最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

【老濕基Lite】為什么下架視頻?

2023-03-20 02:06 作者:-老濕基-  | 我要投稿

細心的伙伴可能留意到,我刪除了最近一期的視頻。

大家可能感到疑惑,畢竟標(biāo)題非常炸裂,效果可以說是殺手級的。

這里我解釋一下。

首先,這個視頻里我的 byr ID 沒有打碼,違反了北郵人社區(qū)公約。其實主要是我懶,現(xiàn)在不像 2020 年初疫情在家那么閑,沒時間對視頻做剪輯,只能盡量用通俗易懂的話表達清楚,同時附上盡可能詳盡的博客、視頻描述。

其次,雖然通過 ebtables-legacy?命令在以太網(wǎng)層次實現(xiàn)校園網(wǎng) IPv6 接入很棒,而且我已經(jīng)用了一周多了,效果非常穩(wěn)定。但是,這里面存在安全隱患。這相當(dāng)于把外網(wǎng)接到內(nèi)網(wǎng)里來,而且是利用了 IPv6 + IPv4 雙棧分離的特性,所以 OpenWrt 的防火墻是攔不住的,所有的基于轉(zhuǎn)發(fā)的過濾規(guī)則都不起作用。這必然給駭客攻擊留下了后門,畢竟 LAN Zone是我們的后花園,允許另一個屬性的生物自由出入,肯定不是個好事情。雖然我現(xiàn)在還不清楚有什么隱患,但是我知道這并不是 Best Practice.

主要是因為第二點,我下架了視頻。

圖1:可以看到,對于 IPv6 作用域,特別是頻繁的 ICMPv6 流量,防火墻無能為力。

最后,如果你確實對校園網(wǎng) IPv6 分配有需求,而且需要用到軟路由,那么我把命令提供給你,有需要自己研究即可。同時要特別注意混雜模式和環(huán)路問題。

首先固件需要支持 ebtables 命令或者 ebtables-legacy 命令。隨后,找到你接入到校園網(wǎng)交換機的那個網(wǎng)卡的 id. 因為這套方案基于 esxi 或者 pve 虛擬化,所以我先把使用場景描述一下。

  1. esxi 有兩個網(wǎng)口,一個接校園網(wǎng),一個接內(nèi)網(wǎng)交換機。兩個網(wǎng)卡分別配置到兩個虛擬交換機上充當(dāng)上行鏈路。

  2. OpenWrt 軟路由要配置兩個校園網(wǎng)網(wǎng)卡,如圖2所示。其中一個網(wǎng)卡給OpenWrt自己用,接在 WAN6 防火墻下;另一個接入 br-lan。

  3. 接入 br-lan 的校園網(wǎng)網(wǎng)卡,要主動丟掉所有 IPv4 數(shù)據(jù)包,這是基于 ebtabls 實現(xiàn)的。ebtables 可以在鏈路層工作并處理以太網(wǎng)數(shù)據(jù)幀。命令如下:

務(wù)必要把 eth2 改成你自己的網(wǎng)卡 id。


圖2:OpenWrt 接入了2個虛擬網(wǎng)卡。UCAS我們學(xué)校的英文縮寫,這里用來指校園網(wǎng)。
圖3:br-lan接入的第二個校園網(wǎng)網(wǎng)卡,注意對比圖2里的MAC地址。

最后,ebtables 開機失效,所以要在啟動項里添加一行:

圖4:啟動項添加命令。

如果最后,因為有很多廣播包是漫無目的發(fā)送的,而且校園網(wǎng) IPv6 分配是基于 SLAAC(至少我們學(xué)校是這樣),所以要開啟 ESXi 端口組的混雜模式:

圖5:混雜模式。其他兩個可以開也可以不開。

雖然下架視頻扣除兩個硬幣,但是還是得補上相關(guān)內(nèi)容!

如果你采用了這個方案,那我就不保證網(wǎng)絡(luò)安全了。之前我說IPv6是安全的,那是因為有基于轉(zhuǎn)發(fā)的防火墻策略,現(xiàn)在你將裸奔在廣闊的IPv6世界。


【老濕基Lite】為什么下架視頻?的評論 (共 條)

分享到微博請遵守國家法律
禹州市| 巴东县| 天峻县| 拉孜县| 大宁县| 钟祥市| 璧山县| 海南省| 柳河县| 沭阳县| 来安县| 黑龙江省| 文成县| 滨海县| 高淳县| 万荣县| 大港区| 汉中市| 平昌县| 灵璧县| 读书| 瓦房店市| 武安市| 凤翔县| 雷波县| 怀远县| 托克托县| 莎车县| 偃师市| 孝义市| 福泉市| 阳山县| 信阳市| 娱乐| 兰坪| 平度市| 六盘水市| 高淳县| 安图县| 太仓市| 天峨县|