最近为了检测我网络的ddos攻击并自动使用VPP ACL过滤攻击数据包,使用Claude Code协助写了一个可以: 1. 从sflow/psample自动采集数据包,并通过规则匹配攻击特征,自动导出flowspec到bgp对端 2. 收取bgp对端的flowspec到本地并应用于VPP ACL 3. 或者结合上两者,直接从本地采集数据包,并应用V…
请关闭linux侧gre接口的encaplimit。也就是 encaplimit none
2 篇文章