V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  mrzx  ›  全部回复第 11 页 / 共 56 页
回复总数  1106
1 ... 7  8  9  10  11  12  13  14  15  16 ... 56  
2023-02-22 10:49:19 +08:00
回复了 isno 创建的主题 程序员 两个娃的程序员心理历程:不要被外界影响
你们哦,看不出来他是在变相的介绍自己的简历,想找金主爸爸找他。。。
请问能大概描述下 sni 干扰的具体原理吗?
2023-02-15 20:46:21 +08:00
回复了 linuxgo 创建的主题 宽带症候群 routeros 里该怎么禁止某些域名访问呢
@linuxgo 可以做好脚本,用命令行方式刷上去。
你们不了解人性,只是想到了很表面的。

没有亲戚和邻居希望你过的比他们家好。。

所以臭鱼烂虾介绍给你,就是侮辱你,在贬低你。

你可以比他们过的不好,他们会扶持你,一旦你比他们过的好,他们会摧毁你。

嫉妒心理每个人都有,只是有的人藏得很深,手法也很高深。
2023-02-15 17:50:28 +08:00
回复了 linuxgo 创建的主题 宽带症候群 routeros 里该怎么禁止某些域名访问呢
@linuxgo 对哦,routeros 本身也支持抓包,今天帖子里的大佬们学到很多。。。
2023-02-15 17:41:05 +08:00
回复了 linuxgo 创建的主题 宽带症候群 routeros 里该怎么禁止某些域名访问呢
还有一点比较好奇的是,在 UP 主的 android 电视机上,用什么软件抓包? wireshark 肯定是没有的.tcpdump?那个需要 root 权限的。。。
2023-02-15 17:38:56 +08:00
回复了 linuxgo 创建的主题 宽带症候群 routeros 里该怎么禁止某些域名访问呢
layer7 语法搜了好久,大概理解了。
大致是先用 wireshark 抓包,抓取数据流用的 data 部分,比如 V2EX 在数据流的十六进制就是 76 32 65 78 ,在通过在 routeros 里新建 layer7 匹配策略,在 Regex 语句匹配这些十六进制,可能正则表达式跟 iptables 之类的稍有些区别。。

比如十六进制 76 在 routeros 下就写成\76 ^代表数据包的开头 $代表数据包的结尾 匹配 V2EX 的,layer7 语法应该写成“^\76.+ \78$”

哪天在家里屏蔽老妈上拼多多试试。。。。
2023-02-15 17:13:58 +08:00
回复了 linuxgo 创建的主题 宽带症候群 routeros 里该怎么禁止某些域名访问呢
@3dxfood 谢谢,大致理解了。

routeros 大概通过 3 种方式来解决这个 UP 的需求。
1.采用 DNS 劫持的方式,将不想访问的站点直接解析成错误的 IP ,让广告失效。DNS 劫持的工作可以由 routeros 的 dns 功能做,或者 openwrt 固件的路由器来做?

2.通过 layer7 识别方式来写,感觉这个难度最高,怎么写才能屏蔽广告,如果有对应的例子就能理解了,看了一下楼上提供的官网例子,没看懂。。。

3.通过你们说的 sni,我搜了半天才了解 sni 是什么,“在 HTTPS 中,先有 TLS 握手,然后才能开始 HTTP 对话。如果没有 SNI ,客户端将无法向服务器指示正在与之通信的主机名。” 然后利用 routeros 强大的 sni 匹配功能,将主机名匹配起来,在决定 drop 和放行.
2023-02-15 16:46:54 +08:00
回复了 linuxgo 创建的主题 宽带症候群 routeros 里该怎么禁止某些域名访问呢
@chinni 请问 sni 匹配是什么类型匹配?
2023-02-14 10:12:04 +08:00
回复了 xxfye 创建的主题 宽带症候群 upnp/Port-forwarding 在 ipv6 场景下对应的技术是什么?
一开始就理解错误了。。。

不是放行某个端口。。。而是自动跟路由器协商,自动形成 DNAT 端口关系。

IPV6 已经不需要 NAT 了,每个设备都有个公网 IP 地址。。。如果考虑安全性。更该考虑的是 IPv6 防火墙,

防火墙一定要支持数据流向动态放行的功能(通常叫“基于状态的检测”)才行。。有些路由器上就算集成了防火墙,防火墙也很 low ,大多数是包过滤,对一些动态协商端口没有办法设置规则,无法支持这类操作。。
每天来看宽带症候,总让我觉得很欢乐。。。
说出来别笑。当年我姨妈家的女儿离家出走,跟小男生私奔。学都不上了。
姨妈没办法,请我过来看看能不能查到什么线索。。

当年的 qq 存放本地的聊天记录都是未加密的。弱智的 windows7 开机密码,用简单的 pe 就绕过了限制。再用特殊的工具就打开了 qq 里的聊天记录,姨妈在电脑上看了一下午,一下子就抓到相关嫌疑人了。那真的是蛮荒年代。。


我有一个 6 位 qq 和一个 8 位 qq,前面一个被盗了。。后面的用到现在。
2023-02-09 18:43:36 +08:00
回复了 cxtrinityy 创建的主题 宽带症候群 H3C 这种 ac+ap 套餐是坑人的么?还是什么意思?
2023-02-09 17:16:38 +08:00
回复了 cxtrinityy 创建的主题 宽带症候群 H3C 这种 ac+ap 套餐是坑人的么?还是什么意思?
还有,随着 ap 硬件性能越来越强,还有动态式 AC+AP 部署方案,就是防止 AC 单一节点崩溃后,整个网络无线漫游等功能会彻底失效。

每个 ap 都可以是 ac ,一堆 ap 中会通过算法竞选出 AP 当主 AC 和备用 AC ,一旦主 AC 挂掉,备用 AC 会立刻切换成主 AC ,然后在一堆 AP 中竞选出新的备用 AC

不过这种模式,不支持“集中转发”

更大的无线规模直接上云 AC+ap 管理方式,你可以理解成直接 AC 做在云上了。。。只要 AP 能上网,就能受 AC 管理。。。
1 ... 7  8  9  10  11  12  13  14  15  16 ... 56  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1043 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 74ms · UTC 23:04 · PVG 07:04 · LAX 16:04 · JFK 19:04
Developed with CodeLauncher
♥ Do have faith in what you're doing.