V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  billlee  ›  全部回复第 179 页 / 共 188 页
回复总数  3747
1 ... 171  172  173  174  175  176  177  178  179  180 ... 188  
2015-03-06 15:26:16 +08:00
回复了 billlee 创建的主题 OpenWrt 路由器上 iptables 怎么匹配 TCP RST 包?
@ryd994 我是 -I 添加到最前面的,应该其它都不影响了啊

```
root@WNDR4300:~# iptables -vL FORWARD
Chain FORWARD (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 DROP tcp -- any any anywhere anywhere tcp flags:RST/RST
48486 3101K delegate_forward all -- any any anywhere anywhere
root@WNDR4300:~# iptables -t mangle -vL FORWARD
Chain FORWARD (policy ACCEPT 2890K packets, 2549M bytes)
pkts bytes target prot opt in out source destination
12848 515K DROP tcp -- any any anywhere anywhere tcp flags:RST/RST
0 0 qos_Default all -- any eth0.2 anywhere anywhere
5745K 4824M mssfix all -- any any anywhere anywhere
```
2015-03-06 01:18:26 +08:00
回复了 tuutoo 创建的主题 问与答 Openwrt 路由怎么做外网的 socks 代理
dante
不能的吧,有同源限制
检测去广告插件可以基于插件产生的效果,比如说,对应的 DOM 元素是否存在啊, etc.
2015-03-05 21:49:58 +08:00
回复了 billlee 创建的主题 OpenWrt 路由器上 iptables 怎么匹配 TCP RST 包?
@kttde 正解!
能解释下 mangle 表是干什么用的吗?我一直以为涉及 DROP 这个操作的都要放在 filter 表
指令集都不一样怎么运行
2015-03-05 21:25:23 +08:00
回复了 billlee 创建的主题 OpenWrt 路由器上 iptables 怎么匹配 TCP RST 包?
@futursolo 试过了,没有用。而且这样的匹配规则会漏掉 RST/ACK 包吧?
请问招应届生吗?
2015-02-25 10:59:58 +08:00
回复了 icloudnet 创建的主题 分享发现 迅雷:你有一个免费 VIP 尚未领取。。。
UAC 呢?
2015-02-23 13:13:26 +08:00
回复了 wozhapen 创建的主题 Python python 该如何处理 json 中的中文
```python
data_ugly = response.json()
Signature = data_ugly['Signature'].encode('iso8859-1').decode('utf-8')`
```

估计换 python 3 是没用的,可以查查响应头的 Content-Type 里的 charset 是不是 utf-8. 如果不是,那就是你访问的网站没有处理好编码问题;如果是,那就是 requests 对编码的处理 有问题。
2015-02-22 00:41:36 +08:00
回复了 oursunny 创建的主题 Python python 怎么很好地做到 GUI 和后台程序的协同?
这要看 GUI 是用什么库实现的吧
比如说用 PyQt/PySide 的时候,在工作线程里处理完成后直接通过 Qt 的 signal 通知 GUI 线程,完全透明
2015-02-01 23:56:32 +08:00
回复了 krytor 创建的主题 程序员 请教个问题像 图形界面等待事件时 程序是什么状态
阻塞在事件循环中
2015-01-20 15:59:03 +08:00
回复了 cmkpl 创建的主题 Python 有用过 Flask 的吗?曾经遇过什么坑?
blueprint 注册到 '/' 的时候,静态资源注册不到 "/static" 上
2015-01-13 14:12:41 +08:00
回复了 copriwolf 创建的主题 程序员 请问如何防范中间人攻击
@jecvay 修改数据不需要密钥。对于任意的流加密算法,记明文为 P, 密钥流为 KS, 密文为 E. 有
E = P Xor KS

假设攻击者知道密文 E, 明文中某个字段的位置和值 P[begin:end], 想要把明文中的对应字段篡改为 M[begin:end], 只要计算出差异

DIFF = M[begin:end] Xor P[begin:end]

就可以再计算一个
ME = E
ME[begin:end] = E[begin:end] Xor DIFF

这样生成的 ME 就能够被解密成篡改后的明文,达到了在不知道密钥的情况下破坏数据完整性的目的。

就针对 shadowsocks 来说,攻击者可以猜测协议中的目的地址字段,将它修改成攻击者控制的服务器,然后 ssserver 就把解密的数据发送给攻击者了。

shadowsocks 只是一个混淆协议,不是安全协议。
2015-01-12 22:32:21 +08:00
回复了 copriwolf 创建的主题 程序员 请问如何防范中间人攻击
@futursolo 不能认为 shadowsocks 是安全的. shadowsocks 只有加密,没有认证。中间人可以篡改数据,在使用流加密算法时这个问题尤其严重。
2015-01-12 21:14:09 +08:00
回复了 copriwolf 创建的主题 程序员 请问如何防范中间人攻击
@copriwolf IPSec, ssh 这些也是可以抵抗 MITM 攻击的,有可靠的消息认证就行。
2015-01-12 17:05:21 +08:00
回复了 fanjusting 创建的主题 问与答 自己买了一个 vps 请问怎样创建一个自己的域名
你要去 namesilo, godaddy 之类的地方注册域名
2015-01-11 22:49:14 +08:00
回复了 Exin 创建的主题 问与答 openwrt 负载高,原因不明
路由器的 CPU 大多是花在中断上,这种情况下是找不到对应的进程的
1 ... 171  172  173  174  175  176  177  178  179  180 ... 188  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1060 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 44ms · UTC 22:36 · PVG 06:36 · LAX 14:36 · JFK 17:36
Developed with CodeLauncher
♥ Do have faith in what you're doing.