V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  infinet  ›  全部回复第 5 页 / 共 6 页
回复总数  101
1  2  3  4  5  6  
2015-12-18 10:57:55 +08:00
回复了 infinet 创建的主题 DNS 我觉得移动在重定向 DNS
以前如果 ISP 的 DNS 出问题,还可以用第三方的 DNS 解决,现在倒好,移动自己的 DNS 解析不出,还不能用别的 DNS 代替。比如刚试了 V2EX DNS 的 178.79.131.110 ,在移动宽带上 www.apple.com 同样返回 127.0.0.1 。

$ dig @178.79.131.110 www.apple.com
...
;; ANSWER SECTION:
www.apple.com. 813 IN CNAME www.apple.com.edgekey.net.
www.apple.com.edgekey.net. 3600 IN A 127.0.0.1

;; Query time: 4 msec
;; SERVER: 178.79.131.110#53(178.79.131.110)
;; WHEN: Fri Dec 18 10:57:09 CST 2015
;; MSG SIZE rcvd: 97
2015-12-16 15:03:58 +08:00
回复了 infinet 创建的主题 DNS 我觉得移动在重定向 DNS
@ryd994 以前认为 DNS 劫持方法很高端,抢在目的服务器前返回错误 IP 之类。现在移动的方法简单粗暴多了,貌似直接在网络出口处把 DNS 重定向到他们的服务器。
2015-12-02 10:27:41 +08:00
回复了 wtser 创建的主题 问与答 想买个树莓派,但是不知道该购买哪个版本?
树莓派一代看高清只能用命令行下的播放器,二代不知道如何。我用香蕉派,全志 A20 ,带千兆网卡,用 VDPAU 驱动后在 X 下大多数视频都能硬解,而且连上无线键盘 smplayer 中快进 /后退比高清播放器的体验强太多。比较悲催的是 Debian Jessie 下的 VDPAU 有问题,现在只能退回 Debian Wheezy 。放歌嘛用 mpd ,控制有 linux console 和 IOS 客户端,还可以听在线广播。
2015-11-30 08:35:58 +08:00
回复了 czipeng 创建的主题 程序员 多少人用 debian 做桌面系统
debian gnome2 -> xfce4 飘过。
2015-08-06 09:18:58 +08:00
回复了 orvice 创建的主题 分享发现 Google 应该买下整个互联网
@FENICE 因为单位网络出口有过滤钓鱼网站的设备,所以才发现百度搜索出的工行是钓鱼网站,你的网络出口自动过滤李鬼们么?说不定已经中招了,只是你不知道而已。
2015-08-06 01:56:51 +08:00
回复了 orvice 创建的主题 分享发现 Google 应该买下整个互联网
@FENICE 话说两个月前一个同事抱怨单位的防火墙把工商银行网址屏蔽了,后来一查所谓的工行网址是百度搜索出来的钓鱼网站。说实在的,我们都非常惊奇,没想到现在百度还如此无节操。
2015-03-23 11:04:09 +08:00
回复了 infinet 创建的主题 分享创造 发一个改进版 dnsmasq,含预编译适用于 ar71xx 的 OpenWrt 包
dnsmasq增加了一个新语法:
用 "--address=/malware.com/" 来屏蔽恶意网站。

本补丁现也加入此配置项。
2015-03-08 13:57:08 +08:00
回复了 mengskysama 创建的主题 分享发现 树莓派 2 到手 性能提升明显
树莓作NAS有点勉强。手上的树莓1代B版对USB支持不好,有的移动硬盘不能识别,再说通过USB连接硬盘连续运行的可靠性也值得怀疑;还有就是树莓的百兆网卡挂在USB上,性能差了点。
2015-02-27 16:57:55 +08:00
回复了 zioc 创建的主题 路由器 100M 光纤上 WNDR4300 应该没问题吧?
@pH 所有无线设备共享300M。
2015-02-27 11:40:32 +08:00
回复了 zioc 创建的主题 路由器 100M 光纤上 WNDR4300 应该没问题吧?
路由器中要开启40MHz带宽信道才有300M无线,问题是40MHz太宽,已经和邻近频道部分重叠,很可能会和附近其它wifi冲突,结果要么是自动掉回20MHz也就是150M无线,要么因为互相干扰无线慢得发指,所以300M无线通常能跑到150M就不错了。
2015-02-27 11:27:30 +08:00
回复了 urmyfaith 创建的主题 GitHub github 下载文件可以断点续传不?
不能。记得曾经有个google summer of code项目打算增加这个功能,后来没下文。

有个权益之计,可以先shallow clone
git clone --depth=1 xxxx

以后需要时再unshallow(新版git),不支持unshallow的老版git用
git fetch --depth=2147483647 xxxx
抓取所有历史。
2015-02-23 13:20:26 +08:00
回复了 infinet 创建的主题 宽带症候群 请帮助测试 dnsmasq --ipset --server 改进版
比如希望ipset到v2ex的流量,首先要手动创建一个叫skynet的ipset
ipset create skynet hash:ip -exist

然后在dnsmasq的配置文件里加上
ipset=/v2ex.com/skynet
2015-02-23 10:23:16 +08:00
回复了 infinet 创建的主题 分享创造 发一个改进版 dnsmasq,含预编译适用于 ar71xx 的 OpenWrt 包
@LazyZhu 是啊,对多数地方来说现在的dnsmasq就够用了。ipset作者的设想看过了,基本上也是遍历,只不过是从遍历完整域名改为分级遍历com/org/net, 然后qq/google/v2ex/...。感觉他们设计的时候想象的应用场景是几条或者十几条ipset/server之类的配置项。
2015-02-22 09:19:01 +08:00
回复了 infinet 创建的主题 分享创造 发一个改进版 dnsmasq,含预编译适用于 ar71xx 的 OpenWrt 包
@aa65535 原作者有些纠结,一方面这部分代码历史悠久且"scary"(作者原话),当初那里想的到有人会加载成百上千行server/address之类的配置项,确有改动的必要;另一方面dnsmasq里用类似链表遍历的地方不少,改了这个部分,其它部分需不需要改?这些代码虽然效率不高,但都久经考验,都改的话,出了新bug找谁说理去,再说工作量还很大。

补充一下,本改进版优化了以下几个配置项:
--server, --local, --address, --rebind-domain-ok, --ipset
2015-02-21 11:09:20 +08:00
回复了 infinet 创建的主题 分享创造 发一个改进版 dnsmasq,含预编译适用于 ar71xx 的 OpenWrt 包
@JackBlack2006 已经提交dnsmasq邮件列表,不过估计一时半会儿不会被接受,关键还是这方面的需求不强,毕竟全世界象咱们这样常规使用超大dnsmasq配置文件的地方不多。
2015-02-16 17:59:00 +08:00
回复了 byfan 创建的主题 问与答 如何瘦大小腿和肚子
楼上的建议都不错,要点是少吃多动,减脂确实是全身的,另外锻炼还可以通过提高代谢率,增加肌肉比例等达到减脂的作用,肌肉是纯消耗能量,肌肉越多能耗越高。最新的研究还强调不能成天嘴不停,最好晚饭后就不要再吃其它的东西了。
脂肪不是几个月长上去的,所以也不要期望过高,指望突击几个月就大功告成。
@lxdlam VPN虚拟网卡,一般来说是tun0
2015-02-16 09:48:28 +08:00
回复了 wu10 创建的主题 问与答 求推荐一个路由猫 要求内详 先谢谢大家 并预祝大家新年快乐
加个树莓派吧,比折腾路由器省心得多。
首先用iptables把squid对外的流量打上标记:
iptables -t mangle -A OUTPUT ! -d $YOUR_LAN -o lo -m owner --uid-owner $SQUID_UID -j MARK --set-mark 1

然后在/etc/iproute2/rt_tables 里加一行:
201 vpn.out

再用ip命令指定打上标记的流量加入vpn.out的路由表:
ip rule add fwmark 0x1 table vpn.out

最后指定vpn.out路由表的流量通过vpn:
ip route add default via $VPN_GATEWAY_IP dev $VPN_IF table vpn.out

楼主可能还需要在squid配置文件里指定dns_nameservers,不然的话dns还是通过本地查询。

对不支持http代理的客户端,如果碰巧支持SOCKS5代理的话,可以试用这个[内置DNS解析器的SOCKS5代理](https://github.com/infinet/blacksocks)。

另外,为什么不用dnsmasq的ipset和server功能?简直就是完全透明地分流。如果担心需要指定的域名太多影响速度,恭喜楼主,为维护世界和平,兄弟小改了一下[dnsmasq](https://github.com/infinet/dnsmasq),现在不论加载几千几万条ipset和server项都同样快如闪电。
1  2  3  4  5  6  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2270 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 79ms · UTC 04:01 · PVG 12:01 · LAX 21:01 · JFK 00:01
Developed with CodeLauncher
♥ Do have faith in what you're doing.