初心易得,始終難守
C'est la vie.© 2002 - 2026
  • 我是誰-Who Am I
  • 我在哪-Where Am I
  • 我是什麼-What Am I
  • 年鑑-YearBook
    • 二零零六年终总结
    • 一吻定情—二零零八年年终总结
    • 突如其来的明天—二零零九年年终总结
    • 人生大起大落得太快——二零一零年年终总结
    • 贰零①①年年终总结-女朋友已经成家了
    • 贰零壹贰年年终总结-奔波的肿瘤
    • 贰零壹叁年年终总结
    • 雪字怎么写-贰零壹肆年年终总结
    • 每个不曾表白的今天,都是对青春的亏欠-贰零壹伍年年终总结
    • 按部就班的IT 人生-貳零貳肆年年終總結
    • 真正的閱讀-貳零貳伍年年終總結
  • 連結
RSS
12 月 2 日, 2025 年

A Foggy Tale – 大濛

Ken 隨筆

白色恐怖這個詞,是一個挺共的詞彙。來源於蘇聯的紅軍和白軍。

是的沒錯,共產黨在歷史上是代表進步的那一方,但這一部電影並沒有討論過多政治問題。

Miley 說 Ta bong 是台語的落霧,對於久居霧都的我來說並不陌生。

導演要表達的意思在最後阿霞講故事的時候已經很清晰,這部電影講的是在歷史中想要改變歷史但是卻沒有改變而自己就已然消失的那些人。

就像翁山蘇姬那許許多多平凡而默默無聞只是做了和她一樣的事情就被軍政府屠殺的異議人士,今天我們可以說她是得益於她將軍女兒的身份才沒有被殺,也可以說她用這個身份做了很多人做不到的事情。

上面這一段是想說,相同的故事在每個國家都有,在台灣發生的事情並不是獨一無二,但對於個體來說,親人都是獨一無二的。

就像我很多次講,這個世界不會總是進步,他可能會停滯,還可能會倒退。

對於日治台灣人來說的外來國民黨政權,台灣人當然會有困惑,因為對於他們來說,這個社會沒有前進,反而在倒退,在尋求答案的時候,台灣獨立會成為自然的想法而當年的中共則是完全支持這一想法,從公開的文件可以看到,從1940~1947年中共篡位以前,他們一直在支持台灣人民自決和獨立,這也無怪乎當時的台灣年輕人會被共產黨所吸引,雖然電影的年代是在1953年。

所以,這是一個平凡人的故事,並沒有什麼特別的驚心動魄,也沒有什麼慷慨激昂,只有默默的隨波逐流和逆來順受,影片的最後畫蛇添足,應該是大約到阿月抱著哥哥的骨灰罈,跟著達官貴人的出殯隊伍,就是一個完美的結局。

每每講到老兵,大概就要講到我曾經有一個阿祖,當年跟著國民黨軍隊來了台灣,多年後回到小山村,什麼人都不認識,雖然他的輩份很大,但他的年紀跟我的奶奶差不多,只憑著我奶奶小時候的一個現在已經沒有在用的名字,就找到了老家和他那房親人的後代,但他相同輩份的人都已經不在人世。

他回來的時候已經快要八十歲,但是身體很好,很有錢,給每家後人都送金項鏈,金戒指,還給每家後人一筆錢做生意,但那些錢後來聽我媽說都被他那房的後人都要回去了。再後來我媽說他那房親人的後代對他並不好,但我那時還小,只見過他幾次,吃了一些他從台灣帶回的葡萄乾,沒有特別的印象,但那是我第一次吃到美國提子做的葡萄乾,和新疆的葡萄乾有很大的區別,只有葡萄乾給我留下了深刻的印象。

後來就只有大姥幺姥時不時的提起有時候進山裡去看他的時候,他動不動就把反攻大陸,殺朱拔毛掛在嘴邊,姥姥們總會作勢要去捂住他的嘴讓他不要再說。

直到我媽也去世,收拾我爸的東西,發現阿祖曾經從台灣寄回來的一封信件,漢字竪排,看起來字還寫得很好,大抵是講賣掉了台南的果園,要回小山村定居。

我這個阿祖也是一個平凡老兵的故事,平凡到我都沒有想過要不要去台南找一下那個果園,沒有想過他在正當壯年的時候是不是參與了二二八屠殺,或是他也曾經抓捕甚至槍殺過台灣人。

但一切都不可考,我連他的名字都記不住,可能要回家去翻一翻爸媽留下的筆記,才會有名字。

11 月 30 日, 2025 年

吵吵鬧鬧的亞細亞

Ken 隨筆 0 Comments

香港大火的死亡人數看起來至少會超過200人,可能會超過300人,要是港英當局執政,恐怕是共產黨的 “群眾”早就已經上街遊行示威了。

竹子究竟易燃不易燃?

這個問題很簡單,竹子生長迅速,有些地方甚至竹滿為患,要定期砍伐以免其繼續擴張,要是易燃早就拿來當柴火用了,沒有被拿來當柴火,你說他易燃還是不易燃?

香港人可憐不可憐?但也不是沒有清醒的人,新聞里講有一戶人家的阿婆,兒子移民英國,老公也跟著兒子在英國,自己一個人住在樓里,這就怨不得別人了。

但總歸不是所有香港人都能移民英國,大多數底層的民眾什麼也不會,就圖一個混吃等死,其實蠻適合社會主義的。

香港以肉眼可見的方式衰敗,也是早有定論的事情,所以並不見得大家有多驚訝,只是這麼多人命,也沒有人要為此負責。

高市早苗步步為營,目的就是要跳脫自衛隊的框架,我看貴國這次怕是中計了,罵得那麼厲害,以為高市早苗會在壓力下下台,沒有想到支持度不減反增。

同事們紛紛下訂了日本的機票和住宿,準備去滑雪,我倒是對雪沒有什麼特別的興趣。

壽司郎的壽司品質不穩定,鮭魚和鮪魚都不穩定,常常會有帶筋咬不動的部分,肉質也不完全一樣,不過這是可以理解的,不是每條魚都長得一樣。

11 月 25 日, 2025 年

從地端 Redis server / Redis cluster 遷移到 雲端 ElastiCache 的四種方式

Ken Tech 0 Comments

通常redis 是用來做cache ,但是隨著各種應用野蠻而自由的發展,或者說濫用,redis 現在已經快要變成一個存儲everything 的database,比如wordpress 的object-cache plugin 就會把所有的posts 都丟進去,很多的遊戲廠商則有頻繁刷新的board/score ,以及各種遊戲人物的屬性。

對雲端平台而言,以AWS 為例,從地端遷移redis 大概有這樣四種方式:

  1. rdb 文件從地端server dump 出來,上傳到S3,然後再從ElastiCache 服務來調用S3 上的rdb 文件進行恢復。
  2. ElastiCache 提供了在線遷移的方式,雖然官方文件上說支持在EC2 上架設的redis server,但實際上,只要你的網速夠快,你的redis 在哪裡都沒所謂,只要是自建的redis server 都可以,或者是支持CONFIG/SYNC/PSYNC/SLAVEOF 命令的第三方服務商。
  3. RIOT 是redis 官方推出的工具,大概是遷移需求實在是呼聲太高,而總是使用第三方的工具來遷移,似乎顯得redis 官方不作為。
  4. 開源的 redis-shake ,在實時同步方面被廣泛採用。這個工具需要調用源端的 sync/psync 命令,而這些命令在AWS/Azure/GCP 中都是被禁用的,如果源在雲端,則需要開立技術支持工單來啟用他們之後,才可以使用redis-shake。
這一篇很長,Read more
11 月 22 日, 2025 年

AWS VPC 网络中基于 keepalived 的主备切换

Ken Tech 0 Comments

雲端並沒有什麼場景一定需要用keepalived,只不過是一些傳統企業地端思維揮之不去,當然,ELB 要花錢,省錢也是重要的因素,特別是業務沒有那麼重要,卻就是需要HA。

但是,AWS VPC 並不支持VRRP multicast,這讓很多在地端運行的商業 Firewall/LB 廠商上雲之後都要做修改,比如F5/Radware/A10/深信服 等等,然而,並沒有官方文件說明AWS VPC 支持或是不支持,官方blog 文章在某種程度上可以視作你可以自己做,但是我們不會為你進行官方的技術支持,可就是有人看不懂。

當然,官方blog 語焉不詳也是一個問題,SA們寫出許多不在官方支持範圍內但又可以在AWS 平台上運行的blog,但他們又沒有講得很清楚,你不去理解blog 而是完全照著去做,是會失敗的。

這一篇很長,Read more
11 月 17 日, 2025 年

中小企業如何出海-從中國境內流暢的訪問美國網路

Ken Tech 0 Comments

眾所周知中國的經濟依賴於基建和外貿,比如修到圖博的高鐵和出口到NewYork 醜陋的Labubu。

在這期間眾多的中小企業在Amazon,Tiktok 上開店,如何從中國境內流暢的訪問美國網路,就成為一個很重要的課題。

這些開店多年的商戶,有如下的選擇:

1)使用所謂的“電信海外加速寬帶”,使用CN2,擁有出海的優勢。但是,这个服务只在少数的地区提供,例如上海。
2)直接使用相對昂貴的香港運營商漫遊來更新商品清單以及使用WhatsApp 和海外的分銷商聯繫。
3)使用一些公司提供的國際加速SD-WAN,我一直不清楚他們的運營模式,應該是有後台才對。他們會部署一台設備在本地,並進行流量分流( 是不是聽起來就很像openwrt 裝個plugin )。
4)自建openvpn,這就是我今天想要說的坑。

在擁有shadowsocks/v2ray/wireguard/ipsec 的今天,幾乎沒有人會使用openvpn 來做這件事情,因為大概十年前他就不能穿越GFW了,但是,總是有一些曾經在中國境內大規模部署openvpn 的客戶,以為可以順利的穿越GFW。

畢竟,當你在10個省份的辦事處都部署了免費的openvpn 並且已經運行了數年之久,和那些買了深信服SSL-VPN 設備的公司比起來你為公司省下了不止一百萬人民幣的費用,你絕對不會以為你的配置有問題。

或許,這些客戶的想法是:“我使用的是正規的openvpn ,又不是翻牆工具,怎麼會有問題呢。”

問題不在於你使用的工具是不是正規,問題在於他可以達成什麼樣的目的。

吶,一個問題供思考,openvpn 的官方網站 https://openvpn.net/ 在中國可以訪問嗎?

大概是從2021年起,限流成為GFW 使用的最重要手段,我想這代表著GFW 的數據處理能力上了一個新台階,因為比起來,似乎發送一個RST 更簡單,更省資源才對吧?

現在,GFW 通常會將第一次建立連接的加密流量 進行極端限流,然後當你發現慢慢的,沒速度了,斷開嘗試第二次連接的時候,你就會發現無法建立連接,無論你是從中國境內向境外發起連接,還是從中國境外向境內發起連接,WireGuard 也會遇到相同的情形,而IPSec 則是驗證失敗,即使密鑰和加密算法沒有問題,雖然有人認為是GFW 識別出了他們的協議特徵,但是識別特徵是一個很耗費資源的事情,而對不能快速識別的加密流量進行限流,則是一個通用的方式,無論是shadowsocks/v2ray/wireguard/ipsec 還是openvpn。

這個問題我在大約十年前使用openvpn 的時候就已經發現,一度讓我懷疑我的智商,因為那個時候shadowsocks 還沒有經過歷史的考驗,我並不相信任何一個新的工具,我預估所有新出現的工具都是有後門和風險的。

在第一次遇到這個問題的時候,你沒有辦法將他和GFW 聯繫起來,但那個時候對於openvpn 是直接進行阻斷,會收到RST ,和現在的表現很像但又略有不同,看起來像是openvpn 建立連接的時候送出的證書被檢測到,理論上來說是可以看到證書內容的,但隨機化證書的內容並不能改善這個情況。

然而,如同一些研究⬇︎人員指出的,GFW 對流量的檢測和阻斷並不是廣泛針對所有的境外IP地址,而是一些熱門的雲服務商,例如AWS,Azure,GCP,Linode,DigitalOcean,Vultr 等等。

當然,還是有很多方法是可以穿越GFW 的,

比如v2ray+websocket+tls+CDN,取決於你到CDN 的速度。

比如ipsec+GRE,能用就是慢了點。

比如還有一些我沒試過的方法,我想其中應該也是有可用的方案:https://guide.v2fly.org/advanced/advanced.html

只不過大多數人都只會使用一鍵安裝包。

其實最簡單的方式是,你只要使用一些不熱門的雲服務就可以了,只要足夠冷門,上面的協議都可以使用。

至於一直提供CN2 線路的搬瓦工 https://bandwagonhost.com/ , 擁有優秀的美中跨境能力,讓人不得不懷疑他背後的資本組成,特別是在美國註銷中國電信美洲公司和中國聯通美洲公司在美國的運營執照之后。

當然,GFW 的一切行為都是黑箱,我們都只能猜測到底發生了什麼。

對於大公司來說,直接使用跨境專線,通過中國電信和中國聯通的正規路徑出海,也是一個不錯的選擇,貴是貴了點。


參考文件:中國的防火長城是如何檢測和封鎖完全加密流量的 – https://gfw.report/publications/usenixsecurity23/zh/

«‹ 3 4 5 6›»

過 客

  1. R2 on 卷進了美商5 月 15 日, 2024 年

    终于回来了,好。

  2. Ken on Mommy最後的樣子11 月 6 日, 2023 年

    也沒有很久吧,最近終於閒下來

  3. R2 on Mommy最後的樣子10 月 26 日, 2023 年

    好久不见

  4. Ken on 天朝Loli控组曲(带歌词,修正版)10 月 12 日, 2023 年

    哈哈哈,祝福你,好人一生平安

  5. liu on 天朝Loli控组曲(带歌词,修正版)10 月 12 日, 2023 年

    hello,我在找天朝lolicon组曲时发现了你的博客,感谢你十四年前做出的贡献,祝一切安好

March 2026
S M T W T F S
1234567
891011121314
15161718192021
22232425262728
293031  
« Feb    

Spam Blocked

102,549 spam blocked by Akismet

↑

© 初心易得,始終難守 2026
Powered by WordPress • Themify WordPress Themes