Forwarded from Surge TestFlight Feed
关于通过代理使用 Telegram 出现持续 Updating 和其他异常的问题
我们一直有观察到 Telegram 有概率出现卡在 Updating 的问题(该问题还可表现为图片加载困难、上传持续失败等),并且该问题会出现在所有同类软件中。
为此我们进行了大量分析,甚至深入 Telegram 源码进行 Debug,逐字节的对比转发的数据包,均未发现异常,具体表现为服务端不对部分请求产生回应,但是底层的 TCP 连接状态却是正常的。
在经过更多的测试和调查后,我们目前认为最大的可能是:Telegram 的服务端会限制单访问 IP 的客户端数量,若多个用户在同一时间通过同一出口 IP 访问 Telegram 则会容易出现问题。
- 不确定该问题是服务端的故意设置的安全限制还是 Bug。
- 暂不确定这个限制是 by user 还是 by device
目前唯一解决方案是使用独立的出口 IP 连接 Telegram 服务器。
我们一直有观察到 Telegram 有概率出现卡在 Updating 的问题(该问题还可表现为图片加载困难、上传持续失败等),并且该问题会出现在所有同类软件中。
为此我们进行了大量分析,甚至深入 Telegram 源码进行 Debug,逐字节的对比转发的数据包,均未发现异常,具体表现为服务端不对部分请求产生回应,但是底层的 TCP 连接状态却是正常的。
在经过更多的测试和调查后,我们目前认为最大的可能是:Telegram 的服务端会限制单访问 IP 的客户端数量,若多个用户在同一时间通过同一出口 IP 访问 Telegram 则会容易出现问题。
- 不确定该问题是服务端的故意设置的安全限制还是 Bug。
- 暂不确定这个限制是 by user 还是 by device
目前唯一解决方案是使用独立的出口 IP 连接 Telegram 服务器。
Sukka's Notebook
https://fxtwitter.com/isukkaw/status/1785583446661980160
怎么不打了~ 杂鱼~ 杂鱼页端~ 杂鱼量~ 杂鱼脚本小子~ 雄起不能的杂鱼~ 一点感觉都没有呢~
除消费者级别账号外,微软也开始为 Microsoft 365 开始为 PassKey 提供试验性支持。组织需要在 https://entra.microsoft.com/ 中启用 Passkey: https://learn.microsoft.com/en-us/entra/identity/authentication/how-to-enable-passkey-fido2
Docs
Enable passkeys for your organization - Microsoft Entra ID
Enable passwordless sign-in to Microsoft Entra ID using passkeys (FIDO2).
Sukka's Notebook
https://playground.react.dev/ React Compiler Playground
FxTwitter / FixupX
Sukka / 毛绒绒的大尾巴🦊 (@isukkaw)
And now you can use React Compiler with the @webpack and @rspack_dev through `react-compiler-webpack`!
https://github.com/SukkaW/react-compiler-webpack
Quoting Sukka / 毛绒绒的大尾巴🦊 (@isukkaw)
Tried a few components on the React Compiler Playground: https…
https://github.com/SukkaW/react-compiler-webpack
Quoting Sukka / 毛绒绒的大尾巴🦊 (@isukkaw)
Tried a few components on the React Compiler Playground: https…
Cloudflare 正在弃用 Page Rules: https://developers.cloudflare.com/rules/reference/page-rules-migration/
从 2024 年 7 月 1 日起创建的 Cloudflare 账号、和 2024 年 7 月 1 日以后添加到 Cloudflare 的域名且使用免费套餐的,将无法继续使用 Page Rules。
从 2025 年 1 月 6 日起,Cloudflare 上所有账户和域名都无法再继续创建新的 Page Rules,用户在 2025 年 1 月 6 日前创建的规则会在 2025 年内被逐步迁移到 Cloudflare 新的规则系统(发布于 2022 年 9 月)上。
Cloudflare 新的基于 Ruleset Engine 的规则系统 分为 专门控制 Cloudflare 配置的 Configuration Pages、专门控制 CDN 缓存的 Cache Rules、专门控制跳转的 Redirect Rules、专门控制回源负载均衡和回源端口的 Origin Rules、专门控制伪静态、URL 覆写、修改 CDN 响应头和回源请求头的 Transform Rules,共 5 种。
相比之前每个免费套餐的域名只提供 3 条 Pages Rules 的额度,Cloudflare 新的规则系统非常慷慨大方地为免费套餐域名 5 种规则系统的每一种 分别提供 10 条规则的额度(即总共 50 条)。基于 Ruleset Engine 的配置方式也更加灵活,相比 Pages Rules 仅能匹配域名和 URL、新的规则系统可以搭配更加灵活复杂的条件。
#Cloudflare
从 2024 年 7 月 1 日起创建的 Cloudflare 账号、和 2024 年 7 月 1 日以后添加到 Cloudflare 的域名且使用免费套餐的,将无法继续使用 Page Rules。
从 2025 年 1 月 6 日起,Cloudflare 上所有账户和域名都无法再继续创建新的 Page Rules,用户在 2025 年 1 月 6 日前创建的规则会在 2025 年内被逐步迁移到 Cloudflare 新的规则系统(发布于 2022 年 9 月)上。
Cloudflare 新的基于 Ruleset Engine 的规则系统 分为 专门控制 Cloudflare 配置的 Configuration Pages、专门控制 CDN 缓存的 Cache Rules、专门控制跳转的 Redirect Rules、专门控制回源负载均衡和回源端口的 Origin Rules、专门控制伪静态、URL 覆写、修改 CDN 响应头和回源请求头的 Transform Rules,共 5 种。
相比之前每个免费套餐的域名只提供 3 条 Pages Rules 的额度,Cloudflare 新的规则系统非常慷慨大方地为免费套餐域名 5 种规则系统的每一种 分别提供 10 条规则的额度(即总共 50 条)。基于 Ruleset Engine 的配置方式也更加灵活,相比 Pages Rules 仅能匹配域名和 URL、新的规则系统可以搭配更加灵活复杂的条件。
#Cloudflare
Cloudflare Docs
Page Rules migration guide · Cloudflare Rules docs
Cloudflare is continuously improving its platform to deliver more powerful and scalable tools for managing your configurations. To help you take full advantage of these improvements, we recommend using modern Rules features for new implementations. These…
Valve 负责管理域名的员工的 credentials 疑似被盗。
steamcommunity.com 域名的 DNS 解析短暂失效。Reddit 的网友
- steamcommunity.com 的 Name Server 在此期间发生过变更,可能是导致 DNS 无法解析的原因之一
- 于此同时还发生了试图从注册局转出 steamcommunity.com 域名的尝试,但是转出失败,导致域名进入了 Client Hold 状态
- 由于域名转出失败,因此 steamcommunity.com 域名仍然属于原来的所有者(推测应为 Valve)
- Network Solutions 认为此次安全事件和他们没有关系,他们推测是域名所有者的账号安全出现了问题
- 由于 Network Solutions 的隐私政策,他们无法透露是谁试图登陆账号所有者的账号进行了上述 Name Server 变更和域名转出的操作。
https://www.reddit.com/r/Steam/comments/1d6845b/comment/l6qtmt8/
目前不能确认上述是否是 Network Solutions 的官方声明。
steamcommunity.com 域名的 DNS 解析短暂失效。Reddit 的网友
/u/Michichael
尝试联系 Steam 和 steamcommunity.com 的域名注册局 Network Solutions。Steam 并没有对此置评,但域名注册局 Network Solutions 给出了部分信息:- steamcommunity.com 的 Name Server 在此期间发生过变更,可能是导致 DNS 无法解析的原因之一
- 于此同时还发生了试图从注册局转出 steamcommunity.com 域名的尝试,但是转出失败,导致域名进入了 Client Hold 状态
- 由于域名转出失败,因此 steamcommunity.com 域名仍然属于原来的所有者(推测应为 Valve)
- Network Solutions 认为此次安全事件和他们没有关系,他们推测是域名所有者的账号安全出现了问题
- 由于 Network Solutions 的隐私政策,他们无法透露是谁试图登陆账号所有者的账号进行了上述 Name Server 变更和域名转出的操作。
https://www.reddit.com/r/Steam/comments/1d6845b/comment/l6qtmt8/
目前不能确认上述是否是 Network Solutions 的官方声明。
Reddit
Michichael's comment on "The thing has been dead for few hours"
Explore this conversation and more from the Steam community
Sukka's Notebook
https://www.bilibili.com/video/BV11s42137LN/
Bilibili
【ACICFG】空中浩劫S24:科尔根航空9446号班机【高清 双语字幕v2】_哔哩哔哩_bilibili
2003年8月26日,经过多天的维护,一架隶属科尔根航空的比奇1900客机即将重新投入服务。但是刚起飞后不久却无法爬升,最终一头栽进海里,机上两名飞行员遇难。调查员最终发现,一连串的低级错误,导致这趟航班从起飞一刻就已经走上绝路。请看《空中浩劫》S24:科尔根航空9446号班机(高清 双语字幕)空中浩劫第24季已经全部更新完毕,感谢各位的支持!请随时关注https://forum.chinesea, 视频播放量 215346、弹幕量 1863、点赞数 6502、投硬币枚数 2958、收藏人数 1556、转发人数…
Sukka's Notebook
Polyfill CDN 服务 polyfill.io 被中国菠菜 CDN 收购: https://github.com/polyfillpolyfill/polyfill-service/issues/2834 Cloudflare 提供了一个 alternative endpoint: https://blog.cloudflare.com/polyfill-io-now-available-on-cdnjs-reduce-your-supply-chain-risk
Huli's blog
請儘速遠離 cdn.polyfill.io 之惡意程式碼淺析
Polyfill.io 是一個能夠自動提供前端 polyfill 的服務,使用方法相當方便,只需要選擇想被 polyfill 的功能,再引入一個 JavaScript 檔案即可: <script src="https://polyfill.io/v3/polyfill.min.js"></script> Server 端會自動根據 user-agent 來判斷是不是需要回傳 poly