V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  adrianzhang  ›  全部回复第 25 页 / 共 77 页
回复总数  1521
1 ... 21  22  23  24  25  26  27  28  29  30 ... 77  
2018-06-12 21:15:45 +08:00
回复了 masteryi 创建的主题 问与答 为什么数据库在操作系统底层?
数据库数据层可以部署在裸设备(块设备)上,文件系统是在裸设备上铺了一层寻址,数据库的这种方式也是铺一层寻址,与文件系统同级。所以是在操作系统之下的。
2018-06-09 17:14:12 +08:00
回复了 qxjs 创建的主题 问与答 Google 国际网站上不了,香港站能上,怎么回事?
2018-06-09 15:42:23 +08:00
回复了 qxjs 创建的主题 问与答 Google 国际网站上不了,香港站能上,怎么回事?
1 楼已经说了问题。。看我前几天发的帖子可以解决这类问题。
用公共邮箱的都会被鄙视哈哈哈
2018-06-09 00:29:21 +08:00
回复了 GhostRider 创建的主题 Linux 普通用户 远程 ssh 密码被拒绝
遇到过这样的情况是用户 shell 故障
2018-06-08 21:02:28 +08:00
回复了 fiht 创建的主题 问与答 对互联网发起大规模 DNS 请求需要先找人报备吗?
自己建一个递归 DNS 就好了,压也是压垮它。网上的递归 DNS 都有一定能力限制的,记得暴风搞垮全国网络的事吧,虽然不标注它的压力,但是技术上确实有。
2018-06-08 17:34:02 +08:00
回复了 adrianzhang 创建的主题 DNS 用吃灰的树莓派建了一个自动 DNS
@zhjits 所以这个不由用户自己控制啊,需要等所有相关服务商都实施了才行。在没有得到这些服务之前,用本文方法不好么?
2018-06-07 11:59:16 +08:00
回复了 adrianzhang 创建的主题 DNS 用吃灰的树莓派建了一个自动 DNS
@zhjits 这事谁干? CDN 厂商?各个网站?还是用户自己? 如果不是所有网站都这样做的话,单凭用户自己可以做到么?
2018-06-06 18:43:17 +08:00
回复了 adrianzhang 创建的主题 DNS 用吃灰的树莓派建了一个自动 DNS
@mrzx

基本上是这个思路。

问题主要发生在向各个域的权威 DNS 查询这一步,得到的主机 IP 地址是否准确。[ 实际上,真实的响应并没有变化,只不过路上有错误的响应进行了抢答,由于解析原理是接受第一个返回的响应( UDP,无验证),所以实际上接受了一个错误的响应内容。]

这种干扰主要针对权威 DNS 设置在国外的网站。那么,对于这种情况,UDP 包走加密通道,就不会有错误的应答进行干扰。

由于国内的网站,权威 DNS 基本上都在国内,因此对其的查询,是直连的,从 DNS 看来,源 IP 来自你的 ISP,所以权威 DNS 如果有设置针对不同来源响应不同 IP 的话,能够给到准确的 IP,有时候,这些 IP 是第三方 CDN 的。

已有的一些方法,向权威 DNS 查询的时候,源 IP 都已经不是本来的(例如各种公共 DNS 作为源向权威 DNS 查询,再例如用 name list 区分一部分域通过 TCP,用另外的主机发起 UDP 查询)。这类方法,对于 CDN 并不能很好适配。

这样说不知是否解释得有条理一些。若还有疑问可以进一步讨论。
2018-06-06 18:01:36 +08:00
回复了 adrianzhang 创建的主题 DNS 用吃灰的树莓派建了一个自动 DNS
@rio 延迟是个问题,所以增加 cache TTL 时间用来尽量减少首次解析的频率。TCP/TLS 并没有禁用,只是不强制使用 TCP 向 ROOT DNS 发起查询。如果强制 TCP,ROOT/TLD DNS 是没有响应的。
2018-06-06 17:29:29 +08:00
回复了 adrianzhang 创建的主题 DNS 用吃灰的树莓派建了一个自动 DNS
@rio 是的,要精简个只用 unbound 的。正在听你的节目…… 看节目下的链接,研究还是比较深入的。
2018-06-06 17:01:20 +08:00
回复了 adrianzhang 创建的主题 DNS 用吃灰的树莓派建了一个自动 DNS
@rio 一堆人就你回复的这个还靠谱,确实是只用 unbound 就可以的。只不过用它充当 reverse+cache,配置文件跟我 po 出来的有不同。起初用 bind,是因为实现 reverse 非常简单,但是 cache ttl 又是个麻烦,所以增加了一个 unbound。
2018-06-06 16:49:34 +08:00
回复了 adrianzhang 创建的主题 DNS 用吃灰的树莓派建了一个自动 DNS
@artandlol 看来你有经验,那请解释 dnscrypt-proxy 在解析拥有国内外地址的网站时候,怎么给你最近的地址?
2018-06-06 16:44:54 +08:00
回复了 adrianzhang 创建的主题 DNS 用吃灰的树莓派建了一个自动 DNS
@yaoguaishou
@mrzx
@echopan
请看本文附言
2018-06-06 12:34:53 +08:00
回复了 adrianzhang 创建的主题 DNS 用吃灰的树莓派建了一个自动 DNS
@zhjits
@artandlol
各种 crypt 和 https,存在的问题就是一点:怎么才能让有 CDN 的网站把距离你最近的节点 IP 给你?
2018-06-06 11:34:50 +08:00
回复了 adrianzhang 创建的主题 DNS 用吃灰的树莓派建了一个自动 DNS
@cye3s 准确地说,权威 DNS 在哪里就找到哪里。如果国外网站把权威 DNS 放到了国内,则不需要走通道。当权威 DNS 在国外而不想走通道,那就需要 NAME LIST。但这种需求很强烈吗?能说说你的运用场景吗?
2018-06-06 10:44:24 +08:00
回复了 adrianzhang 创建的主题 DNS 用吃灰的树莓派建了一个自动 DNS
@huiyifyj 请看 telegraph
2018-06-06 10:34:09 +08:00
回复了 adrianzhang 创建的主题 DNS 用吃灰的树莓派建了一个自动 DNS
@cye3s 国内外分开的。你的方案里始终离不开个 list,gxwlist 不也是 list 么。
2018-06-06 10:17:15 +08:00
回复了 adrianzhang 创建的主题 DNS 用吃灰的树莓派建了一个自动 DNS
@bao3 https://www.v2ex.com/t/329560
建议你看完方法的思路后好好想想
2018-06-06 08:20:06 +08:00
回复了 adrianzhang 创建的主题 DNS 用吃灰的树莓派建了一个自动 DNS
@bao3 这两种方法,都无法 100%得到每个名字最准确的解析。这也是萌生本文办法的根本原因。
1 ... 21  22  23  24  25  26  27  28  29  30 ... 77  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   4948 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 24ms · UTC 09:34 · PVG 17:34 · LAX 02:34 · JFK 05:34
Developed with CodeLauncher
♥ Do have faith in what you're doing.