- 网络不需要守门人
您是否在 Google、Amazon 或 Microsoft 注册以使用网络? Cloudflare 新的“**签名代理**”宣传听起来很安全,但其实是披着羊皮的狼。他们为开放网络建立了一个许可列表,并要求开发者申请许可。互联网的运作方式并非如此。申请表https://dash.cloudflare
11 min Chinese - 电子邮件安全之PGP加密
Pretty Good Privacy (PGP)。直译为 "相当好的隐私",是一种常用于邮件的加密协议,特点是非对称加密,加密一方使用公钥进行加密,本地邮件客户端收到邮件之后,使用私钥进行解密。PGP加密防止了最终收件邮箱保存用户明文邮件的问题,邮件服务提供商很可能会收集你的邮件用于AI模型的训练
5 min Chinese - Anubis网站防护工具配置教程
Anubis是一个网站防护工具,其工作原理类似常见的Cloudflare验证,会在用户进入网站之前对客户端进行检查。客户端需要完成一定难度的Hash计算,服务器验证计算结果后放行,Hash计算代表了客户端可能需要执行几千几万次的计算,而服务器验证只需执行一次,对服务器开销小。 当有网络爬虫、CC攻击
9 min Chinese - 路由器中使用Redir-Host和TPROXY代替Fake-ip和TUN
路由器中的代理方式已全部换成TPROXY,TCP和UDP都是TPROXY,DNS使用Redir-Host 如果是客户端使用,仍然推荐使用fake-ip 此处只对部分配置做出说明 rebind:如果DNS返回的IP为内网IP则丢弃,关闭原因是对自己使用的DNS提供商足够自信,不会有DNS污染,自己有一
3 min Chinese - Tailscale subnet 中的设备单独加入 tailnet 之后,该设备无法通过原局域网 IP 访问
A 设备 IP 为 10.115.15.1 ,安装 tailscale ,启用--advice-router=10.115.15.0/24 B 设备 IP 为 10.115.15.25 ,安装 tailscale ,不启用--accept-router C 设备不在局域网 10.115.15.0/2
1 min Chinese - DNS分流设置,AdGuardHome、Dnsmasq、ChinaDNS-NG套娃
国内外分流,国外使用`tls://1.1.1.1`,国内使用`tls://223.5.5.5`,同时国内的DNS解析经过AdGuardHome并记录完整日志(来源IP) AdGuardHome设置工作在53端口,并且上有DNS设置为Dnsmasq端口5353 改为工作在5353端口 手动指定DHCP
2 min Chinese - ESNI和ECH
在HTTPS通信中,有两个步骤会泄露双方实际的通讯目的 1. DNS查询时,需要发送实际域名 2. TLS握手阶段,Client Hello数据包会包含域名 TLS通讯只有在握手阶段会泄露域名,握手完成之后,除了传输层必要数据(IP、端口号、MAC地址)为明文外,其余数据都已加密,中间人截获之后也无
2 min Chinese - HTTPS抓包
171-173:TCP三次握手阶段[[TCP握手.excalidraw]] 175-181:TLS握手[[TLS1.2握手.excalidraw]][[TLS1.3握手.excalidraw]] wireshark获取到的数据包基本信息 定义以以太网帧的源MAC地址[^1]和目标MAC地址 目标IP
14 min Chinese
Back