关于 Windows DNS Client DNS Leak 你所需要知道的

当你正在阅读这篇文章的时候如果你, 1) 正在使用 Windows (这篇文章也适用于其他同样 smart 的操作系统 笑) 2) 正在当前设备(而不是部署在网关)上使用 VPN (指有一张虚拟网卡) 3) DNS 是由 DHCP 指定的 (默认) 4) 所使用的 VPN Cli »

A cheat sheet for NAT types

full cone NAT = traffic-initiated automatic port-forwarding managed by the kernel xx-restricted cone NAT = traffic-initiated automatic port »

Minty

《关于 TPROXY 工作原理的那件事》

TL;DR 在不改变数据包本身的情况下 tproxy 为满足规则的数据包直接分配了 bind 在本地的某个设置了 IP_TRANSPARENT 的 socket* (即把 skb->sk 设置为某个本地的 socket, 换句话说此时的 skb 还没有经过 3 层的路由就已 »