普通视图

发现新文章,点击刷新页面。
昨天以前首页

骂人骂七寸

作者 ONO
2025年4月30日 13:40

教骂人不好?那不好的点是什么,是为了避免冲突?还是觉得没必要?人会选择对自己有利的行为,所以避免吵架不过也是建立在某种「有利」之上的。

当然,也没必要无缘无故地骂人,如果能进入到理性层面就事论事,也压根儿犯不着骂人。但我又觉得不能不会骂人,因为这是魔法,偶尔也需要用魔法来打败魔法。

昨天有人在 Telegram 私信我,问我「怎么骂人」,骂谁呢?他说「所有人」。这个问题毫无头绪,搞清楚「为什么想骂人」比「怎么骂人」更有意义,但我又觉得他当下没必要理性思考,先顺从自己的本心发泄情绪也不是坏事。于是就教了他「骂」人,与其说是教,不如说帮他分析了一遍「为什么想要骂这个人」以及「什么才是这个人的软肋」。

既然都要骂人了,骂人骂七寸还是有必要的。

我自己养狗,所以我知道养狗人的心理。对付那些不牵绳的狗,特别是泰迪犬,给他们普及牵绳是毫无疑义的,就不如骂他们的狗是「野狗」。

至于正义制裁不牵绳遛狗的人,这是反其道而行之的降维打击。降维到最下三滥的手段,让狗主人自我攻击——你辛辛苦苦养一条狗,视为掌上明珠,家里来客人了还得给大家表演坐下趴着握手拜年。但是在我这里,用一个既定事实定义成是低劣的「野狗」,这个攻击不是因为我的主观评价,而是因为「你没牵绳」。

——《以牙还牙与遛狗》

骂人的原则很简单,就是「骂七寸」+「引发对内攻击」。


打蛇打七寸,骂人只打脸

先说「骂七寸」,即骂到对方最在乎的点。

  • 对方最在乎什么,就越是会反复解释
    • 强调否定。「这不是钱的问题」→那他妈就是钱的问题;
    • 强调身份。倚老卖老→(死亡焦虑的具象化)我让着你就是你他妈快死了;不讲素质的男性司机→(男性的尊严与厌女情结)我以为是女的在开车呢;
    • 身份捆绑。
      • 单独带着孩子的母亲,放纵孩子,认为自己的孩子最听话,你曾经也是孩子→(女性原始动力是爱与归属)看不出来听话,更像是没爹教;
      • 大家都不容易→(道德绑架)那我今天就让你看看什么叫不容易。
    • 具体案例:前两天我要求狗主人提供狗的狗证、疫苗证明和正规犬舍购买证明时,对方提供了一个4500元的发票,但我记得这个狗主人炫耀过自家的狗价值15000元。当我们在派出所门口见面时,她第一时间并不是关心我的伤势,而是解释那张发票的4500元是定金的价格。足以证明她非常在乎自己的狗「值15000元」这件事。这必然是她在当下的软肋。
  • 谎言
    • 已读乱回。隐含式拒绝行为,当事人自己也要知趣对方正在拒绝自己;
    • 防御机制。已读乱回更像是「故意」乱回答以中断谈话,防御机制的启动更多是出于本能而「撒谎」。
      • 外归因。防御机制最大的特点是采用「外归因」的方式将责任全部抛给对方。一旦外归因,就很难再进入就事论事的理性讨论。与其期待对方会变得理智,不如就魔法打败魔法;
        • 「你难道就没有责任吗?」→(把赛道强行拉回当下来说说具体什么责任?
      • 无效内归因。比起外归因,我更烦无效内归因的人。无效内归因最大的特点就是「我都已经认错了,你还要我怎样」。无效内归因会把责任吸收进自己的黑箱之中,再进行追击反而变成了当事人「得理不饶人」的过错;
        • 「我又没有说我不负责任,你凶什么凶?」→你不觉得自己该被骂吗?
      • 具体案例:《承认平庸》
    • 说过一千遍的谎言,说谎者自己也会相信
      • 反复说起的谎言,会越来越具有逻辑性和偏重的「细节感」。特别被加工过很多次的「回忆」,经常向人说起的回忆,会变得越来越有逻辑性,这本身违背了人在真正回忆时的无意识的微表情动作。当然,你可以反向利用这种微表情动作来表演自己「在努力地回忆」;
        • 「想当年啊……」→我就静静看着你装逼,嗯,你上次不是说你……
      • 说谎的信念感。当把谎言当成真相之后,就需要强大的信念感来自我麻痹,这种信念感几乎不会被攻破。为了保证已成真相的谎言在自己内心的地位,他们会不惜一切代价地用一个一个的谎言去维系最大的谎言存在。当谎言被一个个揭穿时,最大的那个谎言就会被信念感包裹;
        • 「你要是不信我也没办法」→你没办法就说明你确实没能力让我相信你的谎话;
    • 具体案例:「你今年多大?」「27」「属什么」「额……」

手段最厉害的敌人还得是「自己」

再说「引发对内攻击」,即被骂七寸是自己的原因造成的。

其实上面教的回怼方法,都是在用这个底层逻辑设定了一个「这其实还是你的原因」的陷阱。包括无效内归因的人,内归因的目的是为了避免自己再被责难,但如果这个时候你就顺杆爬,明确地告诉他现在的一切就是他导致的,这反而会加剧他的内耗。

  • 对内攻击的目的是为了引发对方对责任的矛盾情绪——我知道这是我的责任,但我无法承担责任;
  • 我在自己身上看到了自己最讨厌的人的影子。(角色替代)
    • 这一招在情侣之间吵架几乎是「AOE」的级别,比如「你这样无理取闹跟你妈有什么区别」,卧槽这几乎等于是把对方拖入了炼狱之中;
    • 有钱人不希望被说没素质,特别是他们是因为有钱之后才努力撇清了阶级差距;骨子里是小农思维的人,最害怕别人发现他们身上的小农行为;失去主体性的人,最害怕将他们与主体性进行拆解;
    • 几乎没人能逃脱厌恶符号的同时又在本能模仿符号的行为,因为这是每个人最熟悉的行为模式,除非当事人有意识发现自己的行为正在模仿符号,并理解这一切产生的原因,否则它都会是一个具体的「软肋」;
  • 「你不喜欢我,我更讨厌看到你,丑八怪!」
    • 对抗型人格当有可以对抗的标的物时,他们就拥有源源不断的动力去撇清自己所有的责任,所以釜底抽薪对于对抗性人格非常有效。(痛并快乐)
    • 回避型人格会将他人的「追问」视为被全方位关注的过程,他们虽然会逃走,但也享受这种被追击的感觉。所以突然抽身避免矛盾,反而会对回避型人格造成强烈的「内耗」,即「我是不是真的做错了,他竟然不再关心我了」。(爱无能)
    • 表演性人格更渴望被关注,所以切断关注会导致对方因为失去了参照物,而陷入强烈的自责,甚至会通过伤害更亲密的对象来寻找「存在感」;(被爱无能)
  • 明确告知切断对对方的关注,迫使对方将多余的能量变成对内攻击。
    • 「你别生气了」,这句话之所以非常噎人,是因为一方面定义了对方正在生气,另一方面将交流被中断的责任全部推给了当事人。所以就事论事的时候最忌讳说到这句话,如果反过来利用,当对方的情绪真的被煽动起来后,用这句话解释当下的聊天,让对方无法继续发泄情绪,其实也起到了对内攻击的实际作用;
    • 「这是你的主观不可证」,另一句我很反感的话,是将所有责任都推给对方的主观,而切断彼此对标准的讨论和商量。反过来利用,当对方长时间在主观世界聊天,那就将交谈中断的责任归咎于「你一直在以你的主观世界聊天」,哪怕是对方希望回到理性讨论,你仍然可以使用「煤气灯效应」的方式指出对方正在主观世界游荡,从而迫使对方不得不陷入对自己的自我怀疑——这个底层逻辑对我这种理性的人非常好用;

骂不过就加入?

有这样一种说法,最会骂人的人往往才是最害怕被骂的人。这句话其实存在一个时间轴维度——很多害怕被骂的人,其实往往能找到别人的软肋加以攻击,以进攻作为防守。但随着时间的增加,人们会意识到,这样的进攻方式会导致更多的潜在威胁,比如树敌、迫使敌人之间形成乌合之众来对抗自己。所以很多人卡在了这个点,变成了一个「以和为贵」的人。

但人们会因为你的「善良」而停止对你的攻击吗?显然不可能,甚至还会因为你的「善良」而认定你就是那个可以继续被踢的落水狗。

之前一个博客好友在很久之前和我聊起他在参与的 Backroom 创作,其中有一层被称为「林内无鬼」。这是一片无色昏暗的森林,森林里会发出各种让人毛骨悚然的怪声。但实际这片树林没有任何威胁,而这些诡异的声音全是当事人的想象和恐惧具象化的产物。

人的软肋,就跟「林内无鬼」的「鬼」一样,它其实并不存在,而是因为自己足够恐惧而变成了随时会被对方攻击的点——除非像我这样的「恶人」会找准这样的点进行攻击,但大部分的鬼吼鬼叫,其实都是自己想象出来的,制造了一个「箭靶」去追着别人射。当陷入到被害人情绪时,对方的任何一句话都可以变成一支利箭射穿自己精心藏匿的箭靶。

唯一的解法就是所谓的「晒太阳」,森林之所以让人恐惧,是因为在阴影之处你可以幻想任何腹背受敌的桥段,但如果整个森林都是阳光,你掏出手机拍摄丁达尔效应的过程也会让你减轻恐惧不是?

所谓的「晒太阳」,就是将「软肋」暴露并接受自己的不完美。我承认我是自私的人,你再揪着我自私其实根本攻击不到我。就好比常常有人在博客私信匿名骂我,说我写的东西没人看,但如果我知道我的创作本意并不是为了迎合大部分人,哪怕只有一个人看懂,我知道那是臭味相同的拥有独立思考的人,而不是单纯的赞同。这句话对我根本没有杀伤力,不如我教你如何攻击我这种自以为很有想法能力的人:

你多年后看自己写的这些看似很有想法的东西不会觉得丢脸吗?

但是很可惜,我既然会教你说出这句话,就说明这句话对我而言也没有杀伤力,因为我有留下「作品」,而你只能在这里用「你写的东西都是垃圾」的方式来缓解自己无法留下「作品」的嫉妒情绪而已。

看,这才是骂人的技巧,攻其内耗的同时,是因为自己知道内耗是如何诞生的。


刽子手也有拿起刀下厨的时候

在 Telegram 教人骂人之后,对方问我「是不是朋友都害怕我」,我觉得这个问题还蛮有趣的,因为「会吵架」会和「不好惹」联系起来是大部分人的惯性思维。但是刽子手举起刀就一定是要杀头吗?

告诉别人你很会骂人,不是为了当作武器,而是表达「我并不害怕冲突」,但既然大家都知道骂人不会有好果子,那还不如能坐下来好好地理性交流,而非一上来就挑对方的软肋骂。

当然了,如果觉得理性交流没有意义,就像一上来就骂对方的软肋,那就好好学学如何骂人好了,但切记这些骂人的方法,其实也藏着被反杀的具体方法。

我才不会教大家呢~

比特币最近波动有点大: 一天牛市一天熊


比特币10万美金以内都是最后上车的机会!

btc-eth-price-roller-coaster-2025-march 比特币最近波动有点大: 一天牛市一天熊 交易所 Crypto Exchanges 加密货币 区块链 比特币 BTC 资讯

2025年3月比特币/加密货币市场波场巨大-一天牛一天熊

比特币近期的价格波动可以归因于多个关键因素,包括地缘政治动态、监管变化以及加密行业内的重大安全事件。其中一个主要影响因素是美国前总统唐纳德·特朗普对乌克兰和加密货币监管的立场变化。据报道,特朗普再次当选,他可能会推动减少美国对乌克兰的支持,这可能会影响全球金融市场和风险偏好。同时,特朗普正在将自己塑造为亲加密货币的候选人,表示有意让美国成为一个更加友好的加密货币环境。这一立场引发了市场对监管政策可能发生变化的猜测,导致市场情绪在乐观和不确定性之间波动。

特朗普对俄乌战争的态度

美国第43届总统唐纳德·特朗普已经在2025年1月当选并正式上任(第二次),那么他的政策可能会对比特币价格的波动产生更加直接和显著的影响。他政府对乌克兰和加密货币监管的立场已经不再是猜测,而是正在实际塑造市场的关键力量。

特朗普(Donald Trump)减少美国对乌克兰的支持,全球投资者可能会预期地缘政治稳定性发生变化,从而增加对比特币作为避险资产的需求。同时,他的亲加密货币立场可能正在推动市场的乐观情绪。如果他的政府推出有利于加密行业的监管政策,例如明确的合规指南或减少监管审查,可能会吸引更多机构投资者进入市场,并促进更广泛的加密货币采用。然而,政策的快速变化也可能导致短期市场剧烈波动,因为市场需要时间来消化新的政策动向。

朝鲜黑客盗取Bybit交易所15亿美元的ETH

另一个显著影响比特币价格的事件是近期涉及朝鲜黑客组织“Lazarus”的15亿美元以太坊被盗案件。据报道,Bybit交易所(全球第二)这些被盗的ETH已经被清洗,此次大规模黑客攻击引发了人们对加密行业安全性的担忧。此类安全事件不仅会削弱投资者信心,还可能引发更严格的监管审查,导致短期市场动荡。此外,被盗资金的大规模流动和出售可能对市场流动性造成冲击,进一步加大价格波动。随着这些事件的持续发酵,比特币价格正受到政治决策、监管预期以及安全挑战等多重因素的影响。

与此同时,与朝鲜黑客组织 Lazarus 相关的 15 亿美元以太坊被盗事件仍在影响加密市场。由于这些被盗 ETH 已被清洗,人们对加密行业安全漏洞的担忧持续存在,同时也可能引发更严格的监管审查。政治、监管和安全等多重因素交织在一起,共同导致了比特币近期的剧烈价格波动。

比特币/大饼 BTC/Bitcoin

新闻/实事/经济

英文:Bitcoin’s price has been on a roller coaster recently.

本文一共 916 个汉字, 你数一下对不对.
比特币最近波动有点大: 一天牛市一天熊. (AMP 移动加速版本)

扫描二维码,分享本文到微信朋友圈
75a5a60b9cac61e5c8c71a96e17f2d9c 比特币最近波动有点大: 一天牛市一天熊 交易所 Crypto Exchanges 加密货币 区块链 比特币 BTC 资讯
The post 比特币最近波动有点大: 一天牛市一天熊 first appeared on 小赖子的英国生活和资讯.

相关文章:

  1. 智能手机 HTC One M9 使用测评 虽然我对手机要求不高, 远远没有像追求VPS服务器一样, 但是怎么算来两年内换了四个手机, 先是三星 S4 用了一年多, 然后 Nokia Lumia 635 Windows Phone, 后来又是 BLU, 半年多前换了...
  2. 按揭贷款(房贷,车贷) 每月还贷计算器 去年给银行借了17万英镑 买了20万7500英镑的房子, 25年还清. 前2年是定率 Fix Rate 的合同 (年利率2.49%). 每个月大概是还 700多英镑. 有很多种还贷的计算方式, 定率/每月固定 是比较常用的. 简单来说就是 每个月交的钱是...
  3. 诈骗者正在利用多重签名钱包(Tron/波场): 保持警惕! 我经常收到类似这样的消息,有人请求协助转移资金,并提供钱包的种子短语或密码。 虽然看起来很诱人,但这实在是好得令人难以置信。不要上当,钱包里的币实际上是无法转出的。 他们实际上只是想骗你将资金(如TRX)转到他们的钱包,并以帮助解锁余额为借口。一旦你将资金转出,就再也拿不回来了。 请记住,任何声称可以“免费”提供带余额的钱包访问权限的人,很可能是在实施诈骗。务必保持警惕,保护好自己的资产! 多签名授权 这些钱包通常需要多签名授权才能访问资金。这意味着即使你拥有种子短语或密码,也无法转移余额,因为还需要其他签名,这一点骗子通常不会提及。 相反,他们会以解锁钱包为借口,诱骗你转移自己的资金(如TRX)。不要上当——保持警惕,保护自己免受此类诈骗! 保持谨慎,远离诈骗! 英文:Scammers Are Exploiting Multi-Signature Wallets (Tron): Stay...
  4. 面向猫猫编程 Cat Oriented Programming (Chessly/Pyro这一生持续更新) 家里有两只猫 Chessly/Pyro,想着找个地方记录它们的生活,最后决定还是写在这里的博客。猫的一生很短,差不多也就二十年。 Chessly(黑白猫)是我加入微软剑桥研究院MSRC第一个月带回家的,过了两三个月,又把Pyro(橘猫)也接回了家。两只猫的名字是孩子们取的:Chessly因为黑白的像棋盘,加上“ly”听起来像个女孩的名字;而Pyro的意思是一团火(烟火),充满活力。 刚开始的时候,Chessly特别喜欢待在我的工作区域。她有时候趴在键盘上或旁边,有时候藏在显示器后面。偶尔还会绕到我身边“咕咕”地撒娇,等着我去摸她。有时更干脆跑到我腿上,舒舒服服地躺着。 不过,现在它们俩的体型都大了很多,躺在桌上就会挡住屏幕,真是“面向猫猫编程”(Cat Oriented Programming)的极致体验。 记录生活的点滴,也是一种珍惜,毕竟这二十年,我们会一起走过。 2024年 2025年 Ring视频:两猫日常就是打闹,Chessly追上Pyro想舔他,在猫的世界里,地位高的才能舔地位低的。 我家猫现在越来越胖,很喜欢在我工作的时候躺在显示器钱,很影响我的工作,不过这时候我就是会休息一下摸摸她,就当放松一下了。 Pyro在窗边喝水,这是个小的煮饭锅,现在不用了,就给猫当喝水的碗。Pyro很胆小,经常看到我就跑。没法跑就咕咕叫。 Chessly很喜欢陪我工作,然后她很好厅的盯着屏幕上的鼠标光标,真怕她把屏幕抓坏了。 哥哥弹琴,弟弟唱歌,Chessly午睡,真是幸福啊,下辈子做只猫吧。...
  5. 同一台服务器上多个WORDPRESS站点的一些设置可以移出去 我自从把所有网站都挪到一处VPS服务器上 就发现很多事情省事很多 可以同时管理多个网站 包括 WORDPRESS博客. 比如我有四个WORDPRESS博客 然后我就把通用的一些资料给移出去 移到 HTTP或者HTTPS都不能直接访问的文件夹里这样就更安全许多. 文件 wp-conn.php 存储了 相同的数据库资料. 1 2...
  6. 索兰娜区块链简介 (Solana) Solana 是一个高性能区块链平台,旨在提供快速、安全且可扩展的去中心化应用程序和加密货币。 它旨在通过利用独特的技术组合来解决其他区块链网络面临的可扩展性问题,包括历史证明(PoH)、一种称为权益证明(PoS)的新颖共识机制以及水平可扩展架构。 Solana 使开发人员能够构建具有高吞吐量和低延迟的去中心化应用程序 (DApp),使其适用于从 DeFi 到游戏等广泛的用例。 索兰娜区块链英文是 Solana,它的代币是 SOL。 索兰娜区块链是一个高性能的加密货币区块链,以其速度和效率而闻名。它旨在促进去中心化应用程序(dApps)和加密货币的发展。以下是其主要特点: 高吞吐量和可扩展性:索兰娜能够每秒处理数千笔交易,远远超过比特币或以太坊等较旧的区块链。这得益于其独特的共识机制和证明历史(PoH)算法。 证明历史(PoH):索兰娜引入了创新的证明历史概念,这是一种验证事件之间的顺序和时间流逝的方法。这对于网络的高吞吐量至关重要。 低交易成本:由于其高效的处理能力,索兰娜提供的交易成本远低于其他主要区块链。...
  7. 个人网站Adsense广告申请通过: 需要最少15篇文章 我的个人网站 zhihua-lai.com 本月通过了 Adsense 审核,终于可以再次放置广告,赚些零花钱了。 其实,最初 Adsense 账户通过审核后就能直接放广告,但后来规则变得严格了。如果一个网站长时间没有放置任何 Adsense 广告代码,账户资格会被撤销。重新启用时,需要进行单独审核。如今,在 Google Adsense 中新增一个域名,也必须通过审核后才能投放广告。 为了让我的网站通过审核,我尝试了几次,但总是被拒,原因之一是必须要有足够的内容支持。例如,以前我做的工具网站 SlowAPI.com...
  8. 程序员能刷题的网站和资源(我的刷题经验之谈) 程序员提高技能的最好的方法就是刷题, 俗话说得好: 刷刷更健康. 这几年我刷了不少题, 比直接看枯燥的算法书效率高得很多. 刷题也有方法. 我的方法是先独立思考, 先自己解题, 即使解出来了, 也要再看一下题解和别人的思路. 最好还要看一下牛人的代码, 看看他们是怎么实现的. 当然, 最重要的是要总结, 写下来就是一个不错的再思考再学习的过程,...

谷歌你是有多烂,能把别人的网站名错误的扣到我的网站上

作者 石樱灯笼
2024年10月23日 23:08

现在的谷歌Google真是操蛋。

语言无法形容我有多讨厌印度人。


把别人网站的标题扣我网站上

中午的时候网站崩了,检查一下发现是供应商机房的电源爆了,折腾了2小时才恢复。无聊期间用谷歌搜了下自己的网站,想检查下之前那个镜像我网站的结果滚蛋没有。

然后TMD神奇的结果就出现了。

screenshot_on_b85m_by_flameshot_at_2024-10-23_19-14-41

screenshot_on_b85m_by_flameshot_at_2024-10-23_19-27-40

谷歌怎么把 【秋风于渭水 https://www.tjsky.net/】 的网站名扣到我的网站上了?


也不是最近才开始讨厌谷歌的

上学那会可是把谷歌当宝贝了,那时候中文搜索引擎,靠谱的就他一个。后来参加工作后,由于工作需要,要大量搜索英文资料,所以谷歌更是必不可少。

谷歌发臭大概就是2016年后,也就是谷歌搞完 AlphaGo 之后,声称其会把其人工智能算法要应用到多个领域,其中一个就是谷歌翻译。那几天谷歌翻译的准确率的确上升了一点点……然后就像腹泻患者蹲上茅坑,把粪涂得满墙一般,翻译质量直接就崩了。同一时间段,YouTuBe也更新了其推送算法,出现了很严重的重复推送用户已观看视频的问题,推送质量跟美国飓风摧毁过一样,一片狼藉。

仔细想想,2016年也刚好是谷歌更换CEO后,对自己公司捅刀子该捅出效果的时候了。

印度人


奇葩的印度人

去年的时候 【挨踢路 – 老狼个人博客】 就遇到过一次谷歌抽风,搜索结果带奇怪后缀的问题。在那之前其实我就遇到过很多次谷歌干出来的奇葩设定,比如

  • 谷歌搜索结果出来的不是你的网页标题,而是谷歌自己猜想出来的玩意
  • site: 或 URL 搜出来的结果完全不能表示最终搜索结果
  • 用不同关键字搜出来的相同内容,标题是不同的

这些应该都在谷歌的 Google Search Central Community 有记录过。所有人都在骂,但是印度人的脑逻辑是很神奇的。

现在倒好,我也中招了,而且更奇葩。

screenshot_on_b85m_by_flameshot_at_2024-10-23_20-57-57

10年啊,10年的老站,谷歌你他妈的连个网站标题都搞不明白。

这是搞得有多砸才能完成的壮举啊?谷歌?


互联网正在死去

以前总有人说,中文已死,中文正在死去。

全球都没好到哪里去嘛。

 

摆烂吧。

人类亡了。

The post 谷歌你是有多烂,能把别人的网站名错误的扣到我的网站上 first appeared on 石樱灯笼博客.

网站镜像攻击2024第一版

作者 石樱灯笼
2024年10月10日 22:14

又是网络攻击的一年,又是新花样掺老花样,无聊得想拉屎。

我发现每次我遇到无聊得想拉屎的事情的时候,股票啊基金啊虚拟货币啥的都暴跌。


又是网站镜像攻击

我大概2007年开始写博客,2010年正式建立这个网站。

那几年里,垃圾站、抄袭站、镜像站 堪称行业定义。你去买个域名买个空间,如果卖家发现你不是做这些粪坑玩意的,都会鄙视你。

以至于我到现在,电脑里还保留着某个流氓软件……的快捷方式。

b85m-win540-snap

清晰记得那时候校学生会和院学生会都偷偷在学校官网里塞私链给自己的垃圾站引流,然后颐指气使地对我这种无官无位的普通学生鄙夷不屑。

然后突然有一天谷歌更新了收录算法,一下子就把所有垃圾站砍光了。百度倒是一直那个德行,除了垃圾其他什么都不搜,不过就算收录了也没啥用,你在上面也搜不到你想要的内容。


国内博客网站被大批镜像

这最近一个月,突然好多博客在写如何避免自己网站被镜像。招数还是10多年前时候的那些招数,只不过 javascript 的语法比以前干净了,

就有点奇怪了,这十多年从来没人担心过这种问题,怎么突然全在提这个问题。

然后随手搜了一下,果不其然本站也被镜像了。

screenshot_on_b85m_by_flameshot_at_2024-10-09_19-27-47

screenshot_on_b85m_by_flameshot_at_2024-10-09_17-57-07

镜像就镜像呗,反正谷歌收录又不是识别不出来。

screenshot_on_b85m_by_flameshot_at_2024-10-09_19-46-03

b85m-win541-snap

唉草,谷歌现在这么垃圾了吗?原创不收录,反而优先收录镜像站。

我这十多年老域名的含金量还不如一个一年的镜像站了?


分析

随便看了一眼 access.log

screenshot_on_b85m_by_flameshot_at_2024-10-10_19-48-31

screenshot_on_b85m_by_flameshot_at_2024-10-10_19-47-47

IP 是 103.233.9.190 ,一个香港的主机。

原本会以为会是什么云服务商的 Worker 啥的,结果就是个普通的主机。顿时觉得没意思了。

之前这货用的IP是 154.39.149.128 。上个季度我网站流量排第二的就是这个IP。

前端是套的 cloudflare 。但是后面这个 103.233.9.190 基本没藏,所有有趣的设置都在 103.233.9.190 上而不在 cloudflare 上。我估计是工作量太大了根本设置不过来。

直接访问会报 404 错误。

screenshot_on_b85m_by_flameshot_at_2024-10-10_19-58-15

必须用美国(此处存疑)的IP访问才能正常访问,如果用欧洲或者其他国家的IP还是404,感觉就是为了搞谷歌收录。

screenshot_on_b85m_by_flameshot_at_2024-10-10_19-57-51

刚才也说了,后面的真是主机基本没藏。

直接用静态解析就能访问到。

screenshot_on_b85m_by_flameshot_at_2024-10-10_20-04-20

screenshot_on_b85m_by_flameshot_at_2024-10-10_20-05-48

没啥意思。

用 Internet Archive 搜了下,这个域名去年也是在做某些网站的镜像。看来是老杂种了。

PS:写文的时候 Internet Archive 挂了,疑似是被攻击,还被拖库,这是有够惨。反正网站是打不开了,没得截图。


共情

随便在网上搜了下这两个IP,看来受害者还挺多。

Cloudflare 和 Google 的 DCMA 投诉啥的虽然略有效果,但是收效甚微,最多就是恢复下当前的收录。

很明显这坏人不像是处于经济动机做这些恶心事。而且国庆假期期间还搞事也说明了就是个社会闲散人员。

除了几个提供警示和反制手段的博客之外,也有不少精神胜利法的。上来先猜一波方法是什么动机是什么目的是什么,最后猜了一圈就给出个大结论,连access.log都不会看;然后在搞什么收录搞什么投诉再搞什么举报,最后就精神大胜利了,非常阿Q。


处理

随便写了 rewrite 策略糊弄了事。

是的这一块我不太关心。这玩意就是猫捉老鼠,跟实际上看猫和老鼠完全不一样,很无聊。

想一下如果我是坏人,那我有什么办法?我办法多了去了,网上多数人的防御和反制手段基本都拦不住我。问题是缺德的事情我不做,更别说这事情本身就没有经济价值。


结论

写完这篇文章后搞不好又得遭一波 DDOS CC 攻击。

参考资料和引用资料我就不放了,别再被爬去被用作攻击列表。毕竟有些博主的反制能力不是很强。

请不要尝试去访问攻击者的镜像。

The post 网站镜像攻击2024第一版 first appeared on 石樱灯笼博客.

又遭大规模 DDoS 攻击 2023 第二版

作者 石樱灯笼
2023年7月21日 00:55

我就跟你说我招人恨吧!

注:本文于2023年7月20日中午开始撰写,所以请以20日为当前日期阅读。(因为写得太慢导致时间观都错位了)


发现

我跟你讲这次我完全就没发现。

我甚至都不知道攻击是从什么时候开始的。

就是今天中午又发现博客打不开。本以为只是GFW又开始抽风,毕竟眼看就要开大运会了。谁知道等半天甩出来一个纯文字的超时错误……不该是Apache报错吗,怎么一堆文字出来。

登上服务器一看果然是大规模 DDoS 攻击 2023 第二版


处理

随便写了个 Cloudflare 规则糊弄了事。


分析(Part1)

我甚至不知道这次攻击是啥时候开始的。就好像昨天还在回复 挨踢路 – 老狼评论,还在那想办法弄清谷歌索引抽风的问题。仔细一看,什么?!两天前?!?!? 那我昨天干啥去了?

尤其是我刚刚重温完《速水玲香诱拐杀人事件》,中间差一天这事情或许是某种邪恶的阴谋?

z6sJqJk75r7SszezK5ddLbYBdFwiXvXS5PJswqEN

开始重新看 Cloudflare 的汇总信息。

screenshot_on_b85m_by_flameshot_at_2023-07-20_16-11-05

screenshot_on_b85m_by_flameshot_at_2023-07-20_16-11-22

screenshot_on_b85m_by_flameshot_at_2023-07-20_16-11-32

没啥收获。

24小时内流量一直是平的。7天内和30天内虽然有波动,但是有一部分流量是因为《幽灵诡计》发布了Steam版而一大堆人来看我当初转载的那篇幽灵诡计无剧透文字攻略

现在的互联网真是惨,那个攻略的原文因各种原因最终被和谐的一干二净,以至于原作者是谁我都不知道。

看看流量统计。

screenshot_on_b85m_by_flameshot_at_2023-07-20_16-17-01

再看威胁统计。

screenshot_on_b85m_by_flameshot_at_2023-07-20_16-17-31

都没看出啥名堂。

就好像是有多次攻击,也消耗了不少资源,但我也没感觉到的样子。

点点防火墙拦截日志。

screenshot_on_b85m_by_flameshot_at_2023-07-20_13-45-34

这IP是真的有够多,感觉脚本小子不应该能有这么个规模的资源,这莫不是 花钱 找的什么黑产吧?

……

算了还是回归看 access.log 吧。


分析(Part2)

打开 access.log,扑面而来一堆屎。

screenshot_on_b85m_by_flameshot_at_2023-07-20_14-04-49

Yee

screenshot_on_b85m_by_flameshot_at_2023-07-21_00-00-35

这个攻击者脾气还挺大,关键字里一大堆脏话。

看来攻击是从14日就开始了,然后……好像攻击没啥效果,也可能大部分被 Cloudflare 给拦截了还是怎样。正式能造成性能问题的攻击应该是开始于7月18日夜间,而我在回复过老狼的评论之后也一直没有注意过博客,总之一直到刚才我才发现。

总不会是网站都挂了整整一天了才发现吧。

也真是太懒,我都提到过多少次我有个监控工具了但是一直不部署,就有种中国人特有的大病,啥玩意都拖到治不了了才求医似的。


分析(Part3)

然后就是这个攻击者,妥妥的是本站的读者,攻击的目标页面也刚好是《又遭大规模 DDoS 攻击 2023 第一版》,简直就是想要公开挑战。

……谁想理你似的。

但是你模拟攻击前能不能先搞个肉鸡跳板啊,这重庆的IP记录得一清二楚。

这可就有趣了,因为我在现实生活中基本上不认识多少重庆人,网络上认识的重庆人就更少,但唯独这个IP却是知道的:

screenshot_on_b85m_by_flameshot_at_2023-07-20_23-40-22

一看这小屁孩发言……

罢了罢了,以后自然会有其他人教他做人,我才懒得动弹。


结论

黑客这玩意在国内早就完犊子了,乌云网昨天不是刚刚好被关站7年么。

上一次我也说了,就连小学生都在做当黑客攻击五角大楼的白日梦,老奶奶都开始吹牛逼,那黑客就跟股市房市一样,基本上已经完犊子了。

现在这天气热啊,天热就想多喝水,多喝水就总想上厕所,总想上厕所就睡不着觉。

screenshot_on_b85m_by_flameshot_at_2023-07-21_00-53-43

防护规则开了大概12个小时,就已经有一百七十万次已拦截攻击了,是上一次攻击力度的两倍。这是比上一次多花了不少钱吧。

哦对了,那个小屁孩的 IPv6 地址我也有,但没有采取措施的必要。

毕竟,我已经懒到宁可憋尿都不想起床了。

The post 又遭大规模 DDoS 攻击 2023 第二版 first appeared on 石樱灯笼博客.
❌
❌