OpenWrt 我的一些 ipset 应用

ipset 是 iptables 的扩展,它允许你创建匹配整个地址 sets(地址集合)的规则。而不像普通的iptables 链是线性的存储和过滤,ip集合存储在带索引的数据结构中,这种结构即使集合比较大也可以进行高效的查找。除了一些常用的情况,比如阻止一些危险主机访问本机,从而减少系统资源占用或网 …

OpenWrt 动态绑定 ARP 脚本

OpenWrt 默认没有绑定 ARP 的功能,难道这功能真没什么卵用?或者是这功能应该在交换机上部署,不太合适在路由上搞?可是有绑定 ARP 功能的交换机那个价格应该不是我们家用可以接受的吧? 实际上家庭局域网真没什么必要绑定 ARP ,因为都是自家设备也没几台,即使存在 ARP 攻击,也很容易揪出 …

处理 Proxmox VE 每分钟生成三条日志导致泛滥成灾

这个问题一直都没有注意,一直都任务是正常的日志,即使很早之前已经发现了 journald 占用过多磁盘空间,针对 journald 这个问题还做了限制日志容量为 500MB journalctl –vacuum-size=500M 。今天发现 PVE 这个规律性每分钟产生的日志,难道不是占据了所有 …