摘要: 两种思维方式 海绵式思维和淘金式思维 海绵式思维就像海绵遇到水一样,不论是什么都会吸收。 淘金式思维则是根据自己的需求有选择的吸收 如何去理解一个观点? 如何理解一个人对你表达的观点? 1 是什么?= 结论 论题和结论是什么 2 凭什么?= 理由 理由是什么?一些细节的词有没有暴露他们的思考路径? 阅读全文
posted @ 2021-06-26 22:07 codestacklinuxer 阅读(124) 评论(0) 推荐(0)
摘要: macvlan 每个虚拟接口是一个拥有独立 MAC 的虚拟设备; 报文根据目的 MAC 做转发; 适用于一些需要独立 MAC 地址的场景,如部分云平台、老旧网络设备下隔离容器网络。 ipvlan 所有接口共享一个 MAC 地址(就是物理接口的); 报文转发根据 目的 IP 地址 做判定; 更适合三层 阅读全文
posted @ 2025-05-18 13:04 codestacklinuxer 阅读(21) 评论(0) 推荐(0)
摘要: 在 Macvlan 出现之前,一块以太网卡添加多个 IP 地址,却不能添加多个 MAC 地址,即使使用了创建 ethx:y 这样的方式,这些“网卡”的 MAC 地址和 ethx 都是一样的,本质上,它们还是一块网卡,这将限制很多二层的操作。 Macvlan 允许你在主机的一个网络接口上配置多个虚拟的 阅读全文
posted @ 2025-05-17 23:38 codestacklinuxer 阅读(35) 评论(0) 推荐(0)
摘要: 之前跑内存泄漏时,用到 1>file_res.std 2>&1 "2>&1" "2>1" 的意思等于 "STDERR 给输出到文件 1",再加上论文要特别 "&1" 代表是引用 "STDOUT",而不是文件 今天看到bash_redirection文档,来看看别人怎么说 "1 > file 2>&1 阅读全文
posted @ 2025-05-17 21:51 codestacklinuxer 阅读(5) 评论(0) 推荐(0)
摘要: ebtables -t broute -I BROUTING --log --log-prefix 'ctc/ebtable/broute-BROUTING' --log-level debug 此条规则在内核生效点是? static const struct nf_hook_ops ebt_ops 阅读全文
posted @ 2025-05-15 00:06 codestacklinuxer 阅读(26) 评论(0) 推荐(0)
摘要: 目前 C1容器内的ping -> c1 容器内的网卡eth0 -> 宿主机内的vethacea5a5-> 宿主机内的Linux Bridge -> 宿主机内Bridge 上的vethb7b238f-> C2 容器内的网卡eth0 docker exec xxxx ping 192.168.222.2 阅读全文
posted @ 2025-05-14 19:48 codestacklinuxer 阅读(6) 评论(0) 推荐(0)
摘要: 排查容器网络问题笔记 ebtalbe总共有三张tables, 分别是filter,nat以及broute. filter则是专注于Accept/Drop相关过滤的行为 nat 这边则专注于针对MacAddress相关的转换 broute这边可以用来决定封包到底要进行Layer2 Bridging或是 阅读全文
posted @ 2025-05-09 00:10 codestacklinuxer 阅读(5) 评论(0) 推荐(0)
摘要: 今天处理问题时,发现docker 容器内访问外网不通,tcpdump 抓包发现,只抓到veth 接口上的包,但是报文需要再宿主机物理网卡上转发到外网,此时这部分报文没看到, 目前容器使用桥接模式(Bridge Network) 容器 eth0 (veth0) ↓ veth_xmit() [veth. 阅读全文
posted @ 2025-05-08 00:00 codestacklinuxer 阅读(4) 评论(0) 推荐(0)
摘要: 初始化 回调函数作用对象触发阶段用途常见场景 SSL_set_verify / SSL_CTX_set_verify SSL/SSL_CTX 证书验证阶段 设置是否验证对端证书及验证模式(如 SSL_VERIFY_PEER) 强制验证客户端/服务器证书 SSL_CTX_set_cert_verify 阅读全文
posted @ 2025-03-25 14:58 codestacklinuxer 阅读(27) 评论(0) 推荐(0)
摘要: eaptls 中忽略server 端对client端证书校验 SSL_set_verify(conn->ssl, SSL_VERIFY_PEER, tls_verify_cb); 设置是否需要校验对端证书。 对于wpa 客户端是否要忽略校验服务端证书结果; 使用peap-mschap验证 1、如果配 阅读全文
posted @ 2025-03-21 19:41 codestacklinuxer 阅读(3) 评论(0) 推荐(0)
摘要: 目前写了这样一份代码 func Handler(w http.ResponseWriter, r *http.Request) { w.Header().Set("Content-Type", "text/plain") w.WriteHeader(http.StatusOK) fmt.Fprint 阅读全文
posted @ 2025-02-18 17:39 codestacklinuxer 阅读(2) 评论(0) 推荐(0)