PVE宿主机代理宣告的“优雅/标准”实现方案
在 IPv6 的官方 RFC 4861 标准中,设备主动向网络宣告自己 IP 的行为,有一个极其正统的专有名词:Unsolicited Neighbor Advertisement (非请求的邻居宣告,简称 Unsolicited NA)。它相当于 IPv4 时代大名鼎鼎的 Gratuitou...
在 IPv6 的官方 RFC 4861 标准中,设备主动向网络宣告自己 IP 的行为,有一个极其正统的专有名词:Unsolicited Neighbor Advertisement (非请求的邻居宣告,简称 Unsolicited NA)。它相当于 IPv4 时代大名鼎鼎的 Gratuitou...
这份 Caddyfile 模板专为高安全性和 Fail2Ban 精准对接而设计。它包含了全局 JSON 日志(Fail2Ban 识别需要)、自动阻止 IP 直接访问、以及针对 Proxmox 的特殊配置。🛡️ 堡垒级 Caddyfile 模版{ # --- 全局设置 --- e...
修改 Proxmox VE (PVE) 的默认 8006 端口其实是一个“陷阱”。首先必须提醒你: PVE 官方并不建议直接修改底层服务的 8006 端口,因为 PVE 的集群通信(Cluster)、备份任务和 API 调用很多是硬编码(Hardcoded)依赖 8006 的。强行修改 /us...
这个脚本的基础打得很好,尤其是引入了阶梯式封禁(Incremental Ban),这是对付暴力破解最有效的手段之一。为了满足对 PVE (8006) 和 Caddy (80/443) 的防护需求,我们需要在 jail.local 中增加对应的配置段,并确保日志路径正确。以下是改进后的脚本:Ba...
为什么 zram 会产生“碎片”?【用前文提到的脚本已经加入自动清理】虽然 zram 运行在内存中,但它本质上是一个块设备。产生碎片的原因主要有两点:压缩块的大小不一:内存被划分为固定大小的“页”(Page,通常是 4KB)。当你把数据压缩后,有的页变成了 1KB,有的变成了 2KB。zram...
普通的 Rclone 挂载(非加密)影响不大,但“加密挂载(Rclone Crypt)”和“带缓存挂载(VFS Cache)”需要格外注意内存策略。针对你的疑问,我们分三个维度拆解:1. 普通的 Rclone 挂载 (不涉及 Crypt)内存占用:普通的 rclone mount 主要消耗内存...