Polyfill 和 bootcdn 和 staticfile CDN 被屏蔽,有其他选择吗?

134 天前
 phithon

由于前段时间 Polyfill.io 被投毒的事件(前面有帖子聊过:https://www.v2ex.com/t/1053497),很多地方屏蔽了这个事件相关的域名:

staticfile.net 、bootcdn.net 、bootcss.com 、polyfill.io

按照网上的说法,这几个 CDN 都是同一个组织在管理,并且 bootcss 和 polyfill 都有投毒的先例。

我也是之前当时因为 bootcdn 投毒事件后转到 staticfile.net 的,没想到这次还是中招了。

现在我们公司也屏蔽了这些域名,现在国内访问友好的公共 CDN 服务,是不是没有了?有其他选择么?

2585 次点击
所在节点    CDN
21 条回复
lisongeee
134 天前
phithon
134 天前
@lisongeee 其他的包有嘛?现在整个 staticfile.net 都没了,不止是 polyfill
lisongeee
134 天前
fengci
134 天前
cdn.bytedance.com ,字节跳动静态资源公共库

https://unpkg.zhimg.com/ 这个自己需要组地址和 Unpkg 路径一样
fengci
134 天前
phithon
134 天前
@fengci
@lisongeee 感谢,学习一下
jqtmviyu
134 天前
jsdelivr/字节+本地.
Hopetree
134 天前
之前个人网站的 cdn 出现好几次不可用,后面直接不用 cdn 了,直接本地,我发现本地使用 http2 的话静态资源访问也没啥延迟影响
liuzhaowei55
134 天前
@fengci 字节这个不太完整,比如百度的 amis 就没有
yuzo555
134 天前
BootCDN 我一点都不意外,就那德性。
但是 Staticfile 不是七牛的人在管理吗,域名都是七牛备案的,这也被收购了?
Shiroka
134 天前
@yuzo555

staticfile 由掘金维护, 七牛提供赞助, 所以七牛给 .org 域名备案合情合理, 但是 .net 域名的备案主体却和七牛无关, 是河南泉磐网络科技有限公司.

个人猜测, 掘金在七牛不知情的情况下把 staticfile 卖给了该公司, 但由于 .org 和服务器资源都在七牛手里, 所以该公司借更新换代的名义让开发者从 .org 换到 .net 从而方便自己投毒
Shiroka
134 天前
unpkg 替代品推荐阿里维护的 npmmirror, cdnjs 替代品自荐下 zstatic.net, 刚刚拉到了又拍的赞助, 小激动

如果用 cdnjs, 可以在官网复制对应的 sri hash, unpkg 的则在当前目录下, 比如 registry.npmmirror.com/vconsole/3.3.4/files/dist/, 其他建议到 srihash.org 生成
zeromake
134 天前
staticfile 首页的尤秀挂了好几个月了,最早的时候首页还有直接说由七牛云赞助(现在没有了),现在倒好直接去世了
qingshengwen
134 天前
今天上 misakaf 的探针才发现 staticfile.net 被 uBlock 屏蔽了,找了好久,后面手动加了静态规则
timnottom
134 天前
@Shiroka #12 支不支持 esm 格式
potatowish
134 天前
为什么不用 jsdelivr 呢,除了出现过证书过期的乌龙,好像没什么大问题
zoharSoul
134 天前
@potatowish #16 有些地区访问不到
phithon
133 天前
@potatowish 很多运营商墙了
Francklin
133 天前
推荐使用 webcache.cn 替代,支持 cdnjs, npm, github, wordpress 插件等,已发布 1 年多。
CHS
129 天前

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1056249

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX