SJ's Here
SJ's Here

Stay focused, be creative

SJ's Here
Stay focused, be creative
搜索什么...

记一次 Minecraft 服务器被攻击

概要 TeaCon 2020 展览服务器开放后,出现了数次玩家全员掉线,并且服务端失去响应的情况。经过一段时间的调查, 我们发现是有人恶意利用服务端 TheOneProbe 模组中包处理机制存在的漏洞攻击服务器。 排查经过 初步调查 发现服务器卡死后,笔者第一时间创…

   220   2020-08-25   0 阅读

完全不实用的投票系统防刷票方案

前言 前段时间在为某个活动做准备的时候讨论到了投票的问题,而投票系统最大的问题就是如何防止刷票了。 一般能想到的最简单的方案就是记录用户的 IP 地址,限制每个 IP 地址只能投一次票。然而这是远远不够的,毕竟有些攻击者手里是有大量肉鸡的,成千上万个 IP…

   244   2020-06-03   0 阅读

简单实现路由器级别的 HTTP/HTTPS 代理

前言 如果要实现路由器级别的透明代理,免不了的便是修改 iptables ,固不可避免的需要魔改现有的路由器。 可是如果我不想折腾,而且大多数情况并不需要全局的透明代理,只需要代理 80 443 两个端口 (HTTP 与 HTTPS) 即可。那么有没有什么折中的方案呢?有的。…

   403   2020-05-02   0 阅读

Airsonic 初体验

什么是 Airsonic? Airsonic is a free, web-based media streamer, providing ubiquitous access to your music. Use it to share your music with friends, or to listen to your own music while at work. You can stream to multiple players simultaneously, f…

   686   2020-03-24   0 阅读

记一次笔记本无线网络修复

去年(2019年)上半年的时候,笔者因为对笔记本原装的无线网卡性能不满意,去淘宝买了块 8260AC 替换原装的无线网卡。安装完成后,发现蓝牙开启后 WiFi 不能搜索,且 WiFi 经常容易链接中断,可以说是体验很差了。 此后在 Google 上查找、尝试了各种各样的解决方案…

   174   2020-03-01   0 阅读

折腾了半天的邮件发送

背景:服务器上有一个 Jenkins CI ,如果项目构建失败需要用邮件通知。之前尝试过发 ticket 让客服解封了 25 端口,然而由于当时的 postfix 配置失误,导致被发了大量垃圾邮件。了解之后,发现现在比较常用的做法是使用中继转发服务器发送邮件,而不需要自己发送邮件。…

   181   2020-02-12   0 阅读

博客迁移

把原本的静态博客换成了 Ghost,目前体验还不错。至于之前 Hexo 里的文章,反正也没什么内容就不转移了(其实就是你懒吧喂) 结果现在又迁移到 Wordpress 了 好像也没什么能写的了,暂且就这样吧(跑

   342   2020-02-11   0 阅读