自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(22)
  • 收藏
  • 关注

原创 Ovs网桥MAC解读和使用分析

Ovs网桥和linux网桥的MAC异同及其作用,Ovs用户空间网桥的L4校验和问题。

2025-11-04 00:11:57 1047

原创 Debian12重启后Ovs网桥失效故障排查和分析

Debian12重启后Ovs网桥失效故障排查和分析

2025-11-02 23:09:46 904

原创 Linux重新路由和首次路由的区别

​Linux在发包前进行首次路由查找,根据路由查找结果设置数据包路由,并修改待发送数据包的源IP和目标IP。数据包在经过iptables的OUTPUT链时,如在mangle表打上了mark,或者在nat表通过DNAT修改了目标IP,则需要调用ip_route_me_harder重新路由。Linux的重新路由机制使用同样的路由查找算法,并根据路由查找结果重置数据包路由,但不对数据包本身进行任何改变。

2025-10-07 23:32:40 913

原创 关于PREROUTING链处理自发自收包的新认识

关于PREROUTING链处理自发自收包的新认识

2025-09-19 22:44:06 779

原创 也谈elf文件大小优化

本文探讨linux不同环境下(x86、aarch64)链接器ld/lld/mold参数max-page-size的默认取值,及其如何影响elf可执行文件的大小。

2025-07-31 15:32:39 545

原创 WSL2和multicast

本文通过深入研究WSL2(mirrored)的hostAddressLoopback处理机制,创造性地解决了WSL2(mirrored)和Windows主机之间无法进行组播通信的顽疾。

2024-12-22 17:43:19 1542

原创 也谈tcpdump抓包

本文不关心tcpdump的具体使用,主要针对tcpdump和bridge、promisc以及loopback设备的一些技术细节进行了展开,还对数据包的进出方向进行了分析。

2024-12-02 21:24:17 1080

原创 再谈UDP GSO和GRO

GSO发包只使用frags,但GRO收包默认使用frags和frag_list组合(除非明确只使用纯frag_list),GRO要使用纯frags收包,必须修改MAX_SKB_FRAGS为45

2024-11-07 22:38:55 1310 4

原创 TPROXY与Wireguard

解决TPROXY和wireguard共同使用问题

2024-09-22 19:43:09 1185

原创 也谈UDP GSO和GRO

解读linux新内核对UDP GSO/GRO的支持

2024-03-28 17:37:00 2254

原创 WSL2和VPN

wsl2 wireguard mtu kill-switch hyper-v vmware virtualbox

2024-03-17 20:00:44 2386

原创 适合电脑小白使用的无损办公网络多机远程唤醒方案

远程唤醒单位电脑,适合电脑小白使用,无需知晓公网IP,无需改变单位局部网络架构

2023-07-12 13:19:37 577 1

原创 Linux二层包类型对网络功能的影响分析

​Linux网卡接收数据包时,网卡驱动调用eth_type_trans对数据包进行预处理,该函数通过比较目标MAC地址判断二层包类型并进行标记:PACKET_BROADCAST、PACKET_MULTICAST、PACKET_OTHERHOST、PACKET_HOST。二层包类型后续可通过网桥驱动(自动)或者ebtables命令(手动)进行间接修改,数据包到达三层ip_rcv处理时,​首先丢弃所有PACKET_OTHERHOST包,如还需要ip_forward处理时,又丢弃所有非PACKET_HOST包。

2023-06-01 12:39:13 1184

原创 iptables TEE使用技巧

iptables TEE使用技巧以及--gateway ipaddr参数作用

2022-12-06 08:55:13 2493

原创 Virtualbox配置Linux guest桥和修改网卡MAC

virtualbox 无线网卡 桥接模式 二层NAT转换 修改网卡MAC promisc

2022-11-23 23:17:12 1603 3

原创 Linux网卡重命名机制分析

网卡重命名工作机制分析,包括rules和link的联系与区别、initrd情形下的rename以及NamePolicy=keep机制分析

2022-11-17 12:35:40 2550 1

原创 树莓派bond问题排查与分析

同一AP下使用ethernet+wifi实现bond(active-backup模式)的linux终端无法和其他纯无线终端通信的问题分析和解决思路

2022-09-12 18:32:48 1638

原创 Linux无线AP隔离功能分析

Linux下Hostapd参数ap_isolate=1的真实作用(mac80211的fastpath机制)

2022-09-08 21:24:01 1689

原创 ebtables与iptables之间的交互技巧

对ebtables与iptables之间的交互操作进行了分析,并剖析了broute的DROP不同用法之间的实质差异,避免broute的DROP起不到强制路由作用

2022-06-12 15:32:53 3018

原创 组播优化、multicast_query_use_ifaddr和multicast_router

组播优化、Bridge isolated、multicast_to_unicast、multicast_query_use_ifaddr和multicast_router

2022-06-05 00:34:26 2100 1

原创 Privoxy过滤X-Frame-Options以及hide referer

Privoxy与HTTP Referer

2022-05-29 15:18:04 425

原创 Iptables DNAT实现broadcast与unicast之间相互映射

用ebtables +iptables 实现广播到单播的DNAT

2022-05-29 15:04:03 1299 3

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除