Author: Ken

  • 绿pia pia的pix

    传闻Apple即将在新版操作系统中弃用Google地图,这实在是一个太好的消息,因为Google一直都在讲,并不是他们不想开发新版的地图应用,而是Apple不让,因为开发新版之后,就没有人用内置的地图了,这下子终于可以期待媲美Android系统上Google地图的应用,嚓!

    二号早晨六点我爬起来骑着单车一路向南奔往火车南站,然后在电子客票取票机前面呆滞住了,因为,妈的忘记带身份证……这下子说好的夏雨荷,也没有看成,还浪费了两百块车票钱,两百块啊!所以劳资决定再接再厉,这周末去看夏雨荷,嚓!劳资就不信看不到!

    最近在研究IOS的过程中,发现你妹的asa8.4的版本,命令又升级了……从pixasa升级的改变其实并不算大,多是很小的改动或者添加了命令自动补全而已,但是,你妹的asa8.4,命令完全不兼容啊完全不兼容,我嚓!在研究的过程中,顺便买了一只pix501,也就是pix的最初版本,可以称得上是纪念版,由于美帝国主义设备更新换代,大量二手设备经由洋垃圾渠道进入大陆,价格也很低廉,从八十块到八百块都有,但卖家多是不懂文化的,不知道同样的硬件设备里面可能有不同的license,这个纪念版的Pix501一共有三种license,10用户版,50用户版和无限制用户版,license念多了,总是会想起007系列里面有部电影,license to kill。

    我找了半天,才找到50个主机的license,没有找到unlimited的license,在研究了设备的参数之后,我发现unlimited其实没有太大的意义,因为官方参数最大并发是7500个连接,通常来讲, 我们打开扣扣,开两三个网页,看看视频,就有两百个连接产生,按50个用户计算,是10000个连接,当然,不可能每个人都看视频,所以,按7500个连接计算,平均下来每个用户150个连接,按照公司的防火墙统计数据,这是一个非常适中的数字,公司80个人,最高并发也就9000多而已,还没有超过10000,所以,如果超过50个用户,很可能会超过并发7500连接数的限制,这并不是一个license的限制,而是达到这个数值之后,硬件已经无法负荷,CPU超载我觉得是最有可能的。我觉得50用户版在dhcpd里面限制pool里面的ip个数为128个,有些莫名其妙,个人认为是为了让unlimited的license显得不会太难看导致的,要不然用户会说升级了啥子功能都没变化,为啥子要升级。

    在研究的过程中我深刻的体会到,思科创造的不止是一种产品,它完全就是一种文化,一种流派,一曲信息时代的最强音!铁盒子公司的核心的确不在硬件上,而是在IOS上,运行在x86架构上的asa系列防火墙,简直就是业界的典范,加上各种模块之后,完全没有任何同类产品可以和它比较,当然,价格也是很高昂的……

    Asa之所以叫自适应设备,还是基于它模块化的设计,各种anti-virus,anti-dos,IDS的模块插在一台asa上,我觉得有点变态的感觉,铁盒子公司在路由器上早就实现了模块化,因为广域网上的路由协议实在是太多了,模块化设计有利于减少客户一次性投入,他们是这么说的,反正我是不信,模块化设计就是为了让铁盒子公司多赚钱,随便一张卡几千块,随便一个模块几万块,asa上的各种模块,有自己独立的CPU和memory,从某种角度上而言,思科对于环境保护,还是有贡献的,一是减少了重复生产的模具,二是高昂的价格让用户从不轻易更换设备,什么华为三坑,哎,用了两年设备就变得破烂不堪,工艺有差别,内外都是。

    嗯,cisco这种绿pia pia的风格我一直都比较喜欢。

  • 用丧心病狂四个字来形容,简直就是再合适不过了

    先问候方校长全家老小一百遍,祝他们出门走路被汽车撞死,坐飞机掉下来坠毁,坐火车不是动车也要出轨。功夫网已经到了不能用变态这个形容词来形容的地步,当我使用wget在终端里面从美帝国主义的服务器上下载几个网站压缩包的时候,你妹的它居然给劳资把连接reset了!出现这种情况的原因有且只有一个,传闻的功夫网升级看来确有其事,功夫网对传输内容的深入检测已经和之前不一样,即使是压缩包现在也会检测其间的内容,而且这种压缩格式并不是桌面操作系统常用的压缩格式,以前对压缩包内容的检测仅仅停留在电子邮件层面,简单的说,现在的情况是,你下载的每一个软件都会被检测,如果其中含有那帮脑子进水的哈批们设置的关键字(我现在都不知道我那几个压缩包里面到底有什么关键字被检测到以至于被reset),那你下到一半的时候就会被断开,喔,祝方校长全家出门走路被汽车撞死,坐飞机掉下来坠毁,坐火车不是动车也要出轨,我觉得吧,用丧心病狂四个字来形容,简直就是再合适不过了。

    让我感到惊讶的并不是这种丧心病狂的行径,而是功夫网的检测效率已经很高很高很高了,按照这种设计,连桌面系统不常用的压缩格式都要进行检测,那么其它常见的桌面压缩格式,什么zip,rar,iso之类的,肯定是要进行检测,可以预见的是,你从互联网上下载的每一个文件都将被检测,不管你是压缩了还是没压缩,至于有没有被记录下来,这就无从得知了。

    当然,判断出问题所在之后,我迅速的将文件丢到了加密的https端口进行下载,压缩包顺利的被下载下来,毕竟,窃听加密数据,不是不可能,而是功夫网现在还达不到那种高效率的地步。接下来我做了一个试验,将压缩包加上密码,再使用明文http下载,摁,果然是可以下载下来。

    综上所述,功夫网升级之后,针对明文传输可以检测的范围大大增加,只要是明文传输的内容,功夫网就会窃听,但压缩包经过加密之后不会被窃听到,那么预计,普通文档经过加密之后也是无法被窃听到的,建议大家以后在传输各类文档和压缩包的时候都加上密码。

    再问候方校长全家老小一百遍,凡是人民群众喜闻乐见的,他们就要反对,可是那些与人民为敌的,活得上好。

  • 西瓜吃多的症状

    这一个星期纠缠于服务器故障的排查中,最终定位的问题却不是最开始设想的可能,换掉了所有可能的硬件设备,状况改善却不够明显,必须要说,还是有改善的,毕竟配置更强大的硬件可以掩盖掉一些问题。在没有定位到最终的原因之前,我一度有些失去信心,因为很多时候并没有很多的时间提供给你思考,流逝掉的每一分钟,都是巨大的损失。

    自从我接触到计算机这个东西以来,我从未为它焦虑过,因为我深知在这个平台上,任何一个问题都有答案,时间早晚,肯定会有答案,不像那些个社会问题,很多是没有答案的,我从小就比较热爱自然科学,大概是这个原因,两年前我在思考这个问题的时候,曾经将这种观点总结为星座特性导致对不可掌握事件的无力,简单的说就是性格决定一切。

    然而,这一个星期,我的确有点焦虑,因为我不知道问题的原因在哪里,最终定位问题的时候,我发现我犯了所有赶工的程序员都可能犯的错误,用最快的方式解决问题,没有去思考问题产生的原因到底是什么,所以,劳资决定,给所有的服务器加上流量监控,你妹的!艹!

    除去公家的服务器,自家的这个星期也有点问题,我试图将网速较慢配置较高的OpenVZ换成网速较快配置较低的KVM,但是我发现,FreeBSD在这家的KVM平台上似乎有着不明原因的重启行径,阿门,由于KVM是更加纯粹的虚拟化方法,所以我只能将此归咎为操作系统不兼容,只好计划下个星期把数据迁移回OpenVZ,折腾啊…….在这一切换过程中,我得到的经验是,平台不重要,硬件配置重要。

    互联网这个行业从诞生以来就有着技术人员特有的顽固,一批新鲜的宅男宅女们总是会讨论平台和语言的优劣,循环往复,生生不息,入门很easy的计算机语言让什么人都成了程序员,大部分的人成了coder而不是programmer,和各种社会学语言一样,计算机语言要翻译得信达雅,并不是那么容易的事情,这之间,最可悲的莫过于,翻译质量的好坏,并不是那么容易就可以看出来,很多效率低下的翻译,往往是可以通过升级硬件解决的,于是,所有的程序员都变得不那么认真了,当然了,即使是这样,也远远好过Oracle和Sun大敲竹杠的恶劣行径,知识总是要传播的嘛,不管通过什么样的方式。

    回头上网搜索了一下胖子的消息,赫然发现,我居然漏掉了四个监视器…….草场地258号应该是有十五个监视器,我只看到了十一个……另外四个在哪里呢?如同我预料的那样,那个灯笼就是他挂的……

    吃不完了,西瓜吃多的症状就是,只吃甜的部分,剩下很多。