• 520

這傢伙是誰?這麼猛

當icmp正常.相關的也會正常.為啥把它找回來?之前看過UBNT在NAT這樣設.
這不是其中主要原因.主要原因是我在想說為啥會有這種差異.於是實際去變動作個測試.
加上稍早取消DNS快取與遠端請求做個對比.加指定向時會變得穩定.改善192.1.
168.95.1.1是蠻正常的.在還沒納入指定向之前.192.1根本完全似廢掉.
故這幾天的鍋就出在icmp-flood.後來了解防火牆擋SYN兼ACK就涵蓋了.
進去路由器.離開路由器.這就不需要多此一舉.而忽略路由器進出互通的才需要設這個.
進去(input).離開(output).忽略路由器進出互通(Forward).
那麼既然如此.TCP與UDP過濾埠的通道.定義上理應可正常套用.A版仍舊不需要.
之前構想是在進去與離開路由器時採取0/0.3/3.3/4.8/0.11/0-1.
而主機對主機通採0/0.3/1-0.3/4.8/0.11/0-1.12/0-1.
上述這行不通.不要亂搞.進去路由器與離開路由器不需要設限.防火牆本身就會抵擋的.
剛測出來了.TCP與UDP過濾埠的通道可以套用在C版與B版沒問題.確定全部完結.
今天超累.跑步很久沒連續跑累當然.我不會讓身體偷懶而連續幾天跑下去.晚安.
--
若DNS是採存快取而允許遠端解析請求.那NAT就加指定向.
/ip firewall nat
add action=dst-nat chain=dstnat comment="Force Users to Router for DNS" \
dst-port=53 protocol=udp to-addresses=192.168.88.1 to-ports=53
--
若DNS是不採用上述而在DHCP設定設ISP的DNS時則.
/ip firewall nat
add action=dst-nat chain=dstnat comment=\
"Force Users to Router for Primary-DNS" dst-port=53 protocol=udp \
to-addresses=168.95.192.1 to-ports=53
add action=dst-nat chain=dstnat comment=\
"Force Users to Router for Secondary-DNS" dst-port=53 protocol=udp \
to-addresses=168.95.1.1 to-ports=53
--
【完整版上集】新增37例本土確診、再添2例死亡 整體疫情趨勢往下? TVBS戰情室 20210704

【完整版中集】豬肉公主聲援林昶佐有做事又被打臉 自家人另類認知作戰? TVBS戰情室 20210704

【完整版下集】專家促多管齊下加快布局疫苗 防疫情再起搶購該以億計? TVBS戰情室 20210704
人品是做人最好的底牌.
等下要把TCP與UDP通道取消要改成像A版一樣僅TCP通道過濾類似於防堵掃埠.
對噢!它媽的.等下.還要再改.改成進名單的會更好.等等.現在編改進行式.
稍早我電話響看是前主管找我要不要再進來.我前幾天跟前同事電話聯絡聽說是很缺人手.
我才不要咧.前同事跟我說已經有兩個優秀的同事被別部門課長挖走.好的人才他留不住.
我是跟他說我已經準備要報到了.所以謝謝.掛掉電話後我心想到狀況如前同事講的如此.
前同事前幾天跟我講是說我眼光很會看人.當初跟我們說誰將來會是拖油瓶.本來不信你.
結果大家都嘗到惡果.我說人前人後不同樣.搞到你們很頭痛.被他騙到名分了吧!哈哈.
同事說真的真的.大家在你離開後.慢慢發現你講的那些都已經成真.我說沒關係當經驗.
台灣社會就是這樣.很喜歡偽裝.只要出事情就見真章.但偏偏那些人就是沒我這般勇氣.
只好忍吞.眼看眼前的事實被替換.你有勇氣站出來.不用怕失去工作.至少你活得踏實.
意思很多人都喜歡用立場去看人.誰跟誰熟就一定要偏頗跟你熟的那個.實際相反在裝熟.
前幾天跟前同事說你們有人被挖走很麻煩.專精的少了.他去那邊又非他強項算了他想爽.
前同事說對阿.我說還是有差欸.如果你們少了這專精的.東西遇到出包時的機率比例高.
他說阿你又沒在.你若在的話.我說拜託欸.我又不是專門科的.他說你若在大家有壓力.
我說屁咧.他說真的之前你在.大家棟抹條.大家搞很多次.你搞沒幾次比大家少就搞定.
我說我為啥會比大家剛新進來時還要上手?因為我只是單純地想把事情做好.假掰我不會.
他說可是我會欸.我說你只要工作不會搞假掰就好.意思是你工作就用工作的專業去執行.
--
反正世界是不公平但會有公正.你在一個有拘限的層次上做事情.你必須用對正確的立場.
公正是說你看看自然生態.我們破壞大自然.即使看似人定勝天.但冠狀病毒的傲然姿態.
把我們給扳倒.很多事雖然不能公平.但要落實公正.因為我們在做事情.我們會矯正它.
當我們不平就算了還不正.那麼自然生態就會落實公正.是生命自會找到出口而進化生存.
群族相處也是一樣.應說人與人相處也一樣.比方家人對我不好.你就盡量搞.哪天出手.
不會是由我出手.而是你就活在那種不順眼的態度讓你惡化使你病變.對我不公平但公正.
當有人對我不公平又不公正.該人到最後因腦殘或病了.對我來說不公平.但至少公正了.
--
編完了.爽!最後一個沒放錯.不放在轉次通道.直接定義在主通道.很多餘.改一下好.
/ip firewall filter
add action=add-src-to-address-list address-list="port scanners" \
address-list-timeout=2w chain=input comment="Port scanners to list" \
protocol=tcp psd=21,3s,3,1
add action=add-src-to-address-list address-list="port scanners" \
address-list-timeout=2w chain=input comment="NMAP FIN Stealth scan" \
protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg
add action=add-src-to-address-list address-list="port scanners" \
address-list-timeout=2w chain=input comment="SYN/FIN scan" protocol=tcp \
tcp-flags=fin,syn
add action=add-src-to-address-list address-list="port scanners" \
address-list-timeout=2w chain=input comment="SYN/RST scan" protocol=tcp \
tcp-flags=syn,rst
add action=add-src-to-address-list address-list="port scanners" \
address-list-timeout=2w chain=input comment="FIN/PSH/URG scan" protocol=\
tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack
add action=add-src-to-address-list address-list="port scanners" \
address-list-timeout=2w chain=input comment="ALL/ALL scan" protocol=tcp \
tcp-flags=fin,syn,rst,psh,ack,urg
add action=add-src-to-address-list address-list="port scanners" \
address-list-timeout=2w chain=input comment="NMAP NULL scan" protocol=tcp \
tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg
add action=add-src-to-address-list address-list="port scanners" \
address-list-timeout=2w chain=input comment="NMAP scan" protocol=tcp \
tcp-flags=!fin,!syn,!rst,!ack
add action=add-src-to-address-list address-list="port scanners" \
address-list-timeout=2w chain=input comment="FIN/SYN scan" protocol=tcp \
tcp-flags=fin,syn
add action=add-src-to-address-list address-list="port scanners" \
address-list-timeout=2w chain=input comment="FIN/RST scan" protocol=tcp \
tcp-flags=fin,rst
add action=add-src-to-address-list address-list="port scanners" \
address-list-timeout=2w chain=input comment="FIN scan" protocol=tcp \
tcp-flags=fin,!ack
add action=add-src-to-address-list address-list="port scanners" \
address-list-timeout=2w chain=input comment="FIN/URG scan" protocol=tcp \
tcp-flags=fin,urg
add action=add-src-to-address-list address-list="port scanners" \
address-list-timeout=2w chain=input comment="RST/URG scan" protocol=tcp \
tcp-flags=rst,urg
add action=add-dst-to-address-list address-list="port scanners" \
address-list-timeout=2w chain=input comment="TCP port 0 drop" port=0 \
protocol=tcp
add action=drop chain=input comment="Dropping Port scanners" \
src-address-list="port scanners"

--
Orioles vs. Angels Game Highlights (7/4/21) | MLB Highlights

SHOHEI GOES DEEP AGAIN! Shohei Ohtani hits a 459-foot shot for his 31st homer of the year!
人品是做人最好的底牌.
DNS導引的指定向拿掉就完結了.
--
給1450完結大禮.六版在某篇已修改至今年817後才算正式完結.
--
對齁!應對10秒(07的相反70).沒關係.有準到就好.今下午跟前同事LINE.
因為前主管打來給我.我就抽空問前同事.我是沒問他有沒有跟前主管提起.剛好他請假.
我說你在工作啊?我長話短說.他說我在家.今天上午剛打完疫苗.放公假.聊聊沒關係.
我說是齁!過程中談起疫苗.他提到也有幾個前同事打過後.會有些副作用.正常的現象.
疫苗話題保留不便在這透明.從他說你一定要去打.你提到既打疫苗不至於會死.更要打.
我說好.提到跟工作一部分相關人事.但就是不談公事.比方公事的內容.我明白有監聽.
所以不會在LINE提到工作的事與物.是可講簡稱.但不能問相關深入.平常生活話題.
幾乎是我會去談的.我說你公假放到禮拜三?所以禮拜四就能有機會碰面.他說我禮拜三.
我說公假不是兩.他說今天就開始算阿.我就在等發燒.我說我看是發春.那你疫苗假的.
你如果發春.趁今晚拚一下.第三胎.沒啦.就身體收到然後免疫系統會很興奮的幹疫苗.
他說唉呦.不錯噢.我說那禮拜三在看看.他說你先跟你那邊熟一點有空在跟我們打招呼.
我說好.他說我們這邊有咖啡機欸.你可以來裝一下咖啡也不錯啊.我說在哪?他說了後.
我說那個誰啊.前主管應該很頭痛齁.他說對阿.可能已經沒辦法把他弄走.我說搞不好.
前主管會用考績那招讓他很多年無法加薪.他說可能.機會很大嘛!做事效率讓他傷腦筋.
欸.前主管今天也跟我一樣去打疫苗.然後就公假兩天.我說是齁.難怪他今天來電給我.
他說前主管打給你幹嘛?我說就要我再進來.我心想會不會跟你講的一樣你單位很缺人手.
他說我們這邊好像還好.不至於說很缺欸.會不會有開缺?我說等等我看一下.還真的有.
他說看你要不要再進.搞不好他想通了.留你也說不定.不過我講是這樣講.還是要看你.
我說我應該不會.他說他搞不好這樣已經算是接近內定了欸.搞不好這次他就不會放你走.
我說我習慣一個個來.哪個單位收.我就去.有個順序.他說這樣也好.因為你名聲不錯.
他這樣肯找你再來.表示他對你的印象很不錯.不只是他.大家也有幾個都對你印象深刻.
我說你之前不是提到說大家對我有壓力?每個都怕我.他說對阿.因為你太認真.大家怕.
因為想摸魚的人不會想遇到你.所以怕你.因為你在齁.大家很難摸魚啦.我是這樣認為.
我說為啥要摸魚.不能摸胸嗎?摸胸不是會很開心.他說你是要讓大家被性騷擾投訴是吧!
對了.你上次喜歡那個女的.我說她怎麼了?嫁人啦?他說我幫你問到了.她調到別部門.
我說哪部門啊?他說不知道欸.反正就都在我們單位的.只是換到別部門.我說噢.是噢.
他說你這樣不錯欸.我說還好.他說你就先進你單位的.照樣讓你那邊的人對你印象良好.
搞不好哪一年.我們這邊有啥剛好符合你的資歷.你在進來也不錯阿.你這樣兩邊有好處.
我說我都是照著有啥就弄啥.有啥就做啥.順其自然.最重要是我自知之明.哪天機會來.
或許就是我定下來的時候.他說搞不好你跟你那邊的然後在跟我這邊的.關係都會很好欸.
我說我沒想這麼多阿.就一步一步慢慢來.你也知道我工作態度的個性.不偷步.不投機.
要求自己.要做到更好.上次我就是電池那次.他說有.這我有印象.你很大膽跟前主管.
因為你上次被陰.品驗被退貨.你很不爽.想再次接案.結果就搞定了.我說對阿.沒錯.
我就是這樣子.品驗部門才會對我印象良好.只要是我的名字.十個裡面有九點九個過關.
剩下零點一就是尺寸剛好沒達標.這是我讓品驗部門最感到放心.看到我名字就有安全感.
難怪齁.大家會有壓力.他說對阿.大家都怕你.你太認真了.而且你幾乎沒有出過大包.
我說除非是有人搞我.陰我的那位?還好嗎?他說老樣子.常常被調出差.就沒啥變化啦.
我說那你發燒了沒?他說還沒耶.就等發燒.我說那你小孩?他說每天在家.早就放假了.
我說每天在家裡你會發現知道說原來這兩個小孩缺點通通都被看光光.他說沒錯但也還好.
我說好啦.差不多了.改天見.他說欸.你報到時記得要穿帥一點.我覺得你穿著真的帥.
我說我記得我當時每天都穿很帥.被住海邊的關切.我當時還說.穿帥不等於工作在摸魚.
結果我那時候還徹底推翻他們對我的印象.穿帥不等於工作態度不佳.這跟人性很有關係.
我就是要這樣.帶有點歐式風格.又有點美式粗曠風格.畢竟我工作態度就可以扳回格局.
他說先這樣.記得穿帥一點齁.欸我說真的.這很適合你.照這樣會對你印象真的有加分.
我說好.有機會我抽空再去找你.他說就在那個.....那棟樓.我說是.沒錯就是那.
很近啦.就同一條路.不論我來回去部門經過都會過你那.掰.他說好.掰.我說改天見.

--
晚安.
--
【完整版上集】新增本土28例、添1死 確診新低疫情露曙光微解封近了? 少康戰情室 20210705

【完整版中集】陳時中直言可上網看:北市資料確實不多 CDC網站曝真相? 少康戰情室 20210705

【完整版下集】前7類施打率增!拚月中2成涵蓋率 達效果門檻解封快了? 少康戰情室 20210705
人品是做人最好的底牌.
  • 520
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 520)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?