普通视图

发现新文章,点击刷新页面。
昨天以前首页

网站镜像攻击2024第一版

作者 石樱灯笼
2024年10月10日 22:14

又是网络攻击的一年,又是新花样掺老花样,无聊得想拉屎。

我发现每次我遇到无聊得想拉屎的事情的时候,股票啊基金啊虚拟货币啥的都暴跌。


又是网站镜像攻击

我大概2007年开始写博客,2010年正式建立这个网站。

那几年里,垃圾站、抄袭站、镜像站 堪称行业定义。你去买个域名买个空间,如果卖家发现你不是做这些粪坑玩意的,都会鄙视你。

以至于我到现在,电脑里还保留着某个流氓软件……的快捷方式。

b85m-win540-snap

清晰记得那时候校学生会和院学生会都偷偷在学校官网里塞私链给自己的垃圾站引流,然后颐指气使地对我这种无官无位的普通学生鄙夷不屑。

然后突然有一天谷歌更新了收录算法,一下子就把所有垃圾站砍光了。百度倒是一直那个德行,除了垃圾其他什么都不搜,不过就算收录了也没啥用,你在上面也搜不到你想要的内容。


国内博客网站被大批镜像

这最近一个月,突然好多博客在写如何避免自己网站被镜像。招数还是10多年前时候的那些招数,只不过 javascript 的语法比以前干净了,

就有点奇怪了,这十多年从来没人担心过这种问题,怎么突然全在提这个问题。

然后随手搜了一下,果不其然本站也被镜像了。

screenshot_on_b85m_by_flameshot_at_2024-10-09_19-27-47

screenshot_on_b85m_by_flameshot_at_2024-10-09_17-57-07

镜像就镜像呗,反正谷歌收录又不是识别不出来。

screenshot_on_b85m_by_flameshot_at_2024-10-09_19-46-03

b85m-win541-snap

唉草,谷歌现在这么垃圾了吗?原创不收录,反而优先收录镜像站。

我这十多年老域名的含金量还不如一个一年的镜像站了?


分析

随便看了一眼 access.log

screenshot_on_b85m_by_flameshot_at_2024-10-10_19-48-31

screenshot_on_b85m_by_flameshot_at_2024-10-10_19-47-47

IP 是 103.233.9.190 ,一个香港的主机。

原本会以为会是什么云服务商的 Worker 啥的,结果就是个普通的主机。顿时觉得没意思了。

之前这货用的IP是 154.39.149.128 。上个季度我网站流量排第二的就是这个IP。

前端是套的 cloudflare 。但是后面这个 103.233.9.190 基本没藏,所有有趣的设置都在 103.233.9.190 上而不在 cloudflare 上。我估计是工作量太大了根本设置不过来。

直接访问会报 404 错误。

screenshot_on_b85m_by_flameshot_at_2024-10-10_19-58-15

必须用美国(此处存疑)的IP访问才能正常访问,如果用欧洲或者其他国家的IP还是404,感觉就是为了搞谷歌收录。

screenshot_on_b85m_by_flameshot_at_2024-10-10_19-57-51

刚才也说了,后面的真是主机基本没藏。

直接用静态解析就能访问到。

screenshot_on_b85m_by_flameshot_at_2024-10-10_20-04-20

screenshot_on_b85m_by_flameshot_at_2024-10-10_20-05-48

没啥意思。

用 Internet Archive 搜了下,这个域名去年也是在做某些网站的镜像。看来是老杂种了。

PS:写文的时候 Internet Archive 挂了,疑似是被攻击,还被拖库,这是有够惨。反正网站是打不开了,没得截图。


共情

随便在网上搜了下这两个IP,看来受害者还挺多。

Cloudflare 和 Google 的 DCMA 投诉啥的虽然略有效果,但是收效甚微,最多就是恢复下当前的收录。

很明显这坏人不像是处于经济动机做这些恶心事。而且国庆假期期间还搞事也说明了就是个社会闲散人员。

除了几个提供警示和反制手段的博客之外,也有不少精神胜利法的。上来先猜一波方法是什么动机是什么目的是什么,最后猜了一圈就给出个大结论,连access.log都不会看;然后在搞什么收录搞什么投诉再搞什么举报,最后就精神大胜利了,非常阿Q。


处理

随便写了 rewrite 策略糊弄了事。

是的这一块我不太关心。这玩意就是猫捉老鼠,跟实际上看猫和老鼠完全不一样,很无聊。

想一下如果我是坏人,那我有什么办法?我办法多了去了,网上多数人的防御和反制手段基本都拦不住我。问题是缺德的事情我不做,更别说这事情本身就没有经济价值。


结论

写完这篇文章后搞不好又得遭一波 DDOS CC 攻击。

参考资料和引用资料我就不放了,别再被爬去被用作攻击列表。毕竟有些博主的反制能力不是很强。

请不要尝试去访问攻击者的镜像。

The post 网站镜像攻击2024第一版 first appeared on 石樱灯笼博客.

儿子说在谷歌工作要比在微软挣得多


油管 | B站/小破站 | 微博视频 | 西瓜视频 | 微信视频号 | X/推特 | 小红书

小儿子也不知道从哪里了解的,他说:”if you work at Google, yeah? you probably get a lot of money, yeah if you work at Microsoft, you probably don’t get a lot of money”

如果你在谷歌工作,是吗?你可能会得到很多钱,是的,如果你在微软工作,你可能赚不了多少钱。

下面是在国外薪资比较网站Levels.fyi上显示微软工资待遇和谷歌级别的对比。可以看到同一级别,比如Senior/高级,微软确实比谷歌/Google低,实际上,同级别的微软和其它顶级FANG互联网大厂相比,确实要低一些。这里是薪资级别的比对,而不是软件工程师的级别对比。

levels-fyi-salary-between-microsoft-vs-google 儿子说在谷歌工作要比在微软挣得多 VLog 教娃 资讯

在国外薪资比较网站Levels.fyi上显示微软工资待遇和谷歌级别的对比

levels.fyi 那个不是级别 seniority/等级 的对应,实际上是 package 大小的比较,毕竟 title 级别职称这个在不同公司职责可能不一样,但是对应到钱/薪水待遇上标准就比较统一了。

google-pays-more-than-microsoft 儿子说在谷歌工作要比在微软挣得多 VLog 教娃 资讯

谷歌比微软工资高?

Can we become rich by active income?
probably probably not
that’s good why? it depends on what type of job
like if you work at Google
yeah? you probably get a lot of money
yeah if you work at Microsoft
you probably don’t get a lot of money
uh really depends on job function
if you are like CEO
CTO C whatever o
right? or director managing director right
Daddy really tried to say his job is not poor
because those jobs
the very high level senior managers
like they get paid a lot
they probably like, y’ know 20 times
more than the average
what does CEO stand for?
and I think it’s like Chief Executive Officer

我们能通过主动收入致富吗?
可能可能不会
那很好,为什么?这取决于什么类型的工作
比如如果你在谷歌工作
是吗?你可能赚很多钱
是的,如果你在微软工作
你可能赚不了多少钱
呃,这真的取决于工作职能
如果你是 CEO
CTO C 什么的
对吧?或者董事总经理对吧
爸爸真的想说他的工作并不差
因为那些工作
非常高级的高级经理
他们得到的报酬很高
他们可能比平均水平高出 20 倍
CEO 代表什么?
我认为它就像首席执行官

教娃好玩的视频 vlog 片段

英文:Does Google Pay More than Microsoft?

软件工程师

本文一共 546 个汉字, 你数一下对不对.
儿子说在谷歌工作要比在微软挣得多. (AMP 移动加速版本)

扫描二维码,分享本文到微信朋友圈
75a5a60b9cac61e5c8c71a96e17f2d9c 儿子说在谷歌工作要比在微软挣得多 VLog 教娃 资讯
The post 儿子说在谷歌工作要比在微软挣得多 first appeared on 小赖子的英国生活和资讯.

相关文章:

  1. 智能手机 HTC One M9 使用测评 虽然我对手机要求不高, 远远没有像追求VPS服务器一样, 但是怎么算来两年内换了四个手机, 先是三星 S4 用了一年多, 然后 Nokia Lumia 635 Windows Phone, 后来又是 BLU, 半年多前换了...
  2. 按揭贷款(房贷,车贷) 每月还贷计算器 去年给银行借了17万英镑 买了20万7500英镑的房子, 25年还清. 前2年是定率 Fix Rate 的合同 (年利率2.49%). 每个月大概是还 700多英镑. 有很多种还贷的计算方式, 定率/每月固定 是比较常用的. 简单来说就是 每个月交的钱是...
  3. ChatGPT 使用 Promise.All 重构/重写代码(并行发送请求) 在我的一个项目中, 我有以下代码(Node/Javascript), 它(顺序)调用了一些 API. 这些 HTTPS 请求其实是可以并行完成的, 因为它们相互独立. 然后结果会被聚合到一个数组中. 我知道可以用Promise.all来把这些请求并行化, 我就问了ChatGPT怎么弄, 看看它是否能理解并给出正确的代码: 我先用英文问 ChatGPT-3.5: Rewrite...
  4. 推荐一款程序员性价比高的机械键盘 KeyChron K8 程序员性价比高的机械键盘 Keychron 我第一款 keychron 键盘是四年前(2020年)买的,当时在AMAZON工作,通过公司经费报销的。当时还问了经理,需要节俭么?因为亚马逊的16条军规中的一条就是节俭/Frugal。当时经理说,只要能提高你的工作效率就行,我也没太敢搞太贵的,最后面只挑了一个60多美元的机械键盘,型号是: Keychron C2 Wired Mechanical Keyboard, RGB Backlight / Gateron Mechanical...
  5. 区块链中Layer 1和Layer 2协议的简介 Layer 1 和 Layer 2 是用来描述区块链技术中不同层次或层的术语,每个层都在维护和扩展区块链网络方面有其独特的作用和特点。 Steem的底层协议是C++写的,也就是steemd,见证人(也就是STEEM上的矿工)在自己的节点服务器上跑这个软件,共同运行这个区块链。steemd上支持一个custom_json操作,也就是可以调用API向区块链上写任何数据,这样的话,DApp分布式应用程序就可以在STEEM区块链上存储数据了,而在custom_json上的协议就是Layer 2/第二层。 Layer 1:基础协议 Layer 1 指的是区块链网络的基础层。它包括定义网络规则和操作的核心区块链技术。Layer 1的关键特性和组成部分包括: 共识机制...
  6. 怎么样安全的清空主机服务器空间? 很多朋友都有自己的VPS主机, 如果想取消销毁主机的时候, 可以采用以下二种方法来销毁主机. 虽然很多云主机可以让你很方便的一键销毁主机, 但是实际上你不清楚你的宝贵数据有没有可能被找回, 理论上可能, 这种可能性很小很小. 因为我们并不清楚云主机商在销毁的时候有没有真正去把硬盘的数据清空了. 像我有点强迫症的, 我就是不希望我的一些数据(比如啥爱情动作片)泄露了. rm -fr / LINUX上的这个命令: 1...
  7. 互联网大厂的 PIP 裁员计划 互联网大厂的 PIP 裁员计划...
  8. 在英国养猫的经历体验 年中的时候, 和媳妇商量着搞只猫, 孩子也挺开心兴奋. 于是在 gumtree 网站上看到了 Chessly 的照片. 娃自己发信息联系买主问清楚了 猫的年龄, 种类, 还有要了更多的照片. 英国法律规定猫崽得在猫妈妈身边至少8周才能离开家(避免虐待猫), 所以一般情况下新生猫的广告都会说几周后可以来取. Chessly...

域名转入谷歌

作者 山野愚人
2023年8月14日 16:07

有个.me域名马上要到期了,在name续费发现好贵,竟然要21.99刀,网上搜索一番,发现低于这个价续费的似乎没几家,看到namesilo续费只要15.99刀,于是准备转入这家。

namesilo域名转入流程很简单,输入要转入的域名和授权码,确认后付款,这几步分分钟完成。

但是完成之后,竟然发现还有更便宜的,比如cloudflare中,这个.me域名续费只需要12.85刀……

转移前,真的是要多比价啊。在namesilo中我使用的paypal支付的,退款应该不成问题,所以直接取消了转入订单,之后paypal中也看到退款进程了,看来在amesilo中退款还是比较方便的。

取消了一次转移,也不急着转移了,还是再比价看看,最后发现谷歌域名里.me域名续费竟然只要TRY125,折合RMB33.20元,好吧,这应该是最低价了,还是转到谷歌域名吧。

登录谷歌域名,把左侧的国家改成“土耳其(TRY)”,申请转入域名,填入授权码,信用卡支付,比较顺利,中途没有发生任何不适。不过在支付时,填写地址信息,使用中国地址是过不去的,使用美国地址可以正常保存并进入下一步。

等待5天,等待转移生效!

谷歌域名

❌
❌