2004年刚毕业那阵子,有同学说,好不容易工资跑赢了GDP涨幅。
2010年的现在,我想问,你的工资跑赢CPI涨幅了吗?
2004年刚毕业那阵子,有同学说,好不容易工资跑赢了GDP涨幅。
2010年的现在,我想问,你的工资跑赢CPI涨幅了吗?
晚上,想打开这个博客写点关于360跟腾讯大伙网上掐架的啰嗦。不料给了一个connection reset的标准页面,怀疑服务器挂了,随手翻墙看一下,博客正常。换个浏览器,不翻墙还是被重置。再问几个朋友,确认他们都不能访问,也确认我的博客被墙了。
再细查,发现是只有 http://life.zhourenjian.com/ 会被重置,但一旦被重置,其他网页也会不能被访问,看来是这个ip的80端口被墙了。
我估计就是上两篇博客,总共加起来不到200字的两篇博客,里面含有敏感词,所以被墙了。朋友问是否可以恢复,我看无解。头痛医头脚痛医脚终不是个根治之策,只有争取了全民的言论自由权利,此类事情才有解。
记录一下,以免以后忘了。
借用一下和菜头的图片:
5月22日,Google放出SSL版的Google搜索,通过加密版的Google搜索,你可以搜索任何东西而不会被墙撞得鼻青脸肿的。然而我当时就怀疑这个SSL加密版的Google搜索在中国能够坚持多长时间:“https://www.google.com/ 会不会被封呢?”。
6月27日,由于考虑到学校方面需要过滤,Google方面将加密搜索服务从域名www.google.com转到encrypted.google.com。
而今天,我们伟大的墙已经忍不住了,通过使用DNS污染技术,使得大陆获取encrypted.google.com所对应的ip不再是真正官方服务器群的ip。Google的加密版搜索,至此失效,2个月零5天。
附DNS污染技术简介
先说DNS查询原理。你的PC向你所设定的DNS服务器发送一个UDP查询包。DNS服务器返回结果,然后你的PC解释得到对应IP。
DNS污染技术,就是在网络链路上采用并联的方式,介入一台服务器。该机器也收到UDP查询包,然后发现是查询某些特定域名的DNS查询包,便发送一个错误的IP结果包回来。当然你所设定的DNS服务器也会发送一个带有正确IP结果的数据包回来。但是由于我们伟大的墙所部署的DNS污染服务器在物理链路上总是离我们的电脑近那么几毫秒,所以被污染的DNS结果数据包总是先于正确数据包前到达我们的电脑。而我们的电脑总是采用第一个数据包的结果,所以我们杯具了。
再说一下反DNS污染技术。经过各方人士的努力证实,DNS污染技术返回的错误IP数是有限的。向国外一个不存在DNS服务的IP发送上百个敏感DNS查询包,由于DNS服务不存在,应该不会返回结果的,但是伟大的墙被触发,所以返回错误的IP结果。搜集这些有限个IP地址,就得到了错误IP地址列表。再在本地架设DNS服务器,所有查询DNS请求转到一些国外知名DNS服务器(譬如Google DNS:8.8.8.8)上,而如果收到的IP结果是在错误IP地址列表里,则丢弃继续等待正确的DNS结果。架好服务器后,把本地电脑的DNS服务器指向127.0.0.1,从而完成反DNS污染。
话说,6月份前后开始,国内中国电信用户访问国外GoDaddy主机站点(非GoDaddy官方网站,而是指GoDaddy提供给国内用户的主机站点),极不稳定,速度时快时慢,而有时根本上就是访问不到站点。我使用我自己的网页版IM服务,就是挂在GoDadday主机上的。刚开始那会,一会掉线,一会上线的。而我自己查询服务器统计数据也是时常等很长时间或者干脆打不开。不过我的网页版IM服务主要面对国外用户,所以统计数据显示服务正常不受影响。而我的另外一个站点“KaKooLa热门帖子大全”,则用户掉了一半。由于KaKooLa还在尝试探索,用户掉了一半,我倒不心疼。倒是由于连接主机网络不稳定,我便不敢对已有的网页版IM服务进行更新升级。
首先,由于GoDaddy主机无法稳定连接,所以通过国外主机SSH翻墙就无法方便使用,搞得在翻墙之际只得放弃。所以考虑不使用SSH的翻墙方式,首先要破除DNS污染,除了使用要求使用值得信任的Google DNS 8.8.8.8外,还要通过一个小技巧识别国F墙从旁路网路发送的虚假DNS记录,有人放出了一个Java程序,我早两周就搞定了DNS污染问题,有些网站不用SSH翻墙也能够访问了。但是对于Google查询的连接被重置,还得西厢计划来搞。看到该计划上有一个简单的通过WinPcap网卡注入采用6次握手协议来绕过国F墙的方法,尝试下C++代码自己编译,折腾了半天,涉及太广,库的版本不太一致,而我使用的编译环境也非标准环境,懒得花两三天环境折腾,暂且放下。不过还是了解一些底层的通信原理。同时还注意到有西厢计划第二季,据称可以攻破国F墙的IP封锁。这些都是挺有意思的。
最近两三天,通过电信访问GoDaddy站点越来越不稳定,抽风得很,我便找些资料同时搜索看有什么解决之道。查了一下关于太平洋光缆的百科资料,了解中美间网络的拓扑结构,简单而言,中美间有两条海底光缆,一条带宽几百G,另外一条5T左右,而这两条光缆都在上海和汕头有登陆点。而登陆点的归属在中国电信和中国网通之间存在均衡,大体是上海登陆点归网通,汕头登陆点归电信。虽然说两条光缆带宽应该足够目前的网络数据传输要求,由于要保证商业运营(银行业务等),会预留带宽的。总体而言带宽并不充裕。
我在GoDaddy上租了几台主机,一开始时我发现,有时候是某一台主机连接不上,而另外一台主机可以稳定连接。所以一开始时,我需要SSH翻墙,便频繁登录不同主机。那时候通过tracert追踪连接主机所经过不同路由,发现路由不同确实会导致连接稳定性速度的不同。当然有时所有的主机都不能正常连接。今天更是发现即使是同一台主机,连接的IP不同也会导致连接的不同。譬如我一台主机有3个不同的IP,而其中一个IP上绑定的服务器我能够SSH登录也可以访问网页,而如果要通过另外一个IP进行SSH连接,则网络超时,同时也无法访问该IP上挂的网页。通过PING和tracert进行跟踪,发现这两个IP都是ping超时,而这两个IP都在出国登陆点的路由处tracert超时。而与此同时那个连接上的SSH连接一直很稳定,而访问该IP其他域名下的网页也正常。由此猜测,是否PING和tracert的网络数据包在出口网关处遭到了特殊处理。
在此次GoDaddy主机访问速度受限事件中,各种怀疑都有,譬如“中国电信封杀GoDaddy”(这源于网通可以正常访问GoDaddy站点),国F墙升级,中美线路问题,被案系统升级牵涉等。不过大部分GoDaddy主机站长已经受不了,流量减半是必然的,而国内百度搜索排名受影响也是必然的,不少的站长都已经将主机移到其他供应商。譬如IDCSpy主机侦探就已经转移hostease,而该论坛晚上的整整几页的主题都是关于GoDaddy站点访问受限的内容。其中不乏如何投诉中国电信,如何要求GoDaddy出面处理等,还有公开信,集体投诉等。
大部分站长都希望这次事故仅是技术方面的缘故而不是政策方面的缘故。因为技术方面的故障,人总归会主动地去解决;如果政策方面的缘故,则可能会被拖得很久。再次我分析一下两方面的原因,供大家放飞思绪。
美国GoDaddy方面技术原因
1. 美国GoDaddy方面的网路调整
2. 美国GoDaddy的带宽饱和,或其面向中国租用带宽不足
3.
中国电信技术方面
1. 出口带宽饱和,这个方面可能因为存在某些大商业客户要求专用带宽,或者带宽分配调整,导致给国内个人用户的出口带宽减少,都堵在出口上(网通用户据说访问正常,所以此说法不充分)
2. 电信方面进行线路调整,可能包括路由器更新,参数调整,追加系统等(电信工作人员回复投诉没有此类说法)
3. 海底光缆老化,导致传输信号不稳定。(可能性很低,光缆有专人维护,没这些影响的新闻报告,此说法也不太充分)
美国政策方面
没怎么听说美国在网络方面有什么限制,只听说美国那会为网络中立性争吵。
中国政策方面
1. 8×8日子前后总归不会让大家很自由的(21年有好些日已经过去了)
2. 中国要管制网络,什么拍照被案,这么多国内的站长都转移到国外GoDaddy上,搞个小动作,让这些人回归一下,支持一下天朝事业(有点远)
3. GoDaddy不是跟着Google宣布退出中国么,搞不了Google,还搞不了你GoDaddy小弟?(中国人很急恨?)
4. 伟大之墙升级,增加对国内用户访问国外网站的体验性干扰,选择在电信出口试点(秘密,不得而知,只有猜测)
P.S.
本想好好组织一下思路,写一下关于电信用户访问GoDaddy站点受限事件。不过总感觉写不好了,写着写着思绪就散了。我写字的风格是凡事都应该有说明介绍(至少有链接供详细了解),凡事都应该证据(说了一个事件,至少应该给出链接作为间接证据)。又因为是分析猜测,无论是否,立论否论都应该给出才是。于是我发现,我要把上面各种概念、各种介绍、各个事件都给出链接,论据都一一理清楚,我非得要花一整天不可。突然想,中国文化历来就不尊重个人的这些小权利,导致个人站长的GoDaddy访问权利被蔑视,此并不仅是哪个领导、哪个D的问题,或许还是因为我们文化根源的问题(D统领中国那么长时间,我们的文化是否有了另外一种奴性呢?)……如此想来,拿我余生都讨论不清文化根源之事,暂且打住。
刚接到电信工作人员电话,说他们那里检测到我家的宽带在5月份里,存在发送垃圾邮件的情况……
1. 电信一直会监控整个网络,至少是监控某些应用端口(譬如邮件端口)
2. 我有那两天是通过邮件端口收了不少邮件,也发了一些邮件,显然这些邮件都被监控过滤并且标记了(至于是否属于垃圾邮件,就是人家说了算的)
3. 网络是不安全的,网络是一直被监控的,无加密的邮件收发是不安全的
话说,很久前我看到log记录,有人通过Google搜索“周仁建”到访blog,我便z恋地笑了,:z)。那种感觉真好。
不过那是很久以前的事情了,再也没人通过Google搜索“周仁建”到访了,郁闷得很。
直到今天偶然读到一段介绍,我才恍然大悟:
从某一天开始,一些常用的中文单字在Google中被屏蔽,搜索包含“吴”、“温”、“贾”、“李”、“习”、“贺”、“周”、“胡”等字的词语,会出现 “连接被重置”,这导致一些很常用的词语,例如“学习”、“胡萝卜”、“温度计”等无法在Google搜索
以往,我以为只有“胡”、“温”被重置,没想到原来“周”也荣幸在内。于是赶紧Google下“周仁建”,果然给我一个重置页面。
唉,在此世间,我难道要羞为周姓?哀哉!
话说2010年4月30日下午3时左右,我与女友经过西安省委门前,发现有人挂横幅并在地上铺贴八荣八耻宣传,遂拿出相机照相一二。随即一男子(便衣男子)人从门那边过来,说禁止照相。挂横幅的老太赶紧让我离开,我便转身走开。那男子追来,要求删除相片,我说信息自由,不管他继续走开。老太追随拉住男子,我继续走开。另外一个男子(便衣男子)从后面跑着追来,拉住我,挡住我,并回推我,要求删除照片,我被回推得踉跄几步。一时众行人围观,后来追来的那男子,捶边门,出来另外一个貌似领导男子(便衣男子)。后来那男子要求我进门,女友说他们无权要求我们进内。老太拉住男子,继续叫我赶紧离开。因众人围观,场景乱,我们得以脱身离开。记之。
照片上的文字所说何事,尚未有官方证实。通过Google搜索“孙秀英 西安 省委”,得到一篇维权网上的“我们母女在陕西省委信访局被暴打”文章。
照片上文字:“严惩省委信访局公安王禽令打人凶手致人病危住院天理难容”-孙秀英
照片上牌子文字:中国共*产=党陕西省委员会
照片上左边的老太太就是挂横幅之人。
后记:个人的声音实在太渺小了。老太太的目光相当无助。
附:《我们母女在陕西省委信访局被暴打》
出处: http://crd-net.org/Article/dzlx/201004/20100424232547_20926.html
我叫孙秀英,是陕西省有色控股集团下属陕西银矿职工王建德遗孀。我丈夫带病坚持工作,病重去世,单位当时答应对我们家属优抚安置,但都没有兑现,为此我多次到中共陕西省委上访。
2010年1月22日,单位书记通知我,说省委信访局叫我们去谈我们反映的问题,谁知到省委信访局,见公安王青令带四五个警察来,我当时很紧张。公安王青令突然从街道上把我女儿拉回省委信访局大厅踩倒在地殴打,多次破口大骂:“你太渺小了,要让你家破人亡!”女儿吓傻了,目瞪口呆,好半天过后才知道哭,并吐出血来。我女儿起来后,公安王青令又几次抓住我女儿,把她摔出去。接着王青令又随意搜身,把我女儿钥匙链上的小水果刀(长2厘米,宽1厘米)搜去,作为我和女儿“要杀人”的“证据”。搜完身后继续殴打我女儿,并打我的头部,将我的帽子打落地上,且咆哮着大骂我“不要脸”。围观的有几十人,银矿的书记、信访局的接访人员,站在一旁,无一人上前劝阻,当时的场景无比凄惨!我刚做过开胸换心脏瓣膜手术,我瘫痪在地上,一句话也说不出来。女儿全身青一片,紫一片,唯一的一件新羽绒服也被撕破,头上也起了大包。银矿书记看我和女儿情况不好,叫来救护车,公安王青令不但不让我们上救护车,还强行把我母女像押解犯人一样押入警车内,拖到秦岭山里的柞水县非法拘禁了三天。女儿在柞水起了轻生的念头,幸亏110赶到,把门打开,救了女儿一命。直到第3天,单位的人看我生命垂危,女儿伤情严重,才将我母女送到四医大救治。此时,公安王青令还在百般阻挠禁止我们住院,要求将我母女软禁在柞水。最终在给女儿检查服药后,女儿情绪稍微好转。我住院半个多月花去5000多元,也全是借来的。医生建议我继续治疗,我找到信访局,无人管,我只好提前出院。这次省委信访局公安王青令对我母女的野蛮殴打使女儿的病情加重,近日再次吐血,我的心脏肿大,术后恢复失败,病情更为严重。
一个驻省委的公安人员做出如此残暴的行为,实在令人不敢相信!王青令不但不维护上访群众的利益,还滥用职权,残害上访人,严重损害上访人的心理和身体健康,试问我们的人民警察形象和素质在哪里?我们的人民警察又是在如何保护我们老百姓的人身安全?难道除了暴力还是暴力?我们要求领导能给予我们一个公正的说法。查看一下2010年1月22日上午11点半左右的监控录象,事实自然清楚。
上访人:孙秀英
电话:13572970668
2010年2月25日
通过 http://fanfoublog.com/ 下载了我所有的饭否资料,然后我要说,Goodbye,饭否。
1. 用开饭否,已经用习惯了,通过手机浏览网页也发了好些信息;虽说总的更新数不多。
2. 我不相信一个长时间不能够访问的服务,大半年的时间够长了。
3. 压根不接入网络,无从说翻墙,如此,无法接受。
4. 饭否的信誉如此丢失一次,足以让人不再相信这个服务。
5. 提供下载已有资料,算是服务有始有终。
丢了信誉,数据让用户备份了,我觉得饭否已经没有必要回来。
BTW: 删贴,不接入网络,等等,让人不相信的不是某个服务,而是整个中国网络。
附:我的饭否本站备份
1. 话说周仁建不怎么使用国内的网络服务,所以是个淘宝盲
2. 话说女朋友说帮忙在淘宝上买个什么卡,心理咯噔一下,很久之前注册的支付宝密码是什么,估计忘了
3. 先看了淘宝的页面,有点不知道究竟哪些是官方给出的信誉数据,有点盲目
4. 尝试登录淘宝,发现得打开IE。IE有漏洞,据说搞得Google都要扬言退出中国了
5. 发现输入密码的地方,需要安装插件;安装完了,提示是否重启Windows,拜托,我开发机器能一个月不重启就不重启的,你让我重启,真让人抓狂
6. 选择不重启Windows只重启IE,居然可以输入密码了,谢天谢地
7. 输入了很多次密码,发现密码都不对;翻硬盘,试图找些记忆;依旧无效
8. 尝试重新注册,输了email地址,选择会员名,郁闷的很,中文名和拼音都不能注册,下了很大决心,要注册个zhourenjian2010。
9. 发现输入的email地址边有一不醒目的提示,说该email已经注册了支付宝,可以通过登录支付宝注册淘宝,我晕
10. 跳转到支付宝,发现还得另外再装一次密码安全空间,心里还是很咯噔,要不要又提示重启Windows
11. 把之前在taobao上尝试的用户密码在支付宝上试一试,过了,很高兴
12. 不过找了半天就是不知道怎么从支付宝的界面上怎么去注册淘宝;只好再去淘宝的注册页面,输入我的email,找到那个链接,跳转到支付宝登录,又登录了一次
13. 这一次登录后马上跳转注册淘宝,不过提示出错,因为zhourenjian这个会员名还是别占用,十分让人沮丧;只好再下痛心选择zhourenjian2010
14. 接着输入验证码,发现那些7拐8扭的数字字母,难以分辨,选择“看不清”几张后,终于看到一张可以的了,开心了一下
15. 可是怎么“提交注册”的按钮还不亮起来呢?把协议书的滚动条拖到底也不行,再更改会员名也不行,心灰意冷啊
16. 只好正规选择再从淘宝注册页面开始,这一次发现“提交注册”按钮亮了,不过老是提示我输入的注册验证码不正确!
17. 挑了十来张验证码,输入了7、8次验证码之后,还是没有正确输入!你验证码也没扭到变态啊!
18. 忽然,有一次,点了提交按钮,好一阵子,也没有返回页面,心里一阵暗喜,突然IE给了一个默认的错误页面!
19. 泄了
点评:
1. 支付宝和淘宝是不是考虑统一一个登录注册什么,至少不要搞得要装两次插件
2. 验证码,不是用来挑战人的忍耐极限的
3. 支付宝只支持IE,就不说了
4. 很多细节的不注意,累积起来,足以让人放弃
P.S. 貌似支付宝淘宝的用户体验差是个大家都知道的大问题。
或说3、4个月前,我搞掂了服务器每隔4、5个小时就会宕机的问题。不过我基本上保持每天早上8、9点重启服务器的习惯,以确保后面一整天的服务器性能。最近1、2个月来,即使我很勤快地每天起来重启服务器,服务器还是习惯性地每天晚上6、7点会出现宕机的问题。
前面两周增加了WeBrowse和WeMail两项服务后,我就开始了漫长的怀疑之旅。首先怀疑了1、2天Linux底层的文件系统和fsync函数,未果。接着怀疑了2、3天数据库表结构,发现数据库设计方面存在根本性错误,修复后但问题依旧。于是怀疑了3、4天应用服务器和数据库服务的连接问题,一堆log打印和调优,问题依旧。今天对着内存记录和代码发了5、6小时的呆,发现,一处代码尝试保存最近的聊天信息到内存,但会出现数据没有被正确释放的情况,于是茅坑就被占了,直到系统被憋坏……唉,这7、8、9天来差点把我憋坏了……
现在WeMail不仅支持Gmail,也支持Hotmail/Live Mail、Yahoo! Mail、AOL/AIM Mail以及其他人支持POP/IMAP & SMTP协议的邮件服务器了。
WeMail使用的图标,所谓“logo无所不Z”。 :p