惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

阮一峰的网络日志
阮一峰的网络日志
Scott Helme
Scott Helme
P
Proofpoint News Feed
T
Threat Research - Cisco Blogs
C
CERT Recently Published Vulnerability Notes
P
Privacy & Cybersecurity Law Blog
云风的 BLOG
云风的 BLOG
V
Visual Studio Blog
Martin Fowler
Martin Fowler
Cisco Talos Blog
Cisco Talos Blog
罗磊的独立博客
MyScale Blog
MyScale Blog
博客园 - 【当耐特】
L
LangChain Blog
AWS News Blog
AWS News Blog
Security Latest
Security Latest
C
CXSECURITY Database RSS Feed - CXSecurity.com
P
Proofpoint News Feed
T
True Tiger Recordings
aimingoo的专栏
aimingoo的专栏
宝玉的分享
宝玉的分享
月光博客
月光博客
The Hacker News
The Hacker News
L
Lohrmann on Cybersecurity
The GitHub Blog
The GitHub Blog
Stack Overflow Blog
Stack Overflow Blog
S
SegmentFault 最新的问题
Recorded Future
Recorded Future
S
Security Archives - TechRepublic
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
WordPress大学
WordPress大学
Y
Y Combinator Blog
Recent Commits to openclaw:main
Recent Commits to openclaw:main
大猫的无限游戏
大猫的无限游戏
Apple Machine Learning Research
Apple Machine Learning Research
小众软件
小众软件
博客园 - 聂微东
GbyAI
GbyAI
N
News and Events Feed by Topic
The Cloudflare Blog
Engineering at Meta
Engineering at Meta
Last Week in AI
Last Week in AI
博客园 - 三生石上(FineUI控件)
G
Google Developers Blog
A
About on SuperTechFans
K
Kaspersky official blog
NISL@THU
NISL@THU
S
Securelist
Microsoft Azure Blog
Microsoft Azure Blog
V
V2EX - 技术

V2EX

ai studio 被疯狂封 api 怎么回事 Zerolang 好像还没人讨论? [问与答] token 用量究竟是怎么算的? 香港众安银行开户返 300HKD+50USD 英伟达股票兑换券 活动时间 5.28 日至 7.1 日截止。 vibe coding 了个辅助颈腰椎病康复的体态相机小工具 有在用免费 VPS 的吗?可以当梯子用吗? 这个 sechub 网站搬运了很多 V 站的内容,站方能管到它吗 我的 AI(LLM) 和 vibe coding 使用技巧已经落伍了吗 我做了一个 Agent Team 协作平台——Rudder:让 Agent Team 在实践中成长 react 这个技术栈到底是如何做到每天都有新发现的? 我终于找到了 24 小时进行 coding 的终极方法,你可以在帖子当中看到最佳的 Vibe coding 助手 我不想看你的产出 Anker 已经不是原来的 Anker 了,从苹果生态到饭圈生意,一路从龙头企业做到现在韭菜头子。 [产品发布] [产品自荐] 业余两周做了个 AI Visual Agent,自动选模型、写 prompt、调参数,想请 V 友帮忙看看 [深圳] 居家办公距离南山科兴地铁 50 分钟有推荐的小区吗 [推广] 📊 [抽奖+1] 多券商开户福利(万 0.854/两融低至 3.x),回帖抽 coding plan 欢迎各位分子 AirPods4 降噪版在地铁上的表现实在糟糕,关门声差点我把送走 [酷工作] 远程 AI 前端招聘 30-50K 活过来了,继续推广一下我的 codex 中转站,依旧免费送 30 刀 复杂内网里的 WebRTC + gRPC 音视频通话方案:信令、媒体链路与自恢复 寻找 App 平台规则与技术合规咨询顾问 / 团队 做了个宠物拍立得风格照片生成器,给你的猫狗来张照片吧 [问与答] 国内网盘,大家都试过有哪些好用的原生支持 webdav 的网盘? [酷工作] [Golang] 兼职/全职大量招聘|团队扩招—跨境电商 AI+SaaS 用多模态大模型来做语音输入,效果碾压 typeless [推广] [FK Claude] 满血 Claude 折扣中转站 最近 claude code 频繁卡死有碰到同样问题的吗 [问与答] 香港金管局:就内地投资者开户核查倒查至 2023 年 1 月。啥意思? 各位小微企业创业的大佬,欢迎联系我购买财务软件 麻将洗牌 40 张牌跟踪, YOLO+ByteTrack 累积 1942 ID, SAM 2 / Cutie / CoTracker3 哪个能救? [Claude] 跪求 Claude 使用高手 [分享发现] 小米开发者计划送了 820 亿 token + 240 亿 credits,有人用得完吗? 有需要的可以用我的 前几天看到有坛友有 NAS 托管需求 ,刚好我们这边可以放这个 和大家讨论讨论可行性 [OpenAI] 高考期间国产 AI 工具部分功能或将禁用 哪些兄弟有 token 渠道,采购需求! [酷工作] 阿里国际急招 Agent 开发,流程快,最核心的交易业务,速来 网站公安备案,安全评估大家是怎么处理的 vibe 了一个可视化 sing-box 配置编辑器 寻找视觉处理大佬,多目标 mask 跟踪, SAM2, CoTracker3 / TAPIR (点跟踪)等 香港那边是不是开不了投资账户了 伪装成技术博客的本地 TXT 小说阅读器,让你在办公室光明正大地摸鱼 [问与答] 选择还房贷还是选择理财冲掉房贷利息? 中转站 token 掺水检查 关于懒猫微服,你需要一场面对面的交流,直播预告 [分享发现] 果然便宜没好货,用 Deepseek v4pro 写出来的程序 用 opus 4.7 审计出来了 500 多个 bug,笑死 去那种不大的咖啡店里学习简直是种折磨。 [深圳] 暑假想让老婆孩子来深圳,短租 2 个月,求推荐靠谱的找房方式 codex 中转站 0.05x 倍率 高并发 0.03x [分享发现] 知乎这文章,乱写毒人的吧? 想学习 AI 应用开发练手,用哪家的什么套餐比较好啊 claude code 日更两次,现在启动上下文足够长的窗口也比以前快了 第一版很粗糙,欢迎体验面向全球用户的校友社区 - AlumniCircle(校友圈) 今天 Codex 经常在思考中卡死了 [分享发现] 新开了一个英国银行账户 [程序员] 我又来了,给大家分享一下这几天积累的几个 skills [分享创造] Vibe 了一个机器人工具 33 岁阿里 5 年,平薪去长沙 vs 继续卷杭州,怎么选? [VPS] 收购一台 VPS, colocrossing 家的 [NAS] 利用本地 NAS 解决商业/公益 Emby 服务器无法转码的问题 入手了 一加 15T,说说感受 Apple Store ChatGPT 土耳其区可以年付吗? 『记个到』v1.6 更新:任务分享、统一管理、统计信息和反馈记录 Next2V:原生鸿蒙 V2EX 社区客户端已上架市场 最近接 AI Agent / AI 工作流 / 企业内部自动化相关的远程项目。 国际阿里云/腾讯云|AWS/谷歌云 sm 账号 7 折充值! 看看大家的 AGENTS.md/claude.md 里面都有什么好东西 [深圳] CWILL 招聘内推:产品经理 / Golang / 运维 / AI 解决方案 PM 打 BOSS 技术能聊吗? 之前站内看到的汽水音乐的谷歌搜索结果中有危险网址的问题还在 [AI Agent 智能体] 为什么国内的大模型很少能支持 openAi responses api 的 [推广] [打工人药丸] 瞒着老板,偷偷送 5 个海外住宅 IP 兑换码(全球 195+ 国家选),新用户速来! [分享发现] 今天刷抖音发现有一个在线摸鱼表格莫名其妙的火了 [编程] codex 任何地区都登录不上了 域名注册哪家便宜 [程序员] 聊一聊各位大佬们在 Vibe coding 环境下用的技术栈? 隔壁 L 站小作文好难啊 内核(驱动)内存泄露 [问与答] 你们用 opus 和 gpt 的时候 effort 开的是 medium 还是 extra high [问与答] 可以大陆直连,支持 openai image2 的中转站有吗? [生活] 想买个桨板配套的救生衣,有推荐的吗?帮忙给个链接 [职场话题] 想知道你们曾经离职的主要核心原因都是什么? 讲讲我的中转站建站历程,大家似乎都不太关注中转站实际使用的模型,最近我的 gpt-oss-120b(别名成 GPT-5.5)蜜罐被盗刷炸了 [程序员] codex app 一定要开 tun 模式才能用吗? [问与答] 写了一个免费的 LLM4Rec(大模型推荐系统)的课程,不确定 0 基础能看懂吗? [生活] 中排量摩托车求推荐! 本地大模型最佳 Mac 配置选择 不主动不拒绝不表态的女生,还有必要继续吗? [首发/急招] 搞定万卡调度后,我们决定去 Web3 用 Go + Agent 掀翻天花板! 微软 Azure 的 openai 服务有需要组队的么? 从产品初始化到迭代,总抓不准真实用户需求?我做了一个让用户反馈驱动产品决策的工具 Feedalyze 现在还有哪些值得推荐的机场 每天 6 毛钱的 AI 日报系统 —— AI Daily 又进化了 [程序员] 小米 token plan 明天到期,只用了 1%,搞了什么好呢 怎么优化重构 AI 生成的代码方便后面维护? 求助 GPT 的升级规则 game sinnermaker 最近沉迷低价 plus,推广区的赛博鸡蛋都有点懒得领了,分享一下我的使用方案 [电动汽车] 从没体验过智能电车,要实现这些需求得什么价位? 可靠的小道消息, minimax3 真的要来了(附 minimax 邀请链接) qoder 偷偷在干啥?
上次跟风以来,我家路由器上的一些改变和方向
maybeonly · 2025-09-22 · via V2EX

前情提要 https://www.v2ex.com/t/1034955

因为已经一年半了,不确定是否合适继续用原帖,所以新发一个。

我家路由器的基础打好了,确实很方便进行滚动演进,或者说快速迭代? 不管怎么说,在过去这段时间,又调整了一些东西、上线了一些东西、考虑了一些东西,稍微分享一下吧。

  1. 自动实现墙内域名分流的 autodirectdomain

    所谓墙内域名,自然是为了用来解析加速的,解析的时候直接丢给预先配置的运营商 dns 就好了。 那么,什么样的域名可以丢给运营商 dns ?当然是不会被污染的域名。这里只是解析的环节走运营商,如果解析结果是境外 ip ,那默认还是要过梯的。 有了定义,如何确定一个域名是墙内域名呢?也很简单,如果这个域名原本会被污染,那么他的权威 dns 一定在墙外。例如,向 a.ns.facebook.com甚至哪个.gtld-servers.net 发一个查询 www.facebook.com 的 A 请求,结果请求还没到权威,就被墙抢答了。 注意到这点,那就好办多了。那就是,不考虑墙内 anycast 镜像,只要有任何一级权威在墙内,那么域名就可以直接查询,不会被污染。 为什么?因为墙是双向的。对于墙外用户来讲,如果向墙内权威查询一个可能被污染的域名,也会得到一个被污染的结果,相当于这个域名不可用。

    根据以上原理,可以记录下进行递归查询的列表,再逐层解析其权威 dns 的 ip ,如果任何一个 ip 在墙内,那么这个域名(域)就可以被安全地加入“可以丢给墙内运营商 dns”的列表中。当然,实践的时候稍微复杂一些,还需要过期检测、黑白名单等等,在此不再赘述。 ( bash+tcpdump+dig )

  2. ipman6s 服务:管理路由器内的 ipv6 地址

    从运营商处拿到/60 ,如何进一步分配呢?这里对此部分进行了完全重写,允许 vlan 也获取公网 ipv6 网段的同时,允许整个系统,包括 lan ,更灵活地配置 ipv6 。

    原本遇到的实际问题是,我曾想要双宽带一起跑 bt ,提交多个 ipv6 地址。这样势必会需要在原有地特定 vlan 上分配 ipv6 ,而且要针对不同的 ipv6 做策略路由/snpt 。这样就需要管理运营商下发的/60 ,将其拆成多个/64 ,根据 vlan 的配置进行下发。这样一来,某个 vlan 或者 lan 可以选择 fd 开头的私网地址,或者来自某条宽带的公网地址;也可以选择从特定的若干条宽带出,策略全部由 ipman6s 生成和管理。 但是,但是。好孩子不要学我。因为跑 bt 的时候很容易因为连接数过多触发反向墙,这个宽带的出口( ipv4 )就没法连接海外 ip 了(也有只是不能连接 udp 的情况,但是我主力用 hy2 )。所以模块虽然好用,但是目前还是有需要的时候限定 bt 在一条宽带上。算了,我也不怎么跑,就这样吧。 ( bash+radvd+ip6tables )

  3. 部分标准化的 docker 管理器

    之前版本的路由器上 docker ,其实都是手工配置的。手工配置 run 参数表,手工建立 netns ,手工配置防火墙和路由规则,手工启动和停止,手工配置域名,手工管理一切。虽然有脚本,但是吧,就是很不正规。但是慢慢地,随着 docker 数量增多,以及内建了 mariadb 这样的数据库来存放一些日志文件,继续手工下去好像不太行了。 于是乎,重写了一个“类似于 docker”的简单的管理器,照着 docker-compose 尽量实现吧!如果不需要前面说的那些特殊规则的话,从外边 copy 一个 compose 也能尽量用的那种。当然,network 区块被无视了,高级功能需要自定义区块。

    目前,我家路由器上跑着 mariadb 、grafana 、ubnt-ac 、chrony 等几个 docker 服务。 ( bash+yq )

  4. 适应更多 vlan 策略模块 ingw.d

    还记得之前设计的 XC 网段吗?原本计划着把所有需要的 vlan 都接进去 XC 放给 INGW 做 ingw.d ,但是实践的时候发现,不如给 ingw.d 做一个子集,适合在不同 vlan 上实现的子集。所以目前重写了 ingw.d ,使得部分模块可以在不同 vlan 上工作,这样我就能确保我的摄像头没法和公网通信了!顺便地,再给他安排个内网 ntp ,妥。 ( bash )

  5. 快速隧道下线

    什么是快速隧道下线?当某个隧道“完全”中断时,不等待一分钟一次地健康检查,而进行快速关断的动作,以便后续连接可以正常进行。目前的方法是在 primary ( id 最小的活跃隧道)内 ping 1.1.1.1 ,如果连续 3 个数据包没返回,那就执行快速下线。但是,显然我用的隧道是可以通过 icmp 的(例如在 hy 上封装一层 openvpn ),如果没法通过 icmp 的就没办法了。 针对上述情况,目前还在考虑中。考虑的方案有,执行 http/2 ping 主动探活,或者 dns 主动探活,或者 tcp 内容被动探活(即是,记录双向 tcp payload 流量)。三个方案都在考虑中。

    不得不说,这一点就暴露出了明显的分体设计的劣势。如果是合体的程序,例如 clash 或者 surge 的话,是可以有更多方法知道隧道状态的。但是即便如此也不打算修改为合体程序,毕竟分体也有优势,例如便于调试、不会全体崩溃等等。

  6. 感觉有点走上邪路的 dnsroute

    dnsroute ( dns 分流模块)得到了巨大的升级。支持了 geosite ,甚至支持了简单的表达式匹配、自行设定优先级等等……所以有点感觉走上邪路了。 依托的还是之前设计的 OWGW->DNSROUTE 的 conntrack 基础框架,目前看这个框架再进一步支持按 ip/端口/协议分流也能继续支撑,反正只处理首包。只是继续这么处理的话,如果 dnsroute 失效,掉回传统分流,怕是就有点接不住了。所以本模块仍然是可选件,可能永远都是可选件。 ( c++)

增加了这些东西,cpu 日常 idle 掉到 88%左右的水平了。( 70 个左右的隧道)因为每个隧道都有若干个独立进程,所以继续增加功能模块,特别是类似快速隧道下线这种还是要掂量一下的。有必要的话会考虑 c++甚至 golang 替换掉一部分模块以提高性能,不过目前看还是没什么大问题的。

以上,只是希望交流一下各种问题和思路。可能具体要怎么实现,都不是那么重要的事情。有任何意见或者想法,也欢迎交流。