新闻详情

新闻详情

首页 / 资讯中心 / 详情

本地局域网服务器入侵防范实战:网络分段与主机加固

发布时间:2026/10/2 8:58:48来源:尧图网络
本地局域网服务器入侵防范实战:网络分段与主机加固
1. 先统一认知内网服务器不是内网的安全港1.1 大多数失守不是破墙而是门没锁我在帮几家企业做内部安全巡检时发现一个特别扎心的现象大家把公网入口防得滴水不漏却在本地局域网里把服务器当成自家人默认不设防。防火墙、WAF、入侵检测全都堆在机房边界上可服务器一旦被攻破攻击者在内网基本可以横着走。今天这篇文章就围绕本地局域网服务器入侵防范展开把我这些年总结下来的网络分段、主机加固、事件排查和日常运维经验整理出来给需要管几台到几十台服务器的运维、管理员和安全爱好者一份能直接参考的实操思路。为什么我会强调内网不是安全港因为绝大多数入侵事件攻击者并不是用高深漏洞直接打穿边界而是先进到局域网内部再横向渗透到服务器。有些攻击者的起点只是一台开着445端口、没有打补丁的办公电脑。办公网和服务器网在同一个广播域里意味着只要有一台机器中了勒索病毒或木马它就会顺着网段去扫描其他主机找开放共享、弱口令、未修复漏洞。这个场景和内网服务器本身的防护水平没直接关系但恰恰是它暴露出来的原因门没锁。我自己做过一次模拟测试在一个相对标准的办公网络里放置一台没有设访问控制、仅靠Windows防火墙默认策略的服务器。攻击机仅通过ARP扫描和端口探测半天时间就找到服务器上遗留的一个测试账号然后利用管理员共享完成登录并成功投放了模拟勒索程序。整个过程没有利用任何0day漏洞用的全是局域网里最常见的工具和手法。这件事给我的教训很深所谓内网可信在实战中根本不成立。1.2 零信任不是大厂专利中小企业照样能落地很多人一听零信任觉得那是大厂安全团队才玩得起的体系中小公司没人力、没预算做不了。实际不是这样。零信任的本质就是一句话不要因为对方的IP在局域网内就默认它可信。每个访问请求都要经过验证、授权和审计。这个概念落到中小型环境里并不需要采购多复杂的平台而是先从分网段和最小权限做起。我见过一些公司只有两三个网段办公网、服务器网、访客WiFi。这已经比完全单网段好很多。更进一步的还可以把服务器按业务类型再拆分比如数据库网段、Web网段、管理网段。不同网段之间的访问规则用ACL控制只开放业务所需的最小端口。日常运维管理只允许从专门的管理跳板机发起不允许办公电脑直接SSH或RDP到数据库服务器。这样做之后即使办公网里面有一台机器被控制攻击者要横向移动到核心服务器也必须绕过ACL每一步都会留下流量记录检测和拦截的概率高很多。有人会问这样做会不会麻烦会麻烦但比起被勒索后停机、重建系统的成本这点日常麻烦是值得的。而且我在多个项目里验证过中小型规模下用交换机ACL加主机防火墙完全可以在不增加额外硬件的情况下完成大部分零信任落地。不一定是理念其实是运维习惯。2. 局域网内的攻击路径从侦察到横向移动的完整地图2.1 内网侦察攻击者比你想象中更懂扫描攻打本地局域网的第一步几乎永远是扫描。攻击者只要进入任何一个网段第一件事就是探测这个网段里有哪些在线主机、哪些端口开放、操作系统是什么、服务版本是什么。工具不用多讲Nmap、Masscan、fscan这些都很常见。我只列一个我去很多现场排查时反复看到的扫描特征短时间内多个源IP对同一台服务器发起大量端口探测探测顺序通常是445、139、22、3389、1433、3306、6379、8080、8443。这些端口对应Windows共享、SSH、远程桌面、SQL Server、MySQL、Redis、Tomcat和HTTPS代理服务。开放了这些端口的主机等于在局域网里喊了一嗓子我在这里如果你有弱口令或者对应漏洞可以来找我。运维人员如果平时不关注日志可能等服务器被植入挖矿程序后才反应过来。我建议大家至少要做两件事。一是为所有服务器建立端口基线知道每台机器该开什么端口上线后每隔一段时间再核一遍。二是把核心交换机的流量镜像到检测设备或至少抓包分析看到异常扫描行为马上溯源。很多网络设备都支持NetFlow或者sFlow配合ELK这类日志平台可以做简单的扫描告警。不一定需要昂贵的商业安全产品免费的Ntopng加上日志告警也能起到效果。2.2 局域网特有的欺骗与嗅探手段公网攻击要看IP和域名而本地局域网攻击者可以利用的是网络上的一些广播和明文协议。ARP欺骗是典型例子攻击者把网卡设置为混杂模式发送伪造的ARP响应让目标主机误以为攻击者的MAC地址是网关或服务器的MAC地址通信流量就会经过攻击者的机器。这样不需要破解任何密码就能截获HTTP、FTP、Telnet这类明文协议里传输的账号密码。另一个常见手段是恶意DHCP服务器。攻击者私接一台无线路由器或者小盒子在局域网内抢先回应DHCP请求给受害主机分配错误的网关和DNS地址。受害主机接下来的流量全被劫持而用户几乎无感。防御方法就是我后面会讲的DHCP Snooping和端口安全这本来就是专业交换机的基础功能只是很多人根本没启用。我还在不止一个客户内网里见过Windows下常见的LLMNR和NBT-NS投毒问题。当用户输入一个不存在的网络路径时Windows会向全网广播查询名称解析攻击者监听并伪造响应把用户引导到恶意共享服务器上骗取用户名和哈希。解决这类问题的根本方法是在组策略里关闭LLMNR同时在网络层禁止NBT-NS的广播请求。很多人不知道这比到处打补丁还重要因为这类攻击利用的不是漏洞而是系统设计里为了兼容性留下的默认行为。2.3 内部威胁和已沦陷设备往往是最难防的路径不要把攻击者只想象成外部黑客。本地局域网服务器面对的威胁还包括被钓鱼的员工电脑、被经销商接入维护的笔记本、带病毒U盘插进内网机、自然也包含有意无意的内部人员。攻击路径不一定是通过扫描一步步打进来很多时候就是有人把公网上下载的某个软件安装包拷到内网机器上双击安装时把木马也装上了。针对这种情况单纯防外部是没用的。我处理过的一次真实事件就是办公网里的一台测试机因为安装了某个破解软件被植入了后门。攻击者通过这台机器主动访问内网其他主机的共享文件夹发匿名邮件最后把几台Server的数据库导出走了。事后查日志发现后门程序和内网正常业务流量混在一起很难靠特征库识别。但从网络行为上看这台测试机在凌晨两点大量访问数据库服务器的备份共享这一条就足以引起警惕。所以我在安全建议里从不只谈防黑客工具更多是谈行为基线。每一台服务器应该连接谁、在什么时间访问什么端口有没有异常的高峰流量这种异常行为检测思路对内网安全的价值远高于单纯堆一堆漏洞扫描。这里不是说漏洞扫描没用而是说不能只依赖它。3. 网络层防线分段、ACL和流量可视化3.1 VLAN划分是内网防横向渗透的基石本地局域网服务器最有效的防护手段不是某个安全产品而是先把网络切开。我见过很多小型企业一台48口交换机搞定全部办公和服务器网络实在省钱但也实在危险。正确做法至少把网络划分成几个独立的VLAN办公终端VLAN、服务器VLAN、管理VLAN、访客VLAN、打印机等哑终端VLAN。服务器VLAN里面再根据安全级别把核心业务、数据库和备份存储分开。VLAN划分后三层网关之间默认不通信需要通信再以白名单方式放行。比如办公网的员工需要访问服务器的Web业务那就在防火墙上只放行TCP 80端口运维需要远程管理服务器只允许从管理VLAN内的跳板机地址发起SSH或RDP。我不会在这里列具体品牌型号的命令因为不同厂商之间差异很大但逻辑是通用的。网段用途默认访问权限办公终端VLAN员工PC、笔记本电脑仅可访问业务端口和管理跳板机服务器VLAN应用服务器、文件服务器仅允许业务流量和运维策略数据库VLAN数据库、中间件只允许应用服务器访问对应端口管理VLAN跳板机、运维终端可管理服务器基础设施需开启审计访客VLAN访客WiFi、临时设备只能访问互联网禁止访问内网资源这里有个容易忽略的细节管理VLAN一定要和办公网严格隔离。否则运维人员戴着管理权限光环一旦办公电脑失陷攻击者就能直接用管理通道攻击服务器等于把所有防线绕过去了。3.2 交换机端口安全、DHCP Snooping和ACL的组合拳网络层加固不能只靠VLAN交换机本身的防护功能也必须启用。这里我列出三个优先级最高的功能端口安全、DHCP Snooping、动态ARP检测DAI。端口安全功能是限制交换端口允许学习的MAC地址数量。如果端口配置为最多学习1个MAC地址一台PC后面再接一个路由器或者USB网卡时交换机会检测到新MAC地址并触发安全策略要么阻塞端口要么生成告警。这能防止常见的私接设备行为。DHCP Snooping解决的是我前面说的恶意DHCP问题。它要求交换机监听DHCP报文对于每个端口区分可信端口上联口连接合法DHCP服务器和不可信端口下联口连接终端。不可信端口如果发出DHCP Server响应报文会被交换机直接丢弃。这个功能几乎每个企业级交换机都支持只是默认关闭。动态ARP检测DAI依赖DHCP Snooping建立的IP-MAC绑定表交换机在一个端口上收到ARP报文时会检查这个报文的IP-MAC映射是否在绑定表里。不在表里就直接丢弃。对付ARP欺骗这是最直接有效的机制。配置完这三项之后一台普通终端想要在内网随意变换身份、私开DHCP服务器难度会大幅提升。当然交换机配置需要按型号来我建议先在测试环境做一次验证再上生产。不必追求一口气全部配完先从最核心的服务器VLAN边界和接入交换机开始逐步铺开。3.3 东西向流量可视化核心交换机镜像加日志审计VLAN和ACL解决的是不让走但网络里总会有合法流量。攻击者一旦拿到一台合法设备的控制权他就会尝试用合法身份横向移动这时依赖特征库的安全设备可能无能为力。所以必须要让东西向流量可见。东西向指的是同一数据中心或内网里服务器与服务器之间、终端与服务器之间横向传递的流量。最简单的落地方式是把核心交换机上的镜像端口配置好把流量复制一份到旁路部署的IDS或流量分析设备。即使暂时没有商业产品也能用一台多网卡的Linux服务器做流量分析抓包保留近期数据。关键点是你要能回答某台服务器在某个时间段和哪些IP建立过连接、访问过哪些端口、传输了多少流量。我在实际运维中习惯以资产清单为单位建立一张访问关系基线表。比如Web服务器只能访问应用服务器和数据库服务器的指定端口应用服务器只能访问数据库监听端口。每两周导出一次流量统计和基线比较。突然出现的新连接对哪怕是使用合法域名和端口也要仔细排查。很多APT类攻击就是靠这种合法流量做掩护靠特征库很难发现靠行为比对反而能看出端倪。日志审计方面交换机和防火墙尽量把配置修改、登录事件、ACL命中情况都发到统一日志平台。时间同步也很重要我踩过坑设备时间差了十几分钟导致后来追溯攻击时间线时对不上号所以一定要布置好时间服务器同步。4. 主机层防护把服务器本身练成硬骨头4.1 账户和口令第一道锁也是经常失守的那道锁网络层做得再好服务器自身账户密码太弱等于白搭。在本地局域网内我见到大量服务器使用默认Administrator账户密码类似Admin123或者干脆空密码。攻击者扫描到开放3389或445端口后用常见弱口令字典跑一遍几分钟就能进去。加固密码策略我的建议是密码长度不少于14位不用纯数字或纯单词组合定期更换不强制过度频繁但必须在发生疑似泄露事件时立刻重置。更重要的是把管理员账号分成多个谁用谁负责。不要所有人共用同一个管理员这样出事后连日志都分不清是谁的操作。Windows服务器上务必禁用内置Administrator或给它改个完全无关的名字再新建一个专门的管理员账号并设置登录限制。Linux服务器上禁止root直接SSH登录创建普通用户配合sudo提权同时使用密钥认证。密钥登录尽量禁用口令登录除非是在安全可控的离线环境。远程管理端口是攻击者最喜欢的目标。对于RDP和SSH一要限制来源IP只允许管理网段的跳板机访问二要在防火墙上做端口映射而不是把3389直接暴露在公网三要配置账号锁定策略防止暴力破解。很多时候攻击者并不需要多高深的技术只要反复尝试密码就能碰到一个弱口令。所以锁定策略真的不要省。4.2 补丁管理、服务最小化和危险组件清理补丁管理之所以难不是因为下载更新麻烦而是因为服务器上跑着生产业务更新完可能导致兼容性问题。我的经验是建立一个三层补丁流程先在测试服务器上安装验证再到非核心业务服务器灰度更新稳定后再推广到核心服务器。每次更新前在虚拟机做快照或备份文件系统更新后留意是否有服务启动失败、端口变化、应用日志报错。如果遇到无法立刻打补丁的系统要采取临时缓解措施。比如一个老版本中间件存在已知漏洞但业务暂时无法升级就先在防火墙上限制访问来源或关闭非必要的后台调试端口宁可牺牲一点便利也别把漏洞暴露给整个局域网。服务最小化方面其实是个很难坚持的纪律。新装系统时尽量选择无图形界面的服务器版本只装必要应用和驱动。装完后用netstat或ss命令查一遍开放端口凡是不认识的端口一律关闭。Windows服务器上禁掉不需要的Windows功能比如远程协助、Windows PowerShell的远程执行策略要配置严谨不要给普通用户开放写脚本执行权限。我还建议清理一组危险组件Windows下的WMI、WSH、宏、Office受信任位置、PowerShell执行策略这些经常被攻击者用来执行恶意脚本或实现持久化。不是说全部禁用而是收敛到最小可用范围。特别是在文件服务器上设置共享目录不让用户执行exe、ps1、vbs等文件能极大压缩勒索病毒传播面。4.3 主机防火墙、EDR和日志集中一个都不能少很多人以为装了Windows自带防火墙就万事大吉其实默认入站规则只拦截外部网络对局域网内的流量经常是放开的。正确做法是按业务需求为每一台服务器配置白名单式入站规则只放行需要对外提供服务的端口来源IP限定到业务网段或者应用服务器IP其他所有入站一律拒绝。出站规则也要关注因为攻击者即使攻入服务器也要访问远程下载恶意工具或回连控制端限制出站域名白名单能增加很大阻碍。在预算允许的情况下给服务器装EDR端点检测与响应是性价比很高的选择。它不像传统杀毒软件只查特征还能监控进程行为、命令行参数、横向移动尝试。如果预算不足至少要把Sysmon装到关键服务器上并配置日志转发。Sysmon能记录进程创建、网络连接、文件变更对事后溯源非常有帮助。日志这个是老生常谈但确实有太多服务器连登录审计日志都没有。Windows要开启审核登录、审核进程创建、审核对象访问并且把Security日志转发到集中平台。Linux服务器配置rsyslog或syslog-ng把secure、auth、cron日志送到远程日志服务器。集中日志不只用来查案还能做登录失败次数、新建账户、异常进程告警。你能在攻击者还没得手前就发现持续被扫描、爆破那就已经很值了。5. 一次内网失陷后的完整排查链路模拟场景5.1 先假设已被入侵再开始取证应急响应的第一步不是急着拔网线而是假设服务器已经被入侵了。一旦服务器失陷处理顺序错误会造成很惨的后果。比如直接重启系统内存中的线索全没了直接杀毒恶意软件可能被清除但证据也没了直接格盘重装更要命什么都查不到。正确的处理顺序我在实战中的做法是先把服务器和网络隔离但保留它继续运行的状态。可以采取修改ACL禁止外部来源访问或者将主机断网但不断电尽量保住内存和进程信息。然后先做证据保全包括进程列表、网络连接、登录会话再用工具抓取内存镜像和硬盘镜像。尤其要先抓取内存因为恶意代码可能只存在于内存中重启一次就彻底消失了。接下来要建一条时间线。利用系统自带日志把可疑事件按时间顺序排列比如账号创建时间、异常登录时间、计划任务创建时间、服务启动时间。时间线越清晰越能还原攻击者的进入路径。这里要提醒一下事件追踪对时间准确性要求极高所以我在第3章就强调了时间同步。5.2 排查Windows服务器的横向移动痕迹在大多数企业环境里Windows Server仍是重灾区所以我重点讲Windows。横向移动过程的常见痕迹可以从几个位置找计划任务、服务、注册表启动项、WMI订阅、启动文件夹。攻击者经常通过计划任务维持权限因为任务可以在指定时间运行脚本重启也不怕。排查时打开schtasks列表特别注意那些名称随机、可执行文件路径在临时目录、运行账户为SYSTEM的条目。另外一个高频隐藏位置是Windows服务。攻击者把自己的恶意程序注册成服务伪装成系统服务名称比如Windows Update后面多一个空格。服务配置里显示的路径如果指向C:\Users\Public或C:\Temp就要格外警惕。用PowerShell查询服务时不仅要看名称还要检查ImagePath和启动类型。事件日志方面我最常看这几个事件ID事件ID含义排查重点4624成功登录异常来源IP、非工作时间登录4625登录失败短时间内大量失败次数可能爆破4672分配特权管理员登录谁在何时取得了管理员权限4688进程创建命令行是否有可疑脚本或下载指令7045安装服务新服务名称和执行路径4702计划任务更新任务创建者、运行内容如果你部署了Sysmon那事件ID 1进程创建、3网络连接、11文件创建会提供更细的线索。我在排查中经常发现攻击者通过certutil或bitsadmin从外部下载工具到内网这些工具虽然落地后会被清除但只要Sysmon日志还在命令记录就还在。所以不要轻易相信攻击者留下来的文件日志里的命令才是更可靠的线索。5.3 应急隔离和后续恢复不能只看一台机器发现一台服务器被入侵后千万不要以为处置完这一台就结束了。攻击者早就可能在其他机器上留下了后门。我的标准处置流程是先把已知失陷主机隔离然后追溯到同一网段内的其他主机看是否有同样的登录来源、同样的计划任务模板、同一种恶意程序哈希。横向移动往往成片出现只修一台会很快复发。隔离不等于断网。盲目断网可能导致数据库服务不可用影响业务。我会优先在防火墙上做精细封禁只阻断这台失陷主机访问其他内网设备保留它访问日志服务器和取证专用通道。如果企业规模小、没有专门安全人员至少也要先拔掉这台主机的外网出口和共享目录连接不要让恶意程序继续扩散。处理完技术层面后必须强制修改所有相关账户的密码。不是只改管理员密码而是所有可能被攻击者接触过的账户包括服务账户、备份账户、数据库账户。同时审查防火墙规则是否出现过新增的入站放行规则是否开放了可疑的端口映射。攻击者常常在防火墙里给自己留后门这个细节经常被忽略。最后做一次全网漏洞扫描和弱口令自查把所有能用弱口令登录的系统全部暴露出来。很多人在应急后两周内不再关注等第二次攻击来了才感到后悔。恢复不代表安全而是要持续验证。6. 安全是习惯而不是项目日常运维落地建议6.1 从资产台账和配置基线开始讲了这么多技术项落到日常工作我觉得最基础也最容易被忽视的就是资产台账。不知道内网里有多少台服务器、哪些系统上跑着什么服务、负责人是谁安全措施就是空中楼阁。我之前接手过一家公司管理员说一共20台服务器实际扫码后找出来31台。多出来的那11台没人知道是谁装的、用来干嘛几乎裸奔。这样的环境入侵风险可想而知。资产台账不需要多复杂一份表格就能开始IP地址、主机名、操作系统版本、开放端口、安装的应用、负责人、备份状态、补丁更新周期。每周抽十分钟把新增主机和端口变化记进去。配置基线对照也可以做成一张表每条安全要求都标注是否满足比如禁用默认管理员、开启登录审计、主机防火墙白名单、不开放无用端口。即便没有自动化工具手工检查也能把很多低级漏洞堵住关键是持续。6.2 把安全检查嵌入到已有运维节奏里安全最怕的是一次性项目上线时做一次扫描加固一次之后就再也不看。真正的安全都是靠维护习惯堆出来的。我自己的做法是把安全检查分成三个频率每周看一次登录失败记录和防火墙告警每月做一次端口核对和账号清理每季度做一次全量漏洞扫描和备份恢复演练。这样做不会占用太多时间但出了事你能很快发现。账号清理特别值得单提。内网服务器上常年堆着一堆离职员工账号、临时外包账号、测试账号。这些账号很危险因为它们既不在正常管理流程里也不会被本人关注攻击者如果碰巧找到一个默认密码就能用它们做跳板。我的习惯是每季度导出所有服务器账号列表凡是没见过的人都问一遍确认不了就禁用观察一个月再删除。备份恢复演练也重要但很多人只做备份没做过恢复。我见过一个客户做了半年备份结果勒索病毒爆发后测试恢复才发现备份文件早就损坏了。恢复演练不需要每个月做季度一次就够了重点是确认你能在时限内把一台核心服务器恢复到可用状态。安全不光是防得住还包括修得快这个理念我希望每个运维都刻在脑子里。6.3 最后一点个人体会做了这么多年安全相关的工作我的体会是本地局域网的入侵防范拼的不是谁用的工具更贵、更高级而是谁更早发现异常、更快反应过来。与其等被勒索了再花大价钱做应急不如从今天开始先把服务器网段切开、把弱口令改掉、把日志收集起来。这几条简单动作已经能挡住一大半局域网入侵。我也建议大家平时多在心里模拟几次如果我现在被入侵怎么办有空在测试环境里自己攻击一下自己的服务器再按本文思路修复。踩过坑、亲手处置过事件才会真正理解安全不是几个按钮的事而是一个需要持续维护的习惯。
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

嵌入式Linux必备:aarch64-linux-gnu-gcc交叉编译工具链全解析 2026/10/2 9:45:58

嵌入式Linux必备:aarch64-linux-gnu-gcc交叉编译工具链全解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
GPT-Image 2.5的12种AI造图玩法,让假期朋友圈告别路人照 2026/10/2 9:45:51

GPT-Image 2.5的12种AI造图玩法,让假期朋友圈告别路人照

1. 假期朋友圈的焦虑,其实不是拍照问题 每次长假来临前,我都会收到一堆类似的问题:明明去了网红打卡点,拍出来的照片却像路人随手一按;想发九宫格,凑来凑去只有三张能看;好不容易发出去&#xf…

阅读更多 →
GPT-Image 2.5十二种玩法:用AI改图承包你的假期朋友圈 2026/10/2 9:45:51

GPT-Image 2.5十二种玩法:用AI改图承包你的假期朋友圈

实不相瞒,最近半个多月我几乎每天都在折腾GPT-Image 2.5,假期还没到,朋友圈已经被我刷成了"图文连续剧"。这个版本最让我惊喜的不是"画得真像",而是"听得懂人话"——你甩给它一张随手拍的照片&…

阅读更多 →
拆解463条爆款AI视频后,我开源了一套提示词模板与Skill包 2026/10/2 9:45:51

拆解463条爆款AI视频后,我开源了一套提示词模板与Skill包

去年年底开始试 AI 视频工具时,我给自己定了个近乎自虐的任务:把平台上能刷到的热门 AI 视频全部拆掉,看别人到底是怎么写出那几条提示词的。陆陆续续攒了 463 条片子,横跨口播、产品演示、剧情街拍、科普动画、带货切片&#xff…

阅读更多 →
最大子数组和与Kadane算法:从暴力到动态规划的最优解 2026/10/2 9:45:51

最大子数组和与Kadane算法:从暴力到动态规划的最优解

刷 LeetCode Hot100 的朋友应该都有这种感觉:前几道题还能靠直觉顶着,到第十题就开始碰到“看着简单、上手就卡”的题了。53. 最大子数组和就是这样一道典型题。题面一句话能说完——给定一个整数数组 nums,找出具有最大和的连续非空子数组&a…

阅读更多 →
HER事后经验回放:用目标重标注破解强化学习稀疏奖励难题 2026/10/2 9:45:51

HER事后经验回放:用目标重标注破解强化学习稀疏奖励难题

hindsight这个词丢给我,我第一反应不是算法,而是英文里那句老话:hindsight is 20/20——事后诸葛亮,谁都会当。但你要是混机器人或者强化学习这个圈子,看到 hindsight 大概率会想到另一个东西:Hindsight Ex…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉