Vinyl Cache Project

RSS: https://vinyl-cache.org/atom.xml
Vinyl Cache,支持多种存储后端的开源 Python 缓存库。

检查 Vinyl Cache 是否发生崩溃

Vinyl Cache 采用管理器监控工作进程的架构。虽然工作进程崩溃会自动重启,但会导致缓存数据丢失。文章旨在提醒用户注意这种隐蔽的崩溃情况,并提供了排查方法。
评论点赞收藏61 天前

Vinyl Cache and Varnish Cache

On Vinyl Cache and Varnish Cache¶ 2026-04-08 We received helpful feedback that, as of April 2026, the situation around Vinyl Cache and Varnish Cache might not be easy to understand for users and distr...
评论点赞收藏62 天前

Iocaine:原理及与 Vinyl Cache 的集成指南

本文从 Vinyl Cache 项目视角出发,解析 Iocaine 这一旨在应对 AI 爬虫问题的防御方案。文章不仅解释了 Iocaine 的功能边界,还详细展示了如何将其与 Vinyl Cache 进行集成,并提供了使用 VCL 重新实现 Iocaine 分类器的具体代码示例。对于关注内容分发网络优化、反爬虫策略以及 Vinyl Cache 用户而言,这是一篇具有实操价值的技术参考。
评论点赞收藏65 天前

使用 Vinyl Cache 验证签名 URL

文章介绍了如何使用 Vinyl Cache 验证由 CMS 等其他组件生成的签名 URL。核心逻辑是确保只有经过签名的 URL 才能被接受,防止外部篡改。文中指出这只是一个基础概念演示,因为准备时间不足,示例代码可能不完整。对于需要集成缓存和权限控制的开发者来说,这是一个具体的实现参考。
评论点赞收藏72 天前

使用 Vinyl Cache 对 Cookie 进行签名验证

文章指出Web应用中外部Cookie存在被篡改的安全风险,例如攻击者可以随意修改语言设置甚至触发后端错误。作为解决方案,Vinyl Cache项目提供了一种对Cookie进行签名验证的方法,确保数据完整性与安全性,防止恶意操纵。
评论点赞收藏73 天前

Varnish Cache 6.0.18 安全更新发布

Varnish Cache 6.0.18 发布,修复了与 VSV00019 相关的 HTTP/2 解析缺陷和 Vinyl Cache 安全问题。官方建议所有用户尽快升级至 6.0.18、8.0.2 或 Vinyl cache 9.0.1 版本。
评论点赞收藏90 天前

Varnish Cache 8.0.2 安全版本发布

Varnish Cache 发布了 8.0.2 安全更新版本,主要修复了 VSV00019 漏洞。页面提供了下载链接、SHA256 校验值以及升级指南的参考链接。属于标准的软件版本发布公告。
评论点赞收藏90 天前

使用 HAProxy 为 Vinyl Cache 配置 TLS

Vinyl Cache 出于安全考虑,默认不在处理流量的进程中存储密钥,因此不直接支持 TLS。文章主要介绍如何通过配置 HAProxy 作为前端来为 Vinyl Cache 提供 TLS 终止服务。同时提及项目方正在开发名为 TLSentinel 的独立密钥服务器,计划在未来实现原生 TLS 支持。这是一篇针对特定软件架构的工程配置指南。
评论点赞收藏127 天前

使用 VMOD re2 集合过滤请求或响应头

文章介绍了如何使用 vmod_re2 模块在 Varnish 中过滤请求或响应头。核心观点是出于安全考虑,应尽量减少传递给后端的头部信息。文中对比了黑名单和白名单两种方法,指出虽然黑名单被大多数商业 WAF 和 CDN 使用且定制需求少,但安全性较低;而白名单方法更安全但需要更多定制工作。两者都可以高效地通过 vmod_re2 实现。
评论点赞收藏138 天前

Varnish Cache 绝对形式解析缺陷导致缓存投毒风险

Varnish Cache 存在一个 HTTP/1.1 请求解析缺陷(CVE-2026-34475)。如果 VCL 配置中将 req.url 变量未加检查地传递给后端,且后端接受绝对形式 URI,攻击者可能利用此漏洞进行缓存投毒或绕过身份验证。该漏洞的攻击面主要局限于根路径 URL(如),对子路径影响有限。建议升级到修复后的版本。
评论点赞收藏153 天前

Vinyl Cache 项目文档编写指南

Vinyl Cache 项目内部关于如何编写文档的技术规范指南。主要介绍了在 Sphinx 环境下使用 RST 格式的写作约定,包括代码块的处理方式以及网站文档的附加注意事项。旨在统一项目文档风格,属于常规的开发者内部规范说明。
评论点赞收藏156 天前

从旧版本迁移指南

Vinyl Cache 官方发布的版本迁移指南。文章主要说明从旧版本升级的策略,强调团队致力于保持升级过程的平滑,避免像早期 Varnish 那样强制大幅重写配置。内容属于标准的软件维护文档,旨在指导用户操作,缺乏技术深度讨论或新观点。
评论点赞收藏164 天前

Vinyl Cache 项目焕新:揭晓全新 Logo 与吉祥物设计

Vinyl Cache Project 宣布其品牌更新,包括新的 Logo 和吉祥物设计。文章公布了此前举办的 Logo 竞赛获奖者 Rhubarbe 的设计方案,该设计灵感来自半透明箔片,旨在为网站提供保护层。项目方对未能按时公布结果表示歉意,并分享了新身份背后的设计理念。
评论点赞收藏165 天前

Vinyl Cache 项目已离开 GitHub

Vinyl Cache 项目宣布从 GitHub 迁移至自托管的 Forgejo 实例。文章提供了迁移链接及注册限制说明,属于项目运营层面的常规通知,缺乏技术深度或行业争议点。
评论点赞收藏181 天前

VCOT:为 Vinyl-Cache 提供 OpenTelemetry 可观测性支持

Vinyl Cache 项目发布了名为 VCOT 的开源 Go 工具。该工具旨在将 Vinyl Cache(以及目前的 Varnish Cache)与现代可观测性标准 OpenTelemetry 集成。此前,Vinyl Cache 虽然能提供详细的日志和缓存行为洞察,但缺乏与主流监控生态系统的原生集成能力。VCOT 的推出填补了这一空白,允许用户在现有的 OpenTelemetry 基础设施中直接监控 Vinyl Cache 的性能和状态。
评论点赞收藏269 天前

登录芦苇

登录后关注作者、收藏内容和参与讨论。