家用宽带 IPv6 实践笔记:固定地址、临时地址、DDNS 与公网访问 我在给 PVE 虚拟机配置 IPv6、ImmortalWrt、OPNsense 和 Cloudflare DDNS 时,连续遇到了地址变化、AAAA 记录选址、端口不通和 IPv4-only 客户端无法访问等问题。这篇笔记按我的实际排查顺序记录:先判断地址为什么变化,再确认哪个地址适合对外服务,最后处理 DDNS、路由、防火墙和协议兼容。 公网前缀、域名和部分拓扑信息已脱敏。示例统一使用 2001 Linux HankNovic 5小时前 15 热度 0评论
Minecraft 双栈网络(IPv4+IPv6) SRV解析与端口隐藏部署文档 背景 需求:将运行在 49999 端口的 Minecraft 服务器映射到对外域名 mc.blxxxxxx.cn,实现免端口号直连,并支持 IPv4/IPv6 双栈网络自动无缝切换。 当前上游资源: IPv4 节点:通过内网穿透(FRP)提供,动态域名为 tbxxxx.uunat.com。 IPv6 节点:本地宽带直连,通过 DDNS 解析到 v6.blxxxxxx.hanknovic.top。 Linux HankNovic 2026-07-12 119 热度 0评论
Docker 网络绕过宿主机防火墙问题排查与部署规范 1. 背景与症状 在宿主机部署 Docker 容器时,常遇到即使在系统级防火墙(如 UFW、Firewalld 或宝塔/BT 面板安全管控)中显式拒绝了外部访问特定端口,外网依然能直接访问该服务的异常现象。 如上图故障场景所示:在安全面板中明确配置了针对 3000 端口的 DROP(禁止)策略,但外部客户端依然能够长驱直入。 此现象导致网关层安全隔离完全失效,极易引发内网横向越权及核心业务裸奔风险 Linux HankNovic 2026-06-23 292 热度 0评论
故障排查与清理笔记:Nezha Agent 供应链攻击与脱机数据救援 1. 故障背景与根因定位 多台公网节点及通过 Tailscale 组网的无公网 IP 节点(含 PVE 宿主机)发生规模化资源耗尽与强制关机现象。初期在进行 Minecraft 服务端(7.6GB)打包下载时触发频繁宕机,后经溯源,确认为 Nezha Agent 供应链投毒攻击。 入侵链路原理: > 攻击者利用漏洞攻陷了暴露在公网的哪吒监控中控端(Nezha Dashboard)。由于 Ne Linux HankNovic 2026-06-21 256 热度 0评论
VMware桥接模式:虚拟机网卡获取到169.254.x.x (APIPA) 的排查与修复 最近在折腾本地Debian测试环境,给虚拟机添加了第二块网卡并配置为桥接模式,期望它能直接从上级路由器拿到局域网IP和IPv6。结果配置完成后,发现网络根本不通。 故障现象 在VMware设置中,将新增的网卡(网络适配器 2)改成了桥接模式(Bridged)。登录Debian终端执行 ip a 查看网络状态,发现 ens33 (NAT网卡) 正常,但新增的 ens37 网卡却拿到了一段非常诡异的I Linux HankNovic 2026-05-31 330 热度 0评论
Linux MC 文件夹全量备份至 Google Drive Linux 环境下使用 Rclone 定时备份数据至 Google Drive 的完整实操记录 记录一下最近在 Linux 服务器上配置 Rclone 备份的过程。需求场景是:将本地的 Minecraft 服务器存档文件夹,每天定时打包上传到 Google Drive,并自动清理 7 天前的旧备份。这套流程抛开游戏服务端不谈,对于常规的 Web 目录、数据库备份或是类似 ERP 系统的数据灾备也同 Linux HankNovic 2026-05-11 621 热度 2评论
在 Ubuntu 22.04 下修复 Clash Verge UI 问题 背景 在 Ubuntu 22.04.5 LTS(默认 Wayland 会话)下使用 Clash Verge 2.4.5 时,很多用户会遇到 UI 显示异常的问题,例如: 界面空白 / 布局错乱 按钮不可见 这是一个 已知的 Wayland + WebKit 渲染兼容性问题,并非 Clash Verge 本身的逻辑错误。 Clash Verge 官方 FAQ 中推荐的解决方案之一是: 禁用 WebK Linux HankNovic 2026-02-02 725 热度 0评论
ssh公钥远程登录服务器配置,实现无密码登录 目标: 通过 SSH 密钥对实现从 master 节点到 slave1 节点的免密码登录。 步骤 1:在 master 节点生成 SSH 密钥对 在 master 节点上打开终端,执行以下命令生成 SSH 密钥对: ssh-keygen 会提示你指定密钥的保存路径,默认路径是 ~/.ssh/id_rsa,如果没特殊要求,直接按 Enter 键即可。 如果你不想设置密码保护私钥,可以在设置密码时按回 Linux HankNovic 2024-11-17 799 热度 0评论