在 ufw 上開啟 nat 偽裝和埠轉發

可能一直到現在,你都一直不怎麼熟練在 Linux 上怎麼開啟 nat 和端口轉發——畢竟這種操作可能也就在部署服務器的時候需要一次。但它的操作實在是太繁瑣了,尤其是當我們使用了 ufw 來編輯 iptables 之後,更不能直接編輯 iptables 了,這下到底該如何是好呢?

使用 ufw 來開啟nat 偽裝和端口轉發,你可以先參考這篇文章Ubuntu 下更簡單的防火牆 Uncompli[……]

點擊跳轉以繼續閱讀

阿里雲 Ubuntu 更新鏡像源

更新:由於一些原因,不再推薦阿里雲的更新源了,給你這個頁面,點擊進去可以根據版本自動幫你生成中科大的鏡像更新源。

為了方便自己做國內 vps 服務器更新配置,一般都需要更改 dns 和更新源,否則一輩子別想打補丁…………總之,以前常用網易源但最近老是抽筋,所以現在推薦阿里雲

另,你可以在服務器的終端中輸入“lsb_release -a”命令或者查看“/等/問題”文件[……]

點擊跳轉以繼續閱讀

Ubuntu 下更簡單的防火牆 Uncomplicated Firewall

我們都知道,Linux 系統當中有一款十分牛逼的防火牆叫做 iptables的,它能做的遠遠超過了防火牆的範疇...... 不過,一般來講,我們還是習慣于只把它當做防火牆來用。

不過,如果你只是想對某個埠進行策略,那似乎也並不需要去面對 iptables的 那冗長的配置命令。現在,我就來給你介紹另外一款更加簡單的防火牆:

Uncomplicated Firewall

一看名字就十分的明確“不復雜防火[……]

點擊跳轉以繼續閱讀

再見小流氓,再見 dnspod

作為國內曾今紅火一時的 DNS 解析服務商,dnspod 曾在 去吧爸爸 的 ns 剛被認證的那段時間以國內解析速度快服務質量好而被廣大主機商推薦,我們這群沒腦子的小博主就紛紛轉投第三方 ns 解析

其實人家 dnspod 也挺好的,解析速度越來越快,新建一個子域名,從一開始的幾分鐘到現在的只需要幾秒鐘就可以生效,真的是讓人省了不少心——除了被攻擊,嗯,現在還算不錯。

----[……]

點擊跳轉以繼續閱讀

部署 SNI Proxy 加速網頁訪問 反代 無需證書

我們都知道可以使用 nginx 反代功能來實現跨境訪問外網,不過,這種方式有很多的制約,比如說很難實現登錄驗證,比如說需要針對轉發模組單獨做編譯,比如說需要你有一個有效的 ssl 簽章憑證等等。

這次,我們來介紹另外一款神器 SNI Proxy,是用 dnsmasq 配合 sniproxy 可以實現無證書任意網站反代。它使用SNI 技術將 TLS 連接通過 TCP 代理到目標網站,這樣就避免了對[……]

點擊跳轉以繼續閱讀

編譯安裝 dnscrypt-wrapper 搭建防污染 DNS 服務器

眾所周知,在我朝局域網當中想要獲取國外 DNS 資訊,必定會遭到關鍵字污染。為此,有人想到了使用異常埠,比如5353而不使用 DNS 專用埠53——因為目前 女朋友牆 只污染53;也有人想到了使用 TCP 連線要求,因為 DNS 的應答機制參考 DHCP決定了它會接受第一個返回的回應,後邊的會被丟棄,而使用 TCP 則強制接受選定的資料包;甚至有人想到了把那些發污染[……]

點擊跳轉以繼續閱讀

修改 .htaccess 禁止 目錄索引 保護隱私

一般默認 Apache 會允許目錄索引,這就很容易遭到別有用心的人的惡意使用。很多人選擇在目錄下放置 index.html 文件來達到這個目的,因為這樣一來就成了打開一個空文件而不能索引目錄,但這樣終究治標不治本——你總不能給所有的目錄都來一個 index 吧?

如果可以的話,還是應該修改 .htaccess 文件來達到這個目的,它能達到的功能十分強大,比如說重定向,比如說防盜鏈,比如說偽靜[……]

點擊跳轉以繼續閱讀

Digital Ocean 新加坡機房 速度 三藩市 SGP1

如果說你問常玩 VPS 的站長最推薦那個服務商? 我想除了大名鼎鼎的老牌 Linode 以外,就剩下了新秀 數字海洋 。這個近幾年剛剛崛起的 vps 服務商依靠著據說美國幾大財團的支援,打造了一個以全域 SSD 固盤、按需收費的雲 vps 服務平臺。

便宜

最主要的,還是要說 DO 的便宜,說實在的,由於受到了 DO 的競爭影響,導致 的Linode 優化線路降低價格也算[……]

點擊跳轉以繼續閱讀

什麼是 mDNS 組播 DNS 多播 DNS ?

我們都知道 DNS 大概是個什麼東西,所有的域名與 IP 地址的對應關係都要靠它來翻譯,就好像 IP 與 Mac 地址需要 ARP 這個協議一樣,為了區別,我們稱這樣的 DNS 叫做 uDNS,也就是單播 DNS

所以,相對的,就是組播(多播) DNS,對於蘋果的 osx 來說,組播 DNS 被添加到bonjour 裡邊作為一項功能存在,它的作用是在沒有 DNS 的環境當中讓相同網段裡的設[……]

點擊跳轉以繼續閱讀