CokeMine

CokeMine

幸福の王子はツバメを待つ
🏢  Student
V2EX 第 211146 号会员,加入于 2017-01-17 15:00:59 +08:00
今日活跃度排名 6539
根据 CokeMine 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
CokeMine 最近回复了
@xiaomada 其实一个 Linux VPS 其实就可以,DN42 用户大多数都这么跑的。对于那些专有的路由器系统,比如 Cisco 之类的,可能便宜的产品直接把 BGP 协议阉割掉了
@xiaomada 对于 IDC 来说两个机房不走隧道也无所谓吧。一个广播 1.1.1.0/24 ,一个广播 1.1.2.0/24 ,我记得 BGP 会抛弃来源自己 AS 的路由,也就是说广播 1.1.1.0/24 的路由器可能没有去 1.1.2.0/24 的路由。但无所谓,直接走默认路由扔给上游就完事了,上游有 1.1.2.0/24 的路由会把数据包扔到 1.1.2.0/24 去
@xiaomada 可以跑隧道呀,VPN
@xiaomada 一般来说只会对外部 BGP 来的路由验证来源。ISP 不会对自己的播的路由去认证。对一个 AS 内部寻路一般用一些 IGP 协议而不是 BGP 了。如果他们同时宣告了某条路由,对内部的最终导致的结果是每个用户只会访问到自己 ISP 绑定到的路由器或者主机上。(因为哪怕是两个 ISP 通过 BGP 从互相学到了这个路由,也会优先采用 IGP 的学到的路由)。如果两个 ISP 播的这个 IP 段的 ROA 都是有效的,他们的上游也能通过过滤的话。在互联网上应该会产生 Anycast 的效果。最终其他 ISP 访问到哪家的路由器是不确定的
现在 DN42 很多人都用的模板,基本都会做 ROA 验证(可以防止别人盗播你的 IP )。DN42 自动 Peer 的网站都会验证对方 ASN 是不是对方的,但是私自联系 Peer 的感觉很少会专门验证这个 ASN 是否属于对方,而且 ASN 很长不好记,不过 DN42 里应该也不会有人拿着别人的 ASN 播别人的 IP 就是了。
就是一个中心化的机构来验证这个 ASN 和 IP 段是不是你的。当然如果你有一个上游如果不验证你的身份有效性也不过滤路由,你甚至可以拿不属于你的 AS 号把内网 IP 段播到公网(当然前提是最终用户到你中间所有的 ISP 都不过滤。。)
尽人事,知天命。少想多做。学会接受自己。it's OK not to be OK
一开始还以为在骂某 IDC ,我还在想买了 Level3 做上游,走 Level3 的 Peer 到 CMI 有什么问题。后来看明白了原来在骂的是 CMI
ahooks 和 react-use 的 useMount 实现都是 useEffect(effect, [])。也没有对严格模式下这一行为进行规避(有搜到 PR 但是并没有想要合的意思)
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   5507 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 17ms · UTC 06:59 · PVG 14:59 · LAX 23:59 · JFK 02:59
Developed with CodeLauncher
♥ Do have faith in what you're doing.