08-08 网络与安全 一次 HTTPS 证书过期导致业务中断:排查、恢复与自动续期治理 HTTPS 证书故障看起来简单,但在 CDN、负载均衡、Ingress 和源站并存的架构里,真正过期的证书不一定在你最先检查的位置。本文整理一套可以直接用于生产环境的排查和治理方法。 一、典型现象 浏览器提示“连接不安全”或 NET::ERR_CERT_DATE_INVALID。 API 客户端、W 13 0 0
08-08 网络与安全 Nginx 大量 502、504:从网关日志到上游服务的完整排查方法 502 和 504 都表示请求经过了 Nginx,但代理链路没有正常完成。502 通常是上游连接失败、连接被重置或返回无效响应;504 通常是连接或读取上游响应超时。不要一开始就盲目增大超时时间,它可能掩盖真正的性能问题。 一、先确认范围和时间线 所有接口还是少数 URI; 所有实例还是单个上游; 5 0 0
07-26 网络与安全 F5 BIG-IP 普及知识:从反向代理到负载均衡、高可用与排障 F5 BIG-IP 常被简称为“F5”,但两者并不完全等价:F5 是厂商,BIG-IP 是其应用交付与安全平台。企业网络中最常见的是 BIG-IP LTM,它位于客户端和业务服务器之间,对进入应用的流量进行接收、检查、调度和转发。 很多人把 F5 简单理解成“硬件负载均衡器”。更准确地说,它是一种应 5 0 0
07-25 网络与安全 Linux DNS 与网络实践:BIND9、dnsmasq、SNAT、DNAT 和排障 DNS 与 NAT 问题常被误判为应用故障。排查时要区分名称解析、路由、过滤和地址转换四层。 ## DNS 查询链路 ```bash resolvectl status cat /etc/resolv.conf dig example.com dig @DNS_SERVER example.com 8 0 0