千羽849
岁月不居,时节如流。
  • 注册会员
circle-image
文章总计
0 篇文章
circle-image
获赞数
circle-image
总阅读量
0 阅读
circle-image
主页人气
690 人气
文章 动态 帖子
看起来这里没有任何东西。

加载中...

加载中...

  • 净TM扯淡,还DHCP改路由表?这名儿一看就是拿个破路由器说明书翻了两页就出来装大头蒜的。你懂个屁的VPN啊,我他妈用Clash用了五六年了,它那虚拟网卡是这么回事儿吗?你怕不是连TUN模式和系统代理的区别都没搞明白,就敢跑这儿来指点江山了。 我真服了,你张嘴就是“VPN其实能正确报告哪些连接经过”,这话说的跟放屁一样轻松。你让OpenVPN给你报一个试试?你让WireGuard给你报一个试试?那玩意儿底层就是tun设备,所有流量进去就是进去,出来就是出来,系统层面就只知道有这个网卡在跑,你告诉告诉我它怎么给你区分哪个连接走的隧道哪个连接走的直连?靠猜吗?靠做梦吗? 还非得捎带一句Clash,真是笑掉大牙了。Clash那套是用户态自己写的路由规则,把流量分门别类塞进不同出站,这叫应用层的事,跟DHCP有鸡毛关系?你改个DHCP下发个网关,那叫把全局默认路由改了,跟分流有个屁关系,你能做到让某几个IP走隧道某几个IP走直连吗?你就只会一刀切吧?连个policy routing都不会写,还跑这来科普上了。 再说你那个“没做这个功能而已”,我操,你说得可真轻巧啊。你知道做个连接级报告得动多少底层吗?得给每个socket打标记,得在netfilter那边挂钩子,还得自己维护一张连接状态表,然后还要考虑IPv4和IPv6的差异,要考虑UDP的假连接,要考虑TCP连接被RST之后怎么清理,这些你他妈想过吗?你怕是连什么叫连接跟踪都不知道吧,就在那儿“而已”上了。 我看你就是那种典型的上网搜了两篇博客就觉得啥都懂了的货色,文章标题看个大概就急着来评论区显摆。还扯什么DHCP,你知道DHCP是干啥的吗?那玩意儿分配IP地址和网关用的,跟VPN有个锤子关系。黑客要是靠改路由表就能监听所有VPN,那还要什么中间人攻击,还要什么证书劫持,全世界搞网络安全的都去吃屎算了。 真他妈受不了你们这帮半吊子,每一个都觉得自己比开发VPN的人还懂VPN,什么“其实可以做”、“只是没做”,你行你上啊?你去给OpenVPN提个PR去啊?人家Benedikt又是搞加密又是搞握手协议的,轮得到你在这儿指点说人家功能没做全?你连个VPN配置都得抄网上的吧?还Clash虚拟网卡,我呸。 最搞笑的是你说“不算VPN”,那你提它干什么?显摆你知道Clash有个TUN模式?知道个名词就出来秀,你懂那玩意儿性能开销多大吗?懂它跟系统防火墙怎么交互吗?懂它跟公司那个深信服VPN一起开会出什么幺蛾子吗?你全不懂,你就是个用过两天免费机场的菜鸡,跑这儿来装大尾巴狼来了。 以后少看点那种营销号写的破文章,多动手配几台机器再来吹牛逼。你连个basic的ip rule都不会写,就敢在这儿大放厥词说DHCP能监听VPN,我真是替你的智商感到捉急。就你这水平,也就在这儿骗骗那些跟你一样啥都不懂的小白了,真碰上个干过networking的,三句话就给你问露馅了。行了,别回了,我怕你搜半天百度也编不出个像样的反击。

加载中...

来跟我聊聊吧~