Posts
All the articles I've posted.
-
SYN Flood攻击与syncookies防御——半连接队列打满的原理
解析 SYN Flood 攻击原理——利用三次握手不对称性以极小成本打满半连接队列,syncookies 将连接状态编码进 ISN 序列号实现无状态防御,优雅地将存储开销转为计算开销。
-
SQL注入、XSS、CSRF——Web安全的三大经典攻击
梳理 Web 安全三大经典攻击的原理与防御——SQL 注入用参数化查询防代码拼接,XSS 靠输出编码+CSP+HttpOnly,CSRF 用 Token+SameSite Cookie 阻断跨站伪造。
-
OSI七层模型与TCP/IP四层模型
OSI 七层是理论蓝图先有模型后有协议,TCP/IP 四层是工程事实标准先有协议后有模型,分层思想使各层独立演进互不影响
-
Nginx负载均衡——5种算法与生产实践
Nginx 五种负载均衡算法:轮询、加权轮询平滑算法避免打桩、IP 哈希保持会话、URL 一致性哈希最小化缓存失效、最短时间商业版
-
HTTP长连接 vs WebSocket——从半双工到全双工的演进
HTTP 长连接只是复用 TCP 一问一答仍是半双工,WebSocket 通过 HTTP Upgrade 握手将 TCP 升级为全双工帧协议实现双向实时推送。
-
HTTP状态码与方法语义——从GET/POST到502/504
301 永久重定向浏览器缓存 SEO 权重传递,302 临时重定向每次回源;502 是上游无效响应,504 是上游超时无响应。
-
HTTPS握手过程——TLS是怎么保护通信安全的
TLS 1.2 用三个随机数协商会话密钥,ECDHE 临时密钥对实现前向安全,TLS 1.3 砍掉 RSA 精简为 1-RTT 并强制前向安全。
-
HTTP/2 vs HTTP/3——从TCP队头阻塞到QUIC的彻底解决
HTTP/2 多路复用解决 HTTP 层队头阻塞但受 TCP 层拖累,HTTP/3 基于 QUIC 让每个 Stream 独立重传彻底根除队头阻塞。