Sukka's Notebook
6.57K subscribers
160 photos
2 videos
1 file
505 links
The clacks from @SukkaW

<img onload='location.href="//skk.moe"' src=//cdn.skk.moe/favicon.ico?tgx>
<img src=//cdn.skk.moe/favicon.ico?tg>
<img src=x onerror='location.href="//skk.moe"'>
Download Telegram
#TIR (Today I Read,今天我读了什么)

《Introducing UniFi OS Server for MSPs》

https://blog.ui.com/article/introducing-unifi-os-server

TL;DR: UniFi 正在内测 在任意 x86 硬件上 安装 UniFi OS 和 UniFi Application Suite,并且正式推出后 不收取任何 授权、订阅 费用。


原文引用:

> If you can rack it you can run UniFi OS.
August 2, 2025
August 7, 2025
August 9, 2025
August 11, 2025
精华内容:难道说,GFW 通过参考了一篇 GFW Report 研究分析 GFW 识别 FET 的手段和行为的 paper、才实现了识别 FET 的功能、在代码实现过程中还 参考/借鉴/移植 了 AperNet 团队参考 GFW Report 那篇论文 实现并 开源在 GitHub 上的 OpenGFW 代码?


发一个暴论,考虑到比较暴论,所以就只丢我的 TG 频道和 Mastodon 上好了。

这次积至泄漏的疑似 GFW 相关文件 一石激起千层浪,闹得沸沸扬扬,并且可以肯定的是,积至确实开发了一个类似 GFW 的网络审查工具(在下文中,我将其称之为「积至 GFW」),可以按照一定的误伤率支持识别部分 VPN 和隧道协议、并且有主动发现 VPN 的能力(暴论:这个功能一听就像是海外一些国家的定制需求)。

从积至泄漏的源码中关于 FET(即 Fully Encrypted Traffic,Shadowsocks 流量即是 FET 的一个典型且著名的 example)识别功能的实现代码(CPP-based)、存在一段注释、包含下述两个 URL:

- GFW Report 为二作的这篇 paper: https://www.usenix.org/conference/usenixsecurity23/presentation/wu-mingshi
- AperNet 团队( https://apernet.io ,他们也是 Hysteria 和 Hysteria2 协议背后的开发者)的 玩具 IDS/IPS/DPI 项目 OpenGFW 中基于上述 paper 而实现的 FET 识别功能 https://github.com/apernet/OpenGFW/blob/278d731b6f0df6665e00987fa9e8afa99244d5f6/analyzer/tcp/fet.go

感兴趣的观众可以在积至泄漏文件中找到 /decoders/session_flags/fet.cpp 文件,即可在文件开头看到我所说的包含两个 URL 的代码注释。

难道说,GFW 通过参考了一篇 GFW Report 研究分析 GFW 识别 FET 的手段和行为的 paper、才实现了识别 FET 的功能、在代码实现过程中还 参考/借鉴/移植 了 AperNet 团队参考 GFW Report 那篇论文 实现并 开源在 GitHub 上的 OpenGFW 代码?

先有鸡还是先有蛋的问题 听着非常匪夷所思,但是让我们做一个思维实验:如果我们把 2015 年起部署在国际出口和北京根 DNS 镜像上、并历经多年升级迭代至今的 GFW 称作「The True Original GFW(原初 GFW)」;积至根本无法获取到「The True Original GFW」的源码、不得不在开发「积至 GFW」的过程中进行 cleanroom 净室开发,在开发过程中甚至 参考/借鉴/移植 了 AperNet 在 GitHub 上的开源的 OpenGFW 的代码。进一步暴论,积志这套「积至 GFW」和「The True Original GFW」可能 除了都是网络审查工具之外,没有任何其他关系

我们可以进一步推测:中央控制的网络审查手段可能仍只有「The True Original GFW」一个、且仍只部署在 DNS 和国际出口;地方政府、地方运营商分公司,为了满足各种 KPI(反诈、对异见人士的识别和抓捕、地方网安/网警的行政诉求),向积至和其他厂商招标、定制、采购「GFW 类似物」。这也解释了为什么江苏虽然向积至采购了「积至 GFW」产品,却只用于反诈拦截。

这个暴论完全可以自圆其说,并且也能够解释为什么「GFW 呈现去中心化和边缘计算的趋势」。「The True Original GFW」本身并没有去中心化,可能也没有在多地大量部署;真相可能是,在「中央集权+地方分权」的政治大背景下,整个网络审查制度自发地、自下而上地 实现了去中心化,「边缘计算」只不过是相应的错觉罢了。

然而,网络审查制度的去中心化,只会 让 审查对抗手段 面临更多挑战
September 17, 2025
Sukka's Notebook
https://blog.skk.moe/post/lets-talk-about-dns-cdn-fake-ip/
October 20, 2025
October 29, 2025
Sukka's Notebook
精华内容:难道说,GFW 通过参考了一篇 GFW Report 研究分析 GFW 识别 FET 的手段和行为的 paper、才实现了识别 FET 的功能、在代码实现过程中还 参考/借鉴/移植 了 AperNet 团队参考 GFW Report 那篇论文 实现并 开源在 GitHub 上的 OpenGFW 代码? 发一个暴论,考虑到比较暴论,所以就只丢我的 TG 频道和 Mastodon 上好了。 这次积至泄漏的疑似 GFW 相关文件 一石激起千层浪,闹得沸沸扬扬,并且可以肯定的是,积至确实开发了一个类似…
November 16, 2025
November 18, 2025
Sukka's Notebook
https://blog.cloudflare.com/18-november-2025-outage/
November 19, 2025
Sukka's Notebook
#UniFi #BugFi https://www.youtube.com/watch?v=Sja3pxedlLs BugFi 也开始涉足 Travel Router(便携路由器)赛道了 Updated: Blog Post here https://blog.ui.com/article/travel-in-style-unifi-style-unifi-travel-router
December 24, 2025
December 26, 2025
Sukka's Notebook
省流: - 出厂不送电源、充电器(BugFi 不愧是果蛆公司) - RJ45 WAN/LAN 速率均为 GbE - 只有 Wi-Fi 5,2x2 MIMO 天线,80Mhz 频宽,理论最大速度 867 Mbps - 在 Wi-Fi 信号中继器模式下(如无线热点 转接、酒店等公共 Wi-Fi 自动登录 Captive Portal 并转接 等场景)会进入全单工模式,并且理论速率还要减半 - 无内置基带,不支持 eSIM、也不支持插卡 - 双 USB-C 口 均支持 USB Tethering(应该支持 Android…
January 2
#前端 #React

在 设计/实现 复杂的 React 应用的时候,难免会发生 子组件(例如 Router 下的 Page)控制父组件(例如 Layout 或 Container)需要渲染的内容。一个最常见的例子是,在 Page 中声明 Global Layout 中的 Header 需要渲染什么 Page Title 或者 Breadcrumbs。但是,这极其容易违反 几乎所有前端框架「单向数据流」的铁律、使用 useEffect/useLayoutEffect 还会导致 double render、影响应用性能。

现在,foxact 封装了一个基于 React DOM createPortal API 的 Utiltity Function —— createMagicPortal`,允许你在 Page 等子组件中 直接声明 Layout/Container 等父组件 的渲染方式、并不违反 React「单向数据流」或 Rules of Hooks,并将额外的渲染次数减少到一次(仅在 Portal Target 首次挂载时会发生唯一一次自发 re-render,后续不会再导致多余的 re-render)。并且相比单纯的 React DOM createPortal API,`createMagicPortal 还通过 Suspense boundary 为 Server-side Rendering(服务端渲染)提供了 骨架屏、占位 的支持。

https://foxact.skk.moe/magic-portal/
January 7
Sukka's Notebook
省流: - 出厂不送电源、充电器(BugFi 不愧是果蛆公司) - RJ45 WAN/LAN 速率均为 GbE - 只有 Wi-Fi 5,2x2 MIMO 天线,80Mhz 频宽,理论最大速度 867 Mbps - 在 Wi-Fi 信号中继器模式下(如无线热点 转接、酒店等公共 Wi-Fi 自动登录 Captive Portal 并转接 等场景)会进入全单工模式,并且理论速率还要减半 - 无内置基带,不支持 eSIM、也不支持插卡 - 双 USB-C 口 均支持 USB Tethering(应该支持 Android…
January 9
February 1
February 2
Sukka's Notebook
#BugFi #UniFi UniFi Cloud Gateway Fiber 基本上实锤 用的就是 联发科 MTK Filogic 方案。 上图是 广东比派科技 的 香蕉派 R4 Pro 方案(联发科 MTK Filogic 880),可以看到和 UCG Fiber 几乎完全一致: 4 个 2.5 GbE RJ45 电口 一个 10 GbE RJ45 电口 两个 10 GbE SFP+ 光口 M.2 总线 A73 ARM64 CPU 这也解释了为什么 UCG Fiber 竟然有 PPPoE 硬件加速、而…
February 2