Forwarded from Clansty
就算我愿意去搞什么实名验证,填乱七八糟的表,等审核,用服务器转发过 ip 白名单,看他那些屎一样的 api,我还是没法给 qq 用户带来接近 tg 的 bot 体验
时隔不知道多少年,我终于又想对“做一个为墙内用户优化了的东西”这件事再做一此尝试了
然后这次准备做的是 AquaDX 的 QQ 腾讯官方接口的 Bot,因为 AquaDX 确实有很多国内用户但是我们的基础设施大多都没有对国内用户优化。然后腾讯官方 bot 可以有像 tg 一样输入 / 出现指令列表的功能,这个功能非常实用所以我想为它折腾一下。虽然官方 bot 有一大堆限制,而且我很不喜欢实名 / 填表单 / 等待审核之类的操作
这次的体验很满足我对腾讯屎的味道的预期,甚至超出了预期
Bot 最早上线还算顺利,虽然开发的时候接口和别的东西很不一样但是有别人写好的 SDK 可以用。在实名和填了一堆没什么意义的资料之后也没有卡我,审核了一周左右就上线了
第一阶段遇到的问题包括了必须设置 IP 白名单这样保护的从来都不是我的安全的设计,以及在消息中不能包含 URL(要包含的 URL 必须在后台登记过,而且必须是备案的域名,还得用文件验证域名所有权),有意无意的都不行,看着像是个 URL 就不行。这两个问题还算通过走自己的服务器代理以及在所有的 . 后面加一个 \u+200e 解决了
然后,要实现发送 Markdown 和按钮,还必须在机器人上线之后填表,等待不知道是哪天的“月中”审核
昨天晚上我看已经 20 号了,看了一下 markdown 确实是下来了,但是这个 markdown 还不是你直接用 bot 发送生成好的 markdown 内容就行,还得是在后台先编辑好模板,模板里面用变量插值填入文本 / 图片 Url 之类的东西,并且变量的值里也不能有 markdown 格式的东西,非常的死。并且模板也得单独审核之后才能用。同时按钮还得是预先定义好的按钮组,没有任何发送时自定义的内容。模板的数量也有很多限制
这首先带来了一个问题,比如说遇到了动态数量的内容,比如说有序和无序的列表就很难实现。不过我现在要用的东西里面也没有这样的东西,就先搞了一个 文本 \n 图片 \n 文本 的模板提交审核了
今天晚上看起来也审核完了,就决定开始写。今天原本心情还不错而且做好了吃屎的准备,预期是就算按钮不能工作,markdown 的模板内容最好也是要能工作
然后我就稍微给我的 bot 框架加了模板消息的功能并且尝试发模板 id + 变量的不自由 markdown 消息。测试的时候首先它说模板里有 markdown 内容,我用 markdown-escape 转义了之后还是这么提示。那我就先把所有的文字变量都替换成 aaaa 好了
又解决了一些小问题之后尝试通过正常被动消息的方式发送,结果提示换成了“reply message not allow markdown”
我想我已经把引用回复去掉了怎么还是这么提示,仔细看了一下网页上链接到的腾讯文档(甚至这些文档不是在官方文档站的文档上面,是在一个 API 文档上完全没有引用的腾讯文档上),发现上面写着被动消息 markdown 还要额外申请。而且我也找不到到底在那里申请
要知道官方 Bot 只允许 @触发 - 响应 的被动消息,主动消息每个月只能发五条,所以这个 markdown 有了跟没有一样
尝试用主动的方式发了 markdown 消息,接口返回了一个大意为“消息审核正在进行”的英文提示,进群里看了一眼消息是发出来了,但是图片无论电脑还是手机都无法显示。感觉还是触发了什么域名之类的限制
到这里我已经不想再继续研究图片为什么加载不出来或者按钮之类的了,我已经受不了这堆傻逼限制了
得出的结论就是,就算我愿意去搞什么实名验证,填乱七八糟的表,等审核,用服务器转发过 IP 白名单,看他那些屎一样的 API,我还是没法给 QQ 用户带来接近 tg 的 bot 体验。而且开发体验也比 tg 差了不知道多少
还是那句老话,祝群友们早日脱离腾讯生态
然后这次准备做的是 AquaDX 的 QQ 腾讯官方接口的 Bot,因为 AquaDX 确实有很多国内用户但是我们的基础设施大多都没有对国内用户优化。然后腾讯官方 bot 可以有像 tg 一样输入 / 出现指令列表的功能,这个功能非常实用所以我想为它折腾一下。虽然官方 bot 有一大堆限制,而且我很不喜欢实名 / 填表单 / 等待审核之类的操作
这次的体验很满足我对腾讯屎的味道的预期,甚至超出了预期
Bot 最早上线还算顺利,虽然开发的时候接口和别的东西很不一样但是有别人写好的 SDK 可以用。在实名和填了一堆没什么意义的资料之后也没有卡我,审核了一周左右就上线了
第一阶段遇到的问题包括了必须设置 IP 白名单这样保护的从来都不是我的安全的设计,以及在消息中不能包含 URL(要包含的 URL 必须在后台登记过,而且必须是备案的域名,还得用文件验证域名所有权),有意无意的都不行,看着像是个 URL 就不行。这两个问题还算通过走自己的服务器代理以及在所有的 . 后面加一个 \u+200e 解决了
然后,要实现发送 Markdown 和按钮,还必须在机器人上线之后填表,等待不知道是哪天的“月中”审核
昨天晚上我看已经 20 号了,看了一下 markdown 确实是下来了,但是这个 markdown 还不是你直接用 bot 发送生成好的 markdown 内容就行,还得是在后台先编辑好模板,模板里面用变量插值填入文本 / 图片 Url 之类的东西,并且变量的值里也不能有 markdown 格式的东西,非常的死。并且模板也得单独审核之后才能用。同时按钮还得是预先定义好的按钮组,没有任何发送时自定义的内容。模板的数量也有很多限制
这首先带来了一个问题,比如说遇到了动态数量的内容,比如说有序和无序的列表就很难实现。不过我现在要用的东西里面也没有这样的东西,就先搞了一个 文本 \n 图片 \n 文本 的模板提交审核了
今天晚上看起来也审核完了,就决定开始写。今天原本心情还不错而且做好了吃屎的准备,预期是就算按钮不能工作,markdown 的模板内容最好也是要能工作
然后我就稍微给我的 bot 框架加了模板消息的功能并且尝试发模板 id + 变量的不自由 markdown 消息。测试的时候首先它说模板里有 markdown 内容,我用 markdown-escape 转义了之后还是这么提示。那我就先把所有的文字变量都替换成 aaaa 好了
又解决了一些小问题之后尝试通过正常被动消息的方式发送,结果提示换成了“reply message not allow markdown”
我想我已经把引用回复去掉了怎么还是这么提示,仔细看了一下网页上链接到的腾讯文档(甚至这些文档不是在官方文档站的文档上面,是在一个 API 文档上完全没有引用的腾讯文档上),发现上面写着被动消息 markdown 还要额外申请。而且我也找不到到底在那里申请
要知道官方 Bot 只允许 @触发 - 响应 的被动消息,主动消息每个月只能发五条,所以这个 markdown 有了跟没有一样
尝试用主动的方式发了 markdown 消息,接口返回了一个大意为“消息审核正在进行”的英文提示,进群里看了一眼消息是发出来了,但是图片无论电脑还是手机都无法显示。感觉还是触发了什么域名之类的限制
到这里我已经不想再继续研究图片为什么加载不出来或者按钮之类的了,我已经受不了这堆傻逼限制了
得出的结论就是,就算我愿意去搞什么实名验证,填乱七八糟的表,等审核,用服务器转发过 IP 白名单,看他那些屎一样的 API,我还是没法给 QQ 用户带来接近 tg 的 bot 体验。而且开发体验也比 tg 差了不知道多少
还是那句老话,祝群友们早日脱离腾讯生态
👎5🔥1
Forwarded from 风向旗参考快讯
黑客入侵数千台 TP-Link 路由器用于长达数年的账户接管攻击
微软周四警告称,为中国政府工作的黑客 Storm-0940 正在使用由数千台路由器、摄像头和其他联网设备组成的僵尸网络,对微软 Azure 云服务的用户进行难以检测的密码分布式测试攻击。该恶意网络几乎完全由 TP-Link 路由器组成,于 2023 年 10 月首次被一名研究人员记录下来,并将其命名为 CovertNetwork-1658。该网络分布在地理上分散,在高峰期有超过 16,000 台受感染设备。因为它在端口 7777 上暴露了恶意软件,也被命名为 Botnet-7777 。 该黑客活动在最近几个月有所减少,但这并不是因为威胁行为者限制了其运营,相反该僵尸网络正在“利用修改后的设备指纹获取新的基础设施”。
—— 微软博客
微软周四警告称,为中国政府工作的黑客 Storm-0940 正在使用由数千台路由器、摄像头和其他联网设备组成的僵尸网络,对微软 Azure 云服务的用户进行难以检测的密码分布式测试攻击。该恶意网络几乎完全由 TP-Link 路由器组成,于 2023 年 10 月首次被一名研究人员记录下来,并将其命名为 CovertNetwork-1658。该网络分布在地理上分散,在高峰期有超过 16,000 台受感染设备。因为它在端口 7777 上暴露了恶意软件,也被命名为 Botnet-7777 。 该黑客活动在最近几个月有所减少,但这并不是因为威胁行为者限制了其运营,相反该僵尸网络正在“利用修改后的设备指纹获取新的基础设施”。
—— 微软博客
😨5
风向旗参考快讯
黑客入侵数千台 TP-Link 路由器用于长达数年的账户接管攻击 微软周四警告称,为中国政府工作的黑客 Storm-0940 正在使用由数千台路由器、摄像头和其他联网设备组成的僵尸网络,对微软 Azure 云服务的用户进行难以检测的密码分布式测试攻击。该恶意网络几乎完全由 TP-Link 路由器组成,于 2023 年 10 月首次被一名研究人员记录下来,并将其命名为 CovertNetwork-1658。该网络分布在地理上分散,在高峰期有超过 16,000 台受感染设备。因为它在端口 7777 上暴露了恶意软件,也被命名为…
我感觉我还是不要允许物联网设备连外网的好
我以前基本都是这么做的,不过现在这个家懒得搞 vlan 之类的隔离就没做(
我以前基本都是这么做的,不过现在这个家懒得搞 vlan 之类的隔离就没做(