互联网运维 NTP 放大攻击的 iptables -p udp –dport 123 -m u32 过滤规则 仅用 -p udp –dport 123 无法防御 ntp 放大攻击,因该规则只匹配端口不检查 u […]...
互联网运维 Linux ipvlan L2 vs L3 模式的 bridge 与 promiscuous 模式需求 必须开 promiscuous,因 ipvlan l2 模式依赖宿主机网卡接收匹配容器 mac 的帧,而物理口 […]...
互联网运维 iptables -t nat PREROUTING 不生效的接口 / chain 顺序问题 iptables -t nat prerouting 规则不触发,主因是数据包未进入该链:目标非本机且未开启 […]...
互联网运维 Linux bridge fdb / mdb 的转发数据库与组播 snooping 优化 是正常现象,但需结合来源和生命周期判断:dynamic 条目源于 mac 学习(如 vm 启动、容器发包、dh […]...