美文网首页
问题集锦

问题集锦

作者: 简书徐小耳 | 来源:发表于2021-06-27 20:40 被阅读0次

1.istio将入站和出站流量全部打入指定端口,那么是如何区分这些流量的七层是什么协议?
目标端口
2.tproxy为啥对outbound无解?
已经解决了 之前是因为output在route之后,现在有reroute check
3.tproxy+sockmap方案原理
fix
4.方案3现在遇到了三个问题
1.在机器上请求百度,虽然被mesh拦截到了,转发却失败了--解决
2.在另外一台机器上直接请求9301非mesh端口,却收不到请求
3.sockmap还未使用


对于如何拦截请求并转发给服务提供方,来说透明代理有以下问题,这个解决了 就可以上ebpf
要去区分只能代理访问目标系统的端口,但是如何区分这个是代理的流量?因为我是采用的tproxy,所以我的源ip都是真实的不是本机的

上述问题可以通过in 是否来自lo网卡 是的话则说明要么是sidecar自己访问自己 要么是代理系统自己访问自己 要么就是sidecar访问代理系统

对于无法区分进入的流量是从其他sidecar发过来的 还是本地sidecar转发的 可以通过mark标识 有mark的代表是本地sidecar转发的不走tproxy拦截----iptables -t mangle -I ISTIO_INBOUND 5 -p tcp -m mark --mark 0x539 -j RETURN

相关文章

  • 问题集锦

    公司一 在两个子线程中利用Handler 实现通信 手写冒泡算法 Activity 四种启动模式 Activity...

  • 问题集锦

    (intermediate value)(...) is not a function https://githu...

  • 问题集锦

    1. Release apk打包问题:Lint found fatal errors while assembli...

  • 问题集锦

    一伙人凭借激情凑在一起开店容易,但是想要经营好并非易事。 第一:股东众多、管理混乱且低效。众筹模式少则几十人,多则...

  • 问题集锦

    title: 问题集锦 fastjson 使用 unable to resolve superclass of ...

  • 问题集锦

    OC、C++、Swift混编易遇到如下问题: Use of '@import' when C++ modules ...

  • 问题集锦

    Nodejs连接数据库,用node 运行查询数据成功。用react引用该文件,则报错,createconnect ...

  • 问题集锦

    服务器环境由被破坏了,又重新装下tensorflow 1)miniconda安装后不能使用conda 命令,此时需...

  • 问题集锦

    makefile 中 .PYONY 的目的是什么默认情况下,Makefile 目标是「文件目标」- 它们用于从其他...

  • 问题集锦

    1 怎么将R语言数据框中的chr转换成dbl? 文本转为数值型(用sub替换 --> as.numeric一下)例...

网友评论

      本文标题:问题集锦

      本文链接:https://www.haomeiwen.com/subject/ayaweltx.html