
小天管理 发表的所有内容
-
[宽带症候群] 实验发现与 plex 的通信被 middlebox 干扰
近日发现 plex 的服务不可用。排障过程中,发现了一些有意思的事。 过程 Plex 其中一个受影响域名是 clients.plex.tv。 首先,查询 DNS ,得知此域名解析结果没有被污染。 $ nslookup clients.plex.tv Server: 192.168.1.1 Address: 192.168.1.1#53 Non-authoritative answer: Name: clients.plex.tv Address: 172.64.151.205 Name: clients.plex.tv Address: 104.18.36.51 Name: clients.plex.tv Address: 2606:4700:4400::6812:2433 Name: clients.plex.tv Address: 2606:4700:4400::ac40:97cd 其次,选取 2606:4700:4400::ac40:97cd 为目标 IP 地址,测试连通性。得知此 IP 地址没有被封锁。 $ ncat -v 2606:4700:4400::ac40:97cd 443 Ncat: Version 7.93 ( https://nmap.org/ncat ) Ncat: Connected to 2606:4700:4400::ac40:97cd:443. 接着,选择 visa.com 为 SNI ,使用 curl 测试服务可用性。重复两次,得到相同结果。 $ curl --silent --output /dev/null \ --write-out "%{http_code}" \ --resolve visa.com:443:[2606:4700:4400::ac40:97cd] \ https://visa.com 301 然后,选择 clients.plex.tv 为 SNI 再次测试服务可用性。观察到 curl 卡住,遂手工终止程序。 $ curl --silent --output /dev/null \ --write-out "%{http_code}" \ --resolve clients.plex.tv:443:[2606:4700:4400::ac40:97cd] \ https://clients.plex.tv ^C 此时,再次使用 ncat 测试 IP 地址连通性。发现此 IP 地址已被封锁。 $ nc -v 2606:4700:4400::ac40:97cd 443 Ncat: Version 7.93 ( https://nmap.org/ncat ) Ncat: Connection timed out. 最后,使用 mtr 探测问题发生位置。命令: $ mtr --tcp --port 443 --interval 1 --timeout 3 --no-dns 2606:4700:4400::ac40:97cd 发现最后一跳不在输出中显示。 约 5 分钟后,第三次使用 ncat 测试 IP 地址连通性。发现恢复。 $ ncat -v 2606:4700:4400::ac40:97cd 443 Ncat: Version 7.93 ( https://nmap.org/ncat ) Ncat: Connected to 2606:4700:4400::ac40:97cd:443. 此时,第二次使用 mtr 追踪路由。发现最后一跳已能够在输出中显示。 变换网络环境为蜂窝网,重复上述实验。结果相同。 使用 wireshark 抓包,重复上述实验。发现若 clients.plex.tv 为 SNI ,客户端在服务器 ServerHelloDone 后的一段时间内,不再能收到服务器的任何报文。这一过程中,客户端没有收到过 TCP RST 。 猜想 Plex 的一些域名已被 middlebox 干扰。 这一审查使用了非常聪明的机制,不同于以往封锁 IP 地址在骨干网丢弃出站报文,表现得更像是源自服务器的故障。 根据已知事实,楼主的猜想如下: 审查通过 SNI 触发 触发后,middlebox 会添加二元组条件的临时过滤规则来丢弃报文 规则在入站方向生效(依据 mtr 的输出结果猜测) 临时规则有效时间约为 5 分钟 此外,楼主猜测执行这套审查机制的是一套新颖的系统,与执行 SNI 阻断(如对 store.steampowered.com )的那套也不同。最明显的是,这套系统没有注入 TCP RST 报文。 楼主尝试使用 TCP 或 TLS records 分片( fragmentation )保护客户端与 clients.plex.tv 的连接免受 middlebox 攻击,但失败了。而这一措施在应对 SNI 阻断时十分好用。这可能说明,这套系统拥有充沛的计算资源来执行流重组。
-
[问与答] 早年说的云手机,现在有没有技术方案,落实的方案.
不是群控那种做批量的云手机, 是可以玩游戏的那种,20ms 延迟的云手机, 现在有啥技术方案么, 有同类的产品没, 我想借鉴开发一款.
-
[问与答] C#串口通信问题 求教
我使用 labview 写的是没有问题的,通过串口助手发送产品也有反应 但是在使用 C#就没办法正常通讯 首先 我确认了线是没问题的,串口属性是没问题的 9600-8-n-1 byte[] command = new byte[] { 0xAA, 0x55, 0x12, 0x00, 0x01, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0xEE }; // 发送数据 serialPort.Write(command, 0, command.Length); 就很奇怪
-
[硬件] 感觉现在 DIY 主机性价比还不如笔记本?
想 DIY 组装一台 PC 机打游戏,发现组一个差不多性能的台式机竟然和笔记本价格差不多? 用不到超高的性能,桌面 4060 和笔记本 4060 差不多,差不多性能的一套下来发现主机四五千,笔记本也就五千多,还多了显示屏键盘,便携性也强,除非攒机的时候主板电源一类捡垃圾,才有点性价比。 是不是性能要求不高的话,游戏笔记本就足够了?
-
[随想] Reflection 70B 号称世界上最好的开源大预言模型
benchmark 里面, reflection 70b 各个方面的能力都比 Claude 3.5 Sonnet, Claude 3 Opus , GPT-4o Gemini 1.5 Pro , Llama 3.1 405B 要强。 我用了下感觉这个模型好像没有这么牛啊。不知道是不是使用姿势不对。 比如我发 helo, 它会长篇大论的解释“helo"是一个西班牙语打招呼的词,看起来很学术的样子。 但是最后一句居然带着提示词。这开发者不知道是怎么搞的把提示词放在回答里了。 相关链接: https://huggingface.co/spaces/featherless-ai/try-this-model https://reflection70b.com
- [问与答] cn2 gia 香港区应该是能买到的质量最好的节点了吧
- [分享发现] 如果你在百度搜索上找不到我,請記得來 google search 找我
-
[分享创造] 一个统计小数据让你有效率的在 v2 摸鱼
用本站底部的在线人数数据,记录了过去一周 v 站的在线人数变化图 大概分析一下 : v 友在 10 点,14 点开始聚集并到达顶峰,这个时候摸鱼性价比巨高 其他的大家可以探索一下 具体数据
-
[分享发现] 我的 Flux 站点也来了 https://fluximagegenerator.co
不需要登录也可以生成,登录后可以生成 100 张图,大家轻点撸 站点地址: https://fluximagegenerator.co 目前比较简单,后续加上图生图功能。
-
[Apple] bitwarden ios 大家正常吗?
前几天还正常的 今天提示 an error has occurred 密码肯定是对的 windows 和安卓上都正常 iOS 不行
- [Netflix] 求奈飞季付 40 及以下的车位
-
[宽带症候群] 上海联通 公网 IP 不同 IP 段
昨天申请公网 ip ,今天早上来电说已开通,重启光猫即可…… 目前依旧是光猫拨号,对比未开通公网,发现问题…… 不能访问 speedtest.net 网站和 app…… 不能访问 github…… 不能使用微信(绑了国外号码的 wechat )…… 访问 http://ipv6-test.ch/等测试 ipv6 的网站不能显示 ipv4…… 不能使用自建 v4 TIZI ,同鸡双栈 v6 正常…… 得出结论:公网 v4 有白名单 再多次重启光猫发现公网 IP ,223 开头的一切正常,139 开头有如上问题…… 这情况什么鬼?有没有人遇到过?
- [VXNA] 申请收录 Jayden's site
- [问与答] 做独立开发, 1 毛钱收入都没有,你们是怎么坚持下来的?
-
[Apple] 个人新的 Mac 窗口管理方式
该帖子主要是分享思路,因为我是用自己开发的 APP 来进行窗口管理的,所有的行为都是代码直接写的,没法直接分享给大家使用。 先说说个人习惯 我喜欢把大小越大越好的窗口最大化使用,没有多个窗口分屏使用的习惯。为了用触控板快速切换两个常用的最大化窗口浏览器和 IDE ,我习惯把它们分别放在两个不同的 Space ,这样可以三指滑动切换。我工作时大部分情况都是在它们两个之间切换,满足大部分的需求。但对于需要用到多个最大化窗口时就比较麻烦,三指滑动不适合两个以上的情况,而且想要其它非最大化的窗口快速移动到另一个 Space 也不太方便。 新的方式 新的方式取消使用 Space 来切换窗口,使用手势直接激活目标窗口到最前面。窗口切换的主要方式是:有目标窗口时切换到目标窗口,没有时则打开新窗口。 虽然早有想法,但直到最近才发现有能激活窗口到最前面,而不影响该 APP 其它窗口的私有 API ,然后才有实际的行动。按照之前的习惯,这个还是以三指滑动手势来进行窗口切换,但有额外检测是否包含小指,个人体验是否包含小指的误判还是比较低的。这样就有了 4 个方向加上是否包含小指,一共有 8 个手势可用,基本满足个人需求。如果再区分长短两个滑动距离,那就有 16 个手势可用。 目前的手势: 三指左滑:切换当前屏幕下浏览器的最近使用窗口,或者在当前屏幕打开新窗口。 三指右滑:切换 Xcode 的最近使用窗口。 三指右滑(包含小指):切换到 Xcode 的文档窗口。 三指上滑:切换当前屏幕下 Finder 的最近使用窗口,或者在当前屏幕打开新窗口。 三指上滑(包含小指):切换当前屏幕下终端的最近使用窗口,或者在当前屏幕打开新窗口。 三指下滑:在除上面 APP 之外的其它两个最近使用的 APP 之间切换。 三指下滑(包含小指):在除上面 APP 之外的最后一个使用的 APP 的窗口之间切换。
-
[程序员] 请问,如果需要 MySQL 存储几百个二进制位的数据,该用什么类型
举个例子,有一类数据,它大概有几百多种属性,属性的正好也只有 0 和 1 这两种可能。 在这种情况下,应该挑选哪个类型的字段来存储这个数据呢?需要满足以下条件: 空间占用尽量小 需要方便查询,比如我需要筛选出第 5 个、第 77 个、第 100 个属性...是 1 的数据(同时是 1 或者其中有一个是 1 这两种情况都需要查询) 用多个 BIGINT 存储可行么
-
[分享发现] 一觉醒来天都塌了,谷歌云白嫖用户今天全都收到了 429
https://linux.do/tag/gcp 我还寻思我的一个网站咋昨天还是好的,今天死活不行. https://xiaohongshu-tucao.vercel.app 目前看起来是谷歌针对白嫖客户的 claude 模型统一 QPM 设置到了 0 r.i.p
-
[问与答] 没人觉得写 PHP 真的好爽吗?
- [Google] 有没有可能实现跨 App 搜索?
各种 App 基本上都不对谷歌开放接口,那么有没有可能训练 AI 使用各种 App ,以获取 App 的内容,用这种办法来实现跨 App 搜索?- [问与答] 请问我音箱插 PC,需要购买独立声卡吗?
使用环境: 音箱是惠威 M200MKIII+,2.0 多媒体音箱,插在 PC 主机上使用。 主板是 华硕的 ROG X570 C8H / ROG Crosshair VIII Hero 我看主板音频介绍是: ROG SupremeFX S1220 結合優異的 ESS® ES9023P 数模转换器/放大器: ESS® SABRE9018Q2C 集成 DAC/AMP 能够达到 -115dB THD+N ,从而提供能够传达音轨所有细微差别的播放。源自 ESS Hyperstream™ DAC 架构的改进分辨率扩大了声场,从而提供了更好的定位感。121dB DNR 提供了极低的本底噪声,进一步突出了动态和冲击力。 ESS® Sabre Hi-Fi ES9023P 数模转换器创造了完美的平衡,可实现顶级音频清晰度,达到 -94dB THD ,实现卓越的前面板输出。 编解码器: SupremeFX S1220/S1220A 提供出色的 RMAA 性能,达到 113 db 。它配备 10 个 DAC 通道、同步 7.1 声道播放、独立 2.0 声道输出以及前面板输出的多流立体声 问题: 购买声卡能提升音箱的效果吗? 如果能,内置外置都行。我主板还有插槽,控制在 1K 以内吧.... 二手都无所谓。- [酷工作] [新加坡](IM ,web3, 金融 , 流媒体,后台 等招多名)
高级 UI / UX 前端工程师( vue/架构) Golang 开发工程师 Webrtc 流媒体 要求:38 岁以下,至少 3 年工作经验,不招远程 待遇: 试用期享转正薪资,上班 9 小时,周单休 提供住宿/2-3 人,可外住 季度/年度绩效,奖金等,额外享有 医疗,餐补,房补津贴 简历投递 bGluOTI1OTYyQGdtYWlsLmNvbQ== 全部要求本科以上学历 ,待遇具体详细相关信息,大家可以投递简历咨询我哈~- [分享创造] 做了一个一键下载文章成 html 或 markdown 文件的浏览器
地址 因为这款插件的源代码是开源的,完整代码大家可以直接看我的 Github 仓库: https://github.com/027xiguapi/code-box 功能 本浏览器插件可以用于 CSDN/知乎/脚本之家/博客园/博客园/51CTO 博客/php 中文网/掘金/微信等网站,一键下载文章成 html 或 markdown 文件;实现无需登录一键复制代码;支持选中代码;或者代码右上角按钮的一键复制;解除关注博主即可阅读全文提示;去除登录弹窗;去除跳转 APP 弹窗;页面自定义样式. 实现下载文章- [问与答] 头皮痒,什么洗发水止痒去头皮屑的比较好用
- [硬件] 有运动相机+行车记录仪的产品吗?
有时候出去玩想拍点东西,然后也不是刚需。 就想有没有这样的产品,有运动相机功能,还有行车记录仪的功能(行车记录仪有点问题了)。 玩的时候可以取下来当运动相机,玩完装车上当行车记录仪,两全其美岂不美哉!- [程序员] 架构复杂度增加是不是导致了稳定性下降?最近动不动就是谷歌崩了、微信崩了、淘宝崩了、网易崩了,以前都没这么多事件
- [Google] 有没有可能实现跨 App 搜索?