前端进阶之旅前端进阶之旅
  • 基础篇HTML/CSS/JS 打底
  • 进阶篇原理与工程化
  • 高频篇面试最常问的那批
  • 精选篇按模块收敛的总结
  • 手写篇常考代码手写实现
  • 面经篇真实面试问题复盘
  • AI 篇NEWAI 时代的前端考点
  • 历年面经NEW按年份追踪真实考点
  • 每日一题每天一道,攒手感
  • 专项自测100 题快速查漏
  • 小程序题库小程序专项刷题
  • 算法题库NEW在线编码即时判题
  • 知识卡片NEW碎片时间过考点
  • 面试题大全常见问题解析
  • AI 答疑NEW随时提问,即时解析
  • AI 模拟面试NEW模拟真实面试 + 报告
  • AI 定制路线NEW按你的简历现排
  • AI 知识地图NEW串起全站知识点
  • 原理篇React / Vue 源码拆解
  • HTTP从报文一路讲到 HTTPS
  • 浏览器渲染、事件循环、进程
  • 计算机基础Linux、网络、操作系统
  • 设计模式23 种模式怎么用
  • Node学习指南从环境搭建到服务端
  • NPM工作流script、依赖与发布
  • Docker容器化部署上手
  • Canvas图形与动画实战
  • 前端系统进阶学习大型项目工程化
  • 前端综合文章长期沉淀的实践文
  • 思维导图知识点全景图
  • 学习路线按图索骥不跑偏
  • AI 热点NEWAI 每日动态
  • 公众号动态公众号历史文章
  • 博客动态站长的技术博客
  • 开发者导航常用工具与文档站
  • 基础篇HTML/CSS/JS 打底
  • 进阶篇原理与工程化
  • 高频篇面试最常问的那批
  • 精选篇按模块收敛的总结
  • 手写篇常考代码手写实现
  • 面经篇真实面试问题复盘
  • AI 篇NEWAI 时代的前端考点
  • 历年面经NEW按年份追踪真实考点
  • 每日一题每天一道,攒手感
  • 专项自测100 题快速查漏
  • 小程序题库小程序专项刷题
  • 算法题库NEW在线编码即时判题
  • 知识卡片NEW碎片时间过考点
  • 面试题大全常见问题解析
  • AI 答疑NEW随时提问,即时解析
  • AI 模拟面试NEW模拟真实面试 + 报告
  • AI 定制路线NEW按你的简历现排
  • AI 知识地图NEW串起全站知识点
  • 原理篇React / Vue 源码拆解
  • HTTP从报文一路讲到 HTTPS
  • 浏览器渲染、事件循环、进程
  • 计算机基础Linux、网络、操作系统
  • 设计模式23 种模式怎么用
  • Node学习指南从环境搭建到服务端
  • NPM工作流script、依赖与发布
  • Docker容器化部署上手
  • Canvas图形与动画实战
  • 前端系统进阶学习大型项目工程化
  • 前端综合文章长期沉淀的实践文
  • 思维导图知识点全景图
  • 学习路线按图索骥不跑偏
  • AI 热点NEWAI 每日动态
  • 公众号动态公众号历史文章
  • 博客动态站长的技术博客
  • 开发者导航常用工具与文档站
首页程序员面试题库第 54 页
面试知识索引 · 分类、标签与搜索

5000 道程序员面试题,每题都有完整答案

程序员面试题库第 54 页,收录第 2651–2700 题,共 5000 道完整解析,覆盖前端、JavaScript、React、Vue、Node.js、AI Agent、网络、数据库与系统设计。

5,000完整问题
52技术分类
178检索标签
100索引分页
按分类建立知识面,再用标签和搜索定位问题

每页只渲染 50 道题。分类与标签分页可抓取,自由搜索结果不会制造无限 SEO 页面。

快速定位

分类、标签与关键词搜索

题库检索
技术分类52 个
全部分类5000AI Agent511浏览器301JavaScript285React281AI 开发262CSS240Node.js217TypeScript206Vue180前端工程化138React Native135
查看全部 52 个分类
操作系统135数据库134Docker95计算机网络94API 设计90Kubernetes90HTML89Redis89全栈开发88分布式系统88系统设计86HTTP85Next.js60Angular58Linux53Nuxt51PostgreSQL46可观测性46设计模式46小程序45身份与权限45无障碍44MongoDB43PWA43Web 安全43Git42前端测试42前端性能41WebAssembly40测试40AI 工程37SvelteKit37Go35前端数据管理30React Router29AI 全栈28Svelte27算法12Java10数据结构5前端手写题3
热门标签178 个
并发编程448缓存355性能优化340安全336异步编程292类型系统215构建工具211容器化184流处理177表单157SQL148HTTP141路由140离线应用121网络协议111
查看其余 163 个标签
测试109数据库事务95实时通信92Web 可访问性90动画79可观测性77Agent 记忆75向量检索66工具调用66LangGraph59Prompt56任务规划53排障与运维53数据库索引52浏览器自动化51Flexbox50值与类型50GraphQL49事务与并发49构建与镜像49DNS 与 TLS48工程协作与交付48AI 评测47CSS Grid47Express 服务47MCP47副作用与同步47向量与嵌入47文件与多媒体47流与二进制47传输与协议46列表与性能46可维护代码46响应式原理46容器运行46指标日志追踪46数据建模与运维46文件与 I/O46表单与输入46MCP 协议45RAG45Vite 与模块构建45Webpack45内存与虚拟化45原生集成45多 Agent45工作负载与发布45应用与性能45数据处理45模块与工具链45组件与模板45缓存与数据结构45网络与运维45评估与调试45身份认证与授权45运行时与开发45Web 系统方案44一致性与容错44侦听与生命周期44分布式使用44原生组件与交互44可访问交互44消息与异步处理44渲染与调度44索引与执行计划44组件设计44缓存与代理44进程与并发44层叠与选择器43攻击面与防御43文档数据库43权限与安全43离线与渐进增强43语义与文档43请求与通信 API43Worker 与线程协作42事件系统42存储与离线数据42服务架构42服务端与流式渲染42服务端工程42泛型设计42版本控制42类型收窄42类型运算42组件与端到端42编码与执行42进程与线程42DOM 与文档操作41Flex 布局41HTTP 语义41NestJS 架构41REST 与接口契约41SQL 查询41加载与交互性能41动画与视觉41类型工程41记忆与状态41运行时与调度41Agent 架构40WebAssembly 集成40单元与集成测试40多 Agent 协作40工作流编排40模块与语言机制40浏览器与 UI 自动化40生产运行40函数与作用域39响应式设计39性能与并发39类型系统基础39Grid 布局38数组与集合38盒模型与排版38Hooks 与复用37应用开发37推理与成本37状态共享37知识库数据37模型与应用评测36对象与原型35状态与渲染35语言与并发35异步与 Promise34Effect32RAG 检索31React 性能31响应式与性能31微调与数据31TanStack Query30全栈边界30数据与缓存30大模型基础29路由与数据流29事件循环28流式交互28提示与上下文设计27数据与服务端27组件与依赖注入27组件与响应式27多模态应用24应用与渲染24Hydration22沙箱安全22状态管理18算法18CI/CD13语言与运行时10React Server Components6搜索与排序4实用函数实现3链表栈队列3图算法2字符串算法2树与遍历2索引与高级结构2Kubernetes1作用域与函数1动态规划1异步与浏览器1手写与交互性能1数组与双指针1相等比较1
当前页54 / 100

正在显示第 2651–2700 题

计算机网络33全栈开发17
第 54 页

本页面试问题

按稳定语义路径排序

  1. 2651
    全栈开发NestJS 架构

    NestJS 中如何用 onModuleDestroy 等钩子实现数据库连接的优雅关闭?

    围绕“NestJS 中如何用 onModuleDestroy 等钩子实现数据库连接的优雅关闭”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明销毁钩子触发条件、enableShutdownHooks 的必要性与倒序销毁。

    核心关键词NestJS onModuleDestroy 优雅关闭 enableShutdownHooks
    #NestJS 架构
  2. 2652
    全栈开发NestJS 架构

    NestJS 的 onModuleInit 和 onApplicationBootstrap 分别在什么时机触发?

    围绕“NestJS 的 onModuleInit 和 onApplicationBootstrap 分别在什么时机触发”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖区分模块依赖解析完成后与应用完全启动后两个钩子的使用场景。

    核心关键词NestJS 生命周期 onModuleInit onApplicationBootstrap
    #NestJS 架构
  3. 2653
    全栈开发NestJS 架构

    NestJS 中间件无法拿到路由处理器的哪些信息,导致应改用拦截器?

    围绕“NestJS 中间件无法拿到路由处理器的哪些信息,导致应改用拦截器”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖指出中间件在路由匹配前后执行、缺少 handler/class 元数据这一关键限制。

    核心关键词NestJS 中间件 拦截器 执行时机 ExecutionContext
    #NestJS 架构#路由
  4. 2654
    全栈开发NestJS 架构

    NestJS 模块的 imports、providers、exports 三者如何协作实现模块间共享?

    解释NestJS中imports、providers、exports的协作规则:Provider默认私有,必须导出才能被其他模块注入。通过机制说明、具体场景和边界条件,帮助理解模块作用域与依赖可见性。

    核心关键词NestJS module imports exports providers
    #NestJS 架构#安全
  5. 2655
    全栈开发NestJS 架构

    NestJS 中模块可以再导出另一个模块吗?这样做意味着什么?

    围绕“NestJS 中模块可以再导出另一个模块吗?这样做意味着什么”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明在 exports 中放模块等于转发其全部导出 Provider 的语义。

    核心关键词NestJS 模块 re-export 再导出
    #NestJS 架构
  6. 2656
    全栈开发NestJS 架构

    NestJS 的 ModuleRef 如何在运行时动态获取 Provider 实例?

    围绕“NestJS 的 ModuleRef 如何在运行时动态获取 Provider 实例”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 ModuleRef.get 与 resolve 的区别(含瞬态作用域)。

    核心关键词NestJS ModuleRef 动态获取 Provider
    #NestJS 架构
  7. 2657
    全栈开发NestJS 架构

    NestJS 中如何用 @Optional() 处理可能不存在的依赖?

    本文解释 NestJS @Optional() 装饰器的作用:依赖缺失时注入 undefined 而非抛错;说明其适用场景、判空要求,以及不能替代默认值或条件注入等边界。

    核心关键词NestJS @Optional 可选依赖
    #NestJS 架构#安全
  8. 2658
    全栈开发NestJS 架构

    NestJS 管道的验证与数据转换两类职责分别如何实现?

    围绕“NestJS 管道的验证与数据转换两类职责分别如何实现”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖区分 transform 阶段的类型转换与抛 BadRequest 的验证逻辑。

    核心关键词NestJS Pipe 管道 验证 转换
    #NestJS 架构
  9. 2659
    全栈开发NestJS 架构

    NestJS 支持属性注入吗?与构造函数注入相比应如何选择?

    围绕“NestJS 支持属性注入吗?与构造函数注入相比应如何选择”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 @Inject() 属性注入的适用场景(如继承基类)及可测试性差异。

    核心关键词NestJS 属性注入 构造函数注入 区别
    #NestJS 架构#安全#测试
  10. 2660
    全栈开发NestJS 架构

    NestJS Provider 的 DEFAULT、REQUEST、TRANSIENT 三种作用域有什么区别?

    围绕“NestJS Provider 的 DEFAULT、REQUEST、TRANSIENT 三种作用域有什么区别”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要比较三种作用域的实例化时机与性能影响。

    核心关键词NestJS Provider 作用域 REQUEST TRANSIENT
    #NestJS 架构#性能优化
  11. 2661
    全栈开发NestJS 架构

    为什么 NestJS 中请求作用域的 Provider 会影响整个依赖链的性能?

    围绕“为什么 NestJS 中请求作用域的 Provider 会影响整个依赖链的性能”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖解释作用域冒泡导致上游单例变请求作用域的机制及规避策略。

    核心关键词NestJS request scope 性能影响 冒泡
    #NestJS 架构#性能优化
  12. 2662
    全栈开发NestJS 架构

    NestJS 如何用 Reflector 配合元数据实现基于角色的 RBAC 守卫?

    围绕“NestJS 如何用 Reflector 配合元数据实现基于角色的 RBAC 守卫”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要讲清清 @SetMetadata 自定义装饰器与守卫读取元数据的完整链路。

    核心关键词NestJS RBAC Roles Guard Reflector
    #NestJS 架构
  13. 2663
    全栈开发NestJS 架构

    NestJS 测试中如何 overrideGuard 绕过认证以专注业务逻辑测试?

    围绕“NestJS 测试中如何 overrideGuard 绕过认证以专注业务逻辑测试”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 overrideGuard().useValue({canActivate:()=>true}) 的用法与适用边界。

    核心关键词NestJS 测试 overrideGuard 绕过守卫
    #NestJS 架构#测试
  14. 2664
    全栈开发NestJS 架构

    NestJS 单元测试中如何用 overrideProvider 替换掉真实的数据库服务?

    围绕“NestJS 单元测试中如何用 overrideProvider 替换掉真实的数据库服务”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖给出 Test.createTestingModule 加 overrideProvider().useValue() 的替换模式。

    核心关键词NestJS 测试 overrideProvider mock
    #NestJS 架构#测试
  15. 2665
    全栈开发NestJS 架构

    NestJS 请求作用域的 Provider 在测试中如何被 mock?

    围绕“NestJS 请求作用域的 Provider 在测试中如何被 mock”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明用 overrideProvider 提供固定值及通过 resolve 获取实例的注意事项。

    核心关键词NestJS 测试 request scoped provider mock
    #NestJS 架构#测试
  16. 2666
    全栈开发NestJS 架构

    NestJS 单元测试与 E2E 测试在 TestingModule 搭建上有什么关键差异?

    围绕“NestJS 单元测试与 E2E 测试在 TestingModule 搭建上有什么关键差异”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要比较只编译目标模块与创建完整应用实例(含 init 与 supertest)的区别。

    核心关键词NestJS 单元测试 E2E 测试 TestingModule
    #NestJS 架构#测试
  17. 2667
    全栈开发NestJS 架构

    NestJS 中的依赖注入机制是如何工作的?

    围绕“NestJS 中的依赖注入机制是如何工作的”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 NestJS 如何通过构造函数注入解析 Provider。

    核心关键词NestJS 依赖注入 IoC 容器
    #NestJS 架构#安全#容器化
  18. 2668
    计算机网络DNS 与 TLS

    TLS 的 ALPN 扩展起什么作用,它和 HTTP/2 的协商有什么关系?

    围绕“TLS 的 ALPN 扩展起什么作用,它和 HTTP/2 的协商有什么关系”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确握手期间协商应用层协议(h2/http1.1)避免额外往返的机制。

    核心关键词ALPN 协议协商 HTTP/2
    #DNS 与 TLS#HTTP#网络协议
  19. 2669
    计算机网络DNS 与 TLS

    ALPN 和 SNI 都是 TLS ClientHello 的扩展,它们解决的问题有何本质区别?

    围绕“ALPN 和 SNI 都是 TLS ClientHello 的扩展,它们解决的问题有何本质区别”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须区分 SNI 选证书、ALPN 选协议这两个不同职责。

    核心关键词ALPN SNI 区别
    #DNS 与 TLS#网络协议
  20. 2670
    计算机网络DNS 与 TLS

    证书透明(Certificate Transparency)是什么,它如何帮助发现被错误签发的证书?

    围绕“证书透明(Certificate Transparency)是什么,它如何帮助发现被错误签发的证书”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要解释公开可审计日志与浏览器要求 SCT 的机制。

    核心关键词证书透明 CT 日志
    #DNS 与 TLS#网络协议#可观测性
  21. 2671
    计算机网络DNS 与 TLS

    DNS 中 A 记录和 CNAME 记录有什么区别,为什么根域名通常不能直接使用 CNAME?

    本文解释DNS中A和CNAME在数据含义、查询过程和记录共存上的差异,并分析根域名不能使用CNAME的协议原因。提供实际场景对比,帮助判断何时用A、何时用CNAME,以及根域的特殊约束。

    核心关键词DNS A记录 CNAME 区别 根域名
    #DNS 与 TLS#网络协议
  22. 2672
    计算机网络DNS 与 TLS

    DNS 的 CAA 记录起什么作用,它如何降低证书被错误签发的风险?

    围绕“DNS 的 CAA 记录起什么作用,它如何降低证书被错误签发的风险”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明域名持有者限定可签发 CA 的机制及 CA 签发前强制检查的要求。

    核心关键词DNS CAA记录 证书签发限制
    #DNS 与 TLS#网络协议
  23. 2673
    计算机网络DNS 与 TLS

    DNS 解析结果在哪些环节会被缓存,浏览器、操作系统和递归解析器各起什么作用?

    本题讲清 DNS 缓存的三个层级:浏览器内存缓存、操作系统缓存、递归解析器缓存的查询顺序、各自作用与 TTL 失效边界,并给出改 DNS 不生效时的逐层排查方法。

    核心关键词DNS 缓存 层级 浏览器 操作系统
    #DNS 与 TLS#缓存#网络协议
  24. 2674
    计算机网络DNS 与 TLS

    DNS 如何配合 CDN 实现按地理位置返回不同 IP,这种调度有什么局限?

    围绕“DNS 如何配合 CDN 实现按地理位置返回不同 IP,这种调度有什么局限”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要解释权威服务器基于来源 IP 返回就近节点的机制及用户用公共 DNS 导致调度不准的问题。

    核心关键词DNS CDN 智能解析 负载均衡
    #DNS 与 TLS#网络协议
  25. 2675
    计算机网络DNS 与 TLS

    怀疑 DNS 被劫持或污染时,如何用 dig 等工具定位问题出在哪一环?

    围绕“怀疑 DNS 被劫持或污染时,如何用 dig 等工具定位问题出在哪一环”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出对比公共解析器与本地解析器结果、追踪权威应答的诊断步骤。

    核心关键词DNS 劫持 污染 诊断 dig
    #DNS 与 TLS#网络协议
  26. 2676
    计算机网络DNS 与 TLS

    网页加载中 DNS 查询会带来多少延迟,前端可以用哪些手段减少解析开销?

    围绕“网页加载中 DNS 查询会带来多少延迟,前端可以用哪些手段减少解析开销”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 dns-prefetch 与 preconnect 的适用场景和差异。

    核心关键词DNS 查询延迟 dns-prefetch preconnect
    #DNS 与 TLS#网络协议
  27. 2677
    计算机网络DNS 与 TLS

    DNS 的否定缓存(negative caching)是什么,为什么查询不存在的域名也会被缓存?

    围绕“DNS 的否定缓存(negative caching)是什么,为什么查询不存在的域名也会被缓存”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要解释 NXDOMAIN/NODATA 响应如何被 SOA 记录的 TTL 控制缓存。

    核心关键词DNS 否定缓存 NXDOMAIN
    #DNS 与 TLS#缓存#网络协议
  28. 2678
    计算机网络DNS 与 TLS

    DNS over HTTPS(DoH)解决了什么问题,它和传统 DNS 查询在链路上有何不同?

    围绕“DNS over HTTPS(DoH)解决了什么问题,它和传统 DNS 查询在链路上有何不同”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 DoH 将 DNS 查询封装进 HTTPS 以防窃听与篡改,并指出其绕过本地解析策略的争议,不对比 DoT 的端口细节。

    核心关键词DNS over HTTPS DoH 加密
    #DNS 与 TLS#HTTP#网络协议
  29. 2679
    计算机网络DNS 与 TLS

    修改 DNS 记录后为什么不会立即全球生效,如何缩短切换时间?

    本文解释 DNS 记录修改后不会立即生效的真正原因是各级缓存 TTL 未过期,而非“全球传播”需要时间;给出提前降低 TTL、等待旧缓存过期、再变更记录的具体操作方法,并讨论 TTL 过短带来的查询压力与边界条件。

    核心关键词DNS 生效时间 传播 缓存
    #DNS 与 TLS#缓存#网络协议
  30. 2680
    计算机网络DNS 与 TLS

    DNS 域名解析的完整过程是怎样的,递归查询和迭代查询有什么区别?

    本题要求讲清 DNS 解析从本地缓存到根、顶级域、权威服务器的完整查询链路,并准确区分递归查询与迭代查询在责任划分上的本质差异,含工程场景与失败边界。

    核心关键词DNS 解析过程 递归 迭代
    #DNS 与 TLS#缓存#网络协议
  31. 2681
    计算机网络DNS 与 TLS

    什么是 Split-horizon DNS(内外网分离解析),企业内网为什么要用它?

    围绕“什么是 Split-horizon DNS(内外网分离解析),企业内网为什么要用它”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确同一域名对内对外返回不同结果的设计动机与安全考量。

    核心关键词Split DNS 内外网分离解析
    #DNS 与 TLS#网络协议
  32. 2682
    计算机网络DNS 与 TLS

    DNS 的 MX 记录和 SRV 记录分别解决什么问题,与 A 记录的定位方式有何不同?

    围绕“DNS 的 MX 记录和 SRV 记录分别解决什么问题,与 A 记录的定位方式有何不同”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明按服务类型定位主机与端口、优先级的机制。

    核心关键词DNS MX记录 SRV记录
    #DNS 与 TLS#网络协议
  33. 2683
    计算机网络DNS 与 TLS

    DNS 记录中的 TTL 起什么作用,TTL 设置过长或过短分别带来什么问题?

    围绕“DNS 记录中的 TTL 起什么作用,TTL 设置过长或过短分别带来什么问题”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确 TTL 如何决定缓存有效期,并给出变更 IP 前调低 TTL 的实战策略。

    核心关键词DNS TTL 缓存时间 权衡
    #DNS 与 TLS#缓存#网络协议
  34. 2684
    计算机网络DNS 与 TLS

    DNS 查询什么时候用 UDP、什么时候会切换到 TCP?

    围绕“DNS 查询什么时候用 UDP、什么时候会切换到 TCP”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确 512 字节截断与 TC 标志触发 TCP 重试的机制。

    核心关键词DNS UDP TCP 切换 512字节
    #DNS 与 TLS#网络协议
  35. 2685
    计算机网络DNS 与 TLS

    HSTS 解决了什么问题,max-age、includeSubDomains 和 preload 各自有什么作用?

    围绕“HSTS 解决了什么问题,max-age、includeSubDomains 和 preload 各自有什么作用”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要解释强制 HTTPS 防 SSL 剥离及首次访问前的 preload 弥补方案。

    核心关键词HSTS preload includeSubDomains
    #DNS 与 TLS#缓存#HTTP
  36. 2686
    计算机网络DNS 与 TLS

    把站点从 HTTP 迁移到 HTTPS 时,301 重定向和 HSTS 应如何配合设计,迁错会有什么后果?

    围绕“把站点从 HTTP 迁移到 HTTPS 时,301 重定向和 HSTS 应如何配合设计,迁错会有什么后果”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出全站 301、证书覆盖所有子域、谨慎开启 preload 不可逆性的决策顺序。

    核心关键词HTTP 迁移 HTTPS 重定向 HSTS
    #DNS 与 TLS#HTTP#网络协议
  37. 2687
    计算机网络DNS 与 TLS

    线上出现间歇性 TLS 握手失败,如何用 openssl s_client 和抓包定位是证书、协议版本还是 SNI 问题?

    围绕“线上出现间歇性 TLS 握手失败,如何用 openssl s_client 和抓包定位是证书、协议版本还是 SNI ”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出查看握手阶段 alert、指定 -servername、强制协议版本对比的诊断路径。

    核心关键词TLS 握手失败 排查 openssl s_client
    #DNS 与 TLS#网络协议
  38. 2688
    计算机网络DNS 与 TLS

    用户首次访问一个 HTTPS 站点时,从输入域名到加密连接建立,DNS 与 TLS 各自发生在哪个阶段?

    围绕“用户首次访问一个 HTTPS 站点时,从输入域名到加密连接建立,DNS 与 TLS 各自发生在哪个阶段”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖回答要按时间线串起 DNS 解析、TCP 建连、TLS 握手(含 SNI/ALPN)、发送请求的顺序,不深入任一环节内部细节(另有专题)。

    核心关键词HTTPS 建立连接 流程 DNS TLS
    #DNS 与 TLS#HTTP#网络协议
  39. 2689
    计算机网络DNS 与 TLS

    HTTPS 页面加载 HTTP 资源的混合内容问题是什么,浏览器对主动与被动混合内容分别如何处理?

    围绕“HTTPS 页面加载 HTTP 资源的混合内容问题是什么,浏览器对主动与被动混合内容分别如何处理”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须区分脚本等主动内容被阻止与图片被动内容被降级/升级的策略。

    核心关键词混合内容 mixed content 阻止
    #DNS 与 TLS#HTTP#网络协议
  40. 2690
    计算机网络DNS 与 TLS

    明文 SNI 会泄露用户访问的域名,ECH(Encrypted Client Hello)如何缓解这个问题?

    围绕“明文 SNI 会泄露用户访问的域名,ECH(Encrypted Client Hello)如何缓解这个问题”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 ClientHello 敏感部分加密的思路及对外层 SNI 的依赖。

    核心关键词ESNI ECH SNI 加密
    #DNS 与 TLS#网络协议
  41. 2691
    计算机网络DNS 与 TLS

    TLS 中的 SNI 是什么,没有 SNI 会导致一台服务器托管多个 HTTPS 站点时出现什么问题?

    围绕“TLS 中的 SNI 是什么,没有 SNI 会导致一台服务器托管多个 HTTPS 站点时出现什么问题”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要解释 ClientHello 中携带域名使服务器在握手前选择正确证书,及旧客户端无 SNI 的兼容问题。

    核心关键词SNI 虚拟主机 HTTPS
    #DNS 与 TLS#HTTP#网络协议
  42. 2692
    计算机网络DNS 与 TLS

    SSL 剥离攻击是如何实现的,为什么仅靠 301 跳转到 HTTPS 不足以防御?

    围绕“SSL 剥离攻击是如何实现的,为什么仅靠 301 跳转到 HTTPS 不足以防御”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要解释攻击者拦截首个 HTTP 请求代理降级的过程,并指出 HSTS 才是根治手段。

    核心关键词SSL 剥离 攻击 HSTS
    #DNS 与 TLS#安全#HTTP
  43. 2693
    计算机网络DNS 与 TLS

    TLS 1.3 的 0-RTT 恢复为什么可能遭受重放攻击,什么请求适合用 0-RTT 发送?

    围绕“TLS 1.3 的 0-RTT 恢复为什么可能遭受重放攻击,什么请求适合用 0-RTT 发送”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要解释 early data 无法防重放的原因及仅限幂等请求的决策。

    核心关键词TLS 0-RTT 重放攻击
    #DNS 与 TLS#安全#网络协议
  44. 2694
    计算机网络DNS 与 TLS

    TLS 1.3 中基于 PSK 的会话恢复是如何实现的,相比 Session Ticket 有何变化?

    围绕“TLS 1.3 中基于 PSK 的会话恢复是如何实现的,相比 Session Ticket 有何变化”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 ticket 即 PSK、通过 NewSessionTicket 下发及与 0-RTT 的关系。

    核心关键词TLS 1.3 PSK 会话恢复
    #DNS 与 TLS#网络协议
  45. 2695
    计算机网络DNS 与 TLS

    TLS 1.3 相比 TLS 1.2 在握手流程和安全性上做了哪些关键改进?

    围绕“TLS 1.3 相比 TLS 1.2 在握手流程和安全性上做了哪些关键改进”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确握手轮次从 2-RTT 降为 1-RTT、移除不安全算法、前向保密强制化。

    核心关键词TLS 1.3 改进 握手 0-RTT
    #DNS 与 TLS#网络协议
  46. 2696
    计算机网络DNS 与 TLS

    如何用 ACME 协议(如 Let's Encrypt)实现证书自动签发与续期,DNS-01 和 HTTP-01 挑战有何区别?

    围绕“如何用 ACME 协议(如 Let's Encrypt)实现证书自动签发与续期,DNS-01 和 HTTP-01 挑”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须对比两种质询的验证方式及通配符证书只能用 DNS-01 的限制。

    核心关键词ACME 证书自动签发续期 DNS-01 HTTP-01 区别
    #DNS 与 TLS#HTTP#网络协议
  47. 2697
    计算机网络DNS 与 TLS

    TLS 证书链是什么,浏览器如何从服务器证书验证到受信任的根证书?

    围绕“TLS 证书链是什么,浏览器如何从服务器证书验证到受信任的根证书”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明中间证书逐级签名到根 CA 的信任路径及服务器漏发中间证书的后果。

    核心关键词TLS 证书链 验证 根证书
    #DNS 与 TLS#网络协议
  48. 2698
    计算机网络DNS 与 TLS

    访问 https://example.com 时证书签发给 www.example.com 会怎样,证书中哪些字段参与域名校验?

    围绕“访问 https://example.com 时证书签发给 www.example.com 会怎样,证书中哪些字段参”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确 SAN 优先于 CN 的现代校验规则及通配符证书的匹配范围。

    核心关键词证书 域名不匹配 CN SAN
    #DNS 与 TLS#HTTP#网络协议
  49. 2699
    计算机网络DNS 与 TLS

    证书私钥泄露后如何吊销证书,CRL 和 OCSP 各自有什么缺点?

    围绕“证书私钥泄露后如何吊销证书,CRL 和 OCSP 各自有什么缺点”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须对比吊销列表下载开销与 OCSP 在线查询的隐私、可用性问题,并提 OCSP stapling。

    核心关键词证书吊销 CRL OCSP
    #DNS 与 TLS#安全#网络协议
  50. 2700
    计算机网络DNS 与 TLS

    浏览器提示证书不受信任可能有哪几类原因,如何分别排查?

    围绕“浏览器提示证书不受信任可能有哪几类原因,如何分别排查”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须区分过期、域名不匹配、链不完整、自签名、系统时间错误等类别及对应检查方法。

    核心关键词证书不受信任 原因 排查
    #DNS 与 TLS#网络协议
上一页
1…5253545556…100
下一页
前端进阶之旅本地 Markdown 维护 · 服务端分页 · 完整内容对用户与搜索引擎一致