V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  wr410  ›  全部回复第 14 页 / 共 14 页
回复总数  275
1 ... 5  6  7  8  9  10  11  12  13  14  
2018 年 5 月 14 日
回复了 leehon 创建的主题 宽带症候群 深圳电信 517 都涨价了。
用了 10+年的老套餐,原来 1100/2M,现在还是这个套餐已降费提速 900/100M,深圳电信是良心企业!
2018 年 5 月 8 日
回复了 ihaveadrame 创建的主题 程序员 责任感让我选择离职
任务紧就是安排不合理的原因,竟然让员工背锅,是我也赶紧走人。

排任务之前没有合理分析需求吗?没有预估时间吗?

没有外部因素的情况下,一般三天的工作量我都是估五天的,如果做不完我自己加班没有话说,但是五天的工作量硬要估三天,那就呵呵了。
2018 年 4 月 13 日
回复了 showkin 创建的主题 宽带症候群 如何绕过单位网控系统
也就只有深信服的设备才会干得出这种事。

解决办法:
买个无限流量卡+开热点

1、能用 USB:USB 无线网卡
2、不能用 USB:便携式路由器
深圳只能用 SZMG 的,不过有本地台,这个是唯一的好处了。PS,CCTV 那几个以前在央视精品的 IPTV-X 里面有。
2018 年 4 月 10 日
回复了 HaHaIsMe 创建的主题 宽带症候群 CloudFlare 推免費 DNS 服務 號稱比 Google 更快
还不如 80.80.80.80 快,辣鸡~
2018 年 4 月 2 日
回复了 Kowloon 创建的主题 宽带症候群 江苏常州移动宽带能拨到公网 IP 了
假公网无误,长城宽带干了多少年了都。
2018 年 4 月 1 日
回复了 mario85 创建的主题 宽带症候群 电信宽带流量劫持广告复现过程
很多年前写的博文,直接拉到最后,了解一下
https://blog.csdn.net/wr410/article/details/25594273
2017 年 10 月 27 日
回复了 q397064399 创建的主题 宽带症候群 被 Q 之后,有没有被解的可能性?
同被 ban,看下个月不解的话,只能花 3 刀换 IP 了
理论上可行,类似于 RAID5 组盘或者 RAR 里的恢复记录,就是靠牺牲数量(带宽)来保证质量。
2017 年 10 月 20 日
回复了 tys 创建的主题 宽带症候群 这 IP 是被墙封了吗?
起初我以为是别人的问题,因为 trace 之后过了墙,但后来发现我错了。动作并不是不让你出去,而是不让目标进来。
确切的说就是“源地址检测 drop 包”,所以从内发起的 trace 里体现是最后一跳无响应,从外发起 trace 则是过墙后无响应。

后来想了一下,看来是针对$$特征检测导致的,所以尽量使用支持 AEAD 的加密方式吧。有可能的话尽量混淆一下。
@hlz0812 就是域名还能解析,没被污染。我换个 IP 改下 DNS,域名还能用的意思。
2017 年 10 月 10 日
回复了 simplesslife 创建的主题 程序员 微信和支付宝的脱机二维码实现原理?
简单说吧!

条码支付其实格式上是有潜规则的,基本上是前 2 位用来识别这个条码属于哪个支付公司的。因为有很多聚合支付的商户,具体举例:麦当劳、全家,统一入口扫码,自动路由去请求支付授权。

所以,第一种,商户联机核销的条码。这种条码除了标识头以外,中间大概会分成 token 类似于挑战码,后面几位应该是类似于应答值。

上面有人说的一次性口令的实现其实是不严谨的,因为单纯一次性口令的前提是必须知道对方的身份。否则,给你一串条码你去几亿用户里比对?

那么如何从几个数字的条码里识别用户?这才是条码支付的核心。那么就必须提前把身份信息注册到条码里,也就是说客户端在联机的时候,预先向服务器里申请 token,这样某一个 token 被谁申请了,服务器自然就记录了。当然这还不足,如何鉴权,那就必须在服务器上和客户端里进行相同的操作,无论是 HMAC 还是预共享密钥,这个随便了,得出的结果就是后面几位的应答值。

当然,十来位的条码肯定是不足的,那么 token 段必然是多用户共享的,也就是一个 token 是可能被多个用户一起注册的,但是我们可以从 token 里知道有哪些用户在用,然后通过检索每个用户的应答值就可以完成鉴权动作了。所以这里就存在一个风险,一个 token 最大同时共享给多少人可以控制在可接受的风险范围?这些就是数学问题啦。

第二种,双方离线的二维码。

这个其实就是和公交卡一样的原理,感觉没什么可说的。大家有共同的密钥或者基于 PKI 的鉴权,生成账户支付码(无外乎就是金额、账号之类的,需要时效性就再加一个有效期),设备检查通过就可以了。反正要预先充钱,事后再记账罢了。


以上均为个人想法,欢迎探讨。
@hlz0812 如果连 ping 这种 IP 层协议都禁掉了,就没有需要去试端口了,准备掏钱换 IP 了 o(︶︿︶)o
看来不是我一个人。
10 月 5 日左右核平了一大片吧!
起初我以为是别人的问题,因为 trace 之后过了墙,但后来发现我错了。动作并不是不让你出去,而是不让目标进来。
确切的说就是“源地址检测 drop 包”,所以从内发起的 trace 里体现是最后一跳无响应,从外发起 trace 则是过墙后无响应。

后来想了一下,看来是针对$$特征检测导致的,因为我绑在我鸡的域名没被干,所以尽量使用支持 AEAD 的加密方式吧。有可能的话尽量混淆一下。
1 ... 5  6  7  8  9  10  11  12  13  14  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2446 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 29ms · UTC 15:54 · PVG 23:54 · LAX 08:54 · JFK 11:54
♥ Do have faith in what you're doing.