惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

H
Help Net Security
J
Java Code Geeks
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
H
Hackread – Cybersecurity News, Data Breaches, AI and More
V
Visual Studio Blog
G
Google Developers Blog
V
V2EX
The Register - Security
The Register - Security
博客园 - 三生石上(FineUI控件)
云风的 BLOG
云风的 BLOG
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
博客园_首页
S
SegmentFault 最新的问题
博客园 - Franky
Martin Fowler
Martin Fowler
Stack Overflow Blog
Stack Overflow Blog
A
About on SuperTechFans
人人都是产品经理
人人都是产品经理
aimingoo的专栏
aimingoo的专栏
罗磊的独立博客
C
Check Point Blog
MyScale Blog
MyScale Blog
T
The Blog of Author Tim Ferriss
MongoDB | Blog
MongoDB | Blog
The GitHub Blog
The GitHub Blog
Last Week in AI
Last Week in AI
Microsoft Azure Blog
Microsoft Azure Blog
IT之家
IT之家
F
Fortinet All Blogs
Jina AI
Jina AI
P
Proofpoint News Feed
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
阮一峰的网络日志
阮一峰的网络日志
B
Blog
L
LangChain Blog
月光博客
月光博客
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
宝玉的分享
宝玉的分享
博客园 - 【当耐特】
T
Tailwind CSS Blog
酷 壳 – CoolShell
酷 壳 – CoolShell
Microsoft Security Blog
Microsoft Security Blog
WordPress大学
WordPress大学
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
B
Blog RSS Feed
博客园 - 聂微东
Hugging Face - Blog
Hugging Face - Blog
M
MIT News - Artificial intelligence
GbyAI
GbyAI

Cyberia

《C(金钱掌控)》观后感 - Cyberia C#在Windows UI开发中的衰落 - Cyberia 存储退潮 字体padding计算器 开源已死 如何写出优雅完整的音频元数据 自动化EAC音频抓取 优化Powershell的启动时间 无JavaScript其实没有很重要 你不需要一个电纸书阅读器 文件分享的难题 为什么我不敢看都市 某科学的 SSH 算号指南 时代的辉夜姬 为什么 Pixi 是神 关于神椿的过去,当下以及未来,我的一点看法 Tahoe 的图标令人难评 The EVE of PUSHING LIMITS 在 Word 中通过制表符实现居中对齐等操作 编码之殇:前 Unicode 时代的 WAV 处理 sHELL 即地狱 WR1800K AX NAND 路由器刷入 Immortalwrt 一个 PWM 的世界 沉痛悼念复选框同志 字体焕新 独立博客自省问卷15题 答一答 解决 Visual Studio Code 内终端启动报错问题 (1) 简评《鱿鱼游戏》 Sword Art Online,以及它带来了什么 解决 Visual Studio Code 内终端启动报错问题 2024 年度总结 轻小说重度依赖 铃音之后 解决部分应用在 Windows 平台下端口被随机占用的问题 计算机科学中最困难的事:居中 宿舍场景下多人共用路由器下流量分流实践 Extra Decal Pre Processor 自动化处理 Amazon Music 文件 MD5 不一致问题 解决 MultiMC 无 Forge 版本的 Optifine 安装问题
起夜级家庭网络正在变得越来越重要
Nullpinter · 2026-05-04 · via Cyberia

自从去年年中开始,跨省结算的推广使得PCDN控制第一次走进了千家万户,不时都能看到某人因为某事导致宽带被拔网线;与此同时,BT网络也迎来了一大批吸血者,让本就抽象的bt生态雪上加霜。这里主要分享家庭布网,流控和一些实用软件。

Wifi#

现在越来越多的路由器开始宣传“Mesh”组网,我感到非常气愤。这东西真的非常非常不好用。至少在Wifi7普及之前,我会一直攻击Mesh。虽然说Wifi7也没什么卵用就是了。

核心在于:第一,密度高的时候Mesh真的卵用没有。如果你也做了大量Wifi IOT,你应该能够认识到这一点。第二,Mesh不能够控制你的STA(设备)到底链接哪个AP,在信号差不多的时候会左右横跳反复断联。第三,安卓不支持802.11 k/v/r,所以根本不能无缝漫游!根本不能无缝漫游!根本不能无缝漫游!Windows和iOS支持,但是依靠STA来做roam也是非常灵车的。第四,如果你真信了无线回程的鬼话你这辈子就有了。

目前的解决方案中还是AC+AP能够提供最好的漫游体验。AC能够主动踢设备下线,也能绑定设备到底能连接哪个AP,杜绝反复横跳的问题,还可以主动更改信号发射频率。

当然,还有不用漫游的方案。比如单一路由+全屋馈线,这样整个房子只有一个信号,就是难做。或者说,上个路由器pro plus max ultra xxxl。

pro plus max ultra xxxl#

有一个TP路由器的型号叫TL-7DR6430,我之前180买的,支持wifi7。我用了大概几天,发现在路由器旁边的时候一直会头晕。我之前没发现,后来问了群友才知道这东西的增强模式的信号强的离谱(国标是23dBm,但是这个路由器的信号强度已经秒了aruba的AP了,真的离谱),遂把这个路由器放在了很很远的地方,结果发现隔了两堵水泥墙手机还能收到-49dBm的信号,过于抽象,20米,满格。在这么远的距离下我依然能够协商出1000+Mbps的速度,真的是大受震撼。

当然还有一个TL-7DR6450,算是30的上位。TP还是祖传偷散热,30用的时候可以加个风扇吹吹。但是200块钱不到真的太牛逼了。

流控/审查#

人人有墙建啊家人们。跨省结算之后,不管你有没有fullcone,有没有公网ip,只要上传一大就给你限速/拔网线。在2026年居然真的要在家里部署防火墙了。不过有些应用侧的处理还是可以在应用侧处理。

BT#

必须使用qBittorrent client blocker或者BTN-PBH,接入行为分析和云端黑名单,不然吸血的客户端会直接把你的上传全部吃满送你归西。现在的滥用已经不能靠增强版ban UA了,基本上只能通过行为分析和共享黑名单处理,真的太多太多了。

如果你有公网#

可以考虑开fullcone,但是把upnp关了。这样子能够减少很多pcdn直接注册成upnp服务偷跑流量。

PCDN等等#

真的,有钱买个起夜级防火墙。这东西我目前的解决方法是,把特别会跑PCDN的设备,比如电视拉入一个用户组,然后对这个用户组应用白名单的规则。非已知应用+上行统一限速5Mbps,直接拦截PCDN已知域名,这样子才能够解决PCDN的问题。

Openwrt的流控和QoS真的非常摆设。先不说吃性能,开源DPI方案的识别准确度也是非常的乐。opnSense上也有相关的插件,不过还是对中国有点水土不服。总之,一定一定要对不可控的可能跑PCDN的设备限速,不然随时都可能爆个大的。

IPV6#

嗯,没有人会配IPV6。我的意思是大部分人都不会配置IPV6的防火墙和规则不是说我不会,所以最好在路由器上直接拒绝所有IPV6的入站。或者找起夜级防火墙做风险情报检测自动阻断,不然IPV6真的太危险了。一个0.0.0.0+ip地址泄露就能够让坏人直接访问你本地的服务,而你一般还在用弱密码。

如果你是懒狗,也可以直接禁用IPV6,这一般不会导致什么问题,如果你真的用得到IPV6那你也不会这么懒。

UPNP#

一定要管理好能注册UPNP的设备。你去搜索引擎上搜qB的默认网页title,看看有多少个UPNP设备注册了这个服务。然后又有多少能直接通过这个ip进入路由器/群晖的后台。现在这帮搞DMZ和NAS教程的真的太野了。

DNS缓存#

223.5.5.5都上QPS限制了。ISP的DNS有可能有污染或者别的灵车注入。你需要在内网放一个DNS服务器来代理网络中所有的DNS流量。op上可以用smartdns,当然我推荐smartdns-rs,因为rust版本的支持更新更好,不过正常版本也能用。有些弱智设备是没有本机DNS缓存的,这会导致如果你用公共DNS打到Rate Limit之后直接网络爆掉。

总结#

按理说,什么流量牵引,QoS控制,流量审查,行为分析,云端黑名单,本地DNS服务器,这些东西都不应该出现在一个家庭网络中,这真的太变态了。还有什么HTTP本地缓存之类的,不过我没做所以我不知道~

累了就上H3C,HPE,深信服,派网的防火墙/ACAP方案吧,我真的服了。我真的没有想到需要在家庭网络中做QoS和流量审查。或者你要多NAT几层让PCDN终端不能正确对外链接。

好了就是这样。下面给点有用的软件。