traffic 最近的时间轴更新
traffic
ONLINE

traffic

V2EX 第 598126 号会员,加入于 2022-10-19 19:14:59 +08:00
今日活跃度排名 4619
根据 traffic 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
traffic 最近回复了
5 天前
回复了 liuzimin 创建的主题 信息安全 请教 Tailscale 的 InsecureForTests 的安全性
@traffic #2
更正一下
--verify-clients 某个 x 原生实验室 Blog 里面说的
```
特别声明:只有使用域名的方式才可以通过认证防止被白嫖,使用纯 IP 的方式无法防白嫖,你只能小心翼翼地隐藏好你的 IP 和端口,不能让别人知道。
```
我信以为真了。

实际看了源码以后,感觉应该是有用的
https://github.com/tailscale/tailscale/blob/e87b71ec3c7bded3fadf44cb9374df5de5e213d6/derp/derp_server.go#L1265
就是从 /var/run/tailscale/tailscaled.sock/ localapi/v0/whois?addr= 检查本地 tailscled 里面有没有这个 wireguard public key
和 IP 不 IP 的应该没关系,不过我也没细看,可能还有别的什么坑?
6 天前
回复了 liuzimin 创建的主题 信息安全 请教 Tailscale 的 InsecureForTests 的安全性
InsecureForTests=true 开了之后 --verify-clients 无效,或者说所有自签名证书、IP 方式都无效。
安全风险就是别人偷你 DERP 中继用,别的没什么。
毕竟 DERP 是一个独立组件,除了 --verify-clients 之外不和其他东西通讯,也无法解密流量。
53 天前
回复了 traffic 创建的主题 宽带症候群 有没有优雅的 Clash 规则修改方式
发现了这个项目,已经用上了
https://github.com/InoryS/Clash-Parser-Online
100 天前
回复了 RealMan 创建的主题 宽带症候群 有没有海外加速海外的网游加速器呢?
112 天前
回复了 ztm0929 创建的主题 宽带症候群 各地家宽端口管理的现状
因为 8080 也是惯用端口,IANA 注册了 8080 http_alt ,是 80 的备用。
习惯上也会使用两个数字来当备用端口虽然不是标准,比如 8443 是 443 的备用,5353 是 53 的备用,2525 是 25 的备用。
其实走自建 CDN 成本比走下载专线高,也比走下载专线快
只有热门游戏才有这个自建 CDN
336 天前
回复了 balabalaguguji 创建的主题 程序员 这种攻击如何防御?
fail2ban 自动使用防火墙封锁,可以读 nginx 日志
346 天前
回复了 whcoding 创建的主题 宽带症候群 家庭带宽上传被跑满怎么排查?
开了 openclash 吧,可能是代理被别人偷用了
任务管理器就可以设置只在哪几个核心上跑,何须第三方软件
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5892 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 10ms · UTC 02:53 · PVG 10:53 · LAX 18:53 · JFK 21:53
Developed with CodeLauncher
♥ Do have faith in what you're doing.