有更高的安全需求,您可参考 通过NLB实现TCPSSL卸载(双向认证),实现对服务器和客户端的双向认证,为您的业务提供更高的安全性。

WebSocket配置

在WebSocket中客户端和服务器只需完成一次握手,两者之间就可以创建持久性的连接并能实现双向数据的传输,能更好地节省服务器资源和带宽,并且能够更实时地进行通讯。适用场景 业务场景 场景概述 弹幕 终端用户A在自己的手机端发送了一条弹...

CLB监听服务FAQ

对连接超时的RST处理不当 负载均衡上建立TCP连接后,如果900秒未活动,则会向客户端和服务器双向发送RST断开连接,有的应用对RST异常处理不当,可能会对已关闭的连接再次发送数据导致应用超时。为什么有时候会话保持会失败?查看是否在监听...

第三方认证文件管理

Kerberos认证原理 Kerberos是一种基于对称密钥的第三方认证协议,客户端和服务器均是依赖KDC(Kerberos的服务端程序,即密钥分发中心)来进行身份认证。有关Kerberos的详细介绍请参见 概述。如上图所示,在DataWorks上进行Kerberos认证分为...

搭建FTP服务器(Windows)

由于基本身份验证通过网络传输未加密的密码,因此请仅在清楚客户端和FTP服务器之间的连接是安全的情况下(例如,使用安全套接字层SSL时)使用此身份验证方法。授权:允许访问的范围说明如下所示。本示例中选择 指定用户,并在对应的文本框...

手动搭建FTP站点(Windows)

由于基本身份验证通过网络传输未加密的密码,因此请仅在清楚客户端和FTP服务器之间的连接是安全的情况下(例如,使用安全套接字层SSL时)使用此身份验证方法。授权:允许访问的范围说明如下所示。本示例中选择 指定用户,并在对应的文本框...

添加管理智能路由类型监听

开启地址验证功能,可确保客户端和服务器间通信的安全性和可靠性。默认为关闭状态。开启0-RTT机制,可减少网络延迟,提高连接建立的效率。默认为关闭状态。端口 指定用来接收请求并向终端节点进行转发的监听端口,端口取值范围:1-65499。...

数据加密

对象存储OSS提供服务器端加密和客户端加密,并支持基于SSL/TLS的HTTPS加密传输,有效防止数据在云端的潜在安全风险。服务器端加密 OSS支持在服务器端对上传的数据进行加密(Server-Side Encryption)。上传数据时,OSS对收到的用户数据进行...

通过NLB实现TCPSSL卸载(双向认证)

背景信息 单向认证:客户端需要认证服务器端,而服务器端不需要认证客户端客户端服务器端请求服务器端公钥证书进行验证,然后建立安全通信通道。双向认证:客户端需要从服务器端请求服务器的公钥证书进行验证,同时还需要把客户端的...

通过ALB Ingress部署HTTPS双向认证

本文介绍如何通过 步骤二 的自签CA证书签发客户端证书,并在创建监听后,使用自签客户端证书和服务器完成双向认证。执行以下命令,生成客户端证书密钥。openssl genrsa-out client.key 4096 执行以下命令,生成客户端证书请求文件。openssl...

服务端签名直传

服务端签名直传是指在服务端生成签名,将签名返回给客户端,然后客户端使用签名上传文件到OSS。由于服务端签名直传无需将访问密钥暴露在前端页面,相比客户端签名直传具有更高的安全性。本文介绍如何进行服务端签名直传。请求流程 服务端...

在EMQX服务器配置私有证书双向认证

EMQX双向认证指的是客户端与服务端之间建立安全连接时,不仅服务器需要验证客户端的身份,客户端也需要验证服务器的身份。本文介绍如何在EMQX服务器和MQTT客户端配置阿里云自签名X.509格式证书,实现EMQX的双向TLS/SSL认证。重要 本文以...

准备工作

客户端请求到达 CLB 后,CLB 根据监听中配置的后端端口修改报文的目的IP目的端口,并将流量转发给对应的后端服务器客户端和后端服务器建立TCP连接。七层监听原理上是反向代理的一种实现。客户端请求到达 CLB 后,CLB 与后端服务器建立...

名词解释

客户端 Client 包括编辑器机器人 服务端 Server 包括控制台RPA Core 客户端 控件 Element 可进行自动化的单元 操作 Operation 控件进行各种自动化行为的集合 流程 Flow 一组控件+操作按照指定顺序执行的过程 子流程 Sub-Flow 流程A中的...

常见问题

完成购买后,如果您出于防护需求,对不包含在购买授权数范围内的服务器(即非阿里云服务器、线下IDC服务器和新购买的ECS)安装了客户端,云安全中心会统计出您实际已安装客户端服务器数量是超出了购买时选择的授权数的。那么云安全中心会...

CreateSslVpnServer-创建SSL-VPN服务端

如果客户端使用 Tunnelblick 软件或 2.4.0 及以上版本的 OpenVPN 软件,则 SSL 服务端和客户端之间动态协商加密算法,会优先使用双方均支持的最高安全级别的加密算法。您为 SSL 服务端指定的加密算法不生效。如果客户端使用 2.4.0 之前版本...

CreateSslVpnServer-创建SSL-VPN服务端

如果客户端使用 Tunnelblick 软件或 2.4.0 及以上版本的 OpenVPN 软件,则 SSL 服务端和客户端之间动态协商加密算法,会优先使用双方均支持的最高安全级别的加密算法。您为 SSL 服务端指定的加密算法不生效。如果客户端使用 2.4.0 之前版本...

配置使用客户端

配置客户端 Android客户端 iOS客户端 支持的常用功能略有差异,且同一客户端不同版本支持的常用操作也略有差异。下文以 iOS客户端 V6.1.0版本为例介绍如何设置客户端的语言。说明 Android客户端 iOS客户端 支持的语言有:简体中文...

SNI可能引发的HTTPS访问异常

为什么使用DDoS高防Web应用防火墙必须要求客户端支持SNI?DDoS高防Web应用防火墙(WAF)在反向代理HTTPS业务时,需要代理客户端真实服务器(RS)进行交互,所以需要在配置HTTPS防护时上传证书私钥。真实的DDoS高防IPWAF服务器...

查看客户端连接日志

在这种场景下,系统只能记录到客户端1和客户端2的连接信息,无法记录到客户端3的连接信息,即 审计列表 页签下只会生成客户端1和客户端2的连接日志,不会生成客户端3的连接日志。因此,在新建订阅时您只能订阅客户端1和客户端2的连接日志,...

组播概述

单播通信模式 在单播通信模式下,视频直播服务器客户端3和客户端4推送视频流量时,需要发送两份单播报文即单播报文1单播报文2,由路由器将这两份单播报文转发至对应客户端。如下图所示。组播通信模式 在组播通信模式下,视频直播服务器...

获取安装客户端

若需要借助移动设备连接无影云服务(无影云电脑 无影云应用),您可以按照本文操作下载并安装 Android客户端 或 iOS客户端 来连接无影云服务。获取客户端 请根据您本地设备类型、操作系统下载对应客户端。下载地址:客户端下载页。...

获取安装客户端

若需要借助本地电脑连接无影云服务(无影云电脑、无影云盘 无影云应用),您可以按照本文说明下载并安装 Windows客户端 或 macOS客户端 来连接无影云服务。获取客户端 请根据您本地设备类型、操作系统下载对应客户端。下载地址:客户端...

快速入门-本地文件备份

安装备份客户端 备份客户端用于本地服务器和 云备份 建立通信服务管控服务。客户端安装完成后,在 客户端列表 中,客户端状态 将显示为 已激活。您可以在服务器中通过 如何查看云备份客户端默认安装路径日志 这篇文档,查看备份客户端...

SSL-VPN入门概述

SSL-VPN支持将客户端远程接入专有网络VPC(Virtual Private Cloud),使客户端可以安全地访问VPC中部署的应用或服务。本文介绍SSL-VPN的使用流程。环境要求 使用SSL-VPN功能建立客户端与VPC的连接前,请确保满足以下条件:客户端的私网网段...

使用云应用

管理员为您分配云应用后,您可以通过 Windows客户端、macOS客户端、Web客户端 访问无影云应用。本文以 Windows客户端 为例,介绍如何访问无影云应用。前提条件 管理员已经为您分配 无影云应用。分配后,您将收到管理员发送的开通邮件,内含...

配置使用客户端

本文为您介绍 Windows客户端 macOS客户端 的使用配置方法。配置客户端 Windows客户端 macOS客户端 支持的功能及其入口略有差异,请以实际使用展示为准。下文以 Windows客户端 6.4.0版本为例为您介绍客户端的常用配置。配置项 说明 ...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
轻量应用服务器 云服务器 ECS 短信服务 负载均衡 弹性公网IP 人工智能平台 PAI
新人特惠 爆款特惠 最新活动 免费试用