https://fxtwitter.com/isukkaw/status/1977431518000918710
https://github.com/SukkaW/stylex-webpack/blob/master/the-frustration-of-developing-a-plugin-for-nextjs.md
https://github.com/SukkaW/stylex-webpack/blob/master/the-frustration-of-developing-a-plugin-for-nextjs.md
🧵 Thread • FxTwitter
Sukka / 毛绒绒的大尾巴🦊 (@isukkaw)
I have spent the past months developing a plugin for @nextjs and App Router. It is an absolute nightmare.
The image contains all the bullet points. But if you are interested, the link to the article containing the full story behind the struggle can be found…
The image contains all the bullet points. But if you are interested, the link to the article containing the full story behind the struggle can be found…
October 13, 2025
October 16, 2025
October 18, 2025
Sukka's Notebook
https://blog.skk.moe/post/lets-talk-about-dns-cdn-fake-ip/
翻墙是这样的,苏卡卡只需要写博客就好了,广大翻墙群众需要考虑的事情就多了。
October 20, 2025
今日 Safari 笑话: https://bugs.webkit.org/show_bug.cgi?id=164193#c10
> WebKit development moved to github.com and landing changes depends on setting a label, so for us to continue to develop WebKit we now need to use Firefox or another non-WebKit browser to land pull requests.
> WebKit 开发已经迁移至 github.com ,而 Pull Request 的合并取决于(我们是否能设置)标签。因此,如果我们要继续开发 WebKit,我们必须使用Firefox或其他非 WebKit 浏览器来合并 Pull Request。
--------
笑话解析:由于 Safari 及其内核 WebKit 迟迟不肯兼容 Modern Web API 的「现代 IE」行为,而 GItHub 偏偏依赖一个 Safari 迟迟不肯兼容的 Web API 才能工作,因此 Safari 和 WebKit 的核心开发团队 不得不依赖 Firefox 等其他非 Safari 浏览器才能在 GitHub 上继续开发 WebKit。
> WebKit development moved to github.com and landing changes depends on setting a label, so for us to continue to develop WebKit we now need to use Firefox or another non-WebKit browser to land pull requests.
> WebKit 开发已经迁移至 github.com ,而 Pull Request 的合并取决于(我们是否能设置)标签。因此,如果我们要继续开发 WebKit,我们必须使用Firefox或其他非 WebKit 浏览器来合并 Pull Request。
--------
笑话解析:由于 Safari 及其内核 WebKit 迟迟不肯兼容 Modern Web API 的「现代 IE」行为,而 GItHub 偏偏依赖一个 Safari 迟迟不肯兼容的 Web API 才能工作,因此 Safari 和 WebKit 的核心开发团队 不得不依赖 Firefox 等其他非 Safari 浏览器才能在 GitHub 上继续开发 WebKit。
October 29, 2025
https://ip.skk.moe 全新升级!
从零重构,带来全新的界面设计和更优异的性能表现,提供更加流畅、舒适的体验。
七年来始终坚持无任何广告,专注于纯净与高效。
欢迎访问新版,开启更高效的网络之旅!
从零重构,带来全新的界面设计和更优异的性能表现,提供更加流畅、舒适的体验。
七年来始终坚持无任何广告,专注于纯净与高效。
欢迎访问新版,开启更高效的网络之旅!
多功能 IP 查询/网络环境测试工具 | IP.SKK.MOE | ip.skk.moe
查看我的 IP 地址 | 查询本机 IP 地址及归属地 | ip.skk.moe | Sukka
查看你当前网络的 IP 地址、位置信息 和 网络连通性 | IP.SKK.MOE,一个可以查看本机 IP 地址及其归属地、测试网络策略路由、查询递归 DNS 出口 IP、查看 CDN 命中节点等的网络环境测试工具 | ip.skk.moe | Sukka | https://ip.skk.moe
November 6, 2025
Sukka's Notebook
精华内容:难道说,GFW 通过参考了一篇 GFW Report 研究分析 GFW 识别 FET 的手段和行为的 paper、才实现了识别 FET 的功能、在代码实现过程中还 参考/借鉴/移植 了 AperNet 团队参考 GFW Report 那篇论文 实现并 开源在 GitHub 上的 OpenGFW 代码? 发一个暴论,考虑到比较暴论,所以就只丢我的 TG 频道和 Mastodon 上好了。 这次积至泄漏的疑似 GFW 相关文件 一石激起千层浪,闹得沸沸扬扬,并且可以肯定的是,积至确实开发了一个类似…
再发一个暴论,这次这个暴论更加暴论,所以我只会发在 Telegram 上,欢迎大家转发。
先给大家讲一个故事。2002 年,「ShadowCrew」与「The Counterfeit Library」合并、成为了当时美国乃至世界上最大的网络犯罪论坛,包含 信用卡盗刷、身份盗用、伪造身份证件如伪造驾照和伪造出生证明 等各种网络犯罪、并为洗钱提供便利。合并后,「The Counterfeit Library」时任管理员 Brett Johnson 暂时离开了人们的视线,由 Albert Gonzalez 正式接手了「ShadowCrew」的管理。
2003 年 4 月,美国特勤局定位并逮捕了 Albert Gonzalez,Albert Gonzalez 成为了污点证人并与美国特勤局合作、收集证据。美国特勤局架设了一个 VPN 服务,而 Albert Gonzalez 则在「ShadowCrew」论坛上大肆宣扬「你们使用的 VPN 不安全,这是有我们论坛提供的安全 VPN」并鼓励论坛成员使用这个实质上是由美国特勤局控制的 VPN 服务。
2004 年 10 月,美国特勤局「Operation Firewall」调查行动正式收网、美国联邦政府逮捕并起诉了位于美国境内的 29 名论坛注册用户,并帮助乌克兰、保加利亚、白俄罗斯、波兰、瑞典、荷兰、加拿大等国执法部门逮捕了更多论坛注册用户。其中,美国特勤局大量引用了来自蜜罐 VPN 服务的解密数据 作为证据。
从这个故事中我们可以学到什么呢?毫无疑问,时刻提防购买和使用的 VPN 或代理服务、谨防蜜罐,是一个非常明显且深刻的教训。但是我觉得,我们还可以从这个故事中学到另一个教训。可以注意到,Albert Gonzalez 在和美国特勤局合作以后,他在他所管理的「ShadowCrew」网络犯罪论坛上、头头是道地大肆污蔑当时的 VPN 协议和供应商的安全性、推荐并教授 论坛成员使用 实际上是美国特勤局架设的蜜罐 VPN,许多论坛成员信以为真,最后却被美国特勤局和其他国家的执法部门悉数逮捕。
如今,某个知名代理协议的发明者、开发者,其一意孤行的行为 与 Code of Conduct,和整个反审查社区的氛围格格不入:他在反审查社区的一些讨论串中,反复 off-topic 离题去宣扬他自己未被证实的观点;他反复攻击、污蔑反审查社区的其他成员乃至卓越贡献者、以至于被知名反审查社区驱逐;他在公共场合(IM、Disscussion)无中生有地大肆污蔑 别的协议、协议的开发者、商业性质的代理服务提供商;如今他 已经与 整个反审查社区以及所有参与者 做对;与此同时,他大肆鼓吹和推广 他自己发明的代理协议。
在这里,我希望大家思考一下,这个人有没有可能和 2003 年的 Albert Gonzalez 一样、实际上已经被执法部门控制。他与整个反审查社区做对的行为,正是在执法部门的指使下、阻挠反审查社区扩大成果、进一步增加他的影响力,并为执法部门和当权者未来收网而提供便利呢?
先给大家讲一个故事。2002 年,「ShadowCrew」与「The Counterfeit Library」合并、成为了当时美国乃至世界上最大的网络犯罪论坛,包含 信用卡盗刷、身份盗用、伪造身份证件如伪造驾照和伪造出生证明 等各种网络犯罪、并为洗钱提供便利。合并后,「The Counterfeit Library」时任管理员 Brett Johnson 暂时离开了人们的视线,由 Albert Gonzalez 正式接手了「ShadowCrew」的管理。
2003 年 4 月,美国特勤局定位并逮捕了 Albert Gonzalez,Albert Gonzalez 成为了污点证人并与美国特勤局合作、收集证据。美国特勤局架设了一个 VPN 服务,而 Albert Gonzalez 则在「ShadowCrew」论坛上大肆宣扬「你们使用的 VPN 不安全,这是有我们论坛提供的安全 VPN」并鼓励论坛成员使用这个实质上是由美国特勤局控制的 VPN 服务。
2004 年 10 月,美国特勤局「Operation Firewall」调查行动正式收网、美国联邦政府逮捕并起诉了位于美国境内的 29 名论坛注册用户,并帮助乌克兰、保加利亚、白俄罗斯、波兰、瑞典、荷兰、加拿大等国执法部门逮捕了更多论坛注册用户。其中,美国特勤局大量引用了来自蜜罐 VPN 服务的解密数据 作为证据。
从这个故事中我们可以学到什么呢?毫无疑问,时刻提防购买和使用的 VPN 或代理服务、谨防蜜罐,是一个非常明显且深刻的教训。但是我觉得,我们还可以从这个故事中学到另一个教训。可以注意到,Albert Gonzalez 在和美国特勤局合作以后,他在他所管理的「ShadowCrew」网络犯罪论坛上、头头是道地大肆污蔑当时的 VPN 协议和供应商的安全性、推荐并教授 论坛成员使用 实际上是美国特勤局架设的蜜罐 VPN,许多论坛成员信以为真,最后却被美国特勤局和其他国家的执法部门悉数逮捕。
如今,某个知名代理协议的发明者、开发者,其一意孤行的行为 与 Code of Conduct,和整个反审查社区的氛围格格不入:他在反审查社区的一些讨论串中,反复 off-topic 离题去宣扬他自己未被证实的观点;他反复攻击、污蔑反审查社区的其他成员乃至卓越贡献者、以至于被知名反审查社区驱逐;他在公共场合(IM、Disscussion)无中生有地大肆污蔑 别的协议、协议的开发者、商业性质的代理服务提供商;如今他 已经与 整个反审查社区以及所有参与者 做对;与此同时,他大肆鼓吹和推广 他自己发明的代理协议。
在这里,我希望大家思考一下,这个人有没有可能和 2003 年的 Albert Gonzalez 一样、实际上已经被执法部门控制。他与整个反审查社区做对的行为,正是在执法部门的指使下、阻挠反审查社区扩大成果、进一步增加他的影响力,并为执法部门和当权者未来收网而提供便利呢?
November 16, 2025
November 17, 2025
November 18, 2025
November 19, 2025
Sukka's Notebook
https://blog.cloudflare.com/18-november-2025-outage/
果然还是 Rust 的问题,用 Nginx + Lua 驱动的 FL1 不受太大影响(gracefully catch 掉了)、而 RIIR 重写后的 FL2 就直接 panic 触发了 HTTP 500。
以及这就是 Rust:「让我们提前分配 远比我们正常情况下需要的多得多的内存、这样有助于改善性能。但是一旦非正常情况导致内存占用飙升 超出了预分配的空间,就既不能增加内存分配、也不能 gracefully fail,必须整个线程完全 panic 然后 crash」。
以及这就是 Rust:「让我们提前分配 远比我们正常情况下需要的多得多的内存、这样有助于改善性能。但是一旦非正常情况导致内存占用飙升 超出了预分配的空间,就既不能增加内存分配、也不能 gracefully fail,必须整个线程完全 panic 然后 crash」。
November 19, 2025
https://ip.skk.moe/query 无需注册、无需付费、无需开通大会员,即可使用「IP 洞察工具」查看所有真实数据 🤓
参考文献:
- https://t.me/lowendaff_blog/3041
- https://t.me/nanaselog/1549
参考文献:
- https://t.me/lowendaff_blog/3041
- https://t.me/nanaselog/1549
多功能 IP 查询/网络环境测试工具 | IP.SKK.MOE | ip.skk.moe
IP 洞察 | ip.skk.moe | Sukka
通过数个 IP 数据供应商,洞察 IP 的地理位置等信息 | IP.SKK.MOE,一个可以查看本机 IP 地址及其归属地、测试网络策略路由、查询递归 DNS 出口 IP、查看 CDN 命中节点等的网络环境测试工具 | ip.skk.moe | Sukka | https://ip.skk.moe
December 11, 2025
#UniFi #BugFi
https://www.youtube.com/watch?v=Sja3pxedlLs
BugFi 也开始涉足 Travel Router(便携路由器)赛道了
Updated: Blog Post here https://blog.ui.com/article/travel-in-style-unifi-style-unifi-travel-router
https://www.youtube.com/watch?v=Sja3pxedlLs
BugFi 也开始涉足 Travel Router(便携路由器)赛道了
Updated: Blog Post here https://blog.ui.com/article/travel-in-style-unifi-style-unifi-travel-router
YouTube
Introducing: UniFi Travel Router
Make any network your UniFi experience - from your pocket.
Learn more: https://ui.social/UniFi-Travel
Available December 29th: https://ui.social/UTR
Learn more: https://ui.social/UniFi-Travel
Available December 29th: https://ui.social/UTR
December 24, 2025
Sukka's Notebook
#UniFi #BugFi https://www.youtube.com/watch?v=Sja3pxedlLs BugFi 也开始涉足 Travel Router(便携路由器)赛道了 Updated: Blog Post here https://blog.ui.com/article/travel-in-style-unifi-style-unifi-travel-router
省流:
- 出厂不送电源、充电器(BugFi 不愧是果蛆公司)
- RJ45 WAN/LAN 速率均为 GbE
- 只有 Wi-Fi 5,2x2 MIMO 天线,80Mhz 频宽,理论最大速度 867 Mbps
- 在 Wi-Fi 信号中继器模式下(如无线热点 转接、酒店等公共 Wi-Fi 自动登录 Captive Portal 并转接 等场景)会进入全单工模式,并且理论速率还要减半
- 无内置基带,不支持 eSIM、也不支持插卡
- 双 USB-C 口 均支持 USB Tethering(应该支持 Android 的 USB RNDIS,是否支持 CDC-Ethernet 未知),但是仅支持 5V 供电输入、无对外供电输出,带动 中兴 F50 更是无从谈起
- 不支持 BugFi Magic Site 组网(即没有 full-mesh 或 hub-spoke),仅支持 BugFi Teleport 点对点 VPN,必须连接到一个 UniFi Cloud Gateway 驱动的 Site
- BugFi Teleport VPN 的老毛病,不支持 Split Tunnel VPN(即路由表分流)、你只要连上 BugFi Teleport VPN 连回某个 Site 的 UCG,你所有的 Internet Connection 都会被回送回你 Site 的 UCG 中转。
- BugFi 宣传的一个卖点是可以把现有 BugFi Site(例如你家里)的 Wi-Fi SSID 克隆出来,即使出门 手机电脑也无需重新输密码 即可自动连 Wi-Fi 不需要手动连(但是并不支持 WPA Enterprise 或 BugFi Identity Endpoint)
- 售价 要 80 USD
- 国产 GL.iNet 所有便携路由器产品 均可参加 数码电子产品消费国补;GL.iNet 所有国内版硬件 均可通过 dd 刷写 14 分区 无损替换 国际版固件;OpenWrt 及 OpenWrt-based 系统虽然有大把缺陷多,但是稳定性普遍比 BugFi Firmware 更好。
- 出厂不送电源、充电器(BugFi 不愧是果蛆公司)
- RJ45 WAN/LAN 速率均为 GbE
- 只有 Wi-Fi 5,2x2 MIMO 天线,80Mhz 频宽,理论最大速度 867 Mbps
- 在 Wi-Fi 信号中继器模式下(如无线热点 转接、酒店等公共 Wi-Fi 自动登录 Captive Portal 并转接 等场景)会进入全单工模式,并且理论速率还要减半
- 无内置基带,不支持 eSIM、也不支持插卡
- 双 USB-C 口 均支持 USB Tethering(应该支持 Android 的 USB RNDIS,是否支持 CDC-Ethernet 未知),但是仅支持 5V 供电输入、无对外供电输出,带动 中兴 F50 更是无从谈起
- 不支持 BugFi Magic Site 组网(即没有 full-mesh 或 hub-spoke),仅支持 BugFi Teleport 点对点 VPN,必须连接到一个 UniFi Cloud Gateway 驱动的 Site
- BugFi Teleport VPN 的老毛病,不支持 Split Tunnel VPN(即路由表分流)、你只要连上 BugFi Teleport VPN 连回某个 Site 的 UCG,你所有的 Internet Connection 都会被回送回你 Site 的 UCG 中转。
- BugFi 宣传的一个卖点是可以把现有 BugFi Site(例如你家里)的 Wi-Fi SSID 克隆出来,即使出门 手机电脑也无需重新输密码 即可自动连 Wi-Fi 不需要手动连(但是并不支持 WPA Enterprise 或 BugFi Identity Endpoint)
- 售价 要 80 USD
- 国产 GL.iNet 所有便携路由器产品 均可参加 数码电子产品消费国补;GL.iNet 所有国内版硬件 均可通过 dd 刷写 14 分区 无损替换 国际版固件;OpenWrt 及 OpenWrt-based 系统虽然有大把缺陷多,但是稳定性普遍比 BugFi Firmware 更好。
December 24, 2025
https://ip.skk.moe/cdn-node-lookup
IP.SKK.MOE 「CDN 命中节点查询」功能现已支持 Google Cloud Platform Global Anycast Load Balance 的命中 PoP 查询。
Google Edge Nodes(含 Google Global Cache)的 查询 Endpoint 仍在寻找中。
IP.SKK.MOE 「CDN 命中节点查询」功能现已支持 Google Cloud Platform Global Anycast Load Balance 的命中 PoP 查询。
Google Edge Nodes(含 Google Global Cache)的 查询 Endpoint 仍在寻找中。
December 26, 2025
Sukka's Notebook
省流: - 出厂不送电源、充电器(BugFi 不愧是果蛆公司) - RJ45 WAN/LAN 速率均为 GbE - 只有 Wi-Fi 5,2x2 MIMO 天线,80Mhz 频宽,理论最大速度 867 Mbps - 在 Wi-Fi 信号中继器模式下(如无线热点 转接、酒店等公共 Wi-Fi 自动登录 Captive Portal 并转接 等场景)会进入全单工模式,并且理论速率还要减半 - 无内置基带,不支持 eSIM、也不支持插卡 - 双 USB-C 口 均支持 USB Tethering(应该支持 Android…
果蛆公司 Ubiquiti, Inc. 在送测时,对 KOL 的要求是,在发表评测之前,必须同时上交原稿和终稿给 Ubiquiti, Inc. 进行审查,确保 KOL 在评测中不能揭露 UniFi 的任何缺点。所以 BugFi 这一坨狗屎一样的 旅行路由器 依然有一堆 KOL 在吹。
这也是为什么 对 BugFi 的客观评测 有如凤毛麟角,因为 KOL 如果想要公平公正地评测就必须 自掏腰包购买 BugFi 性价比极低的垃圾设备,而只有极少数 KOL(如 ServeTheHome)会愿意这么做。
这也是为什么 对 BugFi 的客观评测 有如凤毛麟角,因为 KOL 如果想要公平公正地评测就必须 自掏腰包购买 BugFi 性价比极低的垃圾设备,而只有极少数 KOL(如 ServeTheHome)会愿意这么做。
January 2
#前端 #React
在 设计/实现 复杂的 React 应用的时候,难免会发生 子组件(例如 Router 下的 Page)控制父组件(例如 Layout 或 Container)需要渲染的内容。一个最常见的例子是,在 Page 中声明 Global Layout 中的 Header 需要渲染什么 Page Title 或者 Breadcrumbs。但是,这极其容易违反 几乎所有前端框架「单向数据流」的铁律、使用 useEffect/useLayoutEffect 还会导致 double render、影响应用性能。
现在,foxact 封装了一个基于 React DOM createPortal API 的 Utiltity Function ——
https://foxact.skk.moe/magic-portal/
在 设计/实现 复杂的 React 应用的时候,难免会发生 子组件(例如 Router 下的 Page)控制父组件(例如 Layout 或 Container)需要渲染的内容。一个最常见的例子是,在 Page 中声明 Global Layout 中的 Header 需要渲染什么 Page Title 或者 Breadcrumbs。但是,这极其容易违反 几乎所有前端框架「单向数据流」的铁律、使用 useEffect/useLayoutEffect 还会导致 double render、影响应用性能。
现在,foxact 封装了一个基于 React DOM createPortal API 的 Utiltity Function ——
createMagicPortal`,允许你在 Page 等子组件中 直接声明 Layout/Container 等父组件 的渲染方式、并不违反 React「单向数据流」或 Rules of Hooks,并将额外的渲染次数减少到一次(仅在 Portal Target 首次挂载时会发生唯一一次自发 re-render,后续不会再导致多余的 re-render)。并且相比单纯的 React DOM createPortal API,`createMagicPortal 还通过 Suspense boundary 为 Server-side Rendering(服务端渲染)提供了 骨架屏、占位 的支持。https://foxact.skk.moe/magic-portal/
foxact - React Hooks/Utils library made by Sukka
React Hooks/Utils done right. For Browser, SSR, and React Server Components.
React Hooks/Utils done right. For browser, SSR, and React Server Components. Made by Sukka (https://skk.moe)
January 7
Sukka's Notebook
省流: - 出厂不送电源、充电器(BugFi 不愧是果蛆公司) - RJ45 WAN/LAN 速率均为 GbE - 只有 Wi-Fi 5,2x2 MIMO 天线,80Mhz 频宽,理论最大速度 867 Mbps - 在 Wi-Fi 信号中继器模式下(如无线热点 转接、酒店等公共 Wi-Fi 自动登录 Captive Portal 并转接 等场景)会进入全单工模式,并且理论速率还要减半 - 无内置基带,不支持 eSIM、也不支持插卡 - 双 USB-C 口 均支持 USB Tethering(应该支持 Android…
GL-iNet 官宣 E5800 便携旅行路由器:
• 相比 BugFi 不支持 SIM 与 eSIM,E5800 支持 eSIM 和双 SIM 卡(仅热备)
• 相比 BugFi 只有 Wi-Fi 5,E5800 支持 Wi-Fi 7 三频、支持 6GHz
• 相比 BugFi 仅提供 GbE RJ45 电口,E5800 提供 2.5GbE RJ45 电口
• 相比 BugFi 的 LCD 显示屏仅 1.3 寸且不可触摸,E5800 支持 2.8 寸 LCD 触摸显示屏
• 相比 BugFi 不内置电池,E5800 内置 5380mAh 电池(号称支持 13.5 小时续航)、且支持 PD 快充
• 相比 BugFi 孱弱的性能,E5800 可支撑 600+ Mbps WireGuard
https://www.gl-inet.com/products/gl-e5800/
• 相比 BugFi 不支持 SIM 与 eSIM,E5800 支持 eSIM 和双 SIM 卡(仅热备)
• 相比 BugFi 只有 Wi-Fi 5,E5800 支持 Wi-Fi 7 三频、支持 6GHz
• 相比 BugFi 仅提供 GbE RJ45 电口,E5800 提供 2.5GbE RJ45 电口
• 相比 BugFi 的 LCD 显示屏仅 1.3 寸且不可触摸,E5800 支持 2.8 寸 LCD 触摸显示屏
• 相比 BugFi 不内置电池,E5800 内置 5380mAh 电池(号称支持 13.5 小时续航)、且支持 PD 快充
• 相比 BugFi 孱弱的性能,E5800 可支撑 600+ Mbps WireGuard
https://www.gl-inet.com/products/gl-e5800/
January 9
Sukka's Notebook
https://fxtwitter.com/isukkaw/status/2016014003546608099
FxTwitter
Sukka / 毛绒绒的大尾巴🦊 (@isukkaw)
Here is what @Ubiquiti $299 #UniFi Flagship Wireless AP can get you: only 324 Mbps down and 1012 Mbps up. Their support engineer can't give any help.
DO NOT BUY anything from #BugFi, they can't even beat $20 Wireless Routers. They really do help you @RethinkingIT.…
DO NOT BUY anything from #BugFi, they can't even beat $20 Wireless Routers. They really do help you @RethinkingIT.…
January 29
February 1
#BugFi #UniFi
UniFi Cloud Gateway Fiber 基本上实锤 用的就是 联发科 MTK Filogic 方案。
上图是 广东比派科技 的 香蕉派 R4 Pro 方案(联发科 MTK Filogic 880),可以看到和 UCG Fiber 几乎完全一致:
4 个 2.5 GbE RJ45 电口
一个 10 GbE RJ45 电口
两个 10 GbE SFP+ 光口
M.2 总线
A73 ARM64 CPU
这也解释了为什么 UCG Fiber 竟然有 PPPoE 硬件加速、而 BugFi 目前所有机架式路由器都不支持。并不是 UniFi 主动要求供应商提供,纯粹是联发科方案自带。
注:「BugFi 目前所有机架式路由器」指代 EFG、UDM Pro/SE/Pro Max、UXG。截至本消息发布,UniFi 尚未正式官宣 下一代机架式 UDM 型号 UDM Beast、预计搭载 Marvell 方案的 ARM64 CPU、同样不带 PPPoE 硬件加速。
UniFi Cloud Gateway Fiber 基本上实锤 用的就是 联发科 MTK Filogic 方案。
上图是 广东比派科技 的 香蕉派 R4 Pro 方案(联发科 MTK Filogic 880),可以看到和 UCG Fiber 几乎完全一致:
4 个 2.5 GbE RJ45 电口
一个 10 GbE RJ45 电口
两个 10 GbE SFP+ 光口
M.2 总线
A73 ARM64 CPU
这也解释了为什么 UCG Fiber 竟然有 PPPoE 硬件加速、而 BugFi 目前所有机架式路由器都不支持。并不是 UniFi 主动要求供应商提供,纯粹是联发科方案自带。
注:「BugFi 目前所有机架式路由器」指代 EFG、UDM Pro/SE/Pro Max、UXG。截至本消息发布,UniFi 尚未正式官宣 下一代机架式 UDM 型号 UDM Beast、预计搭载 Marvell 方案的 ARM64 CPU、同样不带 PPPoE 硬件加速。
February 2
Sukka's Notebook
#BugFi #UniFi UniFi Cloud Gateway Fiber 基本上实锤 用的就是 联发科 MTK Filogic 方案。 上图是 广东比派科技 的 香蕉派 R4 Pro 方案(联发科 MTK Filogic 880),可以看到和 UCG Fiber 几乎完全一致: 4 个 2.5 GbE RJ45 电口 一个 10 GbE RJ45 电口 两个 10 GbE SFP+ 光口 M.2 总线 A73 ARM64 CPU 这也解释了为什么 UCG Fiber 竟然有 PPPoE 硬件加速、而…
#BugFi #UniFi
目前 UniFi Enterprise Fortress Gateway(EFG)基本上实锤 CPU 方案用的就是 Marvell 马威尔 于 2020 年推出的 OCETON TX2 方案。
这是 Marvell 马威尔 的白皮书:
https://www.marvell.com/content/dam/marvell/en/company/media-kit/infrastructure-processors/marvell-octeon-tx2-press-deck.pdf
https://www.marvell.com/content/dam/marvell/en/public-collateral/embedded-processors/marvell-infrastructure-processors-octeon-tx2-cn92xx-cn96xx-cn98xx-product-brief-2020-02.pdf
这是 BugFi EFG 的参数: https://techspecs.ui.com/unifi/cloud-gateways/efg?subcategory=all-cloud-gateways
可以看到 EFG 的 CPU 和 Marvell 白皮书中的参数完全一致,都是 18 核 ARM v8.2 2 GHz。
同样也可以看出来,Ubiquiti Team 多么傻逼、BugFi 软件水平是多么垃圾:Marvell 马威尔官宣他们的 TX2 方案、即使不使用硬件加速、全部经过 CPU 软件转发(即启用 IDS/IPS 防火墙后),依然能实现 50 Gbps 的线性转发(注,图 3 中 Marvell 将 传统 x86 方案与自己的 ARM64 方案进行性能对比)。
而到了 BugFi EFG 这里、不开防火墙 IDS/IPS 时线性转发速率仅 25 Gbps、开了 IDS/IPS以后路由速率仅剩下 12.5 Gbps(见图 4)。
BugFi 是怎么做到 性能只有 Marvell 官宣的 4 分之一,我暂且蒙在鼓里。
目前 UniFi Enterprise Fortress Gateway(EFG)基本上实锤 CPU 方案用的就是 Marvell 马威尔 于 2020 年推出的 OCETON TX2 方案。
这是 Marvell 马威尔 的白皮书:
https://www.marvell.com/content/dam/marvell/en/company/media-kit/infrastructure-processors/marvell-octeon-tx2-press-deck.pdf
https://www.marvell.com/content/dam/marvell/en/public-collateral/embedded-processors/marvell-infrastructure-processors-octeon-tx2-cn92xx-cn96xx-cn98xx-product-brief-2020-02.pdf
这是 BugFi EFG 的参数: https://techspecs.ui.com/unifi/cloud-gateways/efg?subcategory=all-cloud-gateways
可以看到 EFG 的 CPU 和 Marvell 白皮书中的参数完全一致,都是 18 核 ARM v8.2 2 GHz。
同样也可以看出来,Ubiquiti Team 多么傻逼、BugFi 软件水平是多么垃圾:Marvell 马威尔官宣他们的 TX2 方案、即使不使用硬件加速、全部经过 CPU 软件转发(即启用 IDS/IPS 防火墙后),依然能实现 50 Gbps 的线性转发(注,图 3 中 Marvell 将 传统 x86 方案与自己的 ARM64 方案进行性能对比)。
而到了 BugFi EFG 这里、不开防火墙 IDS/IPS 时线性转发速率仅 25 Gbps、开了 IDS/IPS以后路由速率仅剩下 12.5 Gbps(见图 4)。
BugFi 是怎么做到 性能只有 Marvell 官宣的 4 分之一,我暂且蒙在鼓里。
February 2
Sukka's Notebook
https://fxtwitter.com/isukkaw/status/2016592593086464081
和 BugFi 的高级支持专员(Senior Support )怼了整整一个半月快两个月,他们终于定位到 其中一个 瓶颈是他们的 Wi-Fi Speed Limit。
目前 U7 Pro XGS 最新的 Early Access 固件,单设备内网测速已经可以跑到 1400 Mbps 了,但是如果三个设备同时测速(两个 5 GHz 2x2 MIMO 160 MHz、一个 6 GHz 2x2 MIMO 160 MHz)总吞吐依然跑不到 1800 Mbps,简直让 U7 Pro XG 系列的这个 万兆 uplink 成了个笑话。
目前 U7 Pro XGS 最新的 Early Access 固件,单设备内网测速已经可以跑到 1400 Mbps 了,但是如果三个设备同时测速(两个 5 GHz 2x2 MIMO 160 MHz、一个 6 GHz 2x2 MIMO 160 MHz)总吞吐依然跑不到 1800 Mbps,简直让 U7 Pro XG 系列的这个 万兆 uplink 成了个笑话。
March 17
https://github.com/SukkaW/Surge/commit/4cff6af8996bef8a8a4d26cd5db86964d7f999b9
SukkaW/Surge 的
关于 Google Gemini 新风控措施的具体工作原理,请参见上述 GitHub Commit 中所引入的代码注释。
SukkaW/Surge 的
non_ip/ai.conf 现已试验性地支持 绕过 Google Gemini 新风控措施,需 MitM www.google.com 以令 URL-REGEX 规则能够匹配 形如 https://www.google.com/xxx?continue=xxx 的 URL。关于 Google Gemini 新风控措施的具体工作原理,请参见上述 GitHub Commit 中所引入的代码注释。
GitHub
Update AI Hosts to Bypass Google Gemini HTTP 429 · SukkaW/Surge@4cff6af
Rule Snippet & Rule Set for Surge / Mihomo (Clash.Meta) / Clash Premium (Dreamacro) / sing-box / Surfboard for Android / Stash - Update AI Hosts to Bypass Google Gemini HTTP 429 · SukkaW/Surge@4cff6af
March 22
Sukka's Notebook
https://fxtwitter.com/isukkaw/status/2016014003546608099
FxTwitter
Sukka / 毛绒绒的大尾巴🦊 (@isukkaw)
"Just" 2 months later, #BugFi finally fixed it. UDM Pro/SE now use "UniFi Native Network Application" (just like all other desktop-grade gateways) instead of "UniFi Network Application".
At least the memory no longer leaks.
#RethinkingIT
Quoting Sukka…
At least the memory no longer leaks.
#RethinkingIT
Quoting Sukka…
March 25
April 16
April 21
April 22
有人援引 Freedom of Information Act (FOIA) 向 美国国家运输安全委员会(NTSB)申请披露 MU5735(东方航空 5735)的数据。
NTSB 依 FOIA 法 公开了 所有备份的 飞行数据记录仪(FDR,Flight Data Recorder)的数据,没有披露座舱通话记录器 (CVR,Cockpit Voice Recorder)的录音(因 NTSB 没有留存备份)。
相关文件被重命名后上传到 GitHub: https://github.com/haohaoh4/take_out
关键图表可在 report.pdf 文件中的第 25、26、27 页找到。可以注意到:
1. 飞机刚开始失控时,两部引擎均被关闭(两部引擎的 Cut Off 开关均被从 RUN 位切换至 CUTOFF 位)
2. 飞机刚开始失控时,自动驾驶被关闭:自动驾驶关闭告警 AP Warning 1 与 AP Warning 2 触发,自动驾驶 CMD FCC(Command Flight Control Computer)被关闭
3. 飞机失控期间,记录到 Control Wheel Position 操纵盘全程产生剧烈输入
4. 飞机失控期间,副翼(Aileron)全程作动、升降舵(Elevator)仅在失控后期向下作动、方向舵(Rudder)全程没有作动
NTSB 依 FOIA 法 公开了 所有备份的 飞行数据记录仪(FDR,Flight Data Recorder)的数据,没有披露座舱通话记录器 (CVR,Cockpit Voice Recorder)的录音(因 NTSB 没有留存备份)。
相关文件被重命名后上传到 GitHub: https://github.com/haohaoh4/take_out
关键图表可在 report.pdf 文件中的第 25、26、27 页找到。可以注意到:
1. 飞机刚开始失控时,两部引擎均被关闭(两部引擎的 Cut Off 开关均被从 RUN 位切换至 CUTOFF 位)
2. 飞机刚开始失控时,自动驾驶被关闭:自动驾驶关闭告警 AP Warning 1 与 AP Warning 2 触发,自动驾驶 CMD FCC(Command Flight Control Computer)被关闭
3. 飞机失控期间,记录到 Control Wheel Position 操纵盘全程产生剧烈输入
4. 飞机失控期间,副翼(Aileron)全程作动、升降舵(Elevator)仅在失控后期向下作动、方向舵(Rudder)全程没有作动
April 30
Sukka's Notebook
有人援引 Freedom of Information Act (FOIA) 向 美国国家运输安全委员会(NTSB)申请披露 MU5735(东方航空 5735)的数据。 NTSB 依 FOIA 法 公开了 所有备份的 飞行数据记录仪(FDR,Flight Data Recorder)的数据,没有披露座舱通话记录器 (CVR,Cockpit Voice Recorder)的录音(因 NTSB 没有留存备份)。 相关文件被重命名后上传到 GitHub: https://github.com/haohaoh4/take_out…
🧵 Thread • FxTwitter
Sukka / 毛绒绒的大尾巴🦊 (@isukkaw)
(1/6) Someone filed a FOIA request with the NTSB for data on China Eastern Flight MU5735 — the March 2022 crash in Guangxi, China that killed all 132 on board. The NTSB released all backed-up FDR (Flight Data Recorder) data...
April 30
Sukka's Notebook
有人援引 Freedom of Information Act (FOIA) 向 美国国家运输安全委员会(NTSB)申请披露 MU5735(东方航空 5735)的数据。 NTSB 依 FOIA 法 公开了 所有备份的 飞行数据记录仪(FDR,Flight Data Recorder)的数据,没有披露座舱通话记录器 (CVR,Cockpit Voice Recorder)的录音(因 NTSB 没有留存备份)。 相关文件被重命名后上传到 GitHub: https://github.com/haohaoh4/take_out…
GitHub 仓库已被原所有人转为私有;请有意者联系我获取备份。
April 30