互联网运维 NTP 放大攻击的 iptables -p udp –dport 123 -m u32 过滤规则 仅用 -p udp –dport 123 无法防御 ntp 放大攻击,因该规则只匹配端口不检查 u […]...
互联网运维 Linux ipvlan L2 vs L3 模式的 bridge 与 promiscuous 模式需求 必须开 promiscuous,因 ipvlan l2 模式依赖宿主机网卡接收匹配容器 mac 的帧,而物理口 […]...