V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  cwek  ›  全部回复第 1 页 / 共 19 页
回复总数  380
1  2  3  4  5  6  7  8  9  10 ... 19  
@z7356995
前面说过,接入户下发至少/64 ,/64 的扫描强度不是开玩笑的。
/128 是你接入 CPE 或者后接主路由用 DHCPv6 下发的结果,上游还是它收到的/64 下面。
现在设备都有隐私扩展,对外访问都是用隐私地址发出,那个地址也是定期刷新更换的,如果担心的话,可以自己手工在/64 下面手动定义主机号。
对于专门提供对外访问的,可以固定主机号后在接入 CPE 、后接主路由、本机用状态防火墙保护端口,定期更新安全补丁。
或者再麻烦的话,内网只分发 ULA ,用 NAT 或者 NPT 加防火墙限定对外。
60 天前
回复了 czk1997 创建的主题 宽带症候群 上海电信已经在试点万兆
鸡肋玩意,纯属智商税。上传上不去,商用为了带宽成本都各种“降本增效”,基本上和镂空花瓶一样。
"语句更像数学公式",就是这个。
73 天前
回复了 error0 创建的主题 程序员 TCP 粘包? 到底有没有粘包?
所以“粘包”这东西就是搞错了自己写基于有边界的应用层协议,通过 TCP 层传输时,会体现出 IP 层的传输边界,但实际上 TCP 层没有“传输边界”这玩意,就是一串在管子的粘性果冻串,透明到看不出边界,就算 IP 层将管子切成一段段,在连一边粘回一起,从管子出来时,还是一整条透明到看不到边界的粘性果冻串,所以应用层需要自己塞一些有颜色的果冻段来方便接受层知道,这一长串果冻是有边界的。
73 天前
回复了 error0 创建的主题 程序员 TCP 粘包? 到底有没有粘包?
首先记住 TCP 是一个流式负载的传输层协议,对上层应用层协议没有明确的报文长度机制,所以 100 字节输入进去,对面不保证一次读取就是 100 字节到齐(可能多次 1 字节交付,或者连后面再传入的 100 字节一起交付)。所以需要知道报文长度的应用层协议必须自己想办法制定应用层报文长度确认机制,不要靠 TCP 帮你解决这个问题,它不解决。
104 天前
回复了 beiwarm5 创建的主题 宽带症候群 请问 ipv6 每个设备都有公网 ip 安全吗
路由器有状态防火墙,可以限制指定端口(或者包括指定地址)进入。不乱开端口可以减少能钻的洞。而且 ipv6 主要依靠大网段能延缓发现的可能。

不过 ipv6 更考验终端设备的防护能力(自身没有自带网络防火墙和软件漏洞应对能力)。另外一些 IoT 设备好像未完全支持 IPv6 (一些网络摄像头的网络配置好像还是基于 v4 )
104 天前
回复了 cwek 创建的主题 Linux 一个关于 md 和 lvm 的问题
@MeteorVIP 只是变相 raid10 ,而且看了资料,一个已有的 lv 再添加 pv 的话不会和之前的 pv 组合成连续的条带组,所以只有容量增加了,达不到 raid10 的 0 部分的效果。这次其实相当于整个阵列重建,因为新加入的 1 组合的大小和原有的不对,有弄丢之前创建时的参数,所以干脆整个拆掉重建。
104 天前
回复了 cwek 创建的主题 Linux 一个关于 md 和 lvm 的问题
@Ayahuasec @adrianzhang 由于之后往这个磁盘阵列写了一天多的数据,没再继续观察。然后拷完数据以后,就没再出现突然少量写入导致磁盘无法休眠的情况。可能就是新磁盘 lazy init 的问题。
物联网机器的维护人员素质达不到普遍使用 Linux 维护吧?就算调转来看,我们很多地铁闸机、充值机,银行 ATM ,医院的终端机,不还是 Windows ?
保留时间信息的话,samba 可以。
110 天前
回复了 cwek 创建的主题 Linux 一个关于 md 和 lvm 的问题
@Ayahuasec
has_journal ext_attr resize_inode dir_index filetype needs_recovery extent 64bit flex_bg inline_data sparse_super large_file huge_file dir_nlink extra_isize metadata_csum

ext4 特性参数配置了这些,感觉有这个可能。
110 天前
回复了 cwek 创建的主题 Linux 一个关于 md 和 lvm 的问题
@adrianzhang
磁盘
110 天前
回复了 cwek 创建的主题 Linux 一个关于 md 和 lvm 的问题
@MeteorVIP
md 设备也是一个块设备,可以加入 lvm 的 PV 中。这样搞主要是 mdadm 的 raid0 不支持容量扩展,lvm 可以对 lv 扩展容量,前面说过这组本来就只有 2 个 raid1 块。这是用来做暖存储的,下载空间是用另一个磁盘承载。
@adrianzhang
肯定会变,只是这个帮你从一堆 v6 中找到那个固定后缀的地址。

如果有配置 ULA 的话,或者可以考虑 NPT ,允许路由将外网的网络段平行 NAT 到 ULA 地址段,这样内网机器 ULA 地址完全固定。
固定后缀的话,可以查 ip -6 addr 查出带 dynamic mngtmpaddr noprefixroute 那个地址出来,然后域名直接用 DDNS 更新就好了
159 天前
回复了 mikewang 创建的主题 宽带症候群 家庭宽带 IPv6 被停, IPv4 变为 NAT4
@rulagiti /64 就是一个接入户下面最小的范围,基本就是一家子人,有问题跟家人反馈。
161 天前
回复了 mikewang 创建的主题 宽带症候群 家庭宽带 IPv6 被停, IPv4 变为 NAT4
嫌 ipv6 段大的,对于一般情况一个/64 就是完事了。
很久了,官方有一个国内版域名( mikanime.tv ​​​ )。或者路由器能自己控制的话,搭建一个 sniproxy 出去?
那是项目经理和 HR 的问题,走人前才安排项目,这不怕项目搞垮了?
理论上没问题?好像见过 BT 上有 HE 的 v6 地址 peer 。
1  2  3  4  5  6  7  8  9  10 ... 19  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5723 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 34ms · UTC 06:31 · PVG 14:31 · LAX 22:31 · JFK 01:31
Developed with CodeLauncher
♥ Do have faith in what you're doing.