【DNS】Windows查看和清理DNS缓存在Windows裡面要看DNS被設定到查詢哪些機器,可用PowerShell指令:
- Get-DnsClientServerAddress
- Get-DnsClientServerAddress -AddressFamily IPv4
- Get-DnsClientServerAddress -AddressFamily IPv6
上述指令的意思是:
【DNS】Windows查看和清理DNS缓存在Windows裡面要看DNS被設定到查詢哪些機器,可用PowerShell指令:
上述指令的意思是:
Windows筆電同時用有線網路與無線網路,想要限定出去都用無線網路,需手動設定網路介面的介面計量metirc。設定方法依序操作:
在What CMS輸入網站的URL後,可以看到使用那些技術來架網站或是CMS(Content Management System內容管理系統)。這個偵測網站從2011年開始、2014年前可以偵測到100種架站技術、2018年有400種,到目前已經有1540種架設網站的技術:
台北區域網路中心(Taipei Network Regional Center),網站主要分成:
在Windows裡面要查詢網域domain name的相關資訊,可以用nslookup。已舊交大的網域nctu.edu.tw為例,用指令去問Google的DNS(8.8.8.8也就是dns.google):
若想要分項看,可以設定-q;若需要詳細資料請加上參數-debug:
設定完自建的DNS,或是根據域名供應商(Domain Name provider)上面介面修改完後,若不想用指令的方式檢查,可以使用whatsmydns.net提供的global DNS propagation checker來檢查下列不同型態的DNS紀錄:
用https連線網頁的時候,出現下面的錯誤訊息:
Secure Connection Failed
An error occurred during a connection to 1.2.3.4. Peer using unsupported version of security protocol.
Error code: SSL_ERROR_UNSUPPORTED_VERSION
...
This website might not support the TLS 1.2 protocol, which is the minimum version supported by Firefox.
上述錯誤訊息代表https連線的網站其TLS版本低於1.2,版本太舊而被Firefox給拒絕連線。其他瀏覽器的錯誤訊息會是:
架設站台開服務的時候,可以自選連接埠。通常的建議會是開在1024(不含)以後,但還有一個規則,參考RFC 6335的Port Number Ranges那一節說明:
在Win 11裡面使用WinSCP 5.21.8連線M2 Mac Ventura 13.3.1的時候,可以順利連線,但某些資料夾會無法存取並出現下列的錯誤訊息:
Permission denied.
Error code: 3
Error message from server: Permission denied
中文的錯誤訊息會是:
權限不符
錯誤代碼: 3
錯誤訊息來自伺服器: Permission denied
目前用下面步驟可以解決上述權限不符的問題:
要看自架的DNS服務被查詢的情況,可以用dnstop指令:
上述的 eth0 指的是要被監控的網卡,也可以分析用tcpdump產生的pcap檔案:
要分析DNS的封包,可以先用tcpdump來擷取:
上述指令會擷取來自53 port的1000個封包,要注意指令裡面的port前面沒有dash一槓。上面方法的缺點是下載後的檔案的UID和GID會變成tcpdump,要變成使用者的話則是:
如果想要蒐集的是一段時間,例如說10秒內流過的封包,則用:
安裝Raspberry Pi OS (32-bit, Debian 11 Bulleye改) 的raspberry pi 3,因為本身硬體就已經帶有無線網路Wifi硬體,故只要裝好以後使用圖形介面找到Wifi的SSID並登入,那麼系統本身就會把Wifi密碼給記住。要設定無線Wifi網路用的是DHCP來抓IP,只要設定 /etc/network/interfaces 這個檔案如下:
# interfaces(5) file used by ifup(8) and ifdown(8)
# Include files from /etc/network/interfaces.d:
source /etc/network/interfaces.d/*
auto wlan0
allow-hotplug wlan0
iface wlan0 inet dhcp
在Raspberry Pi 3上安裝的Ubuntu 20.04,需要設定多組Wifi帳密。方法是修改 /etc/netplan/50-cloud-init.yaml 這個檔案如下:
Windows筆電可以透過無線wifi將螢幕『鏡像(mirror)』或『延伸桌面(extended display)』到含有chromecast的電視上面,只要硬體滿足下面幾個條件:
iPhone分享電信網路給Wifi上網(俗稱開熱點、分享手機網路、Tethering),最大的問題就是很容易斷線,而且斷線後需要熱點主人重新手動開啟熱點才能繼續分享網路。觀察得到的經驗是:連上iPhone熱點的設備若一段時間沒有使用網路後,熱點就會斷線。為了在家可持續使用熱點不斷線,在本部落格中提出了過兩個解決方案:
一段時間的使用才意會到:當樹莓派(Raspberry pi 3)連iPhone熱點時,熱點不會斷。故現在使用的第三個方案只需放一台樹莓派在家中,就可讓iPhone熱點不斷線,第三方案的設定細節與順序如下:
Upsangel對於選購無線網路路由器、VPN、架站等提出許多判斷的所需的知識。如果還是無法根據網站提供的選購知識,花費自己的時間去對產品做出比較,網站也有付費的方式買到攻略本。網站根據內容分類有:
在iPhone或是iPad上要看Wifi強度,步驟如下:
在Ubuntu 20.04上使用OpenVPN client來做remote-access VPN連線,步驟如下:
前文《分享iPhone熱點給多台Wifi設備上網》,雖然可以直接讓設備用Wifi連線,實際使用上還是有下列的幾個缺點:
修改了之前的架構,新加入一台五年前的Raspberry Pi 3當路由器後,就可以完全解決上述問題。整體的架構與使用過程如下: