我在隧道模式下使用 IPSEC。
如何制定一个 iptables 规则,只匹配通过 IPSEC 隧道到达的数据包(即在IPSEC 解密它们之后 -而不是它们到达时和解密之前的 IPSEC 数据包)。
关键是要有一个只能通过 IPSEC 访问而世界其他地方无法访问的特定端口。
当浏览器获取给定主机名(例如 ip1 和 ip2)的多个 A 记录并且其中一个无法访问时,有人可以指导我了解有关确切浏览器行为的信息。
我对确切的细节感兴趣,例如(但不限于):
现在让我们假设浏览器首先尝试使用 ip2。
当然,这一切都可能取决于浏览器,也可能因版本和平台而异,我很乐意提供最多的细节。
这样做的目的 - 我试图了解当使用基于循环 DNS 并且其中一台主机出现故障时,用户会体验到什么。
拜托,我不是在问 DNS 负载平衡有多糟糕,请不要回答“不要这样做”、“这是一个坏主意”、“您需要心跳/代理/BGP/任何东西”等等。
谁能用简单的语言解释一下NSEC3 RR中opt-out标志的含义。我确实阅读了RFC 5155并且一无所知。