V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  thereone  ›  全部回复第 3 页 / 共 19 页
回复总数  374
1  2  3  4  5  6  7  8  9  10 ... 19  
3 月 23 日
回复了 toBeRich 创建的主题 装修 客厅装风管机+挂机组合还是中央空调
就这 3 间房没有必要上中央空调,风管机+挂机就足够了。你要说是 4-5 间房加上每间都持续有人住那上个中央空调还行。
3 月 11 日
回复了 mode171 创建的主题 游戏 说说你最爱的游戏是什么?
红警 2 玩了快 20 年了
3 月 4 日
回复了 hahiru 创建的主题 信息安全 刚才公司全员被电信诈骗了一次了
@suhu #11 我常用的就是腾讯,微步,360 的威胁情报中心。
3 月 4 日
回复了 hahiru 创建的主题 信息安全 刚才公司全员被电信诈骗了一次了
这种领钱的邮件我司也收到过的,一般电脑打不开会出现空白页面,只能用手机打开的就有问题。需要的话可以用威胁情报中心过一下看看。
https://i.imgur.com/DRKux7q.jpeg
https://i.imgur.com/DSNv6wy.jpeg
3 月 4 日
回复了 shoushen 创建的主题 游戏 大家玩的时间最长的游戏是哪个?
红警 2
3 月 4 日
回复了 zealer8 创建的主题 VPS 26.3.4 13.40 分左右,大家的服务器挂了吗
自建没有任何问题
3 月 4 日
回复了 404www 创建的主题 程序员 求推荐 windows 上好用的抓包软件
常用的就是 wireshark ,如果要做抓包分析的话推荐科来网络分析系统,官网就可以下载免费的相比较 wireshark 来说的话更直观分析功能更强大。
3 月 3 日
回复了 a6734957 创建的主题 汽车 买车感觉像买了一个爹回来
坐标广州,难停车还有每年各种费用支出所以就没有买。市内出门地铁啥的都方便基本不考虑买车。老家里倒是有一辆去年买的本田 CRV 老爹在开。还是看需求我要是在老家的话肯定要搞一辆车开的最起码得很方便,但是城市内公共交通发达基本都是走公共交通了。
3 月 3 日
回复了 azev 创建的主题 问与答 115 网盘的离线下载现在感觉有点拉垮啊
新资源慢很正常啊,115 用的 transmission 下载的和一般的 BT 是一样的。
现在肯定的高峰期,测试跑满 100M 毫无压力。Softether TCP 模式 IPv6 互联加上域名带 speedtest 没有任何问题。已经用了几年了。
https://i.imgur.com/JIphcnp.jpeg
没有感觉,湖北联通 IPv6 和广东电信 IPv6 通过 Softether TCP 直连。使用的域名连接里面包含 speedtest 关键字,没有任何限速的感觉。手机上面使用 OpenVPN 也一样没有什么异常的。跑满我湖北联通 100M 的上传轻轻松松。
2 月 15 日
回复了 Autonomous 创建的主题 NAS WebDAV vs SFTP,群晖外网文件访问到底谁更合理?
需不需要用客户端挂载,不需要客户端挂载的话仅网页访问那随意了,前面套一个 WAF 把 IP 地区限制和身份认证打开就行了。可以跑个可道云来做共享私有云盘,你说的主要用途完全可以满足。也不需要 VPN 认证网页认证即可。如果需要客户端同步的那就单独找一个只允许客户端连接的同步软件不允许直接网页打开连接的这样开放一个端口就行了。
2 月 11 日
回复了 ljiaming19 创建的主题 程序员 零信任 vpn 是智商税吗
真要是智商税就好了,传统 VPN 也可以双因素认证。零信任 VPN 加了一堆的东西最起码是有控制器了可以当成 SDN 的一种。业务访问规则全是在控制器上面做的可以实时下发到 VPN 客户端上面也不用断开连接。规则做的更细各种审计认证和日志全部都集成在了一起。
传统 VPN 就客户端和服务端并没有控制器这个东西,服务端需要用户认证用对应的身份认证服务就行。别的限制什么的都要手动自己做,颗粒度基本处于很粗的状态。
2 月 10 日
回复了 l1ve 创建的主题 宽带症候群 运营商的公网 IP 百年不变吗...
一般在使用的不会变动,变动的话其它业务侧也需要变动。特殊情况比如分配给省里面的 IP 地址一直处于未使用状态,然后其它专业公司比如运营商的云计算公司要使用。此时向集团申请集团就会协调看看是重新分配集团没有分配的或者某个省里面没有使用的,转给专业公司去使用这个就会变动。不过对于家宽企宽来说一般已经固定开展了业务的就不会动了,只会新增很少减少。
2 月 6 日
回复了 jedeft 创建的主题 宽带症候群 tailscale 延迟超 1 秒了,怎么破?
两边应该都有 IPv6 吧,有 IPv6 那就用 IPv6 来做 VPN 隧道就行了。当然你也可以买国内云服务器做中转。
路由器把 IP 地址限制到你们城市或者省才能访问或者最大范围仅中国 IP 访问。挂上 WAF 把 IP 地址限制打开,用户认证打开,黑名单和白名单都打开人机验证打开。搞到非常难访问的程度基本就没有问题了。

web 应用-->NGINX 反代(开启基本认证)--->WAF(IP 地址限制到你们省市,黑名单常用封禁国内爬虫恶意 IP ,CC 和人机验证打开,用户认证打开)--->出口路由器(限制访问为国内 IP 地址访问,开启国内爬虫和恶意 IP 封堵)--->公网

你想用首先得是国内正常 IP--->进入出口路由器--->过 WAF 的省内 IP 认证-->人机验证-->CC 防护-->用户认证-->攻击防护---->过 NGINX 反代基本认证--->再到 web 应用。

上了上面这套想要从外部攻破 首先得是国内的 IP 来攻击的,二是的攻破 WAF 的各项防护,在攻破 NGINX 的基本认证防护,最后才是 web 应用的。
可以选择性的打开或者关闭某些防护,根据你的实际需求来做。
我这边把除了 NGINX 的基本防护关闭了,别的全部都打开了。现在没有任何问题包括外部扫描都没有了,除了国内两个省的 IP 地址可以访问别的都不行。
和我自建雷池 WAF 开启 黑白名单 用户认证 人机验证有区别吗?还是防护能力强一些?
https://i.imgur.com/NWucu25.png
早就在用了,不过有些写死了页面路径的要从 location / 根目录获取页面的就用不了,这种我是用来做备用的。主用还是标准的子域名和 WAF 还有 IP 白名单用户认证来做的。
2 月 4 日
回复了 hqt1021 创建的主题 NAS 理性讨论 没有绝对安全的系统
是的,所以要自主做好安全防护仅仅依赖单一系统的防护不知道什么时候就会被搞。
1  2  3  4  5  6  7  8  9  10 ... 19  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5466 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 46ms · UTC 07:19 · PVG 15:19 · LAX 00:19 · JFK 03:19
♥ Do have faith in what you're doing.