yzazzx2021
yzazzx2021
不是CPU的问题,CPU反而没啥的,主要的是这么一开没有任何防范的话,很有可能一夜过后就没几滴流量了。
目前我家里宽带就有动态公网IP,目前已经在家里的群晖上安装了基于Docker的NPS,之前没有开启群晖的国别防火墙,一直都有来自国外的IP地址访问,而且一查全是肉鸡或者僵尸网络,然后我狠下心开启了群晖的国别防火墙直接屏蔽了几个肉鸡超多的国家,现在群晖的NPS安静多了。
不是服务器安全不安全,主要的是NPS的TCP隧道可能会被境外肉鸡枚举攻击,从而平白无故的耗损流量, 这才是1005这个问题关注的重点。
我也来补一下防火墙规则的坑,红帽系的防火墙规则永久保存是需要依赖rc.local的。 先为rc.local赋予开机执行权chmod a+x rc.local 再将规则保存到iptables-save > /etc/iptables.conf这个文件里 最后在rc.local写入iptables-restore < /etc/iptables.conf 即可完成防火墙持久化操作 还有,Linux状态下的所有二进制的脚本以及程序包都需要先授予执行权才可以使其能够开机自启。 chmod +x 脚本名
This is the situation where my phone is connected to the speed measuring station. Look, there is no problem with it  
So, now I will connect the computer running the Docker container speed station to test it.   There were issues with this test,You see, the access address displayed on...
I am sure that neither the mobile phone nor the computer used any tunnel or proxy solutions in this speed measurement experiment
作者你大概忘了国内对于UDPQos的限制了吧,而且WireGuard的特征太明显,有些地方根本没法用。
我手头上就有一个WireGuard-SDWAN网络,基本上需要瞬时大流量和实时流量较大的都无法正常运作的。
无客户端模式确实蛮好的,至少去网吧回内网,就可以不用使用TAP了,网吧的环境一旦启用TAP,顺网客户端会直接掉线黑掉,就很难受。不管是哪种VPN,只要有客户端的无一例外都会卡掉顺网客户端。