V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  billccn  ›  全部回复第 1 页 / 共 19 页
回复总数  378
1  2  3  4  5  6  7  8  9  10 ... 19  
1 小时 52 分钟前
回复了 znsb 创建的主题 DNS doh 能被运营商劫持吗
DoH 的意义是只有 IP 的拥有者才可能被签发含有该 IP 的证书,这样中间人要攻击的话需要控制一个 CA 才行。

之前乱发证书的 CA 被发现以后都被浏览器除名了,相当于商业自杀。
懒人办法:找个可以解锁 Netflix 的 VPN ,然后车上所有人都挂那个 VPN 的同一个节点看。

Android 上的 VPN app 基本上都可以设置 App 黑/白名单,但是其实所有流量都走 VPN 也没什么。
就没有人想到南山法院去起诉腾讯?
@HTravel 可惜只有手机和开发板比较有市场,而且手机芯片组里面的驱动从来都是闭源的,Raspberry Pi 基金会做了那么大努力也没做出全开源的,导致操作系统的选择非常有限(只有 Android 有那个和闭源驱动对接的抽象层,其他 Linux 需要驱动源码),所以 Linux 电脑之前那么多公司尝试都不温不火。

这也从一个侧面反映了让手机发挥余热的一个问题:当厂商不再发布更新,就需要社区/自己维护内核补丁,这是相当小众的领域,纯粹用爱发电的话很难维持。
IP 白名单的话等于也对运营商、网安、墙等都白名单了。另外现在独立 IP 很少了,不排除运营商的 NAT 的 IP 地址会经常变换,楼主人工操作感觉不实际。

如果你和客户之间有可信度通信方式的话(不是微信之类要上报的),可以用 Pre-signed URL ,就是 URL 内嵌入授权。要不然可以在把对象储存藏在一个支持访问控制的 CDN 后面,比如 Cloudflare Access 。
如果是被执法机构要求转走,Verisign 肯定不会自己背这个锅,早把指令的来源公布了,至今还没有信息我觉得不能排除是个乌龙。

这是有前车之鉴的:之前 Google 还有域名注册业务的时候就被安全研究人员发现有漏洞,可以把 google.com 转到自己的账户下,然后就可以修改 NS 等操作了。

aliyuncs.com 估计在万网内部和其他域名是用一套系统管理,虽然设置了不可转移但是如果系统有漏洞那肯定可以去掉标记然后再转移。他们的工程师花了两个小时才查出问题我怀疑就和这个有关。

另外根据楼上发的 whois 信息的缓存,当该域名的还没有从 ROLR 注册商还回来的时候 WHOIS 里面的 NS 就已经恢复了,我猜测是 ROLR 特事特办配合阿里云修改的,这也表明一开始的域名转移可能不是执法机关要求的,否则解铃还须系铃人。

这个事情可以借鉴当年广东断网事件,一开始就抛出怀疑思科路由器的阴谋论,各路媒体大肆报道,结果把思科去掉还是没解决,但剩下设备的厂商是谁死活不提,后来也没有调查结果公布,就等于默认了那个猜想。我们也来看看后面阿里发不发 root cause 吧。
11 天前
回复了 gumayusi 创建的主题 阅读 国内编程书籍的翻译有点太恶心了
中国的学术圈就是这样子的。哪个教授手底下没有几个博士生、博士后、教研员呢,哪有教授亲自干活的(吃饭喝酒开房间除外)。

还有以前看得懂英文就和能翻墙一样是一个优势,不排除掌握这些技能的人在建立壁垒
@8355 伦敦市中心很多是古罗马帝国时代的马路,真的是设计给马走的,四车道都很宽了,很多地方只能两车道。路两边都是私人地产,政府叫他们拆迁等同政治自杀,所以拓宽是不可能的。如果不收拥堵费,那车速可能还不如走路。

即使在有拥堵费的情况下跨越市中心的开车速度也远不如地铁火车,市内道路红绿灯和行人过街灯巨多,环线几乎全天都堵。
19 天前
回复了 webs 创建的主题 问与答 想买个海外号码,长期上网用,有推荐吗?
@lonely701 surfshark 这种普通 VPN 在国内怎么可能稳定用?

另外国内能用的 eSIM 都是漫游,通常漫游可以自选网络,覆盖肯定是没问题的。唯一区别是能不能连上 5G ,因为国内现在 5G NSA 已经比较少了,有些地方只有联通才有,支持 5G SA 漫游的运营商少之又少。
19 天前
回复了 metrue 创建的主题 旅行 四月底去德国旅行小记
慕尼黑 English Garden 里面有个中国亭子,周围是个 beer garden ,食物充满特色,啤酒量也足,很推荐。

德国公共交通和荷兰刷卡模式相差很多,但是稍微做点功课能找到很多省钱法,比如柏林和慕尼黑都有多次票,多人的话可以一张票按人头数 validate ,一些简单的景点比如电视塔可以在一次 validation 的时效内完成交通。
英国来说,大城市中心养车亏本:

* 开发的早,多半房子没有车位,路边停车位需要向当地政府申请,僧多粥少,若申请到费用到还好(约一年 200 左右)
* 伦敦市区要交拥堵费,一天 15 镑
* 开到目的地停车费每小时也要几镑,商业区、旅游景点附近只要天好最少需要花 20 分钟找车位
* 与北美不同,通常办公楼不会为每个员工设置停车位,开车上班需要自己找商业停车场,伦敦一年要几千镑
22 天前
回复了 dongzei 创建的主题 生活方式 买了大概率会吃灰的商品
99 元/年 CN2GIA 服务器 首推硅谷 不推荐新加坡 不限新老用户
@NoOneNoBody 他应该说的是<select>那个元素

如果是选项是英文的,你让这个元素获得 focus (比如 tab 到上面,或者点开下拉列表)以后,键盘上输入你要的选项的前几个字母就行。如果是中文理论上也是可以这么用,但是输入法得兼容向没有输入框的控件发送字符。
@TESTFLIGHT2021 你可能把一个官僚问题想成了技术问题,其实四大固网运营商根本不希望他们客户的请求能流出他们的网,和真实的互联带宽无关。

最早的时候,国内几大网(电信网(公众网)、金桥网、教育网、科技网)互联带宽基本没有,跨网访问都得到国外绕一圈。即使到现在教育网还是这样,很多大学还得专门和当地固网运营商合作解决学生上网。

究其原因是国家规定只有那几个电信基础运营商都可以建固网和国际出口,每个相当于国外宽带 ISP 、transit ISP 的垂直整合。在这种体制下 IX 是摆设,因为非电信基础运营商的 IX 会员都没有权利(像国外一样)自己拉一根专线接到 IX ,他们必须花钱让基础运营商帮他们拉,这样的话接入 IX 的专线价格必定比直接接入运营商的高,各个 ICP 不如直接接入每个运营商(然后最多搞个 BGP )。

类似的,如果 A 运营商和 B 运营商互联了(不管是不是通过 IX ),他们之间是平级国企,费用肯定是对等的。但这时候 B 的宽带客户可以很顺畅的访问 A 里面的服务器,B 又收不到这个服务器接入的钱,B 肯定不高兴,就会使各种法子劣化这个互联,并进行游说让这个互联政策取消。

之前能让互联一下是因为上面有人要求的,现在那人已经不在了。
26 天前
回复了 imba97 创建的主题 职场话题 实习生异闻录 - 浏览器插件事件
远房的亲戚求我给她计算机系的儿子辅导找实习工作,我想实习生不就是免费苦力吗,哪个资本家不爱,有什么难找的。

结果视频一聊,他想找个金融量化工作,但是 Python 只会皮毛,连个正经 IDE 都没怎么用过,命令行更是不会。我没办法,叫他自学一下 Jupyter ,然后找了个借口跟他妈说国内的体系和国外不一样,需要国内的人指导。。。
绝大多数国家互联网流量的交换政府是不管的,那么对 ISP 来说是怎么便宜怎么来,如果本地可以交换就可以减少骨干网压力,同时内容提供商(ICP)也希望把服务器放到离客户尽可能近的地方,最后就催生互联网交换中心( IX )、CDN 和 ISP 机房 colo 业务。IX 一般是收固定的端口费,所有会员可以对等互联,会员相互不需要结算,但在高峰期 ISP 的端口可能拥堵/丢包,不是 ICP 自己增加端口就可以解决。CDN 和 colo 按带宽/流量计费,但是网络质量有保障。

在这个体系下,头部 ICP 和 CDN 会在下血本各个层面上( IX ,专线和 colo )接入主要的 ISP ,大多数流量不会跨入其他 ISP 。其他的 ICP 如果不套 CDN 那主要接入 IX 或者一两个 transit ISP (上游),这些属于跨 ISP 流量,但也经常会专线接入客户多的宽带 ISP 。

中国的特殊之处在于四大运营商需要商用接入的钱来补贴价格便宜的民用宽带,同时法律限制其他人涉足基础电信业务,所以运营商们没有任何动力去接入 IX 或者流量交换,他们希望 ICP 不管大小都要直接在他们网内设置服务器或专线,直接给他们付钱。这导致 CDN 和 BGP 的价格也高的离谱。
1  2  3  4  5  6  7  8  9  10 ... 19  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   961 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 38ms · UTC 21:44 · PVG 05:44 · LAX 14:44 · JFK 17:44
Developed with CodeLauncher
♥ Do have faith in what you're doing.