• 生命贵重的说法源自人性中最本真的自私

    最近看文贵比较多,其实大家也都知道他是靠黑别人啊骗贷啊什么发家的,但是看他东边戳一下西边戳一下搞得鸡飞狗跳的,别有一番意思,黑产发家的不多的是,让我好奇的是他可以连续不断讲一两个小时,虽说吧可能是对稿念,但自己不去写完全找人代笔也是不太可能。

    大陆一直以北斗的短消息为卖点宣传,还自称比GPS系统先进若干,实在是一厢情愿,双向通信显而易见的弱点就有三个,第一是载荷远远比GPS系统低,双向通信必然有用户数量限制,GPS系统是广播信号,理论上没有客户端数量的限制,第二是容易受到攻击,第三是可以定位使用者的位置,这有好也有坏,不可一概而论。

    试想想,有一天发生了战争,蓝军首先会利用北斗双向通信的特点从大量客户端发起巨量访问DDOS攻击卫星,导致卫星负荷过载,等卫星全都瞎了,更不知道导弹飞到哪里去了。

    第一次看让子弹飞的时候,我原本以为老六被人污蔑然后剖腹的情节有些牵强附会,一直认为那是导演的虚构,并不是我一个人这样想,很多影评都在讲,老六是傻瓜还是鲁莽。

    直到我这次回乡听说爷爷曾经剖腹的故事。

    →爷爷早年是供销社的厨师,给大家做大锅饭吃,还保管着仓库的钥匙,有一天早上他突然发现仓库的后墙出现了一个大洞,足以让人出入,他被吓得不轻,立刻报告了公安,公安特派员从县城过来,吓唬他偷吃偷拿国家公粮,要被抓去关进牢狱,但其实并没有丢失什么东西,爷爷很害怕,当晚就拿刀自己剖腹了,还好被人发现,从乡下抬到了县城的医院进行抢救,人算是抢救回来,可自那以后身体就不太好并酗酒,在我出生之前就离开了新社会。

    他是要急于自证清白还是被恐惧吓得自杀抑或是单纯的愚昧我不得而知,在那个年代,这样的故事一定不是孤例,个人命运的起落,虽说和时代并无太大的关联,但总是会有人,为了迎合时代,而做出谋财害命的事情来,放到历史的长河中,也谈不上对或者错,只是一种当时当日的选择。

    生命是最贵重的吗,对,自己的生命是最贵重的。

    其他人的生命都不贵重,如果是,就不会有战争了。

    生命贵重的说法源自人性中最本真的自私,它伪装成道德束缚着人类社会的进步。

  • Deploy Google BBR on Centos

    visit https://www.elrepo.org

    rpm –import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org

    Centos6:rpm -Uvh http://www.elrepo.org/elrepo-release-6-8.el6.elrepo.noarch.rpm

    Centos7:rpm -Uvh http://www.elrepo.org/elrepo-release-7.0-2.el7.elrepo.noarch.rpm

    yum –enablerepo=elrepo-kernel install kernel-ml -y

    vi /boot/grub/grub.conf

    default=0

    vi /etc/sysctl.conf

    net.core.default_qdisc=fq
    net.ipv4.tcp_congestion_control=bbr

    reboot

    sysctl net.ipv4.tcp_available_congestion_control

    The output should resemble:
    net.ipv4.tcp_available_congestion_control = bbr cubic reno

  • OpenVPN Server on FreeBSD

    和Centos有点区别。

    1. 使用pkg安装openvpn:pkg install openvpn
    2. 使用easy-rsa生成数字证书,生成openvpn server配置文件,默认的即可,我们使用udp协议,把服务端口修改为443,这样比较通用。
    3. 修改rc.conf,启用pf做nat,启用gateway,增加openvpn配置。pf_enable=”YES”
      pf_rules=”/etc/pf.conf”
      pflog_enable=”YES”
      pflog_logfile=”/var/log/pflog”
      gateway_enable=”YES”
      openvpn_enable=”yes”
      openvpn_configfile=”/usr/local/etc/openvpn/2.0/conf/server.conf”
      openvpn_if=”tun”
    4. 增加pf.conf配置文件,这里我们的FreeBSD运行在ESXI上,所以网卡是vmx0,openvpn clients的网络是10.9.0.0/24,服务器的IP地址是192.168.0.99:#/etc/pf.conf
      if=”vmx0″
      vpn_if=”tun0″
      vpn_net = “10.9.0.0/24″icmp_types = “echoreq”
      open_tcp = “{22}”
      open_udp = “{443}”
      # wan ip
      ip = 192.168.0.99
      set block-policy drop
      set skip on lo0
      set limit { states 10000, frags 5000 }
      set loginterface vmx0
      set optimization normal
      set require-order yes
      set fingerprints “/etc/pf.os”
      set ruleset-optimization basicscrub in all fragment reassemble random-idnat on $if from $vpn_net to any -> $ip

      block log all
      block return

      antispoof quick for $if
      pass in quick proto udp from any to port 443 keep state label “openvpn”

      # Pass stuff on the VPN interface
      pass quick on $vpn_if keep state

      pass in on $if proto tcp from any to any port 22 keep state

      pass in on $if proto tcp from any to any port $open_tcp keep state
      pass in on $if proto udp from any to any port $open_udp keep state

      pass out quick all keep state

      pass in on $if inet proto icmp all icmp-type $icmp_types keep state

    5. 在sysctl.conf中增加IP forwarding配置:net.inet.ip.forwarding=1
    6. 可以启动了:service openvpn start
    7. 其实大同小异,不过最近发现zfs和jail都是蛮不错的好东西,大神的设计往往超越了时代,却是那些简陋而充满bug的设计流行于世间。