九维我操你爹
第二个金奖到手☺️
找前台借了一套苹果原装的充电头充电线,习惯性先把插头插上了,然后这边捋线的时候手指正巧搭在了线头上(就是最外面的那个金属壳)
然后……我就被电了🥹
#我警告你们
我发现很多工程师可能不知道 linux 并没有 local -> local 这条网络链路,当我们 curl localhost:8000 的时候本质是走了一次 outbound 链路,然后被 lo 导回来,变成一次 inbound 链路。

所以熟悉 nf 立刻就知道一个 curl localhost 会走哪些 chains 了:
1. outbound: OUTPUT + POSTROUTING
2. inbound: PREROUTING + INPUT

这就是为什么 “网上最容易找到的 iptables 各 table 各 chain 关系的图,怎么都像是画图的人根本不知道还可以同一台机器内 process -> process 一样,只画了 interface -> process, interface -> interface, process -> interface,导致看不出 process -> process 会经过哪些 chain”。

如果自己用过 AF_PACKET + SOCK_RAW 模拟 tcpdump 抓包,会发现 lo 上会抓到双重流量,这就是因为一次 egress 一次 ingress (tcpdump 本身处理得很好所以你看不到 lo 的双重流量)

如果用 pwru 也能看到 lo 上的 rx 路径的软中断,是一次完整的收包链路。

所以,local -> local 的流量,本质是一次 tx + 一次 rx。
隔壁 ibug 在仔细检查这张最著名的 netfilter 流程图 (https://en.wikipedia.org/wiki/Iptables#/media/File:Netfilter-packet-flow.svg) 是否准确,实在是太棒了,好喜欢他 (as a software engineer, not homosexually)。

其实我也有一大堆未解之谜,但已经暂时性地自暴自弃了,等他先排查一遍我再仔细学习一个。

截至目前 (2025-11-22) 仍在持续更新中: https://t.me/iBugThought/4833 iBug Thought �
https://www.j-cast.com/2025/11/21509553.html?p=all

优先服务常客和周围邻里这一点完全可以理解,但是做出这种事只能看出开店的实在是气度狭隘而且脑子不好使。要歧视外国人我有一个办法,电话预约嘛。没有预约的顾客要么不提供服务要么只能排队等到空的时候再提供服务
啊你说要是外国人用 AI 打预约电话怎么办?你不是要服务常客和周围邻里吗,预约电话不要上 Google 地图不就完了。实在不行连电话预约都别搞了,来了熟客你就说「是预约过的 XXX 对吧,请跟我来」,外国人又不知道是不是真的预约了
这种一拍脑袋就要立规矩(尽管根本没过脑子)的地方真的很日本,除了让人看见开店的打从心底排斥外国人以外没有任何意义。这家店以后拉黑了 外国人観光客に「ランチタイム来店遠慮して」 富士そば店舗の貼り紙が波紋、運営会社は撤去指示「失礼だった」
Back to Top