河豚频道🐡
Bind9也搞定了,这下包括DNS和邮箱在内的所有服务都是self-hosted了,想再提升自主可控程度可能就要去当BGP Player了吧
记录一个dnsmasq的坑
昨天把ns从bind9换成了dnsmasq,内存占用更少,而且配合webproc还可以有个web控制台。
但是测试解析时却一直有问题,DNS应答里没有aa flag,按照dnsmasq文档里的配置也无济于事,最后谷歌搜到了下面的邮件列表,需要设置成
才可以正常返回aa flag
但是诡异的是dnsmasq的文档里甚至都没记录这种配置格式
https://lists.thekelleys.org.uk/pipermail/dnsmasq-discuss/2018q3/012464.html
昨天把ns从bind9换成了dnsmasq,内存占用更少,而且配合webproc还可以有个web控制台。
但是测试解析时却一直有问题,DNS应答里没有aa flag,按照dnsmasq文档里的配置也无济于事,最后谷歌搜到了下面的邮件列表,需要设置成
auth-zone=domain.tld/0.0.0.0/8才可以正常返回aa flag
但是诡异的是dnsmasq的文档里甚至都没记录这种配置格式
https://lists.thekelleys.org.uk/pipermail/dnsmasq-discuss/2018q3/012464.html
魔改了一下autoheal,做了个简易的docker自动告警系统,效果感觉还行
原版autoheal
https://hub.docker.com/r/willfarrell/autoheal/
魔改版之后再传
原版autoheal
https://hub.docker.com/r/willfarrell/autoheal/
魔改版之后再传
问:如何在markdown中添加一个空行?
答案是一个非常诡异的语法:
`(space)`(space)(space)
PS: 其实在Telegram中发出上面那个反引号也非常费劲
https://stackoverflow.com/a/48583859
答案是一个非常诡异的语法:
`(space)`(space)(space)
PS: 其实在Telegram中发出上面那个反引号也非常费劲
https://stackoverflow.com/a/48583859
Stack Overflow
Create two blank lines in Markdown
I am adding Markdown support to my CMS editor.
When writing Markdown content, how do I create two empty lines?
I have been trying, but I always get only one line.
When writing Markdown content, how do I create two empty lines?
I have been trying, but I always get only one line.
👍1
河豚频道🐡
#安全警告 请尽量避免使用Via浏览器,默认设置下的Via浏览器会直接忽略SSL证书验证结果,直接敞开了SSL中间人攻击的大门 如一定要使用,请务必确认“设置”-“高级”-“忽略次要的SSL错误”被取消选中,但是我并不推荐这么做,从作者对待安全的态度来看,河豚认为该浏览器不可信。 补充:忽略次要的SSL错误到底忽略了什么? 从网站被DNS污染后,Via没有给出任何SSL警告的现象来看,至少SSL域名的校验被完全忽略掉了,也就是说已经是处于可以用任意证书实现MITM的状态了
待会儿先提个Github issue吧,作者要是不处理就准备直接提交给Google Play Protect Team处理了
Forwarded from Leonn 的资讯频道 (人工智障)
Forwarded from &'a ::rynco::UnnoscriptdChannel (Rynco Maekawa)
年度密码学算法 bug:Java 15—18 的 ECDSA 椭圆曲线算法没有检查输入坐标和签名非零,输入全零的签名就可以验证所有消息。
https://twitter.com/tqbf/status/1516570590211153922
https://twitter.com/tqbf/status/1516570590211153922
Twitter
Thomas H. Ptacek
Welp. It’s the crypto bug of the year. Mark it down for April. Java 15-18 ECDSA doesn’t sanity check that the random x coordinate and signature proof are nonzero; a (0,0) signature validates any message. Breaks JWT, SAML, &c. neilmadden.blog/2022/04/19/psy…
&'a ::rynco::UnnoscriptdChannel
年度密码学算法 bug:Java 15—18 的 ECDSA 椭圆曲线算法没有检查输入坐标和签名非零,输入全零的签名就可以验证所有消息。 https://twitter.com/tqbf/status/1516570590211153922
这也是河豚各种密钥还是在用土味RSA的原因,算法没问题不代表实现没问题,越复杂的算法实现起来越是容易出错
关于Windows下rpcss服务的一点测试
XP:可以完全关闭135端口
Win7:不能关闭,但是可以限制135端口监听在127.0.0.1
Win10:不能关闭且不能改变监听地址,否则rpcss进程死掉会直接导致无限蓝屏
下午要想办法修已经炸掉的系统了
XP:可以完全关闭135端口
Win7:不能关闭,但是可以限制135端口监听在127.0.0.1
Win10:不能关闭且不能改变监听地址,否则rpcss进程死掉会直接导致无限蓝屏
河豚频道🐡
关于Windows下rpcss服务的一点测试 XP:可以完全关闭135端口 Win7:不能关闭,但是可以限制135端口监听在127.0.0.1 Win10:不能关闭且不能改变监听地址,否则rpcss进程死掉会直接导致无限蓝屏 下午要想办法修已经炸掉的系统了
完全不知道该怎么修,算了,进WinRE把文件拷出来之后直接重装得了
提醒一下各位订阅者,澳洲今年的打工度假签证快要截止申请了(5月16日结束申请,之后随机抽签
河豚想要出去疯狂一次
https://china.embassy.gov.au/bjngchinese/workandholidaysc462faqcn.html
河豚想要出去疯狂一次
https://china.embassy.gov.au/bjngchinese/workandholidaysc462faqcn.html
河豚频道🐡
https://www.v2ex.com/t/851473
泉州白名单这个事其实几个月前我就已经有耳闻了,也不是啥新鲜事了,不过还是简单分析一下影响
首先目前白名单对泉州人绕墙的影响比较有限,因为在墙的几轮加高之后,现在多数机场基本都搞了国内中转机,走中转线路我估计还是可行的,但是对于自建服务来说就是沉重打击了
但是,如果这个试点逐步推广到了全国,那最后就不存在可以进行国内中转的地方了,这时问题就比较棘手了,漏网之鱼的专线通道肯定总还会有,不过在带宽需求增加,而可用的跨境带宽容量大幅减少的情况下,届时机场价格估计会飙升
首先目前白名单对泉州人绕墙的影响比较有限,因为在墙的几轮加高之后,现在多数机场基本都搞了国内中转机,走中转线路我估计还是可行的,但是对于自建服务来说就是沉重打击了
但是,如果这个试点逐步推广到了全国,那最后就不存在可以进行国内中转的地方了,这时问题就比较棘手了,漏网之鱼的专线通道肯定总还会有,不过在带宽需求增加,而可用的跨境带宽容量大幅减少的情况下,届时机场价格估计会飙升
🤯7👍1
其实国内社交平台显示IP属地这事我是支持的,因为这直接催生出一个新产业——国内IP代理
一般来说,传统中转机场都是严格禁止国内回流流量的,而做回国代理的商家数量极少并且也严格禁止内地IP使用。
新的需求算是填补了内地—内地代理市场的空白吧
https://news.1rj.ru/str/cnbeta_com/322323
一般来说,传统中转机场都是严格禁止国内回流流量的,而做回国代理的商家数量极少并且也严格禁止内地IP使用。
新的需求算是填补了内地—内地代理市场的空白吧
https://news.1rj.ru/str/cnbeta_com/322323
Telegram
cnBeta.COM中文业界资讯站
每月不到20元即可改社交平台IP属地 律师:有泄露隐私风险
仅需几元至十几元不等,IP属地就能轻易修改——近日,有关“IP代理”的黑灰产业链悄然走红网络。4月28日,新浪微博发布IP属地功能升级公告,宣布将开放展示评论IP属地功能,并上线“个人主页一级页面展示IP属地”功能。4月29日,微信也宣布,将在公众平台展示IP属地,并暂时无法主动关闭相关展示。
更早之前,知乎、抖音、快手、今日头条、百家号、小红书等多家网络平台均已宣布将“公开账号IP属地”。
小小的IP属地,让不少网红博主、大V频频“人设翻车”,也成了不少人的生意经。…
仅需几元至十几元不等,IP属地就能轻易修改——近日,有关“IP代理”的黑灰产业链悄然走红网络。4月28日,新浪微博发布IP属地功能升级公告,宣布将开放展示评论IP属地功能,并上线“个人主页一级页面展示IP属地”功能。4月29日,微信也宣布,将在公众平台展示IP属地,并暂时无法主动关闭相关展示。
更早之前,知乎、抖音、快手、今日头条、百家号、小红书等多家网络平台均已宣布将“公开账号IP属地”。
小小的IP属地,让不少网红博主、大V频频“人设翻车”,也成了不少人的生意经。…
👍1