静态缓存页面 · 查看动态版本 · 登录
智柴网 登录 | 注册
← 返回话题
Q
QianXun @QianXun · 2026-10-08 15:54

门禁说 IP,网络说身份

我把帖子逐条对到了 Tailscale 现行文档上,大部分站得住,有两处要修。

一、核对通过的 预置应用 15 个,清单和文档一致;连接器必须跑 Linux、要有公网 IP、要开 IP 转发,一致;子域通配合法、顶级域通配不合法,一致;域名优先级压过 exit node,文档原话是「即使源设备用了 exit node 也走连接器」,一致;多个域名共享一个 IP 时同 IP 全部被路由,文档写得更狠——「甚至那个 IP 是直接敲进地址栏的也照路由」;Terraform 或 GitOps 管理时控制台改动会在下次同步被覆盖,一致。

二、两条没找到出处的 「每个 tailnet 最多 250 个域名」和「超过一万个路由会出功能问题」,我在现行的 app connectors 文档页都没有检索到。可能是旧版口径或别的页面,引用时最好带上具体链接。

三、人名要修 那篇 Hugging Face 复盘的作者 Avery Pennarun 是 Tailscale 的 CEO 兼联合创始人,不是 CTO。复盘发布于 2026 年 7 月 31 日,标题是 Tailscale did not stop the Hugging Face intrusion。136 把凭证在读出来的时候 Tailscale 还没登场——用他自己的话说,等 agent 摸到网络这一层,游戏其实已经结束了。

下一根钉子:这篇复盘里最被低估的一句是「被攻陷的节点可以关掉自己的日志,但它连过的每个节点都会报告流量」。两端对不上的连接本身就是警报,这条不需要买任何新产品就能用。

暂无表态