Eddie Wang

当你在穿山越岭的另一边, 我在孤独的路上没有尽头

DDOS学习笔记

攻击分类 网络层 ICMP Flood攻击: ICMP(Internet Control Message Protocol,因特网控制报文协议)是TCP/IP协议族的一个子协议,用于在IP主机、路由器之间传递控制消息。ICMP协议本身特点决定了它非常容易被用于攻击网络上的路由器和主机。当攻击者向目标网络发送大量的ICMP数据包时,目标主机会耗费大量的CPU资源去处理和响应,直至耗尽设备资源,无法为合法用户提供正常服务。 ARP Flood攻击: ARP(Address Resolution Protocol,地址解析协议)是用来将IP地址解析为MAC地址的协议。ARP协议主要以广播的方式发送ARP请求。同网段内的主机都可以收到广播请求,这为攻击者提供了可乘之机。攻击者通过发送大量的ARP请求,使有限的网络资源被无用的广播信息所占用,造成网络拥堵。其次,因为ARP协议没有安全认证机制,所以只要主机接收到ARP应答包,都会缓存在ARP表中,这为ARP欺骗提供了可能。 IP分片攻击: IP协议在传输数据包时,会将数据报文分为若干分片进行传输,并在目标系统中进行重组。IP分片是网络环境中经常发生的事件,但是,如果数据被人为恶意分片就会产生DDoS攻击。攻击者将经过恶意分段的数据包发送至目标网络,导致目标网络耗费大量资源进行重组,直至资源枯竭。 传输层攻击 SYN Flood攻击: SYN Flood是互联网最原始、最经典的DDoS攻击之一,主要利用了TCP协议的三次握手机制。攻击者通常利用工具或控制僵尸主机向服务器发送海量的变源IP地址或变源端口的SYN报文,服务器响应报文后产生大量的半连接,直至系统资源被耗尽,服务器无法提供正常的服务。 ACK Flood攻击: 攻击者通过僵尸网络向目标服务器发送大量的ACK报文,报文带有超大载荷,会引起链路拥塞。或向目标服务器发送极高速率的变源变端口请求,导致转发设备异常,从而引起网络瘫痪。 UDP Flood攻击: UDP Flood攻击常用于大带宽DDoS攻击。攻击者使用包含无状态UDP协议的IP数据包充塞目标主机的端口,受害主机会寻找与UDP数据包相关的应用程序。如果没有找到,就向发送者回发一条“目标不可达”消息。一旦目标主机被攻击流量淹没,系统就会失去响应,从而造成合法用户无法正常访问的现象。 应用层攻击 DNS Flood攻击: 攻击者通过操纵大量傀儡机器,对目标网络发起海量域名查询请求,以中断该域的DNS解析。这种攻击将会破坏网站、API或Web应用程序响应合法流量的能力,让合法用户无法查找到用于调用特定资源的地址,导致业务暂时中断或停止。 HTTP Flood攻击: HTTP GET 攻击:攻击者操控多台设备向目标服务器发送对图像、文件或其他资产请求,当目标服务器被传入请求和响应所淹没时,来自正常流量源的业务请求也将被拒绝。 HTTP POST 攻击:与发送 POST 请求所需的处理能力和带宽相比,处理表单数据和运行必要数据库命令的过程相对密集。这种攻击利用相对资源消耗的差异,直接向目标服务器发送大量POST请求,直至目标服务器容量饱和并拒绝服务为止。 CC攻击: CC攻击常用于攻击提供网页访问服务的服务器。攻击者通过代理服务器向目标服务器发送大量貌似合法的请求,使CPU长时间处于高负荷运行状态,永远都有处理不完的连接。攻击会导致正常访问被中止,最终宕机崩溃。 SIP注册 Flood攻击: 攻击者发送大量的SIP注册请求到SIP服务端,SIP服务器需要查询数据库,拖慢正常的数据库查询,也回占用大量的资源来维护注册的事务。 FAQ 防火墙能否拦截DDOS攻击? 拦截不了,防火墙就好比饭店的保安,保安再多,但是饭店门口道路交通堵塞了,饭店的营业额下降,再多的保安也无能为力 在遭受DDOS攻击后,用什么手段防御? 购买硬件设备:除了比较贵之外,对于使用云服务器的服务也无能为力 更换公网IP:对于使用云服务器来说,更换云服务器的公网IP看起来比较简单方便。但是也有麻烦的地方,比如自己的服务可能要涉及到配置改变和服务重启,和自己相关的第三方,也可能要修改IP的访问地址 使用云服务厂商提供的DDOS服务 如何感知到自己的服务正在遭受DDOS攻击? 异常大的流量波动 正常用户大量离线 参考 https://info.support.huawei.com/info-finder/encyclopedia/zh/DDoS%E6%94%BB%E5%87%BB.html https://www.microsoft.com/zh-cn/security/business/security-101/what-is-a-ddos-attack

2024-12-17 21:10:40 · 1 min · Eddie Wang

你不怕暴露自己的无知吗?

我在写博客时,有时候脑海里总会蹦出一个小人,面露鄙夷的脸色对我说:你写这么多没啥技术含量的垃圾,公开在网上,难道不怕暴露自己的无知吗? 说实话,我是有这样的担忧。 因为我是有自知之明的,我知道自己估计也是黄老师那种"样样通,样样松"的人。 写的东西也都是一些表面的东西,甚至有错误的可能。这并不是自谦。 我一直无法找到反击脑海里小人的理由。 今天,我在读一本书的时候,学到了一个概念,这个概念叫做坎宁安定律。 在互联网上获得正确答案的最好方法并不是提出问题,而是发布错误的答案 也许我的答案是错误的,但是它并没有被隐藏我脑海的某个角落,二是被公开在了网上。 即使我的小破站再小,必然也会有几个阅读量吧,或许能有读者对错误的答案提出自己的异议。

2024-12-07 14:17:28 · 1 min · Eddie Wang

第一节 如何熟悉Kamailio文档的文档结构

对于熟悉OpenSIPS的文档结构来说的人,看了Kamailio的文档,往往觉得无从下手。 当我们打开Km的官网(kamailio.org)后, 会重定向到https://www.kamailio.org/w/, 在页面的右侧, 接着,我们会导航到 https://www.kamailio.org/w/documentation/ 这个页面的结构需要烂熟于心 1. 模块文档 如果你知道km的版本号和对应的模块,可以点击这里进入对应版本,然后再选择对应模块 2. wiki部分 2.1 必学部分 wiki部分主要是一些教程,非常值得看。 其中有三个重点部分 core cookbook: 主要讲解km的脚本的结构、全局参数、模块参数、路由类型、预处理、脚本操作等等,是编写km脚本的必学之处,各种参数都可以看看 Pseudo-Variables CookBook:主要讲解各种伪变量,用来读写SIP消息 Transformations CookBook: 主要讲解各种操作变换,例如把字符串型转为int型数据 全部函数索引 在km的wiki官网,即https://www.kamailio.org/wikidocs/, 其中Alphabetic Indexes就是所有的参数或者函数的索引。 在你学些km的脚本时,有时候想知道某个函数在哪个模块中,就可以用这个全部函数索引中查找。 源码安装 这部分讲解如何通过GIT进行源码安装。 FAQ https://www.kamailio.org/wikidocs/tutorials/faq/main/ 外部资源 这里涉及了如何用km和常见的媒体服务器如何集成 其他 官方的Web版本的wiki, 对于刚入门的人来说,还是有点绕的。 另外一个问题就是mkdocs的页面渲染效果的确不太行,目录滚动一点都不灵敏。 如果你想看的不是某个模块的说明文档,我更建议你直接把https://github.com/kamailio/kamailio-wiki 这个git仓库下载到本地查看。 总结 总体来说,km的文档算是非常完整了,但是和OpenSIPS相比,还有待加强。

2024-12-02 22:43:24 · 1 min · Eddie Wang

TypeSctipt类型实战  [draft]

2024-11-22 13:04:35 · 0 min · Eddie Wang

AXB的玩法说明

2024-11-18 19:58:38 · 0 min · Eddie Wang

成瘾:在放纵中寻找平衡

快乐的位置 读完这本书,我最大的收获是这句话: 在过去七十五年里,神经科学领域最重要的发现之一,就是大脑中处理快乐和痛苦的区域是相同的 之前我一直有个误解,我认为人的大脑感受快乐和痛苦的区域是分开的。 如果快乐和痛苦都是在一个位置感受,那痛苦还是快乐,由什么决定呢? 瘾形成的机制: 内稳态的天平 每个人或多或少都有某种瘾, 就比如我, 有段时间有玩电子游戏的瘾。 玩的时候很开心, 几把游戏结束之后,有感觉非常失落。没过几小时,又想再开一局。 这种情绪形成的原因是什么,是我想要了解的。 成瘾(英语:addiction)是指一种重复性的强迫行为,即使这些行为已知可能造成不良后果的情形下,仍然被持续重复[5]。这种行为可能因中枢神经系统功能失调造成,重复这些行为也可以反过来造成神经功能受损 –维基百科 大脑会努力维持快乐和痛苦的平衡。每当这个天平向一侧倾斜时,大脑就会在另外一侧施加压力,竭力恢复平衡,神经科学家称之为内稳态 多巴胺被释放以后,大脑会相应地减少或“下调”被刺激的多巴胺受体的数量,从而导致快乐-痛苦的天平向痛苦端倾斜,以恢复平衡。所以,我们常常会在快乐过后产生宿醉感或失落感。倘若等待足够长的时间,这种感觉就会消失,我们会重新回归中立的状态。然而,人类天生渴望对抗这种感觉,于是我们会再次回到那个快乐源泉的怀抱——比如再玩一局游戏 如果每天保持这种模式几个小时,几周或几个月后,大脑的快乐设定点就会发生变化。现在我们继续玩游戏,不是为了获得快乐,而是为了回到正常的感觉。一旦停下来,我们就会体验到戒断任何成瘾物质时会出现的普遍症状:焦虑、易怒、失眠、烦躁和强烈的渴求,一心想回到那个成瘾物质身边。 有线一带的"皮下注射器" 并非人人都玩电子游戏,但几乎所有人都有一个令自己成瘾的数字化产品,其中很可能就包括智能手机——它相当于 “有线一代”(wired generation)的“皮下注射针”。众所周知,要减少手机的使用是非常困难的,一旦离开手机,大脑的快乐-痛苦天平就会向痛苦的一侧倾斜,令人感到不安和暴躁。但这么做是值得的,因为若能保持足够长的时间不去使用手机,更加健康、平衡的多巴胺水平会带来诸多益处。大脑不再被渴求占据,我们才能更加专注于当下,再次从生活中那些微小的、意想不到的奖励中获得快乐 参考 多巴胺

2024-11-18 18:35:02 · 1 min · Eddie Wang

#4 糖中毒

人类诞生在200万年前,工业革命诞生到现在不到200年。 200相比于200万,几乎可以忽略不计。 我们的身体,细胞,是两百万年的经历累积的结晶。在200万年的时间,我们从采集、狩猎获取食物,大部分时间处于饥饿状态,改变为从超市、菜市场、美食广场、在线商城中选购。 就好像早上刚出生小牛,中午就开始吃红酒配法式鹅肝。 身体变化不大,我们的饮食结构可以说在极短的时间发生了翻天覆地的变化。 因此,也难怪三高、各种慢性病,全世界遍地开花、星火燎原。 《糖中毒》 牧田善二 13个笔记 了解糖分是什么,就能轻松减肥 大脑处于不由自主地想摄入米饭和面类食物等碳水化合物、无醇饮料、零食 在现代社会,不上瘾是很难的 两者的根源都是“大脑无法忘记快感”。 “为了大脑运转而摄取糖分”是恶魔的谎言 大脑的能量来源通常是葡萄糖。如果葡萄糖不足,则通过蛋白质和脂肪分解出来的氨基酸和甘油三酯来维持血糖值。但是如果继续禁食,血液中的酮体就会上升,大脑就会用酮体代替葡萄糖作为能量源 第一章回顾 ◎须知肥胖和糖中毒都是慢性病。 ◎让我们发胖的不是热量而是糖分。 ◎肥胖的原因是糖中毒,与意志和体质无关。 ◎了解糖分是什么并适当摄取,就能轻松减肥。 ◎蔬菜汁和果汁对身体有害。 ◎碳水化合物才是引起糖中毒的主要原因。 ◎记住了至福点的大脑,就像被糖控制了一样。 ◎如果没有意识到这一点,大多数人都会陷入糖中毒。 ◎即使葡萄糖不足,大脑也不会停止运转 “奖励系统”——引起糖中毒的机制 所谓的糖中毒,就是由于大脑对糖分的反应机制,人们无法从这种循环中摆脱出来的一种状态。 液态糖是一种魔鬼食品 血糖值一旦跌破70 mg/dL,就会出现不适症状,就会被迫按照大脑的指令摄取糖分 糖分使你发胖——肥胖的机制 胰岛素先将血液中溢出的葡萄糖转化为糖原,储存在肝脏和肌肉中 第二章回顾 糖分摄入的越多,大脑就越容易上瘾。 ◎烦躁易怒也可能是因为糖中毒。 ◎含有大量糖分的碳酸饮料和果汁简直就是魔鬼食品。 ◎糖中毒会加速衰老。 ◎糖中毒会导致糖尿病、高血压、癌症、心肌梗死、脑卒中、慢性肾病和阿尔茨海默病。 ◎糖分几乎百分之百会转化为葡萄糖,被人体全部吸收。 ◎吃脂质并不会变胖。 ◎减少脂质摄入量不能减肥,反而会危害健康。 ◎只要不停地吃碳水化合物,就永远也瘦不下来。 ◎男性肥胖特别危险,女性太瘦也不好。 哪些食物不会导致血糖值升高 蔬菜(不包括根茎类蔬菜)、蘑菇、海藻、豆类、肉类、鱼类、豆腐基本上不会导致血糖值升高 米饭、面包等碳水化合物,薯类等含糖量高的根茎类蔬菜,南瓜等含糖量高的蔬菜,含糖量高的无醇饮料等,会导致血糖值大幅升高 最后再吃碳水化合物 只要好好咀嚼,就能向大脑的饱腹中枢发出“吃了很多”的信号,最终就能减少碳水化合物的摄入量。 “吃完后马上运动”——抵消刚刚吃进去的碳水化合物 12秒深蹲”,特别适合那些没有时间运动的人。顾名思义,每次深蹲只需12秒。慢慢蹲下来,慢慢站起来,这个动作对大腿的负荷很大,效果很好。 这样做10次,就能抵消刚刚吃进去的碳水化合物。 第三章回顾 一辈子都不喝含糖的碳酸饮料、含糖的罐装咖啡等饮料 来自微信读书

2024-11-12 14:02:00 · 1 min · Eddie Wang

#3 戒糖 改变一生的科学饮食法

戒糖,关键是理解两个字 戒:应当理解为警戒,而不是戒除。完全戒除是不可能的 糖:不能单纯的只理解为甜食、白砂糖之类的具有甜味的视频。具有甜味只是冰山一角的特征,更大的特征是碳水画合物。嘴巴舌头喜欢的东西,胃、小肠、小肠并不一定喜欢。就拿舌头喜欢的“甜、香、软、糯、鲜”来说,这部分都可以算作糖类。 《戒糖:改变一生的科学饮食法》 初夏之菡 20个笔记 戒糖戒掉的是什么? “空热量”食物的概念很好理解,指除了能够给我们热量之外,没有其他已知的营养益处的食物,而游离糖正符合这一概念。 高糖饮食:对一生有害的习惯 戒糖是在备孕期间就应该着手养成的良好营养习惯之一。真正让孩子赢在起跑线上的,往往是妈妈的饮食和身体素质。 “生酮饮食”真的健康吗? 我们的身体是不需要游离糖的。但是我们的心需要它,而且这种对甜的渴望并不是一种错 食品配料表、营养成分表怎么读? ,即每天需求2000千卡热量,蛋白质60克,脂肪60克,碳水化合物300克,钠2000毫克,然后按这几个数值的百分比来显示。 每100克大米饭约含有26克碳水化合物 如何综合判断食品中的碳水化合物含量高低? 碳水化合物在食物中主要有三种形态:膳食纤维、淀粉以及游离 所以膳食纤维是有能量效应的,它在营养学中统一的折算能量是每克2千卡,是可消化碳水化合物的50%。 在热且湿润的食物中,淀粉的口感非常明显,就是“软乎”和“糯” 蛋白质和淀粉的混合会让食物的口感更加绵软湿润,比如奶酪蛋糕 我国国家标准规定“纯牛奶”只能含有新鲜牛乳,所以可以认为任何加了糖的乳制品都属于“调味乳 葡萄糖是膳食纤维的一种) 进一步减少血糖波动:吃的顺序很重要 2024/11/05 发表想法 先吃蔬菜,接着肉、蛋白、最后米饭 原文:最后吃碳水化合物丰富的食物 最后吃碳水化合物丰富的食物 抗糖办法之运动与思考 2024/11/05 发表想法 无论如何运动,都无法弥补过度进食造成的伤害。 原文:过度进食造成的能量负载过度对我们百害而无一利。这一点从微观的能量代谢上来说就更加说得通了 过度进食造成的能量负载过度对我们百害而无一利。这一点从微观的能量代谢上来说就更加说得通了 所以只有适量地吃、适当地动才是平衡的养生之道。而适量的确是个很难把握的度,但是只要听从你的身体和内心, 第10章 戒糖的另一种方式:轻断食 [插图] • “5+2”模式:这个也是麦克尔·莫斯利博士提出的一个改良方法,即以周为单位,选择任意2天(可以不连续)进行热量限制饮食——只吃平时热量的1/4,其他5天正常进食。 • 禁止加餐模式: 戒糖的终极动力来源 那些充满游离糖和快消化碳水化合物的食物,一般是“甜、香、软、糯”必占其一的食物, 来自微信读书

2024-11-12 10:55:06 · 1 min · Eddie Wang

#2 免费 - 商业的未来

在看这本书之前,我知道有以下几种免费的方式。 广告:你在B站、油管上看视频不用花钱,但是视频的中间、或者播放器的横幅广告,都是需要广告主付费。 增值服务:你在玩王者荣耀时,基本是免费的。但是王者荣耀的年收入却十几亿美元,假如王者里80%的用户是不付钱的,另外20%是付费用户。也就是说是由20%的付费用户承担了成本,那么他们理应拥有更好看的服装和道具,甚至更好看的胜率。所以,作为白嫖用户,你应该要有自知之明。 版本差异:比如软件有基础版本,功能虽然够用,但是也有各种限制。想要更好的服务,需要升级到pro版本。 配额差异:例如某个软件,30用户以内免费,超过30人则收费。 时间限制: 在固定的时间范围内免费,例如免费可以用一年,超过一年则需要付费 开始免费,用来培养用户习惯,培养韭菜,占领市场,等未来某个时间点再收费 试吃试穿 比如,用付费产品来补贴免费产品,用日后付费来补贴当前免费,由付费人群来给不付费人群提供补贴。 用免费的产品和服务去吸引用户,然后再用增值服务或其他产品收费,已经成为互联网公司的普遍成长规律。 用户。通常而言,一家网站会遵循“ 5%定律”,也就是说 5%的付费用户是网站的所有收入来源。 伍德沃德明白“免费”这个字眼能重塑顾客心态、创造新市场、打破旧习并让所有产品看上去具有更加吸引人的独特魅力。 林林总总的免费归根结底都表现为同一实质—让钱在不同的产品之间、人之间、现在和未来之间、不与钱打交道的市场和回到金钱市场之间转移。 经济学家把它称做“交叉补贴”( cross-subsidies)。 但是当某样商品免费时,你就忘记了它的坏处了。 丈夫会有一种矛盾心态,觉得和她一起过不下去,但是离开她自己又过不下去。 科幻小说之所以引人入胜,就在于它揭示了人类对这种大错位会作何反应。 文化。换句话说,匮乏的终结使我们变得懒惰、颓废、愚蠢和卑鄙。 我们始终被自己不曾拥有的而非已经拥有的事物激励着。 悲痛5阶段 我们最好是通过心理学家伊丽莎白·库伯勒·罗斯提出的“悲痛五阶段”理论来解释 否认 愤怒 商讨 绝望 接纳

2024-11-12 10:30:00 · 1 min · Eddie Wang

#1 三体全集

最近刚好有时间,再次读了一遍《三体》,相比第一次惊讶于科幻概念的设定,这次更加关注文学性方面的东西。 具体而言,就是 白蓉说:“你的方法不对,你是在作文,不是在创造文学形象。要知道,一个文学人物十分钟的行为,可能是她十年的经历的反映。你不要局限于小说的情节,要去想象她的整个生命,而真正写成文字的,只是冰山的一角。” — 刘慈欣. 《三体全集》 我想起了我初中时写过的一篇小说,当时也写了至少有十几页,故事的内容大概是描写一个频繁整容的人所遇到的各种经历。 我专注描写于人物当时的感受,当时的经历,却忽略的她的历史。 现在想来,一个人之所以是现在的样子,现在的思想,往往是他10年,或者一辈子经验的累积结果。 她之所以整容,可能要往前推10年。 可能和她在学校的经历有关,比如在外貌上收到霸凌或者嘲笑,导致她的自尊心收到伤害。 可能受到环境的影响,例如家庭或者工作环境,都存在整容的人,导致她自己也有整容的想法。 可能社交媒体的宣传有关,导致她有医美的想法。 在众多的可能性中,要选择合适的可能性,塑造人物的行动的动机。 总之,在构思文学人物形象时,务必能将她的时间线先前或者向后探索10年。 这里除了"白蓉"所说的向前的10年探索,其实也可以向后探索。 例如: 多年以后,面对行刑队,奥雷里亚诺·布恩迪亚上校将会回想起父亲带他去见识冰块的那个遥远的下午 百年孤独 Info 在中国,任何超脱飞扬的思想都会砰然坠地的,现实的引力太沉重了 那么,还有多少在自己看来是正常甚至正义的人类行为是邪恶的呢? 要做到这一点,只有借助于人类之外的力量。 稍后,有人报告说牛顿爵士偷了一匹快马去向不明。 于是,她在名义上还是将研究进行下去,实际上则潜心搞自己的太阳数学模型。 中国的高储蓄率是一颗大地雷,怎么着,说对了吧?高储蓄,低社保,老百姓存在银行里的钱就成了命根儿,一有风吹草动当然会产生群体性恐慌。” 如果你的城府真够深,那就不能显示出任何城府来,和电影上看到的不同,真正老谋深算的人不是每天阴着脸装那副鸟样儿,他们压根儿就不显出用脑子的样儿来 最高的境界是让他们根本注意不到你,就当你不存在,直到他们死在你手里前的一刹那才回过味来。 一个文学人物十分钟的行为,可能是她十年的经历的反映。你不要局限于小说的情节,要去想象她的整个生命,而真正写成文字的,只是冰山的一角。 中世纪和大低谷的事实都证明,专制制度是人类发展的最大障碍,星舰地球需要活跃的新思想和创造力,这只有通过建立一个充分尊重人性和自由的社会才能做到。” 来自微信读书

2024-11-12 10:00:00 · 1 min · Eddie Wang