caobug 最近的时间轴更新
caobug

caobug

V2EX 第 128952 号会员,加入于 2015-07-26 17:34:26 +08:00
根据 caobug 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
caobug 最近回复了
126 天前
回复了 caobug 创建的主题 问与答 新房装修路由器部署
@V8WFyaw72d 软路由器值得考虑,就是担心刷入 VPN 影响整体网速,所以才嫁接一个 VPN 路由器只提供给电视( Apple TV 盒子)和游戏机。
@xdzhang 预算能控制几千元最好啦,稍高也没关系的
@lychs1998 嗯嗯,非常专业!我刚在网上搜了 mesh 和 AC+AP,确实如你所说。
@justrand 127 平米,VBN=VPN 路由器。我跟装修公司沟通要做好隔音,以提供睡眠质量,一个路由器关上门会不会没信号呀?
@lakehylia 不瞒你说我之前完全忽略了散热问题,非常感谢!!
@locoz 主要是担心信用不好,要不然只装一个 WiFi6 啦!
@user0 楼上大佬提到了散热问题,我还在考虑怎么优化,你这答复醍醐灌顶啊,同时还解决了 VPN 路由器放哪的问题。

谢谢各位大佬不吝赐教,我大体知道怎么做了,这就去找设备!

再次感谢 ^_^
126 天前
回复了 caobug 创建的主题 问与答 新房装修路由器部署
@x86 嗯嗯,弱电箱要扩大点。吸顶可能美观点,不用在角落摆 WiFi 路由器便于打扫。

@cking,现居 70 平路由器放客厅,卧室网络很差,蹲坑也经常连不上,离开客厅就得用 4G 。试过华硕,tplink,华为路由器。新房 127 平米,承重墙比较多。

@zhangxiaolu,人口少,主卧改成衣帽间啦。

@lonelygod365 谢谢,我搜索下相关资料。

有必要每个房间搞 AP 吗?装修公司建议定 3 个点,书房、客餐厅交界处、主卧。
139 天前
回复了 caobug 创建的主题 Linux IPTABLES UDP 端口转发疑惑
有些眉目了:

当转发到本地代理程序之后,需要在程序中通过 recvmsg 接受 udp 数据,并传入结构体 msghdr 以填充具体信息。

然后再从 msghdr 中查找原始目的地信息,如 119.29.29.29 。

当要回复 udp 给客户端时,新建 socket 并 bind 到原始目的地( 119.29.29.29 ),然后再 send 给客户端。

据测试 macOS pf udp 转发不需要这样处理,直接 send 给 client 就好了。
139 天前
回复了 caobug 创建的主题 Linux IPTABLES UDP 端口转发疑惑
谢谢抽空解答 ^_^

@mikeguan ss 提供的 tproxy udp 解决方案似乎只能用于“路由器”或将 Linux 作为路由器使用,不适用于透明代理当前 Linux 对外发包,ss 代码倒没问题,就是防火墙没配对。

@iBugOne REDIRECT 可以成功重定向到本机端口,代理程序也可以收到数据包,但是回复后防火墙似乎没正确转换。
比如我查询:dig www.baidu.com ,会得到以下错误报告:预期收到来自 119.29.29.29:53 的 udp 答复,但收到了 192.168.0.101:1080 的
```
;; reply from unexpected source: 192.168.0.101#1080, expected 119.29.29.29#53
```

```
#!/bin/sh

start() {
stop

iptables -t nat -A OUTPUT -p tcp -m mark --mark 0x255 -j ACCEPT
iptables -t mangle -A OUTPUT -p udp -m mark --mark 0x255 -j ACCEPT

# tcp
iptables -t nat -A OUTPUT -p tcp -j REDIRECT --to-ports 1080

# udp
ip rule add fwmark 1 lookup 100
ip route add local default dev lo table 100
iptables -t mangle -A OUTPUT -p udp --dport 53 -j MARK --set-mark 1
iptables -t mangle -A PREROUTING -p udp --dport 53 -j TPROXY --on-ip 127.0.0.1 --on-port 1080 --tproxy-mark 0x01/0x01

iptables -t nat -L -nvx
iptables -t mangle -L -nvx
}

stop() {
iptables -t nat -F
iptables -t mangle -F
iptables -F
iptables -X
ip rule delete fwmark 1 lookup 100 &>/dev/null
ip route delete local default dev lo table 100 &>/dev/null
}

if [[ $1 == "start" ]]; then
start
elif [[ $1 == "stop" ]]; then
stop
fi

```
140 天前
回复了 wikinee 创建的主题 macOS BigSur 目前还有好用的虚拟机吗
长期用 PD 主板都给烧了,换新数据全丢。
140 天前
回复了 vueli 创建的主题 Apple iPhone 13 啥时候出呀
iPhone XS Max 很流畅
140 天前
回复了 MakHoCheung 创建的主题 WWDC WWDC2021
十分期待 iMac Pro
141 天前
回复了 youliabc 创建的主题 晒晒更健康 对比一下你们的办公桌
@PostMeridiem18 干净整洁 666,还是左撇子~
2017-05-02 14:35:11 +08:00
回复了 xiaoyu9527 创建的主题 问与答 KCPTUN 这么屌
@v1024 BBR 不怎么稳定,而且许多时候远不如锐速
2015-07-27 13:39:45 +08:00
回复了 caobug 创建的主题 前端开发 如何防止用户模拟提交表单?
让用户输入验证码这不大友好哦,谢谢楼上兄弟们的回答。我去研究下新浪的登录和视频网站的加密算法,看能不能找到让攻击成本高一点的方法~
关于   ·   帮助文档   ·   FAQ   ·   API   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   2626 人在线   最高记录 5497   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 9ms · UTC 13:49 · PVG 21:49 · LAX 06:49 · JFK 09:49
♥ Do have faith in what you're doing.