V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  mohumohu  ›  全部回复第 14 页 / 共 44 页
回复总数  862
1 ... 10  11  12  13  14  15  16  17  18  19 ... 44  
2024 年 4 月 22 日
回复了 povsister 创建的主题 宽带症候群 分享个人认为是旁路由透明代理的终极方案
@povsister 不过你自己也说了嗅探具有局限性,像很多协议比都没法嗅探,放 FakeIP 里面也只是作为出现故障的时候的补充手段。
2024 年 4 月 22 日
回复了 povsister 创建的主题 宽带症候群 分享个人认为是旁路由透明代理的终极方案
@povsister 都解析到同一个 CDN IP 下的网站,真的有必要按域名拆开代理规则吗

这个还蛮常见的,比如 cloudflare 虽然 IP 段都是一样,但网站管理员后台可以设定只允许某些国家线路访问。
2024 年 4 月 22 日
回复了 povsister 创建的主题 宽带症候群 分享个人认为是旁路由透明代理的终极方案
@povsister 问题在于你的故障点是有先后的,如果你在查 DNS 的时候遇到故障,那么下一秒即使线路能用也不能访问网站;但我远端解析只要线路能用就随时可以访问网站。两者对于线路的质量的要求不可同日而语。再极端点的例子,你本地查询 DNS 需要 500ms ,访问网站需要 500ms ,那总共就是 1000ms ,而落地查询 DNS 只需要 1ms ,那我只需要 501ms 就能访问网站。
2024 年 4 月 22 日
回复了 povsister 创建的主题 宽带症候群 分享个人认为是旁路由透明代理的终极方案
@povsister 考虑到你在本地查询 DNS 需要经过加密传输以及延迟和不稳定性,和远端本地解析几乎 100%稳定的 udp 53 查询来相比,我觉得耗时还是有可比性的。
2024 年 4 月 22 日
回复了 povsister 创建的主题 宽带症候群 分享个人认为是旁路由透明代理的终极方案
@povsister fallback 只是一个概念,并不是某个功能名称,就跟你讲中文故障转移一样的。想实现方法很多,比如简单的创建一个 proxy 的 group ,url-test 来选择就好。
他说的 CDN 其实就是 FakeIP 不需要在本地解析 DNS 的优点,由于本地没有真实 DNS 的解析过程,域名直接在落地机器解析,所以代理访问 CDN 节点能得到更好的效果,同时也节省了 DNS 解析的耗时。
2024 年 4 月 22 日
回复了 povsister 创建的主题 宽带症候群 分享个人认为是旁路由透明代理的终极方案
@povsister 其实不影响,这个你喜欢的话一样可以 fallback ,很简单的 clash 策略就可以做到。
2024 年 4 月 22 日
回复了 pharaoh168 创建的主题 程序员 为家里老人看电视进行的一些尝试
iptv 10 块钱一个月还折腾啥
2024 年 4 月 21 日
回复了 akatale 创建的主题 Windows 一劳永逸关闭 Windows Defender
sordum 可以的。
如果你使用英文搜索,在 Google 搜”windows defender disable tool“,第一个就是他。
2024 年 4 月 21 日
回复了 povsister 创建的主题 宽带症候群 分享个人认为是旁路由透明代理的终极方案
@povsister FAKEIP 的 ttl 在各个代理软件里面,一般都是定义为 3 秒或者 1 秒,如果说是污染会持续到 DNS 缓存过期为止,那么是非常理想的。
你说的自动化可能是一个优点,但往往越自动化的越复杂越容易出故障点,特别是上游数据源的可信任程度,我个人认为随便捡个网络设备都能添加的静态路由通用性和稳定性会好很多。
2024 年 4 月 21 日
回复了 povsister 创建的主题 宽带症候群 分享个人认为是旁路由透明代理的终极方案
@povsister 可能你对 FakeDNS 的方案有误解。例如以你提到的 paopaoGateway 方案来说,只有需要被代理的域名才会被解析成 FakeIP ,FakeIP 通过主路由静态路由再进入目标网关。因此被代理的域名会进入且仅有被代理的域名会从代理网关经过,嗅探是没什么问题的。其次,就算有 FakeDNS 的缓存,被代理的域名本身就是连接性不佳甚至是有 DNS 污染的域名,而你常用的工具比如 cfw/小火箭之类早已帮你处理好了 DNS 的问题,而你正常访问国内域名是没有 FakeDNS 的。
这个静态路由在拓扑上也是很普通很标准的静态路由,没啥困难的,光猫自带的静态路由功能都可以。
即使客户端不支持 dhcp option ,内网增加一条其实不影响流量是直接通过网关出去的,路由只是起到提供路由信息的作用。
2024 年 4 月 21 日
回复了 povsister 创建的主题 宽带症候群 分享个人认为是旁路由透明代理的终极方案
@povsister 你这三个缺点其实也不算是什么问题。
1 、可以加上嗅探,即使映射关系变了也不影响。
2 、绝大多数系统,特别是移动设备,切换不同的网络 profile 之后是会干掉 DNS 缓存的。
3 、一样可以添加静态路由。特别是你在文章中也提及了”这种 case 还是比较少,完全可以挨个打地鼠解决“
4 、可以通过 dhcp option 121 推送静态路由减少一跳。
2024 年 4 月 18 日
回复了 whyorwhynot 创建的主题 宽带症候群 NPS 可以被中间人攻击?
zerotier 自带加密
2024 年 4 月 11 日
回复了 coolrequest 创建的主题 云计算 有哪些厂商在大陆访问比较快?
Google
起码做到全平台通用才可以,比如 zerotier 和 tailscale ,无论是安卓/ios/PC/mac/Linux/nas/docker/openwrt/bsd 全都通用。
看看光猫光衰
2024 年 3 月 28 日
回复了 sadfQED2 创建的主题 DNS 深度折腾 DNS 分流的大佬有吗?你们是什么方案呀?
@TwoBall 我不是作者😂
2024 年 3 月 28 日
回复了 dexlee2020 创建的主题 宽带症候群 实测深圳三大运营商融合套餐降套餐
@lue828 什么卡这么划算
2024 年 3 月 27 日
回复了 logan66 创建的主题 程序员 深圳电信固定 ip 段是多少到多少
居然能在 v2 看到这种问题
1 ... 10  11  12  13  14  15  16  17  18  19 ... 44  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2919 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 26ms · UTC 06:31 · PVG 14:31 · LAX 23:31 · JFK 02:31
♥ Do have faith in what you're doing.