Show more

最近发现一个现象。只要我访问任意新域名,该域名的 HTTPS 服务会收到 / /favicon.ico /home/favicon.ico 三个来自全国各地的访问。

已观察到的 UA 为 Firefox/45.0 或者 Firefox/6.0 或者 Chrome/55.*。这三个请求可能来自同一IP也可能不一样。

域名是通过 SNI 泄漏的。对其进行 DNS 查询并不会触发。使用 curl 访问即可触发。使用同样的 SNI 连接到不正确的 IP 并不会触发(SNI 已发但 TLS 握手未完成)。

我是在玩 Cloudflare 新推出的免费 Argo 隧道服务时注意到这个现象的。

感觉变快了不过应该是这会网络缘分好

@shimotsuki
其实建设自己的国家才是正途,只是,唉。

逃犯条例 

@lemon 所有的 Web 服务器和大多数软件和系统的底层日志都会记录 IP 地址。单把 Mastodon 记录 IP 地址拿出来讨论而不谈其他程序进行的同样记录或系统性的解决方案是错失重点的。

例如说,电子前哨基金会的一些服务器使用了加盐 IP 记录,Web 服务器会随机选择一个加盐密钥 K 对 IP 地址 HMAC(IP, K) 后进行记录,并定期丢弃 K。这样可以在保护访问者隐私,同时也能保证依赖 IP 的功能,如 rate-limit 或者 session 区分等正常工作。

推特停用账户重新激活后,关注/被关注全部清空了 0.0 官网 FQA 说要过一会才会恢复

现在国内的网络环境简直是对汉语这门语言的围追堵截。

咕噜咕噜咕噜~

嘛不过我还是继续官方 PWA 好了(

relay 好像不太正常,sidekiq 里都是 /inbox returned code 401

猫站的 NS 在国内,被污染后要国内外来回解析才能得到得到正确的 IP……122.200.86.19

Show more
啊之城 (orz.uno)

The social network of the future: No ads, no corporate surveillance, ethical design, and decentralization! Own your data with Mastodon!