<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>网络 on 魔都水滴</title>
		<link>https://blog.margrop.net/tag/%E7%BD%91%E7%BB%9C/</link>
		<description>Recent content in 网络 on 魔都水滴</description>
		<generator>Hugo</generator>
		<language>zh-CN</language>
		
		
		
		
			<lastBuildDate>Thu, 09 Jul 2026 21:40:00 +0800</lastBuildDate>
		
			<atom:link href="https://blog.margrop.net/tag/%E7%BD%91%E7%BB%9C/index.xml" rel="self" type="application/rss+xml" />
			<item>
				<title>阿里云负载均衡别再乱买了：SLB、ALB、NLB、CLB 到底差在哪？</title>
				<link>https://blog.margrop.net/post/aliyun-slb-alb-nlb-clb-explained/</link>
				<pubDate>Thu, 09 Jul 2026 21:40:00 +0800</pubDate>
				<guid>https://blog.margrop.net/post/aliyun-slb-alb-nlb-clb-explained/</guid>
				<description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;先说结论&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;现在看到阿里云负载均衡时，不要再把 &lt;code&gt;SLB&lt;/code&gt; 当成某一种具体实例。更准确的理解是：&lt;strong&gt;SLB 是阿里云负载均衡产品家族的总称，里面主要有 ALB、NLB、CLB 三类产品。&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;ALB&lt;/strong&gt;：七层应用型负载均衡，重点处理 HTTP、HTTPS、QUIC、gRPC、SSE 这类应用层流量。你要按域名、路径、Header、Cookie、请求方法做转发，优先看它。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;NLB&lt;/strong&gt;：新一代四层网络型负载均衡，重点处理 TCP、UDP、TCPSSL 这类连接层流量。你要高并发、低时延、长连接、IoT、音视频、消息服务入口，优先看它。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;CLB&lt;/strong&gt;：传统型负载均衡，支持 TCP、UDP、HTTP、HTTPS，四层能力不错，也有基础七层能力。存量系统还在用它可以继续稳住，但新系统通常应该先看 ALB 或 NLB。&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;如果用一句特别土但好记的话讲：&lt;strong&gt;ALB 像懂业务规则的前台，NLB 像高速收费站，CLB 像老牌综合服务窗口，SLB 则是整栋办事大厅的名字。&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;/blockquote&gt;</description>
			</item>
			<item>
				<title>Docker 容器跑得好好的，端口死活访问不了：一次 HostIp 绑定&#39;半残&#39;的完整复盘</title>
				<link>https://blog.margrop.net/post/docker-port-bind-half-silent/</link>
				<pubDate>Sat, 13 Jun 2026 07:30:00 +0800</pubDate>
				<guid>https://blog.margrop.net/post/docker-port-bind-half-silent/</guid>
				<description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;一句话总结：&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;code&gt;docker ps&lt;/code&gt; 看着一切正常，&lt;code&gt;docker inspect&lt;/code&gt; 的 &lt;code&gt;HostConfig.PortBindings&lt;/code&gt; 也写好了 &lt;code&gt;203.0.113.14:3001:3000&lt;/code&gt;——但 host 上&lt;strong&gt;没有 docker-proxy 在监听&lt;/strong&gt;、iptables &lt;code&gt;nat/DOCKER&lt;/code&gt; 链里&lt;strong&gt;没有 DNAT 规则&lt;/strong&gt;、&lt;code&gt;NetworkSettings.Networks&lt;/code&gt; 和 &lt;code&gt;Ports&lt;/code&gt; &lt;strong&gt;两个字段都是空 &lt;code&gt;{}&lt;/code&gt;&lt;/strong&gt;。这种&amp;quot;容器活着、端口死了&amp;quot;的诡异状态，本质是 libnetwork 在 attach 网络时因为目标接口尚未就绪而&lt;strong&gt;静默回滚了 endpoint 创建&lt;/strong&gt;，但容器进程已经起好，docker 也没把&amp;quot;端口没生效&amp;quot;这件事主动告诉我们。&lt;strong&gt;30 秒一行命令就能让端口重新回来&lt;/strong&gt;：&lt;code&gt;docker network connect &amp;lt;net&amp;gt; &amp;lt;ctr&amp;gt;&lt;/code&gt;。&lt;/p&gt;&#xA;&lt;/blockquote&gt;</description>
			</item>
			<item>
				<title>你能 SSH 出去，却 SSH 不回来：一次被 Fail2Ban 误伤的反向访问排障实录</title>
				<link>https://blog.margrop.net/post/reverse-ssh-fail2ban-vpn-gateway-investigation/</link>
				<pubDate>Sat, 30 May 2026 15:45:00 +0800</pubDate>
				<guid>https://blog.margrop.net/post/reverse-ssh-fail2ban-vpn-gateway-investigation/</guid>
				<description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;先说结论&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;这次问题的表象很简单：本机可以主动 SSH 到远端内网机器，但远端机器反过来 SSH 回本机时，连接直接被拒绝。&lt;code&gt;sshd&lt;/code&gt; 明明在监听，路由也没断，最后却卡在“反向访问”这一步。&lt;/p&gt;&#xA;&lt;p&gt;真正的根因不是 &lt;code&gt;sshd&lt;/code&gt; 挂了，而是 &lt;code&gt;Fail2Ban&lt;/code&gt; 把承载反向连接的 &lt;strong&gt;VPN 网关地址&lt;/strong&gt; 封掉了。对本机来说，来自远端的连接并不是以“远端机器本身”的地址出现，而是以网关地址出现。于是，错误的封禁对象把整条回程链路一并打断了。&lt;/p&gt;&#xA;&lt;/blockquote&gt;</description>
			</item>
			<item>
				<title>【转】ImmortalWrt 旁路由安装与配置</title>
				<link>https://blog.margrop.net/post/zhuan-immortalwrt-pang-lu-you-install-config/</link>
				<pubDate>Mon, 11 May 2026 21:10:55 +0800</pubDate>
				<guid>https://blog.margrop.net/post/zhuan-immortalwrt-pang-lu-you-install-config/</guid>
				<description>&lt;blockquote&gt;&#xA;&lt;p&gt;这篇文章转载自 Egg Targaryen 的《ImmortalWrt旁路由安装与配置》，原文采用 &lt;code&gt;CC BY-NC-SA 4.0&lt;/code&gt; 许可发布。本文保留原文的操作顺序与截图，并按本站排版做了轻微格式调整。&lt;/p&gt;&#xA;&lt;/blockquote&gt;</description>
			</item>
	</channel>
</rss>
