跳转到内容

小天管理

管理员
  • 注册日期

  • 最后上线

小天管理 发表的所有内容

  1. __ [前言] __ 一些小经历 我,资深二次元玩家,之前一批随机的二次元老婆图片储存在 COS ,然后套 CDN 分发,没想到有个老登一直疯狂刷我的流量,当月流量费用直接拉爆ヾ(@⌒ー⌒@伤)ノヾ。抱着试一试的心态联系了腾讯云官网客服,没想到客服小哥了解情况后,一方面耐心的给我介绍了比 CDN 更安全的 EdgeOne ,另一方面还给了我一些代金券弥补被老登盗刷带来的创伤,很耐撕有木有~~~ 用 EdgeOne 有挺长一段时间了,说说整体感观吧。上手不难,对于使用过 CDN 的用户来说,EdgeOne 真的很适合小白入手,没有复杂的配置项,缓存规则都有推荐以及定制的缓存规则(比如 WordPress )。 __ [引用介绍] __ CDN ,即内容分发网络,通过在全球部署边缘服务器,将网站内容分发至离用户最近的节点。这有助于提高访问速度、增强网站稳定性,并节省带宽成本。CDN 是优化网站性能和用户体验的关键技术。 腾讯云 EdgeOne 是一款创新的边缘计算服务,旨在提供高性能、低延迟的网络体验。通过将计算资源部署在距离用户更近的边缘节点上,实现数据的迅速处理和传输,从而大幅降低网络延迟并提高内容分发效率。 与以往的 cdn 有什么不同 来自二次元的小介绍 以往的 cdn 可以这样理解于类似异世界魔法召唤的小宠物在固定的很多地区,每有一个人触摸它,它就向那个人告诉你在小宠物这里储存了什么信息。(以缓存与分发的魔法,将内容送到离访问者最近的小宠物。) 以往的 cdn 被称为魔法,那 edgeone 可以称之为魔法基站,有着 cdn 的缓存以及分发还加强了魔法通讯的速度以及部署的地区更多。魔力消耗超性价比,它不仅仅具备这些功能,以往的魔法 cdn 容易被会魔法的人给破坏掉。edgeone 再次添加新魔法,碰到攻击魔法时自动开启魔法盾以便抵御攻击魔法。魔法基站还可以做到根据访问者的特征告诉访问者不同的内容,比如我想告诉我的纸片人老婆一句话,老婆来访问时它跟我设置的老婆特征筛选出。告诉老婆特定的话语。其他人默认告诉我原本的内容( eo 提供毫秒级的响应时间,显著降低延迟。通过边缘计算能力,实现更高效的资源利用和更快的应用交付。具备强大的 DDoS 防护能力,保障服务的高可用性。全球应用加速、智能路由、安全防护等全方位服务。) 对比 传统 CDN 虽然能满足基本的内容分发需求,但安全防护不足,加速效果有限,多个服务分散管理。 而 EdgeOne 内置 DNS 解析、智能加速、DDoS 防护、Web 防护、Bot 防护以及全球五大洲部署超过 3200 个边缘节点。一站式产品形态,运维更简易。 价格对比 目前 eo 有很多活动,46 一年个人版。每个月都有美滋滋的 50g ,而普通的 cdn 一年只有那些流量。普通版本的 cdn 按照每个月 100g 一年下来要 100 多块钱。还有 https 请求费用。而 eo 赠送三百万的免费请求。在对比一下安全防护性,eo 可谓是性价比拉满。 普通 cdn 价格 eo 的价格 如何接入 edgeone 进入控制台 来到 eo 的魔法控制台,新增一个站点。这里需要注意一下接入添加时必须是域名的 @接入。子域名不可以的。 在腾讯云 EdgeOne 控制台中,点击左侧导航栏的“域名管理”,然后点击“添加域名”。 选择套餐 根据需求选择适合自己的魔法套餐(魔法套餐详情)如果是个人的话,推荐个人那个版本就足够使用啦。我们看看钱包的厚度在看看该不该给魔法增加一些强度。企业可能会面临一些高强度的魔法攻击。我推荐使用更高的魔法套餐,防护力更强劲。 选择接入方式 选择我们的接入方式,目前已经支持 dnspod 直接添加到 eo 不用在更改 dns 服务器。更便捷。如果使用的不是 dnspod 也可以选择 ns 或者 cname 接入都是很方便的。我的域名就在 dnspod 直接选择这个就可以啦。 添加域名 现在可以添加魔法开始使用啦。来到域名管理选择添加域名。根据提示添些魔法相关配置。 这里 eo 会推荐一些常用的配置可以根据自己的场景调整规则,比如我的是 WordPress 我可以直接使用 eo 推荐的规则。之后一键添加解析,这样就成功接入 eo 啦。 ![图片描述]( https://cdn-to-edgeone-1251126708.cos.ap-guangzhou.myqcloud.com/EdgeOne5.png ) 添加 ssl 证书 魔法已经部署成功啦。我们要给魔法加密一下( ssl ),要不然容易被坏人给劫持魔法信号。这样就部署好啦。也可以选择申请免费证书,eo 会自动配置更新证书。 设置安全策略 限制区域访问 接入完成啦。我们就来做一些简单的魔法防护盾(防御策略)的配置。比如我的站访问的都是国内用户,而且很多攻击都是来自国外,那我就可以选择只允许国内用户访问。 访问速率 这个可以限制单个 ip 访问的亲请求速率,很有效的限制刷取流量。 添加用量封顶策略 这样就把基础的防护部署完成啦。进阶的玩法可以参考一下产品文档。或者咨询一下在线客服,他们也会给你们一个比较合适的方案。送上蓝蓝的传送门 eo 防刷教程 测试加速效果 由于演示的域名没有备案。测试用我的博客域名来测试访问速度。来看看我的 eo 魔法。 普通 cdn 的域名 接入 eo 的域名 可以看到 eo 在速度方面比普通 cdn 明显的快很多。地图全绿。 eo 的安全性如何 测试 使用 url 方式模仿攻击 模拟 SQL 注入攻击: https://demo.com/?id=1+and+1=2+union+select+1 模拟 XSS 攻击: https://demo.com/?id=<img+src=x+onerror=alert()> 模拟路径穿越攻击: https://demo.com/?id=../../../../etc/passwd 模拟代码注入攻击: https://demo.com/?id=phpinfo();system('id') 模拟 XXE 攻击: https://demo.com/?id=<!DOCTYPE+foo+SYSTEM+""> 标准版把所有拦截都打开均可以正常拦截 其他 waf 工具相比较 我这边用开源的 BlazeHTTP 进行测试宝塔 waf 的防护以及 eo 的防护。 宝塔 waf 测试结果 eo 防御测试结果 我们可以看到与宝塔相比较相差不是很多。但还是比宝塔好一些。顺便在贴出其他 waf 的测试结果。 我有写过 edgeone 的安全性测试。详情见( edgeone 的安全性如何) 写在最后 EdgeOne 和普通 CDN 的选择,还是要因人而异/因需而异,既要看需求,也要看预算。如果对于安全性、产品全面性有更高的要求,EdgeOne 会是更理想的选择;如果预算有限,需求场景较为简单的话,普通 CDN 会是更为经济的一种选择。如果实在咬不准自己该怎么选,不妨可以在腾讯云官网咨询一下售后的小哥哥小姐姐们,会给到你更专业的解答哦~~
  2. Windows 上通过键盘调整音量或者通过多媒体键控制音乐时会显示 Media Session 浮层,其中包含了当前音量、专辑名、封面图片等。利用这个界面输出,结合多媒体键的命令输入,加上耳机的声音信息,可打造一个后台摸鱼工具~ 事实上这个方案完全可通过网页实现,目前主流浏览器都支持 Media Session API ,并且在网页最小化甚至设备锁屏时也能接收多媒体输入命令(这是理所当然的,毕竟在线听歌时大多在做其他事,不可能一直聚焦在听歌页面上),因此你在其他窗口工作的同时,通过多媒体键悄悄发送摸鱼命令~ 拿之前『通过耳机发送摩尔斯电码』的 Demo 做了一点改进,目前在 Windows 上的效果: (除了按耳机、按键盘上的多媒体,直接用鼠标点浮层里的圆圈控制按钮效果也是一样的) 演示视频: https://github.com/user-attachments/assets/6b51ff7e-8c3b-4607-8da6-8e6534e57c74 (录制的时候还没加封面图片) 在线演示: https://etherdream.com/headphone-morse-transmitter/ 当然这个封面图片网上随便找的比较简陋,实际可通过交互展示不同的图片,甚至还可以做成一个摸鱼小游戏。
  3. 最近在研究 Cursor AI 代码编辑器的使用,于是拿它开发了一个短链接生成器,发现效果还行,分享给有需要的朋友。 主要特点: 界面美观大方,主题源自 Viggo 全程使用 Cursor AI 编辑器完成开发 使用 Vercel 和 Supabase 构建 支持自定义短链 完全开源,可以自己部署 演示地址:url.xiaowangye.org 项目地址:github.com/harrisonwang/url-shortener 效果图:
  4. 先说我自己,我小学 2 年级的时候家里就有电脑了,最开始没有联网,电脑上只有 win98 自带的游戏,以及一个 flash 。那时 win 自带的的游戏玩腻了就开始研究怎么制作 flash 动画,然后我爸还给我买了本 flash 入门的书,也就那时接触到了 flash script 编程。不过当时年龄太小,根本看不明白,只学会了加一个按钮开始播放动画,停止动画啥的 大概 3 年级左右,家里电脑联网了,当时还是 56kb 拨号上网,当时为了下载 QQ ,拨号上网挂了一整天,花了几百块花费,被我爸骂了一顿。 大概四五年级,家里电脑连了宽带,当时 1M 的网速,开始玩各种游戏,当时父母也觉得我玩太多,于是各种限制我,我也是这个时候学会了各种电脑知识,比如进 bios ,重装系统,PE 破解登录密码,做系统启动盘等等。然后还有各种电脑基础,比如怎么解压啊,怎么隐藏文件等等。 到初中家里基本上管不住我了,因为电脑怎么加密我都能解开,家长又要上班,不能 24 小时看着我,但是家里电脑配置太低,玩游戏已经跟不上了。于是就从吃饭的钱里面省出来去网吧,当时上网 2 块钱一个小时,为了去上网,每顿只花 1 块钱吃个饼,剩下的钱拿去冲网吧。(其实那个时候大家基本上都是这样的,基本上学校所有人都在省钱上网) 高中,基本上跟初中差不多 大学,初高中游戏都玩得差不多了,大学反而没怎么玩游戏了。但是就我观察,大学从早到晚打游戏的,反而是初高中没怎么玩过游戏的,像我这种初高中一直打游戏的,反而大学在好好学东西。 总的来说,我觉得玩游戏对我是有很大收益的。 1 、学会了电脑的基础操作 2 、学会了怎么用搜索引擎,学会了怎么向搜索引擎提问 3 、编程入门,初中、高中那会时间少,天天想着各种每日任务,当时就在想有啥办法自动完成每日任务的办法,然后就接触了按键精灵。写了几万行按键精灵代码后,猛然发现,自己工程能力完全能吊打同级的同学。 现在我自己也当爸了,回头看我自己,我家里基本上也是想尽办法不要我玩游戏,但其实根本就没拦住我什么,最多也就初高中的时候让我不在家玩游戏了而已。而且从我大学身边的同学来看,即使初高中拦住了,后面离开家庭的时候只会更加沉迷。 玩游戏来说,我觉得我从中学会了很多宝贵经验的,特别是我现在从事 IT 行业,很多基础都是从小就学会了的。 总的来说,我是不打算完全限制我孩子玩游戏。但是该如何引导孩子从玩游戏的过程中学习到东西呢,还想听听大家的经验
  5. 如标题,一堆来问你想脱单吗,有优质嘉宾的,看着就很假,但是我看很多人都信
  6. https://chromewebstore.google.com/detail/huntblaze/kklnbijobdfbaeojfebbcblfjgjljnld 初衷是自己的英文不好,然后有一天看到一个帖子说大家现在都在用 AI 生成 ProductHunt 的评论。于是做了这个插件。一般会先夸夸对方的产品,然后提出一个问题(这样比较有助于得到回复,获得 points ) 欢迎提想法、建议,谢谢~
  7. 如题,手里有台有锁的 14 ,想换台 16 能用吗
  8. https://www.bilibili.com/video/BV1hAxBe1EVC/?share_source=copy_web&vd_source=2ab9f3bdf795fb473263ee1fc1d268d0
  9. 跟 14 年那能比? 14 年那会儿经济是什么情况? 现在经济是什么情况? 就说一点,股市的上涨是需要持续的资金进去的,资金从哪来,要依靠经济基本面支撑,不是脑子一热大腿一拍就能搞出来多少真金白银投进去的 大家都在买进,才能一直涨,前提是有多少人能一直贷款干? 看看身边有多少企业倒闭,多少人失业再说吧,饭都要吃不饱了还想着去搞投资呢? 靠情绪涨一周不难,涨一个月?涨三个月?一年呢? 以我的经验,最多连涨半个月。节后就得有大回调。
  10. 浏览过往的贴子时,会发现有长城宽带出去是 5M 的说法,联通也有贴子。 我好奇用自己的电信商业宽带在 speedtest 测试了下,上传最高也是 5M 。 为什么?为什么是 5M ?为什么不是 1M 、2M 、10M ?跨越长城的 5M ?
  11. 我理解的是降息会让市场上的钱变多,对股市应该是利好,但是纳指上周却跌了不少。 有没有人能聊下背后的逻辑吗
  12. 最近我个人在做的 side project:一个面向国内用户的 bento.me 可以个性化制作个人主页,聚合你的社交账号、作品。 地址:https://biofy.cn (已备案) 我的主页: https://biofy.cn/wangjiegulu 目前处于 demo 阶段,只实现了一些基本功能,三方社交账号还没开始投入,很多细节也需要打磨。 有兴趣的可以试用下,能提些意见就更好了。
  13. 二胎家庭车辆选择问题,目前有一辆 5 座小轿车(油车),平常上下班使用,节假日跑个长途,马上二胎了,小车不太够用了,在纠结是买辆 MPV (小车卖了),还是再买一辆小车。 考虑过两种方案,但都有些浪费。。。 保留一辆 MPV 平时给上下班有点费劲(也就节假日又需要 7 座的需求) 再买一辆 小车 (需要交双份的 保养、保险等) 纠结 ing ,望大家指点下
  14. 听说 10 月要出 mac mini 新款, 犹豫要不要入手. 目前手上有一个 16 寸的 19 款 MacBook, 就出门用一下, 平常基本在家办公. 打算买一个 mac mini 在家用, 然后出门用 MacBook. 但是 19 款实在发热严重,苦于英特尔芯片久已,所以想如果可以给 mini 当外接屏的话那就更好了. 请问有没有彦祖试过?
  15. 在 linux 系统中,使用“LD_DEBUG=all LD_DEBUG_OUTPUT=log python random-linear.py”命令之后找不到 cuda 开头的 cuda_runtime_API ,只能找到 cu 开头的 cuda_driver_API 但是“nsys profile python random-linear.py”却能找到 cuda 开头的 cuda_runtime_API 。 这是为什么?
  16. 最近在网上看到有人推荐补充牛磺酸,自己上网搜了一下据说可以减肥和提神?但是这个是不是和红牛效果一样?那会不会有什么杀精这样的副作用呢?有补充过的 v 友说一下自己的感受吗? 继去年的 Science 之后,今年 4 月份的 Cell 和上个月 Nature 都又发表了牛磺酸治肿瘤和减重的论文,这三篇顶级论都是正刊 https://www.science.org/doi/10.1126/science.abn9257 https://www.cell.com/cell/abstract/S0092-8674(24)00303-9 https://www.nature.com/articles/s41586-024-07801-6
  17. 本人 87 的,前端,去年入职的用友,已经干了一年多; 业务稳定发展,团队也在不断壮大,有很多机会; 领导很好,团队氛围也不错,经常有一些小活动; 如果你在找一份长期稳定的工作,可以考虑一下用友。 可以加我 ZGFxaWRhcWk= Java 技术专家/Java 架构师 岗位职责: 1.根据相关云产品规划,负责技术选型和领域技术架构、部署架构设计,并对系统架构持续优化; 2.参与 iPaaS 集成平台产品架构、设计与开发,负责核心代码开发和技术难点攻关; 3.制定架构或相关技术规范与流程; 4. 总结最佳实践和研究成果,持续提升团队技术水平; 5. 积极关注先进的技术架构技术,并针对性引入合适的技术,保持产品技术架构的先进性; 岗位要求: 1.本科及以上学历,有 5 年以上 JAVA 开发工作经验,有一定的技术钻研精神; 2.扎实的 Java 基本功,熟练掌握面向对象、模块化编程思想; 3.熟练掌握 MySql 等常见数据库,具备数据库设计经验和 sql 语句调优经验; 4.熟悉 Kafka 、Rabbitmq 、Rocketmq 等任意一种消息中间件 5.熟悉 Redis,Fastdfs, Spring, Mybatis 等互联网技术和开源框架 6.对缓存、事务、高并发、分布式等方面具备丰富的架构经验,熟悉 Spring Cloud 等微服务框架; 7.有混合云集成或 iPaaS 、ESB 开发和设计经验的优先 学历要求 985/211/硕士