顯示具有 Internet 標籤的文章。 顯示所有文章
顯示具有 Internet 標籤的文章。 顯示所有文章

星期五, 五月 23, 2008

找不到pixnet

最近常連不到pixnet,發現我若沒有forward到hinet dns就找不到,包括家裏分享器和公司win2k3 server。以下是查到pixnet的登記資料:


不知道和去年DNS root更新有沒有關係?難道是我主機上的root沒有更新嗎?比對後發現
L.ROOT-SERVERS.NET. 198.32.64.12 改成199.7.83.42,改完就找到了。

雖然如此,還是建議pixnet換家登記商(或者去多方登記),因為dns server沒更新的人其實是多數呀XD

星期五, 十二月 28, 2007

Spammer的新招

剛發現有封 Spam 用下面這種方式傳網址,應該是怕被擋吧?實在是多此一舉。
http://news.google.tw/news/url?sa=T&ct=us/3-0&fd=R&url=http://tw.yahoo.com

星期四, 十一月 29, 2007

DNS root 換一個IP

看到全球的IPv4之dns根目錄IP轉換通知的標題嚇一大跳,連FreeBSD的source都還在用2004012900版本。
仔細看才知道,L.ROOT-SERVERS.NET從198.32.64.12改成199.7.83.42,其他都沒變。
為了安全起見,我是抓 http://www.internic.net/zones/named.root 比對後才確認此消息,只換一個伺服器,而且六個月內舊IP仍有效,影響應該不大。

星期四, 十一月 22, 2007

又論Web 2.0

在一年多前,有個自稱是新一代的Web 2.0網站,叫做 Portal 2.0:http://www.portal20.com.tw/,剛才去看根本就是http://www.pchome.com.tw/,完全看不出任何Web 2.0的感覺呀...
看一下http://photo.pchome.com.tw/這個最早的相片網站連自動播放功能都沒有,難怪正妹們會跑去wretch。Web 2.0是分享的觀念,但完全用Web 1.0技術做出Web 2.0網站,人機介面也太差了吧...

科技始於人性,請不要當做口號。以下列出幾個入口網頁的首頁,請自行判斷好壞:



星期一, 十一月 19, 2007

Hinet變慢

前幾天就覺得Hinet變慢,等到想寫時沒辦法寫,因為昨天Blogger根本連不上,能寫時已經有人寫了,看這裏

從上星期三就覺得GMail變慢,Blogger昨天應該是在維修,到剛剛才修好。

前幾天才因為速度及同步考量把RSS Reader從Sage轉換到Google Reader,現在就遇到Hinet變慢,真是無語...

星期五, 十月 26, 2007

不做壞事也能賺錢?

Google的企業哲學英文版)有一條 "You can make money without doing evil.",不做壞事也能賺錢。

剛才同事傳來 某論文 達人的link,因為鳥毅都用adblock,所以沒看過:

代寫論文是違法的事呀,賣這樣的廣告Google敢說without doing evil?

Update:忘了說,不論中外,被抓到有捉刀情節,一律取消學位。

騙帳號的詐騙集團

敝公司有位優秀的同事,和HIRO裏的木村一樣,常上什麼都不奇怪的網站買東西,他發現一個沒有評價,東西又都一元起標的賣家,點進連結就出現登錄畫面,這是詐騙集團騙帳號的網站,難怪那麼多人帳號被盜來發Spam呀...

星期日, 八月 19, 2007

Unix著作權判給Novell

今天得知Unix著作權判給Novell、SCO不得控告IBM,真是大快人心呀!

星期一, 七月 09, 2007

理想的Anti Spam 產品

鳥毅的公司今年花了3個月試用三家的Anti Spam產品,目前的AntiSpam產品從免費的SpamAssassin到昂貴的Barracuda Spam Firewall都有自己的特色,但應該還不能算是完美。

為什麼呢?現在的廠商不管是用Sendmail改寫或是自己寫daemon,大都不希望客戶將SpamWall視為Mail Server,只將Spam Wall視為Gateway。使用匣道式的分離過濾雖然是為了有效降低Mail Server的負荷,但使用者期待的是能夠整合使用;習慣使用 WebMail 還要連到另一台Server,使用上非常不順手;對於OE類軟體的使用者,也會希望能夠從OE直接處理。不過,目前過濾效果最好的仍是匣道式過濾,因此仍是市場主流方式。

以下列出在下理想中的AntiSpam產品需要的功能:
  1. 正反查一致和DomainKeys等檢查當然是必要。
  2. 要考慮行為分析與Spam DoS Defense功能。
  3. 內容過濾也必要,得靠關鍵字Database。(商業產品都有自己獨家的)
  4. 自動學習功能,此時還是需要貝氏學習。
  5. 自動產生每日Spam清單,提供使用者檢視。
  6. 自訂郵件過濾規則。
  7. RBL支援。
  8. 簡易的Mail Archive功能,能夠救回誤刪的Ham。
  9. 個人化內容調整:有些人就是喜歡看購物報與廣告,個人化的敏感度調整有其必要。
  10. 個人化郵件過濾規則。
  11. 個人化黑白名單(雖然不是很有效,但卻仍有必要;鳥毅的公司就有遇到spammer用主管account發spam,所以也不能加到黑名單)。
  12. 自動偵測Mail Account,國內有間公司使用pop3整合做到;若像SpamAssassin整合在MTA裏當然就沒這問題。
  13. 提供進出量報表,供管理員參考。
  14. 最好能與MailServer整合,提供類似Gmail的WebMail介面。
以下是對Web介面的構想:
  1. One Click刪信,Openfind的MailGates有此功能。
  2. One Click收信,目前商用軟體都有。
  3. One Click登入,提供OE使用者馬上連入介面,不用另外登入;中華數位有做到。
  4. 歷史資料查訊(常有人把信砍了才說要找信,必須系統自動化才不會有侵犯隱私之嫌)。
  5. 完整的Web報表。
  6. 若能與WebMail整合,希望能像Gmail/Yahoo Mail的回報機制。
Open Source的產品仍然效果不彰,第一名SpamAssassin的Bayesian learning對於中文Spam判斷效果仍舊有限,目前商用產品大都以"行為分析"與"內容分析"為主要方式。希望盡快有多功能的Open Source Anti Spam產品出現呀!

參考:
10大垃圾郵件解決方案大直擊
中國反垃圾郵件聯盟
Anti-Spam 朝多元化的發展方向
中華數位SPAM SQR
Openfind MailGates
IronMail 中文IronMail
電腦處理個人資料侵害隱私事件
電腦處理個人資料保護法 電腦處理個人資料保護法施行細則

星期四, 七月 05, 2007

精準Spam

比起上一篇提到的廣告,Spam算是過街老鼠吧?

最近有個很有趣的現象,自從個人化Spam出現後,鳥毅所收到的Spam近一週開始減少。推測是某些Spammer開始做有效性評估,對於鳥毅這種開信率為零的人不再寄發Spam。相對地,大部份本公司同仁的Spam則是大幅增加,實在是有趣呀!

星期一, 七月 02, 2007

網域名稱不要用底線

雖然不是什麼新鮮事,早在這裏就有人提過,但有不少網管人員沒注意。

Domain Name用底線(underscore)字元,在FreeBSD會導致解析失敗,請看這裏這裏這裏
所以,www.emega.com.tw看起來合法,但因為是trade_web.emega.com.tw的alias,所以在FreeBSD就是連不到。

DNS裏規定可以用的字有 a~z、 0~9 以及-,而-不能在第一個和最後一個。
目前在下測試過,Mac OS X、Linux、Windows都會解析含_字元的domain name,只有FreeBSD不行;除非去修改FreeBSD的gethostbyname,否則你的網站在FreeBSD就是找不到,網管人員還是照標準設定吧!別以為在其他OS能找得到就沒事,這種鳥事也可能發生。

不要說FreeBSD龜毛,它只是遵守規定呀~ 在這裏這裏有爭辯過,但似乎FreeBSD core team不想改。

Update:
剛發現Exim也有這種檢查 exim: rejected EHLO, syntactically invalid argument
剛有朋友問要怎麼暫時解決?在/etc/hosts先加個對應吧!反正這種笨網站也不太多啦...

再Update:
www.emega.com.tw很上道,經過鳥毅反應,已經取消alias,FreeBSD可以正常連線。

星期一, 六月 25, 2007

個人化Spam出現

因為現在Anti-Spam的技術也不斷進步,剛發現已經有個人化的Spam出現;而Openfind的Mailgates很正確地判斷為Spam。所以spammers還是把腦筋動到其他方面吧!

星期三, 五月 16, 2007

無上限的垃圾信

垃圾信變多? Yahoo!電子信箱容量無上限 告訴我們,垃圾信可以卯起來寄 :P
我比較懷疑,為什麼Yahoo對敝公司的mail server寄幾十封信就開始擋,而那些spam能夠一直大量的寄呢?ymlee或sywang能夠告訴我嗎?

Update:Yahoo電子郵件啟用十年慶 容量無上限大放送 送好康 即日起Yahoo!信箱容量無上限
對於網友擔心,信箱容量無限大之後,是不是會收到更多垃圾郵件,Yahoo!表示,下一波將把重心放在『提升信箱品質』,網友未來還可能在使用電子信箱,同時享有即時通訊服務。


Update: 電子信箱不再怕塞爆~ Yahoo!6/16起 容量無上限囉:是5/16才對喲~

星期一, 五月 07, 2007

無責任新聞評論:微軟要砸500億美元併購雅虎

今天看到一則新聞,由於聯合新聞網過幾天就看不到,所以摘全文如下。(相關的最大網站台灣分站,每次遇到這種新聞都人工消音,唉~)
Show the news Hide the news

如果併購案成真,我也不覺得短期內微軟會獲得很大的好處,應該是宣示效用與策略意義較大。
  1. 技術差異太大,整合不易:姑且不論微軟的人是否熟悉FreeBSD(當然一定也有人會),比爾老大一定會堅持要改用Windows;記得hotmail的教訓嗎?這轉換不知道要幾年才會完成。不論OS的差異,資料與服務的整合就需要不少時間。
  2. 品牌形象:Google目前代表網路上的正義之方,許多人視微軟為邪惡代表(不代表個人意見),Yahoo目前形象也算正面,被併後將會被視為邪惡的爪牙。
  3. 人事問題:微軟目前組織龐大,意見傳達會比Yahoo困難。很明顯地,Yahoo目前的創意已不及Google,變成微軟後,若事事都得經過老大哥決定,將抹殺不少優秀的創意。再加上職位的安排一定會有人不滿意,或多或少都會有人才流失...
個人覺得微軟最需要的不是併購,而是像鳥毅這樣有遠見的領導者:P
延伸閱讀:
YHOO 大漲一成
微軟500億美元收購Yahoo!之傳言大拆解 (覺得六先生不太像技術出身,重點從來都不是搜尋引擎呀)
報導:Google威脅大 微軟積極洽購Yahoo
Microsoft Pursuing Yahoo!。

星期二, 四月 24, 2007

王洋的聲明

在孟岩的王開源有話要說看到王開源的聲明。不知道的人可以看新聞:比爾.蓋茨北大演講遭遇反壟斷抗議

星期日, 四月 15, 2007

其實,並不是第一次了

這兩天最熱的科技新聞算是 無名小站凸槌 網友私密照曝光 無名小站凸槌 上鎖照片全都露,其實並不是第一次。

去年某一天在豬哥網未成立時,鳥毅忽然發現某同事頗為欣賞的琴公主的相簿忽然全都看得到,馬上動用獨孤前輩的幹圖王,把琴公主的相簿全部抓回來。(當然,還有抓一些其他人的相簿。)
隔天,wretch馬上就恢復正常,鳥毅也假裝沒這回事囉~

星期六, 三月 31, 2007

奇摩無名化

懶得說了,看這篇。我這幾天也懷疑自己的ADSL有問題,原來是...

難道說併購後無名沒變好,反而奇摩變得像無名?

星期四, 三月 29, 2007

Yahoo!奇摩個人網頁關閉通知

今天收到一封 "Yahoo!奇摩個人網頁關閉通知":




親愛的Yahoo!奇摩網友(鳥毅),您好:

 十分感謝您對Yahoo!奇摩個人網頁的愛護與支持!

 Yahoo! 奇摩預定於96年 5月31日(四)關閉個人網頁服務,96年 4月16日(一)起停止檔案上傳服務,並開放FTP下載檔案功能,請自行下載存放於Yahoo! 奇摩個人網頁的檔案。

 請留意檔案下載時間,避免資料遺失。

造成您的不便敬請見諒!


觀看詳細關閉計畫



雅虎國際資訊 版權所有 © 2007 Yahoo! Taiwan Inc. All Rights Reserved.
如果點選 個人網頁首頁 再選 最新消息 則看到:

親愛的Yahoo!奇摩網友,您好:

十分感謝您對Yahoo!奇摩個人網頁的愛護與支持!

Yahoo!奇摩原預定於95年02月28日(二)關閉個人網頁服務,目前已取消關閉,即日起,您可繼續使用個人網頁服務,不需執行下載備份。

造成您的不便,敬請見諒!

回到個人網頁


Q:為什麼不關閉服務了?
A: Yahoo!奇摩一直致力於提供網友更多元、更優質的服務,希望藉由繼續提供個人網頁服務,讓更多網友享受最好的網路生活。
實在是很諷刺呀~

星期二, 三月 27, 2007

萬一被SYN Flood攻擊

昨天看到diggirl被駭客攻擊了,就在想若是我遇到要怎麼處理,剛找到這篇,今天獨孤木也貼出SYN Flood 攻擊的基本原理及防禦

想知道diggirl的主機狀況為何,於是拿出老工具nmap:
#nmap -v -A www.diggirl.net

Starting Nmap 4.20 ( http://insecure.org ) at 2007-03-27 11:13 CST
Initiating Parallel DNS resolution of 1 host. at 11:13
Completed Parallel DNS resolution of 1 host. at 11:13, 0.07s elapsed
Initiating SYN Stealth Scan at 11:13
Scanning diggirl.net (202.153.195.38) [1697 ports]
(略)
PORT STATE SERVICE VERSION
21/tcp open ftp vsftpd or WU-FTPD
22/tcp open ssh OpenSSH 4.2 (protocol 2.0)
25/tcp open smtp Sendmail 8.13.7/8.13.7
53/tcp open domain
80/tcp open http Apache Tomcat/Coyote JSP engine 1.1
110/tcp open pop3 Dovecot pop3d
443/tcp closed https
2401/tcp closed cvspserver
9090/tcp closed zeus-admin
Device type: general purpose
Running (JUST GUESSING) : Linux 2.6.X|2.4.X (92%)
果然是很省呀,用一台Linux全包了。
還是建議一下:把ftp、cvspserver關掉,改用sftp、Subversion。至於 zeus-admin我就沒用過,不需要還是關了吧。如果我是hacker,不用直接hack進diggirl,先找同網段一台進去,再Listen ftp port就會知道帳號和密碼;就算是不能登入的帳號....總是有方法的嘛~

用SYN Flood只是讓你不能動,真正厲害是想法子入侵,弄點好玩的出來。不過diggirl裏應該也沒什麼值錢的吧?還是像獨孤木說的,hacker應該去找FBI還是CIA的主機呀!

忘了提主題,萬一被DDoS攻擊時.... 實在沒能力抵抗,說不定網卡就先掛點,我只能舉白旗投降,有錢就買台IP KVM遠端重開機吧。

星期五, 三月 23, 2007

不是防曬係數的SPF

SPF:為美國系統的防曬係數,防曬效果為SPF×10﹙分鐘﹚。出處:http://www.commonhealth.com.tw/Life/issue008/sunprotection04.htm

另一種說法:在陽光下要多久才受到太陽紫外線曬傷。使用SPF15防曬油,1小時出現明顯曬傷的情況會延長至15小時才出現。SPF15與SPF30的防曬能力相差只是1/15減1/30,即約3%。同樣道理,SPF15和50的防曬能力相差為1/15減1/50,約5%。 出處: http://www.hko.gov.hk/education/edu06nature/ele_spf_c.htm

其實我不是要談防曬,早上看到ingramchen的Ubuntu Mail筆記提到SPF(Sender Policy Framework)才知道原來現在出現SPF這種東西,讓別人大致上不會把寄出去的信當 spam(ingramchen的說法)。

嫌看英文慢就看SPF 簡介。簡單地說,SPF是在DNS加上一筆TXT記錄,註明那幾台機器會在此網域寄信、IP為何。(這點我覺得很怪,MX不是用來註明sender,DNS上也有IP呀?或許怕公司內有人用程式亂寄吧?)

找到的文件有HOWTO - Define an SPF Record,但最後我用 SPF Setup Wizard 替公司的Domain加上一筆 SPF record,再用 Sender ID Framework SPF Record Wizard確認生效(其實這個工具也是用來產生SPF record)。