Hostloc 新帖图文推送
1.81K subscribers
59.5K photos
392K links
本频道基本功能:爬取国内外有名的主机论坛Hostloc新帖,为订阅者提供一手图文资讯!

Hostloc: https://www.hostloc.com

侵删,联系 @CodyD
Download Telegram
标题12欧 10年的 eu 域名又来了
作者chinni
原帖https://hostloc.com/thread-839209-1-1.html

摘要:从 5.3 到 5.12 号
netim 下注册 eu 域名 12欧 10年
MJJ 上吧

来源 https://lowendbox.com/blog/eu-domains-only-e12-for-10-years-may-3rd-to-12th/
标题哪裡可以搞到比阿里巴巴還要低的貨
作者zuq
原帖https://hostloc.com/thread-839210-1-1.html

摘要:RT
想卖到海外,不知道有没有比阿里巴巴价格还要低的站或商家
很多都快接近市价了

主要求品质稳
标题wx out怎么开通
作者zuq
原帖https://hostloc.com/thread-839211-1-1.html

摘要:最近注册了个欧盟号
不知道怎么打开V信 out的功能
换绑GV重下也没出来
标题zhe这个站靠什么赚钱?
作者lizh8791
原帖https://hostloc.com/thread-839213-1-1.html

摘要https://readnovelfull.com
刚刚论坛看到的,英文小说
标题想咨询各位大佬,HK paypal如何过风控
作者salang
原帖https://hostloc.com/thread-839212-1-1.html

摘要:rt
香港身份肯定是没有了
如果风控,有解决办法吗?
还是直接作废?
标题天翼云
作者秦风戈
原帖https://hostloc.com/thread-839214-1-1.html

摘要:大佬们有没有解析天翼云直链的宝贝
标题office365一直收到空间请求的邮件怎么办。
作者xiaozhenghi
原帖https://hostloc.com/thread-839215-1-1.html

摘要:Request for more SharePoint storage space

以前都会显示onedrive的地址,知道是哪个用户空间满了。现在什么也看不到。
标题杞人忧天系列_阿里巴巴是怎么支付那些罚款的
作者mubazhe
原帖https://hostloc.com/thread-839216-1-1.html

摘要:阿里不是被罚了182.28亿嘛 我就好奇这钱会以什么方式交给谁

是给地方财政账户还是给市场监管局的账户然后入国库

有没有相关大佬来解一下惑
标题送点A1P/AZ子号第二波
作者marcle
原帖https://hostloc.com/thread-839217-1-1.html

摘要:bank@a1.kgtu.net        Pug41501
bar@a1.kgtu.net        Kaq75354
an@a1.kgtu.net        Xag97723
analysis@a1.kgtu.net        Buc07859
animal@a1.kgtu.net        Lor62207
annual@a1.kgtu.net        Non28463
answer@a1.kgtu.net        Noh19171
ass@a1.kgtu.net        Fay63524

同个域名注册az的人多了容易失败,不急的可以过几天注册az
标题出开心版plesk会有问题么?
作者☼☼☼☼☼☼
原帖https://hostloc.com/thread-839218-1-1.html

摘要:迫于生计,想早餐吃顿肯德基麦当劳,打算出开心版plesk。。。不知道会不会有问题,毕竟貌似国内好像没有plesk的代理?
标题来测个速吧
作者艾米休艾米休
原帖https://hostloc.com/thread-839219-1-1.html

摘要http://lllli.tk/
位于俄罗斯圣彼得堡
标题各位mjj,哪里能搞到俄罗斯实体卡
作者Johnson_Ran
原帖https://hostloc.com/thread-839220-1-1.html

摘要:rt
标题我记得有个俄罗斯VPS提供商排名的贴子,哪里去了呢?
作者24K纯胖
原帖https://hostloc.com/thread-839221-1-1.html

摘要:如题,希望大佬再发一下 。谢谢大佬
标题[T楼]奇怪的商家出现了!AWS轻量NAT低价小鸡!
作者LittleBlueCat
原帖https://hostloc.com/thread-839222-1-1.html

摘要:网站:https://miku.cool/ TG频道:https://t.me/BlueCatCloud
AWS轻量合租车 实体信用卡开号 非月抛 可长期续费 成本价卖 让各位在玩鸡的道路上减少一些成本
目前有新加坡/东京的鸡鸡 如果后期需求量比较大会扩容
目前每个节点只有两台的库存 因为需要给T楼鸡留出来配额
支持12小时内无理由退款 需扣除接口手续费(当面付0.6% 不足0.01的部分按0.01计算) 发工单即可
TG频道有投票 会根据投票人数多少上新节点 每次上新节点都会有免费一个月的和0元续期迷你鸡的抽奖
T楼内容:共四个鸡
1号:AWS轻量NAT 1C 128M 300G双向 4G硬盘 东京    * 1个月 续费3块/月
2号:AWS轻量NAT 1C 128M 300G双向 4G硬盘 新加坡 * 1个月 续费3块/月
3号:AWS轻量NAT 0.2C 25M 10G双向 4G硬盘  东京    * 1个月 续费0块/月(流量根据使用时长逐月增加)
4号:AWS轻量NAT 0.2C 25M 10G双向 4G硬盘  新加坡 * 1个月 续费0块/月(流量根据使用时长逐月增加)
开奖时间: 2021年05月04日 00:00:00 TG群内开奖 10分钟后同步到loc帖子
开奖方式: 工具:Google关键词"生成随机数" 范围:2楼-最高楼层 若同一人被抽中两次则顺延给下一层楼
T楼口号:https://miku.cool/
哦对 声明一下 我们不是oneman 我们是twomen
标题你们kurun1.5刀有这样的情况吗?
作者kokorobeats
原帖https://hostloc.com/thread-839225-1-1.html

摘要:kurun1.5刀,装centos正常,装debian和ubuntu就ping不通,SSH也没法连接,这是什么情况?
标题哈哈家十周年大盘鸡都是这样的配置吗?
作者ZhènJīngBù
原帖https://hostloc.com/thread-839226-1-1.html

摘要:这怎么样?
标题溢价25收10个kurun 1.5刀或者2刀,出的出MJJ,PM一下
作者sky89
原帖https://hostloc.com/thread-839229-1-1.html

摘要:如题。
标题ickcloud-清算第三次通告
作者vhs.plus
原帖https://hostloc.com/thread-839228-1-1.html

摘要:业务停止  

请购买了机器的Mjj用户立刻安排退款  谢谢各位支持

如遇机器显示不存在 请发工单 我为您处理开机 立刻备份并退款

退款申请 机器IP+支付宝账号+(名字示例(刘*三))

平台将24小时提供退款支持 请转工单

如果您未在9日前发起退款+备份   我们将作废系统 无退款+数据取回

到时候别说我不退款也不给数据 官网已做出index.html 通告处理。
标题共用443解决方案(非proxy_protocol,web和trojan都可以拿到真实ip)
作者cybmp3
原帖https://hostloc.com/thread-839230-1-1.html

摘要:nginx作为tcp7层代理的时候并不是直接转发流量而是建立一个新的连接,而某些软件对7层的协议支持并不完整比如proxy_protocol 协议,导致显示的IP来源都是127.0.0.1或者干脆不能正常工作。所以我们现在要支持tcp 4层转发,让数据包直接去到后端。

我们可以在百度里看到各种文章,里面大部分都是在

1
2
3
stream {
    server {
       proxy_protocol on;#在这里加上这个配置
但是这个配置我觉得不是特别友好,特别是对于不支持7层的后端来说,你的来源全部都是127.0.0.1,很多分析无法进行。所以我们要用下面这个配置

1
2
user root;#原来这里是www-data或者nginx的
worker_processes auto;
1
2
3
4
5
stream {
    server {
        listen 443;
        listen [::]:443;
        proxy_bind $remote_addr transparent; #加上这条
现在我们要创建IP透明代理路由。并且代理和后端要跑在一同台服务器上。

如果你能看到这篇文章的话估计你已经找了很多类似文章了。通常文档都是介绍代理和后端不是在同一台服务器上的。

系统一般不允许将具有非本地源的数据包发送到环回地址,除非启用了route_localnet,如果具有环回地址的伪造数据包可能到达公共接口,这会产生安全问题。

但是这个限制仅适用于127/8地址范围,我们可以为环回接口分配别的的地址。从而绕过这个限制

1
ip addr add 192.168.127.1/24 dev lo scope host
debian系也可以在/etc/network/interfaces里改成这样。RH系很久没操作了,就用上面这个凑活吧,你们自己找持久化方法。

1
2
3
4
5
6
7
auto lo lo:10
  iface lo inet loopback

iface lo:10 inet static
        address 192.168.127.40
        netmask 255.255.255.0
        network 192.168.127.0
这样,我们给回环地址分配一个192.168.127.40的地址和一个192.168.127.0/24的可达网段。

为了匹配返回数据包,我们需要查看OUTPUT链而不是PREROUTING链。

在不是同一主机的方案里,我们会用PREROUTING去匹配。就像别的教程里

1
2
3
4
5
6
iptables -t mangle -N DIVERT
iptables -t mangle -A PREROUTING -p tcp -m socket -j DIVERT
iptables -t mangle -A DIVERT -j MARK --set-mark 1
iptables -t mangle -A DIVERT -j ACCEPT
ip rule add fwmark 1 lookup 100
ip route add local 0.0.0.0/0 dev lo table 100
但是,由于我们的流量来自本地主机,并且可以通过源地址轻松识别,因此我们可以放弃整个iptables匹配和基于标记的路由规则,将其替换为基于源的简单路由规则。

1
2
ip rule add from 192.168.127.0/24 lookup 100
ip route add local 0.0.0.0/0 dev lo table 100
debian系可以用以下持久化方法

1
2
3
4
5
6
iface lo:10 inet static
        address 192.168.127.40
        netmask 255.255.255.0
        network 192.168.127.0
    up ip rule add from 192.168.127.0/24 lookup 100 #新增这两条1
    up ip route add local 0.0.0.0/0 dev lo table 100 #新增这两条2
然后可以nginx/trojan服务器行以连接到在此新地址范围上侦听的本地服务。
必须注意将环回接口用于透明代理连接,否则数据包将无法传递。 这是通过使用新的本地地址做为监听地址而不是*或者0.0.0.0来完成的。

nginx配置---stream部分

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
stream {
    根据sni分流
    map $ssl_preread_server_name $backend_name {
        yourname.com  trojan;
        default      web;
    }

    # web
    upstream web {
        server 192.168.127.40:444;
    }
     
    # trojan
    upstream trojan {
        server 192.168.127.40:445;
    }
     

    server {
        listen 443;
        listen [::]:443;
        proxy_pass  $backend_name;
        proxy_bind $remote_addr transparent;#4层转发模式
        ssl_preread on;
    }
}
nginx-server虚拟服务器部分,也就是你正常网站的部分

1
2
3
4
5
6
server {
    listen 444 http2 ssl;
    listen 192.168.127.40:444 http2 ssl;
    listen [::]:444 http2 ssl;
    server_name balabalayourname.com;
}
某些不能完整支持7层协议的软件,也一定要指定监听192.168.127.40或者特定IP,你指定*或者0.0.0.0是不管用的。

END
手机只能发成这样了
排版过的可以看博客https://blog.memotz.com/?p=801
标题telegram频道文件转google drive
作者xieshang
原帖https://hostloc.com/thread-839231-1-1.html

摘要:RT,现在想把自己tg里面的文件备份到gsuite上,MJJ们有什么方便的项目可用吗?
标题五一闲折腾,想租台3o玩pt
作者Outman
原帖https://hostloc.com/thread-839235-1-1.html

摘要:五一闲来没事,趁着开放注册了个学校pt,玩了2天觉得挺有意思,想租台3o挂挂上传,有闲置的99租一季度给我,能给哥们装好pt环境更好,后期玩熟了再折腾馒头啥的,感谢各位大佬,祝大家五一快乐。