#%E7%B6%B2%E8%B7%AF%E5%8D%94%E5%AE%9A

GripNewsGripNews
2025-10-24

🌘 RFC 863:丟棄協定
➤ 釋放網路資源的簡潔利器:RFC 863 丟棄協定解析
datatracker.ietf.org/doc/html/
此份 RFC 文件(RFC 863)定義了一個名為「丟棄協定」的網際網路標準,旨在提供一個簡單的工具,用於網路除錯與測量。此協定允許伺服器接收並丟棄任何傳入的資料,而無需回覆,以簡化測試流程。文件詳細說明瞭基於 TCP 和 UDP 的丟棄服務實現方式,兩者都使用指定的埠號(TCP/UDP 埠 9)來監聽連接或資料包,並在接收到資料後將其捨棄,直到連線結束或資料包處理完畢。
+ 這個協定聽起來很基礎,但對於早期網路除錯來說肯定很有用!
+ 將 UDP 的丟棄服務描述得更詳細一些就更好了。

GripNewsGripNews
2025-10-09

🌗 QUIC 與 TCP 套接字的終結:用戶空間傳輸如何重塑流量控制
➤ 從 Kernel 的 TCP 到 User-Space 的 QUIC,一窺現代網路傳輸的革新之路
codemia.io/blog/path/QUIC-and-
本文深入探討了網路傳輸協定從傳統的 TCP 到新興的 QUIC 的演進。作者回顧了 TCP 擁塞控制演算法的發展歷程,包括 Tahoe、Reno、Cubic 和 BBR,並分析了它們在佇列延遲和創新週期方面的侷限性。接著,文章著重闡述了 QUIC 如何透過在用戶空間處理傳輸和擁塞控制,打破了作業系統核心的束縛。這種設計不僅加速了演算法的迭代,還能實現更精準的封包調速、更快的損失恢復以及針對應用需求的客製化。文章透過技術比較和實際數據,說明瞭 QUIC 如何透過優化封包調速和多路復用,顯著降低尾端延遲和抖動,為後端工程師、CDN 架構師等提供

GripNewsGripNews
2025-09-25

🌗 IX LAN 上的有趣發現
➤ 深入解析 IX LAN 的潛在網路風險與 bgp.tools 的偵測機制
blog.benjojo.co.uk/post/ixp-ba
本文探討了在網際網路交換點(IX)的區域網路(LAN)環境中,常見但可能帶來安全風險的網路協定與配置。作者分享了其 bgp.tools 服務如何偵測這些問題,包括設備識別協定(LLDP, CDP, MNDP)、自動 IP 位址分配協定(DHCP/DHCPv6, IPv6 RA)以及非 BGP 路由協定(OSPF, IS-IS)。這些預設開啟的協定,在 IX LAN 的開放環境下,可能導致資訊洩漏、流量重定向、甚至被用來提供免費網路服務,對網路營運商構成潛在威脅。bgp.tools 透過監聽 IX LAN 上的廣播和多點傳送流量,並加以分析,以圖示警告的方式提醒用戶注意這些配置上的疏失。
+ 這篇文章非常有啟發性!我從來沒想過家用的交換器設定,一旦放到 IX LAN 裡會這麼危險。bgp.to

GripNewsGripNews
2025-09-22

🌗 Cap'n Web:瀏覽器與網頁伺服器的新一代 RPC 系統
➤ 以物件導向能力模型簡化分散式應用開發
blog.cloudflare.com/capnweb-ja
Kenton Varda 推出了 Cap'n Web,一個專為現代網頁堆疊設計的全新遠端程序呼叫 (RPC) 協定與實作。它以純 TypeScript 編寫,繼承了 Cap'n Proto 的物件導向能力模型,但捨棄了複雜的 Schema 定義,改採易於理解的 JSON 序列化,大幅降低了開發的複雜度與樣板程式碼。Cap'n Web 支援 HTTP、WebSocket 和 postMessage() 等多種傳輸方式,能在各種 JavaScript 環境中運行,且壓縮後體積不到 10 kB。其核心特色在於支援雙向通訊、函數與物件傳遞、承諾管道(Promise Pipelining)以及基於能力的安全性模型,讓開發者能以更直覺、類似 JavaScript 原生 API 的方
技術

GripNewsGripNews
2025-09-20

🌘 DNS 上的影像傳輸:突破 TXT 紀錄限制
➤ 透過 DNS TXT 紀錄傳輸大型二進位資料的新方法
dgl.cx/2025/09/images-over-dns
本文介紹一種創新的方法,利用 DNS TXT 紀錄傳輸大型二進位影像資料,突破了傳統的資料傳輸限制。作者透過客製化伺服器和 Google Public DNS 的 JSON API,成功實現了透過 TCP 在 DNS 上傳輸高達 64KB 的資料。該技術雖有 JSON 對二進位資料處理的挑戰,但透過直接使用原始二進位資料,規避了 Base64 等編碼的額外開銷,大幅提升了資料傳輸效率。文章也探討了此技術在非瀏覽器環境下的應用,以及其潛在的安全性和網路過濾的影響。
+ 這真是太聰明瞭!我從未想過 DNS TXT 紀錄竟然有這麼大的潛力,而且還能用來傳輸影像。
+ 我對其中的安全考量很感興趣。利用 DNS 隧道傳輸大型載荷到瀏覽器,這聽起來像是個值得深入研究的領域。

GripNewsGripNews
2025-08-17

🌗 Goo-gl 追蹤儀儀錶板
➤ 參與網路保存,人人有責:ArchiveTeam Warrior 虛擬設備使用指南
tracker.archiveteam.org/goo-gl/
ArchiveTeam 推出了一款名為「Warrior」的虛擬設備,讓一般使用者也能參與網路資料的保存工作。使用者只需在電腦上安裝虛擬機軟體,並匯入 Warrior 虛擬設備,即可利用閒置的網路頻寬和硬碟空間,自動下載網站內容並上傳至 ArchiveTeam 的儲存庫。此舉不僅對電腦沒有風險,同時也大大擴充了 ArchiveTeam 的資料保存能力,使用者還可透過網頁介面查看進度與參與排行榜。
+ 太棒了!原來參與網路保存可以這麼簡單,而且對自己的電腦還零風險。
+ 請問 Warrior 虛擬設備會佔用很多電腦資源嗎?下載速度會不會影響我日常使用?

GripNewsGripNews
2025-08-16

🌗 IPv4 遊戲:歐洲玩家如何聲稱 2000 萬個 IP 位址?
➤ NANOG 論壇探討網路遊戲的極限挑戰
lists.nanog.org/archives/list/
一位網路服務營運者 Justine Tunney 在 NANOG 論壇上發文,詢問一位歐洲玩家 femboy.cat 如何透過聲稱 2000 萬個 IPv4 位址,佔據了全球 9% 的 IPv4 主機。此舉引發了對此遊戲機制技術實現的討論,以及尋找潛在的北美競爭者。
+ 這真的太不可思議了!2000 萬個 IP,這技術手法肯定不簡單。
+ 感覺像是對現有網路基礎設施的極限測試,很有趣的實驗!
位址

GripNewsGripNews
2025-08-14

🌘 XR2000:一個結合科幻故事的程式設計挑戰
➤ 踏入XR2000的宇宙,體驗前所未有的程式設計冒險!
clearsky.dev/blog/xr2000/
作者推出「XR2000」,一個融合豐富科幻背景的程式設計挑戰。此挑戰主要聚焦於二進位協定和密碼學,並受到《TIS-100》、《Space Traders》及《Protohackers》等遊戲的啟發。玩家可透過 Netcat 連接指定位址,展開解謎任務,作者也表示未來將可能擴展故事線並納入更多低階組合語言技術。
+ 聽起來很有趣!特別是結合科幻故事的部分,讓程式設計不再枯燥。
+ 蠻好奇XR2000的具體內容,期待能學習到新的低階技術。

GripNewsGripNews
2025-07-16

🌘 雙子座計畫六週年
➤ 專案開發者致社羣的告白與感謝
geminiprotocol.net/news/2025_0
雙子座計畫迎來六週年,儘管開發進度緩慢,主要開發者對此感到遺憾。然而,專案仍有持續發展的計畫,並將停止發布 Geminispace 容量統計報告,因為專案的目標並非無限增長。開發者感謝社羣成員對文件修正和語言翻譯的貢獻,以及維護相關服務的持續努力。
+ 感覺這個專案有點停滯不前,但至少開發者還在努力,而且也很感謝社羣的支持,這點很棒。
+ 停止發布容量統計報告的決定,代表專案更注重品質而非數量,這或許是個好的發展方向。

GripNewsGripNews
2025-05-22

🌗 是否應該封鎖 ICMP?
➤ ICMP 並非總是威脅,適當配置才能發揮其作用。
shouldiblockicmp.com/
這篇文章探討了封鎖 ICMP (網際網路控制訊息協定) 的常見網路管理員做法,並指出全面封鎖 ICMP 並非明智之舉。ICMP 包含許多對網路運作至關重要的功能,例如故障排除、路徑 MTU 探索、鄰居探索協定等。文章詳細解釋了不同 ICMP 訊息類型的重要性,強調允許這些訊息通過網路的重要性,同時建議適度限制 ICMP 流量以防範惡意攻擊。
+ 「我一直以為 ICMP 是危險的,沒想到它在網路運作中扮演如此重要的角色,這篇文章讓我受益匪淺。」
+ 「速率限制的建議非常實用,可以有效防止惡意利用 ICMP 進行攻擊,同時又不影響正常的網路功能。」

GripNewsGripNews
2025-05-16

🌗 尾隨點的故事
➤ 尾隨點號:一個看似無害的字符,卻隱藏著網路協定的複雜性。
daniel.haxx.se/blog/2022/05/12
這篇文章詳細描述了 URL 中主機名稱後面的尾隨點 (trailing dot) 如何在網際網路客戶端的不同層級被處理,從 DNS 解析到 HTTP 請求再到 Cookie 設定,以及影響 HTTPS 的 SNI。作者以 cURL 專案的經驗為例,說明瞭處理尾隨點的複雜性,以及如何因為應對特定網站的需求而反覆更改程式碼,最終導致一個安全漏洞 (CVE-2022-27779),允許伺服器為頂級域名 (TLD) 設定 Cookie。
+ 這篇文章讓我對網路協定的細節有了更深的理解,原來一個小點號也能造成這麼大的影響!
+ cURL的案例很能說明軟體開發中,為了兼容性而做的調整,有時反而會引入新的問題。

GripNewsGripNews
2025-05-14

🌘 GitHub - mycweb/mycelium:儲存與傳輸資料及程式碼的類型化格式
➤ 一種新型的資料儲存與傳輸框架
github.com/mycweb/mycelium
mycweb/mycelium 是一個 GitHub 專案,提供一套用於儲存和傳輸資料的類型化格式。它支援位元、陣列、產品、總和、列表、引用、表達式、函數和類型等資料結構。該專案包含一個名為 mvm1 的虛擬機器,定義了 Mycelium 表達式的評估方式,以及MycZip,用於將 Mycelium 值編碼為單個檔案的格式,和 Mycelium 網路協定(MNP),用於在 Peer 之間傳輸 Mycelium 值。此外,還提供一個名為 mycss 的 Substrate,用於儲存 Mycelium 值並在其上執行計算,以及名為 Spore 的程式語言,用於以人類可讀的語法定義 Mycelium 值。
+ 這個專案看起來很有潛力,特別是在需要高效資料交換的場景下,例如區塊鏈或分散式系統。
+ 類型化格式可以提高資料的可靠性和可維護性,我很期待

GripNewsGripNews
2025-04-12

🌖 WebRTC 探索:好奇者指南
➤ 揭開 WebRTC 的神祕面紗
webrtcforthecurious.com
這本名為《WebRTC 探索:好奇者指南》的書是由 WebRTC 實作人員共同撰寫的開源書籍,旨在分享他們累積的知識與經驗。本書不著重特定軟體,而是深入探討 WebRTC 的協議和 API,提供一份全面且公正的學習資源。它適合 WebRTC 新手、現有開發者以及需要除錯協助的工程師,內容結構設計讓讀者可以隨時從任何章節開始學習,並提供三層次的資訊:問題、解決方案及延伸學習資源。
+ 終於出現一本不只教你怎麼用,還深入解析 WebRTC 內部原理的書了!
+ 簡潔明瞭,結構良好,很適合想要真正理解 WebRTC 的工程師閱讀。

GripNewsGripNews
2025-03-31

🌕 與你的郵件伺服器溝通其實沒有你想像的那麼困難!
➤ 探索電子郵件背後的技術奧祕
blog.lohr.dev/imap-introduction
本文深入探討了電子郵件系統背後的技術原理,重點介紹了IMAP協定如何讓使用者連接和管理郵件伺服器。作者透過實際操作示範,使用Telnet和OpenSSL連接郵件伺服器,並說明瞭IMAP指令的結構和應用,展示瞭如何登入、列出資料夾、搜尋郵件以及檢視郵件內容。文章揭示了電子郵件系統與網站共享許多相同技術,並強調了IMAP協定在現代電子郵件系統中的重要性。
+ 這篇文章寫得真好,原本覺得連接郵件伺服器很複雜,看了之後覺得其實可以嘗試一下!
+ 沒想到電子郵件的運作原理這麼複雜,感謝作者詳細的解釋和示範!

GripNewsGripNews
2025-02-25

🌘 若不使用TCP或UDP會發生什麼事?
➤ 探索新型網路傳輸方式的可能性
github.com/Hawzen/hdp
在網絡中,跳接、阻擋、影射、複製和去重流量是網絡設備所扮演的角色,而運輸層協定則稍顯複雜,管理連接、確保多個應用可以共享同一機器,並決定數據如何流動。作者設計了一個新的協定HDP,並進行實驗,測試在不使用TCP或UDP的情況下數據是否可以正常傳輸。
+ 讓人好奇在不同傳輸協定下數據的表現會有何差異。
+ 這種實驗展現了在網絡世界中不斷探索和創新的精神。

GripNewsGripNews
2025-02-25

🌘 HTTP/2 過了負載均衡器其實沒多大意義
➤ HTTP/2 背後的故事
byroot.github.io/ruby/performa
HTTP/2 起源於 2009 年的 SPDY 計劃,主要目標是為了減少網頁載入延遲,使其能更快地下載更多資源。然而,在數據中心,HTTP/2 的作用並不明顯,主要用於互聯網上的服務。在LAN上 HTML/2 沒有明顯優勢。
+ 這篇文章很清楚地解釋了 HTTP/2 的重要性及其限制,對於網路技術有更進一步的瞭解。
+ 瞭解 HTTP/2 對於提升網頁載入效率的關鍵,尤其對於網站採用大量靜態資產的情況。

GripNewsGripNews
2024-06-05

🌘 DHCPv6-PD - 初步的步驟
➤ 在OpenBSD上配置DHCPv6-PD的步驟和注意事項
sha256.net/dhcpv6-pd-first-ste
本文介紹了在OpenBSD上使用DHCPv6-PD的過程,包括將dhcpleased轉換為dhcp6leased和設置Kea DHCP伺服器的過程,並探討了DHCPv6-PD在配置IPv6網絡拓撲時的應用。
+ 這篇文章解釋瞭如何在OpenBSD上配置DHCPv6-PD,非常有幫助。
+ 有了這篇文章,我對DHCPv6-PD有了更深入的理解,謝謝作者的分享。

GripNewsGripNews
2024-05-16

🌘 JEP 草案:在 HttpClient 中支援 HTTP/3
➤ JEP 草案旨在升級 HttpClient,以支援 HTTP/3 協定
openjdk.org/jeps/8291976
JEP 草案旨在升級 HttpClient,以支援 HTTP/3 協定。這將使得 Java 平臺上的應用程式能夠受益於 HTTP/3 的許多改進,例如更快的握手、解決阻塞問題和在網路連線不穩定的環境中提供更可靠的傳輸。
+ 很高興看到 Java 平臺對於 HTTP/3 的支援,這將使得開發人員能夠在 Java 程式中利用新協定的優勢。
+ HTTP/3 的普及對於網路通訊來說非常重要,這項草案將為 Java 平臺上的開發人員帶來更多便利性和性能改進。
平臺 /3

GripNewsGripNews
2024-05-09

🌘 使用套接字、手動和 200 行 C 在Linux中開啟視窗
➤ 探索X11協定和Linux視窗管理
hereket.com/posts/from-scratch
本文探討在Linux中使用套接字、手動和 200 行 C 開啟視窗的方法,介紹了建立連接、創建視窗、事件循環等步驟和附加功能。
+ 這篇文章說得很清楚,對於Linux系統開發者來說非常有用。
+ 這是一篇很實用的技術文章,能夠幫助開發人員更深入地瞭解Linux視窗管理。

GripNewsGripNews
2023-06-03

🌗 宣告 DNSSEC 終止
➤ 成本超過效益
mattb.nz/w/2023/06/02/calling-
作者認為,對於大多數網域和使用情境而言,部署 DNSSEC 的成本和風險超過了它所提供的好處。在現代世界中,TLS 已經普及,DNSSEC 只提供了一層薄薄的冗餘保護,並增加了操作複雜性、成本和降低可用性的高風險。作者建議,忽略 DNSSEC,而是投資時間和資源來改善 TLS 金鑰和憑證管理。
+ DNSSEC 的確存在著部署成本高、操作複雜、降低可用性等問題,但對於某些特定的使用情境,如 TLDs,DNSSEC 仍然是必要的。此外,TLS 和 DNSSEC 都有其優缺點,並非可以互相替代。
+ 作者提到的 TLS 確實在網路安全方面提供了很好的保護,但仍然存在一些漏洞和問題。因此,我們需要繼續關注和改進 TLS,同時也需要繼續探索和改進 DNSSEC,以提高整個網路協定的安全性。

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst