AHdark's Channel – Telegram
AHdark's Channel
309 subscribers
787 photos
34 videos
7 files
197 links
Senior high school student with a deep passion for coding. Driven by a love for problem-solving, I’m diving into algorithms while honing my skills in TypeScript, Rust, and Golang.

Blog: https://ahdark.blog
GitHub: https://github.com/AH-dark
Download Telegram
Channel photo updated
AHdark/Link applications built using Spring Boot as the backend framework and React as the frontend framework are fully open sourced.

You can find its back-end open source repositories through the link below, where you can find packaged packages and its front-end repositories.

https://github.com/AH-dark/Link
In the first half of 2022, I have done many things and completed many interesting projects. My tech stack is still expanding rapidly. I've perfected my React stack, learned Java SpringBoot, and am starting to learn Gin and WebSocket.

https://github.com/AH-dark

#Technology #GitHub
Forwarded from Cyanのsth随手贴 (C YF)
#Vercel #墙 #GFW

【22/8/27 0:10】

根据CyanFalse的检查【大陆电信 大陆移动 大陆教育网】,现已确认,*.vercel.app在中国大陆内已遭受DNS污染,解析正常地被污染至包括推特在内已明确被阻断的ip。

【22/8/27 0:16】

进一步确认,SNI为*.vercel.app均在443端口遭到阻断。【80不安全端口”正常“工作,但不受tls加密保护】

通过境外DoH解析得的ip在非*.vercel.app域名时可正常访问。

Non-authoritative answer:
Name: vercel.app
Address: 76.76.21.9
Name: vercel.app
Address: 76.76.21.241
请直接CNAME vercel.app用户及时切换记录,避免业务遭受影响。
【22/8/27 0:20】

Vecel官网 vercel.com SNI暂时不受影响。封锁针对默认域名而言,DNS污染+SNI阻断,已是比较强势的封锁【高墙】。

除了早先被墙的76.76.21.21,其余ip在自定义域名时均不受影响。
#消息等级·紧急 #LevelA
中国历史从本质上看是没有历史的,它只是君主覆灭的一再重复而已,任何进步都不可能从中产生。
Forwarded from 科技圈🎗在花频道📮 (在花⭐️投稿📮Bot)
中国三大运营商开始集体对宽带光猫加入私有加密认证协议,
阻止用户通过自己购买设备的方式绕过其内置的公安溯源系统,同时通过无法关闭的防火墙和NATv6等技术阻止用户私自搭建网站服务器、使用BT下载、境外游戏联机等可能造成未经审查内容传播的行为。
via:
https://v2ex.com/t/875362
https://v2ex.com/t/875467

频道投稿:@zaihuabot
交流群组:@zaihuachat
花花优券:@zaihuatb
Forwarded from 科技圈🎗在花频道📮 (在花⭐️投稿📮Bot)
‼️本话题作为讨论,内容可能不完善‼️

关于泉州网络的一些分析:

我想把问题分成两个部分:

1.泉州的网络和其他地区有区别吗?

2.泉州的网络到底做了些什么?

针对第一个问题:泉州的网络的网络和其他地区有没有区别?

是有的。可以查看图一,之所以选择图一,是因为图一的域名正好符合一些原因。 (但是主要针对诈骗,不是机场)

针对第二个问题:泉州的网络到底有什么不同?

我这里结合V2EX的帖子,和我自己的测试,发现泉州的网络有一套选择的系统。

简而言之可以总结是:

1.SNI阻断或者限速只针对于经过出口的域名。

2.域名的TLD都是小众的TLD(并不在中国允许申请的TLD名单内,这可能是谣言的来源) 虽然.xyz在中国允许申请的名单内,但是因为成本太低,所以被泉州终点盯防

3.网站的SSL证书一般都是免费SSL证书或自签

4.一般是限速,但是如果网站把域名部署在CDN上就会被SNI阻断。

个人估计泉州的网络是做了一个风险评估的分级,风险评估的策略一般是这样的:首先检查网站的域名,如果网站的域名的TLD不在中国允许申请的TLD范围内,则继续检查网站的SSL证书,如果网站的SSL证书是免费或自签就进行限速。(为什么要这样做,因为知名的TLD如.com价格都比较贵,替换成本较高,SSL证书也是一样。初步认为这应该是针对诈骗,例如网上赌场,之后我会解释原因)。为什么有些网站会被SNI阻断呢,原因是因为网站的管理者将这个网站的域名部署进了CDN,泉州的网关无法对CDN进行限速,原因是如果对CDN进行限速,所以部署在这个CDN上的网站都会被限速,所以就利用TLS中的SNI来确定网站的域名,然后进行SNI阻断。(关于什么是LTD,什么是TLS,什么是SNI我会把博客的地址放在下方)。为什么我会说泉州的网络比较特殊呢?因为最近一个用来给机场提供的主机识别IP地址的域名被泉州进行了DNS污染。为什么会被DNS污染,相信各位看到这个网址就明白了。这个网站的TLD是比较小众的。这个网站的SSL证书应该也不是大型机构的SSL证书。但是这个网站之前据说是被限速。(因为没有部署加速)但是最近被DNS污染了,说明泉州的网络管理更加严格。为什么我说机场是被误伤了呢,因为机场的域名一直容易被污染,所以机场使用的域名一般都是便宜的小众域名(方便迁移,SSL证书也是一样)。所以被误伤了,但是有网友发现,基于域名的Vemess协议出现了限速,而基于IP地址的SS没有出现限速,如果是针对机场的话,为什么不给SS限速呢。虽然SS不限速,但是订阅是基于域名的,所以就出现了更新订阅需要使用代理的情况。最后如何解决:首先因为泉州的限速是只针对经过泉州出口,所以选用带有中转加速的机场就可以了。

什么是TLD: https://zhuanlan.zhihu.com/p/376142877

什么是TLS: https://toutyrater.github.io/advanced/tls.html

http://www.ruanyifeng.com/blog/2014/02/ssl_tls.html

什么是SNI: https://www.cloudflare.com/zh-cn/learning/ssl/what-is-sni/

测试域名:ip.sp

中国允许申请的TLD名单:https://domain.miit.gov.cn/

频道投稿:@zaihuabot
交流群组:@zaihuachat
花花优券:@zaihuatb
👍1
Channel photo updated
https://github.com/ShirasawaSama/CefDetectorX

Check how many CEFs are on your Windows.

【2 代使用 Electron 编写并提供更多功能】

看看你电脑 (Windows) 上有多少个 CEF (Chromium Embedded Framework).
Forwarded from 竹新社
前中共中央总书记江泽民11月30日12:13在上海逝世,享年96岁,死因公布为患白血病合并多脏器功能衰竭。新华社当日下午16:30整发出《告全党全军全国各族人民书》。
讣告评价江泽民是伟大的马克思主义者,伟大的无产阶级革命家、政治家、军事家、外交家,久经考验的共产主义战士;指他2004年退休后坚决拥护和支持党中央工作、关心特社伟大事业,坚定支持党风廉政建设和反腐败斗争。
治丧委员会第一号公告:即日起到追悼大会举行日止,北京天安门新华门人民大会堂外交部、香港和澳门中联办、各驻外使领馆下半旗志哀。期间港澳中联办和中国驻外使领馆设灵堂接待吊唁;按惯例不邀请外国代表来华悼念。
新华社治丧委员会名单