V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  raysonx  ›  全部回复第 77 页 / 共 89 页
回复总数  1772
1 ... 73  74  75  76  77  78  79  80  81  82 ... 89  
@nopy 你需要確認一下電信給你分配的是一個段還是一個 IPv6 地址。/64 只是表示地址前綴,不一定代表整個段路由到你這裡了。
如果只給了你一個 IPv6 的話,可以嘗試使用刷了 OpenWrt 路由器,開啟 IPv6 NDP Proxy 讓你的 LAN 端的設備也能獲取一個公網 IPv6 。


@fourstring fe80::/64 相當於 169.254.0.0/16 。相當於 192.168.0.0/8 的段是 fd00::/8 。
2016-01-21 19:14:09 +08:00
回复了 xiaofami 创建的主题 宽带症候群 联通支持 IPv6 了?
@babyformula 你那個 2002 開頭的是 6to4 地址,嚇我一跳。 5 樓那個地址才是原生 IPv6 。
2016-01-21 14:47:17 +08:00
回复了 raysonx 创建的主题 宽带症候群 談聯通此次大範圍網絡緩存劫持的危害
@leavic 個人感覺維護好一套緩存系統太難了,需要很高的技術、運維和管理成本。這次聯通搞這麼大規模的緩存,不知道是為了搞什麼大動作。
2016-01-21 14:08:21 +08:00
回复了 czmecho 创建的主题 问与答 开放的 WIFI 会有哪些危害?
@tony1016 WPA2-EAP 可以使用證書驗熱點的身份,但是多數設備需要用戶去手動核對公鑰的指紋。
2016-01-21 13:22:18 +08:00
回复了 xjx0524 创建的主题 宽带症候群 有一个 z.com 的 ipv6 地址 ping 不通,可能有哪些原因?
@xjx0524 從外部 ping 的時候,用 TCPDUMP 看一看網卡有沒有收到數據包。
sudo tcpdump -i eth0 icmp6 -nnX
把 eth0 換成你的網卡名稱
2016-01-21 11:03:42 +08:00
回复了 xjx0524 创建的主题 宽带症候群 有一个 z.com 的 ipv6 地址 ping 不通,可能有哪些原因?
網關和你的虛擬機不通。
Host Loss% Snt Last Avg Best Wrst StDev
1. ******************** 0.0% 56 1.0 1.0 0.8 1.7 0.0
2. 4.00.0000.ip4.static.sl-reverse.com 0.0% 56 0.4 0.4 0.3 0.8 0.0
3. c810.0000.0000.0000.2000.2000.0d0f.7062.ip6.s 0.0% 55 0.6 1.2 0.6 8.2 1.2
4. 3900.0000.0000.0000.2000.2000.0d0f.7062.ip6.s 0.0% 55 0.6 1.1 0.6 13.1 1.9
5. 2001:de8:5::2518:2 0.0% 55 0.9 6.5 0.8 49.0 11.9
6. 2001:260:305:a::a:2 0.0% 55 1.4 1.5 1.3 3.0 0.3
7. 2001:260:305:1a::1a:1 0.0% 55 1.9 2.3 1.7 4.2 0.7
8. ???
9. 2400:8500:1300:1045::2 0.0% 55 2.3 2.3 2.1 4.8 0.3
10. 2400:8500:1300:1026::2 0.0% 55 2.8 14.8 2.2 114.7 24.5
11. ???

檢查你的虛擬機:
1. 是否啟用了 IPv6 ;
2. IPv6 地址是否正確;
3. 路由表是否正確(是否配置了默認網關);
4. 防火墙是否允許 IPv6 ICMP 入站。
@gaoxt1983 你確定?上午 10 點半測試,還在劫持,只是出現頻率低了。
2016-01-21 00:24:10 +08:00
回复了 HypoChen 创建的主题 JavaScript 这十二行代码是如何让浏览器爆炸的?
估計是讓瀏覽器不斷佔用內存且無法釋放,最終 out of memory 崩潰
2016-01-20 22:19:08 +08:00
回复了 raysonx 创建的主题 宽带症候群 談聯通此次大範圍網絡緩存劫持的危害
@linjuyx 我還不能確定,我投訴的時候是通通劫持的,連自家聯通機房也劫持。最近劫持頻率低了,我也沒仔細去測試。
2016-01-20 21:56:05 +08:00
回复了 raysonx 创建的主题 宽带症候群 談聯通此次大範圍網絡緩存劫持的危害
@aivier 北京聯通,一直都能打開啊
@gaoxt1983 跟他們耗就是了,這就是維權的成本,他們就是這樣讓絶大多數人放棄。
2016-01-20 21:41:10 +08:00
回复了 raysonx 创建的主题 宽带症候群 談聯通此次大範圍網絡緩存劫持的危害
@tobyxdd 我今晚測試時只打開了 imgur.com 的首頁,依然會發現一大堆 302.
2016-01-20 20:46:31 +08:00
回复了 raysonx 创建的主题 宽带症候群 談聯通此次大範圍網絡緩存劫持的危害
@tobyxdd 今晚測試了一下,發現好像不對境內網站劫持了,境外網站依舊劫持。
不過我沒有花時間仔細去確認是不是真的不劫持境內網站了。
和 IP 地址公網或內網無關。樓主所在的地區可能對所有 DNS 出站請求做了劫持。
2016-01-20 15:57:44 +08:00
回复了 raysonx 创建的主题 宽带症候群 談聯通此次大範圍網絡緩存劫持的危害
@buddha 屬於中間人都攻擊( Man-in-the-middle attack, MITM )的一種, HTTPS 可以防劫持,因為網站證書不可偽造,否則會報證書錯誤。
2016-01-20 14:38:27 +08:00
回复了 Liqianyu 创建的主题 宽带症候群 中国联通 HTTP 劫持视频演示 & 投诉途径
好視頻,因為劫持的行為具有一定的隨機性,非常隱蔽,這個視頻可以作為證據。
以我個人的觀點,可以再補充一下使用 Wireshark 進行抓包的結果,另外 IP 地址可以查詢 CNNIC 的 Whois 數據庫,更具有說服力: http://ipwhois.cnnic.cn/bns/query/Query/ipwhoisQuery.do?queryOption=ipv4&txtquery=120.52.72.79&x=54&y=14
2016-01-20 12:06:49 +08:00
回复了 raysonx 创建的主题 宽带症候群 談聯通此次大範圍網絡緩存劫持的危害
@oott123 當然可以,但搶答可以用旁路設備實現,直接攔截需要在骨幹路由器上做,後者會嚴重影響性能
2016-01-20 11:57:28 +08:00
回复了 raysonx 创建的主题 宽带症候群 談聯通此次大範圍網絡緩存劫持的危害
@oott123 HTTP 是應用層協議, TCP 是傳送層協議。 HTTP 運行於 TCP 之上的。
2016-01-20 11:37:35 +08:00
回复了 Liqianyu 创建的主题 宽带症候群 中国联通 HTTP 劫持视频演示 & 投诉途径
@Goooogle 個人認為把 200 篡改為 302 已經屬於違法了。
《中华人民共和国电信条例》 第五十七条 任何组织或者个人不得有下列危害电信网络安全和信息安全的行为:
(一)对电信网的功能或者存储、处理、传输的数据和应用程序进行删除或者修改;
2016-01-20 11:10:30 +08:00
回复了 raysonx 创建的主题 宽带症候群 談聯通此次大範圍網絡緩存劫持的危害
@Andy1999
@a84945345
我現在用的電腦上面沒有簡化字輸入法,抱歉。
我用工具轉換了一份簡化字版本。

*************

谈联通此次大范围网络缓存劫持的危害
=====================

联通近日在全国范围内大建缓存服务器,并将用户正常访问 HTTP 的请求劫持到缓存服务器以达到节省骨干网带宽与网间流量的问题。抛开此举是否违法不谈,我们今天讨论一下这种劫持行为的危害。 

一、可能造成网站和 APP 功能故障。 
1. 缓存更新及失效时间对用户及网站不可控,缓存的旧数据和新数据无法在时间上保持一致性,可能引发一些「奇怪」的问题。比如好多软件的最新版本下载地址是不变的,如 http://www.example.com/download/latest.exe ,由于缓存的原因会让你一直下载到旧版本。这可能会影响到部分软件的自动更新、自动升级功能。还有如网页中部分资源引用到旧数据导致网页排版和功能异常,验证码被缓存导致验证码怎么都输不对等问题。另外,由于劫持的方式是使用 HTTP 302 重定向指令,有的应用可能只接受 HTTP 200 为正确的响应,不会识别 302 指令,造成通信故障。 
2. 从技术上缓存系统只能通过 URL 来区别不同的资源,不能识别具有相同 URL 的不同资源。这会导致资源加载错误,针对某一用户的资源被所有人共享等问题。比如看视频时,出现前一段和后一段内容不一致,带有用户敏感信息的资源被所有人看见等安全问题。 
二. 缓存服务器具备篡改或出售缓存数据的隐患,对信息安全不利。 
三. 缓存服务器故障时,会造成大量用户「部分断网」。 
四. 缓存服务器带宽和处理性能有限,据网上反映由于缓存服务器经常报 403 、 502 错误,导致资源无法加载,或由于缓存服务器超载导致加载速度缓慢。 
五. 缓存服务器可能触发部分网站的反爬虫(反机器人)、反盗链机制,缓存的内容是服务器报错信息,导致资源无法加载。 
六. 破坏了 URL 对用户的透明性。假设用户将劫持后的链接分享给其他人,而联通对缓存服务器做了访问控制,将会导致链接无法在外部打开;另外如果缓存失效而又没有及时更新的话,可能导致用户无法通过此 URL 访问被引用的资源。 
七. 损害了 IDC 和 CDN 的利益,此种网络劫持使 IDC 和 CDN 的流量大幅减少,影响 IDC 和 CDN 的流量收入。题外话,话说联通为何不提供商业 CDN 服务而偏要搞劫持? 
八. 目前联通的劫持依靠 TCP 抢答的方式,但原始数据包还是会到达目标服务器并被正确响应。就我抓包的情况来看,虽然你访问资源时被 HTTP 302 数据包重定向到了联通的缓存服务器,但原目标服务器的 HTTP 200 响应还是会被送到用户端,且由于得不到用户端的确认不断触发超时重传,极大地浪费了用户带宽。 

有人说这是联通为提升用户体验而做的好事,不应该去反对。我是持相反意见的。就目前来看,联通的骨干网带宽和国际出口带宽还算充足,劫持带来的问题要比好处大得多。联通要真想向用户提供一流的用户体验,只能靠扩充骨干网带宽和国际出口带宽,像部分小区宽带运营商一样搞缓存劫持是没有出路的。
1 ... 73  74  75  76  77  78  79  80  81  82 ... 89  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1174 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 26ms · UTC 18:05 · PVG 02:05 · LAX 10:05 · JFK 13:05
Developed with CodeLauncher
♥ Do have faith in what you're doing.