V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  MFWT  ›  全部回复第 25 页 / 共 35 页
回复总数  694
1 ... 21  22  23  24  25  26  27  28  29  30 ... 35  
2023-05-15 10:37:21 +08:00
回复了 MFWT 创建的主题 问与答 关于 TLS『Hash 认证』的安全性的疑问
@sujin190

主要是用途比较特殊,比如我现在是做 SS 配合 simple-tls 插件使用,这个插件就支持 Pinning ,既然楼上大佬都说安全性上和『直接安装可信证书』没有什么区别,那么我觉得 Hash 可能会方便些
2023-05-15 08:58:32 +08:00
回复了 MFWT 创建的主题 问与答 关于 TLS『Hash 认证』的安全性的疑问
@Herobs
@0o0O0o0O0o

了解了
2023-05-15 08:57:21 +08:00
回复了 MFWT 创建的主题 问与答 关于 TLS『Hash 认证』的安全性的疑问
@azure2023us559 不是,就是单纯验证服务器证书
@Danswerme
可以访问
基本可以认为是 4-over-6
IPv6+原版 SS 路过
即使是晚高峰时期,中国移动,依然可以正常连接到美国机器
v6 还是一片净海,SS 毛问题没有,用不着 TLS
2023-05-11 14:40:09 +08:00
回复了 MFWT 创建的主题 云计算 实录:公有云环境碰上 SSH 攻击的盛况
@Robertwhite #61 理论上,纯静态页面不会有太多安全问题,但是如果引入了执行代码的机会(比如 PHP )就难讲了
2023-05-11 09:22:06 +08:00
回复了 MFWT 创建的主题 云计算 实录:公有云环境碰上 SSH 攻击的盛况
@baobao1270 #39

检查 OpenSSH 确定支持之后,换成了 25519 测试了一下,确实登录快了很多
2023-05-11 09:16:47 +08:00
回复了 MFWT 创建的主题 云计算 实录:公有云环境碰上 SSH 攻击的盛况
@baobao1270 #39 我的 PuTTYGEN 默认设置的是 RSA2048 ,有时间我也试试 25519
2023-05-11 08:28:22 +08:00
回复了 MFWT 创建的主题 云计算 实录:公有云环境碰上 SSH 攻击的盛况
@eb0c6551 #24
@Remember #26

应该说,对我的影响几乎为零,所以题目中的『攻击』确实有失偏颇,调整为『扫描』之类的可能会好些
2023-05-10 22:47:06 +08:00
回复了 MFWT 创建的主题 云计算 实录:公有云环境碰上 SSH 攻击的盛况
@nznd #21 建议就是不要直接暴露咯,在公网服务器用 VPN 做鉴权或者 iptables 只允许指定 ip 连接
2023-05-10 22:26:38 +08:00
回复了 MFWT 创建的主题 云计算 实录:公有云环境碰上 SSH 攻击的盛况
@mikespook #18 泳衣逛街总比只挂浴巾来得好
2023-05-10 22:21:51 +08:00
回复了 MFWT 创建的主题 云计算 实录:公有云环境碰上 SSH 攻击的盛况
@est #13 真男人从不回头用蜜罐,直接 sshd (
2023-05-10 21:59:23 +08:00
回复了 MFWT 创建的主题 云计算 实录:公有云环境碰上 SSH 攻击的盛况
@realJamespond #6 大哥你要不看看我第二行写的啥....
2023-05-10 21:58:31 +08:00
回复了 MFWT 创建的主题 云计算 实录:公有云环境碰上 SSH 攻击的盛况
@hefish #4

对啊,所以我用的是盛况一词
公网开服务,没有动静那才叫怪
2023-05-10 07:25:03 +08:00
回复了 MFWT 创建的主题 宽带症候群 御三家家用宽带报装风波记
@lxcopenwrt #35

1.是的,电信多也不过十几块,估计也就十块左右就有,单 IPTV
2.我现在就是用的移动手机卡,8 元 4G 飞享再加其他流量包,然后月初办的十块钱的 300/30M 宽带,账单在手机上,随时可以提供为证
3.上传的话,我主副宽带同时跑,能有 60 ,也够了。DNS 跳广告我这边没遇到过(但肯定是劫持了的,毕竟是 DNS_53 )
2023-05-09 21:15:13 +08:00
回复了 MFWT 创建的主题 宽带症候群 家宽风波记 —— 赠送的定制版华为 TC7102 的一堆大坑
@kome #8 不知道,但是同一个选项,电脑页面写的是『 AP ( Bridge )』,手机页面就是『 WiFi 桥接』
2023-05-09 20:03:11 +08:00
回复了 MFWT 创建的主题 宽带症候群 家宽风波记 —— 赠送的定制版华为 TC7102 的一堆大坑
@512357301 #4 哎,这个确实,很多用户真的是『抖音不卡,微信语音能发』就够了
2023-05-09 20:00:44 +08:00
回复了 Archeb 创建的主题 宽带症候群 为什么我们要拒绝 PON 方案的 FTTR
『逼乎推荐 FTTR 的文章』那篇文章我说了不少,就不再赘述了,这里我简单提几点

一 :
首先,我信奉一个观点就是,光猫是宽带的产权分界点,光猫前是运营商的事情( FTTR 的从光猫同理),光猫后就是我的事情,我接一千台电脑,每台电脑只能有一个连接(当然这很极端,几乎不会这样)你也管不着。所以如果运营商只给我安装 FTTR ,不然就拒绝上门,那么我会让安装人员把主光猫接到我机房,然后我会让从光猫吃灰,让主光猫接出来以太网线到下级路由,再下级就是传统以太网,变相实现 FTTH
『—— 怎么啦,我穷,只能买得起一个房间,你就不给我安宽带了?』
所以这就体现了一个问题:FTTR 这玩意不是人人都适合用的(原因也正如 OP 所说,PON 网络小域可控用不上+绕路 OLT+封闭生态),但是问题在于运营商基本上主推甚至强推(在我『家宽风波记』系列的第一篇也提到,即使是我所在的小县城,运营商也立起广告牌来推介 FTTR ,恨不得家家户户都 FTTR ),相当于变相把产权分界点下移了,这个我无法接受。随便你怎么说『运营商管理方便』或者说『你有洁癖』都好,反正我感觉这玩意就像电表精确到你房间一样不太合理

二:
确实,客观上来说,FTTR 有利于运营商帮你搞定网络设备,对于新手小白或者只是用来刷抖音快手打手游的人 [从技术上来说就是,不在乎 NAT 类型,不在乎上传带宽,不在乎内网传输性能,带机量少,但传输量不一定小的,的用户] 很合适
但是依我看来,这只是表面的好处。实际上你会发现用这个理由主推 FTTR 很奇怪:这类人会用满 FTTR 的『优势』吗?如果按运营商所说,FTTR 优势就是『三千兆』『四千兆』,那么在目前的流量大头——视频——的码率普遍不足( 4k 只有 20M 码率)的情况下,不管你是一台还是十台手机同时刷视频,三不三千兆感觉区别不大。你要是说『但如果.....』我也不反对,但是杀鸡焉用牛刀呢,FTTH 完全能做到一样的效果(甚至基本上没有区别)。况且,FTTH 用了这么多年,都是安装的时候师傅调好就好了,只要你不手贱就啥事没有,也没见过放着不动就用不了的情况啊,怎么,你家网要每天让运营商调调才能正常使用?

三:
另外有观点是,FTTR 便于新装修的房子拉线(那个运营商立起来的广告牌,优势之一就是『隐形光纤布线不伤墙』)。但是,新房子如果你走暗线,俗话说『关了灯都一样』,都是线管里的东西,还是在墙里面的,光纤和超五类(也可以六类,硬一点,不易断)有区别吗?
当然你硬要亲力亲为拉线,觉得超五类网线就是比光纤难拉,那我也不反对。但是谁会这样呢,不都是交钱给装修师傅来安装么?

四:
FTTR 你要是硬说的话,优势是那个 Fiber ,理论上(和宣传起来)可以做到很高速度。但是问题是,你内网都用 GPON 了,那还有啥优势,说得好像超五类网线没办法达到千兆甚至 2.5G 一样——哦,确实有可能不能千兆,但是那是只有四芯通,或者线材质量不好,问题你自己图便宜,或者是宽带安装师傅技术不过关,还怪我咯?

总结还是,至少在目前,我不会选择 FTTR ,因为抛开劣势不谈,这玩意也不适合我,难道不是吗?
2023-05-08 11:12:22 +08:00
回复了 MFWT 创建的主题 宽带症候群 御三家家用宽带报装风波记
@Shura #33 我这边没有这个
@imoru #4 你这这这....软路由比我主电脑还快,不错
1 ... 21  22  23  24  25  26  27  28  29  30 ... 35  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1187 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 25ms · UTC 18:32 · PVG 02:32 · LAX 10:32 · JFK 13:32
Developed with CodeLauncher
♥ Do have faith in what you're doing.