V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  sujin190  ›  全部回复第 1 页 / 共 127 页
回复总数  2530
1  2  3  4  5  6  7  8  9  10 ... 127  
ID: 7733 谢谢老板
5 月 11 日
回复了 superdotcom 创建的主题 云计算 阿里云怎么这么奇葩
@superdotcom #12 那你就是法盲,还自以为是
5 月 11 日
回复了 superdotcom 创建的主题 云计算 阿里云怎么这么奇葩
法律上本来也不允许不备案不能在大陆提供公共服务,代理跨境什么的更是违规违法不允许,普通服务不违规你好好用国内就是了,否则你违规或者不可抗力还真在人家免责范围内,所以来说从法律上看各家云服务这样还真没啥毛病
请问用的啥中转程序呐?
网络可靠,短连接除了性能差一点,以及需要考虑端口回收有时间导致的连接数不够问题,区别不大吧

网络不可靠的话,那解决网络不可靠的问题不就好了,vpn 、代理什么的加一层就是了,反正只是代理流量资源消耗也低,Serverless 拆出来放在 ecs 里就是了,搞个最低配的估计就足够了,也花不了多少钱,没必要啥都 Serverless 吧,或者云本来就是异地组网服务吧

如果这样一个低配的 ecs 都嫌贵的话,你这 Serverless 量这么低确定用 Serverless 服务能省钱?不是直接 ecs 更省?
4 月 19 日
回复了 cnbatch 创建的主题 程序员 IPv8 ?! 这是不是跟 AI 聊天 Vibe 出来的草案?
@sddyzm 莫不是这通信协议是你 word 文档啊,点个插入光标就可以加,网卡驱动通信协议应用程序哪还有地方可以让你在前面加 4 个字节的,否则不是全都要升级,既然如此 ipv6 不比他这强不知多少
4 月 19 日
回复了 jacketma 创建的主题 IPv6 IETF 推出 IPv8 协议, IPv6 说明是个草台班子
提 ipv8 的才是草台班子吧,说这个靠谱的估计是既不了解 ipv4 更不了解 ipv6 协议,估计就知道眼睛能看见的那个 ip 格式,就这个 ip 不好记的问题算个毛的问题啊,再说大范围 nat 的情况下地址不够也根本不是痛点好吧
2 月 27 日
回复了 davelm 创建的主题 职场话题 AI 对金融行业的冲击开始了
软件替代的是主要是标准简单工作,AI 现在替代的主要是非标简单工作,技术的 CURD 、金融的水报告都是类似的非标但是工作其实很简单,有门槛看着体面但是没啥难度,类似的肯定很快会被 AI 替代的
2 月 10 日
回复了 afew 创建的主题 Bitcoin 比特币 6.8w 了,手好痒痒啊,有没有大佬透个底
3.8W 的时候
2 月 4 日
回复了 shenjialun 创建的主题 iPhone iPhone 拍摄 mp4 格式视频问题
hevc 基本就是 h265 ,莫非你是想说拍摄 h264 编码的? mp4 格式视频可以是 h265 编码也可以是 h264 编码,h264 现在应该绝大部分设备和播放器都可以正常播放了吧
2025 年 12 月 29 日
回复了 crc8 创建的主题 宽带症候群 内网设备无法获取 IPv6 是不是没 PD?
@crc8 #6 意思是你的 wan 口应该是获取到 pd 前缀了,可以截图看看,能否下发看你设置了啊,lan 口的中继和混合模式下发的都是主接口的 pd 委托,所以你需要在获取到 pd 的 wan 口来设置为主接口,同时 wan 还要开启下发委托之类的选项吧
2025 年 12 月 29 日
回复了 crc8 创建的主题 宽带症候群 内网设备无法获取 IPv6 是不是没 PD?
我设置成功的,不过我这边似乎获取到的 pd 正常,但是运营上路径的路由表似乎过段时间就失效了,ping 不通,所以我现在还是使用 nat6 了
2025 年 12 月 29 日
回复了 crc8 创建的主题 宽带症候群 内网设备无法获取 IPv6 是不是没 PD?
/64 那个就是 pd 的前缀吧,lan 口咋设置的,没下发?
@kemf #2 直接被掐不就是阿里云腾讯云发现你没正确备案防火墙给你掐了呗,域名备案了但是阿里云还是跳转备案页,那是你没在阿里云上做域名备案吧,域名备案是绑定着云服务商或机房的,更换需要程序在对应的云服务商备案
2025 年 10 月 10 日
回复了 harlanXue 创建的主题 OpenWrt [求助] OpenWrt IPv6 端口转发和 HTTPS 访问问题
v6 开启 nat 支持配置端口转发也只能转发到 v6 内网地址吧
不需要这么费劲吧,常用的库比如 okhttp 都支持设置自定义证书验证回调吧,在回调里处理下直接忽略证书过期然后改成直接验证服务器证书指纹就好了啊,也是安全的

import okhttp3.*;
import javax.net.ssl.*;
import java.security.cert.X509Certificate;

public class CustomVerifyOkHttp {

public static OkHttpClient buildClient() throws Exception {
TrustManager[] trustManagers = new TrustManager[]{
new X509TrustManager() {
@Override
public void checkClientTrusted(X509Certificate[] chain, String authType) {
// 不处理客户端
}

@Override
public void checkServerTrusted(X509Certificate[] chain, String authType)
throws CertificateException {
// 示例:只信任特定公钥指纹
X509Certificate cert = chain[0];
String sha256 = sha256(cert.getPublicKey().getEncoded());
if (!"your_expected_sha256_fingerprint".equalsIgnoreCase(sha256)) {
throw new CertificateException("Untrusted server certificate");
}
}

@Override
public X509Certificate[] getAcceptedIssuers() {
return new X509Certificate[0];
}
}
};

SSLContext sslContext = SSLContext.getInstance("TLS");
sslContext.init(null, trustManagers, new java.security.SecureRandom());

return new OkHttpClient.Builder()
.sslSocketFactory(sslContext.getSocketFactory(), (X509TrustManager) trustManagers[0])
.hostnameVerifier((hostname, session) -> true) // 可选:略过主机名验证
.build();
}

private static String sha256(byte[] data) throws Exception {
java.security.MessageDigest md = java.security.MessageDigest.getInstance("SHA-256");
byte[] digest = md.digest(data);
StringBuilder sb = new StringBuilder();
for (byte b : digest) sb.append(String.format("%02x", b));
return sb.toString();
}
}


基本就是这样,这样之后楼上说的什么中间人抓包也没可能了
1  2  3  4  5  6  7  8  9  10 ... 127  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2415 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 61ms · UTC 15:47 · PVG 23:47 · LAX 08:47 · JFK 11:47
♥ Do have faith in what you're doing.