創作了 3 篇作品累積創作 3714 
slash

用 Firewalld + systemd.slice + redir 實現 TCP + UDP 透明代理

现在网上已经有不少用 iptables 或 nftables 实现透明代理(Tproxy)的例子了。绝大多数关于透明代理的教程都是通过 iptables 实现的,也有少量使用新一代的 nftables 内核防火墙前端来实现。然而,消费级电脑上通常会装有更简化的防火墙程序,例如 F...

slash

武汉物业封锁了小区,你那里呢

这两天很热门的罗宾的武汉封城日记,提到小区物业要求「严格控制小区业主进出」。且不论究竟物业有何权力、地位「管理」和「控制」业主人身自由与私有财产权,我所在的地方(非湖北)也有类似措施,出门需要测量体温和进行一系列繁琐的登记,并严格限制进出权利。

slash

社会活动家的反国家数字监视手册(基础篇)

数字技术既可以被国家机器掌握用来进一步巩固威权/极权,也可以被社会活动人士用作对付国家机器的武器。本手册旨在帮助活动人士利用数字技术,尽量扩大行动范围与效果,更主动地行动。这些技术不仅限于中国(大陆),在其他地方同样有效。第一批发布的是基础篇,建议每一条都使用。