请教这个问题怎么回事?现在网络技术有这么先进了吗?

2018-02-02 03:07:39 +08:00
 ericgui

https://m.weibo.cn/5928066299/4202785824446773

7859 次点击
所在节点    程序员
30 条回复
WuwuGin
2018-02-02 17:41:26 +08:00
@anasplrt34 这种东西怎么能算谣言呢,难道官方出面说我们不打算搞白名单的功夫网?在这种网络环境下本来就是人人自危,没有谣言的说法。
koalli
2018-02-02 19:34:33 +08:00
域名备案执行了这么多年,可不可以直接当成白名单来用?
phy25
2018-02-02 19:39:39 +08:00
@anasplrt34 然而当网络安全压倒一切的时候业务瘫痪个半天一天算啥,只要提前准备啥都能办到……开会期间网站停端口、自助设备停机啥的已经见多了。
tscat
2018-02-02 20:12:48 +08:00
你们为什么都不能抓住重点呢。
ZF 为什么不让你们访问那些外网,是因为他不想让经济发展,不想和外界交流?
因为怕被分裂了呗,穆,疆,藏。就这几个问题,君不见昆明火车站,08 年 X 疆。
人家怕什么,怕不稳定。就这帖子里面的人,有一个算一个,有人会去参加那些事?
大家根本就不是他们要限制的人,在一定技术难度下,只要能限制那些不稳定的人。你们这群人爱咋样咋样,你们有车有房,有家人,你们敢去闹?
人家的目的是稳定,而你其实已经是稳定的人群中的一员,那么这些事其实都和你无关的。
yomiko123
2018-02-02 22:11:51 +08:00
一脸懵逼进出
yingfengi
2018-02-02 22:54:41 +08:00
@anasplrt34 正解,我也举个栗子,某机关单位,替换的出口的两台墙,他们做的白名单模式,200 多条策略,从旧的墙一条一条抄过来。旧的墙是锐捷的传统墙,新的是深信服的墙。也是诡异,锐捷的墙居然没有策略导出。。。设备替换上架之后也是好几个业务挂了,而且他们旧的策略很多是冲突的(深信服的墙会有提示)最后也排查了好久,诡异的是有几个业务挂了我们的墙开直通(全部放行)也不能用,跳线会旧的设备也不行,最终排查是他们自己的 IPS (入侵检测)拦了,最后下 IPS 设备,直接用我们墙的 IPS 功能。
下午五点过去,大家吃个饭开始对拓扑,策略先抄过来什么的,和其他厂商配等(不止替换墙,还有其他)一直到挖哇晚上 11 点开始替换设备开始测试,排查这些挂掉的业务,排查到凌晨 2 点多,期间同时开始上应用交付设备(也是我们,用的深信服的设备)我们自己的全部结束大概到 3 点左右,然后各个部门还得测试什么,各个业务系统,一直到五点结束,打的回去,楼下买两个包子回去吃完洗个澡睡觉。
一觉醒来,天黑了。。。
累成傻逼
yingfengi
2018-02-02 23:00:30 +08:00
@phy25 开会的时候还好,开会开完好多客户还 sslvpn 默认的 443 端口挂了。

@wtks1 不,443 端口确实封了很多,基本是针对专线的,个人其实反而没啥感觉。

@ericgui ss 目前已经可以识别并封杀,ssr 的话不知道,至少我接触过的厂商的设备是不行的,但是我相信,也快了,甚至已经可以了 @ThirdFlame
likuku
2018-02-02 23:30:49 +08:00
参看海外中东某国,最近就是因为其国内局势动荡,直接全国性断网哦。

别因为这种事是天方夜谭。
hanqian
2018-02-02 23:49:43 +08:00
上不上白名单是政治问题,和技术问题没多少关系
如果上白名单,基本可以断定是重大突发事件导致的,而不会是日常决定
所以还是取决于会不会发生重大突发事件,只要维稳体制还有效,就不会上白名单
zingl
2018-02-03 12:55:10 +08:00
若干年前,网上疯传谷歌要被封了,很多人也是自我感觉良好地表示这种低级谣言居然有人信,后来。。。。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/427879

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX