#更新日志
这是一篇近期针对VKVM所有区域的解析报告,包含了我们进行的大部分缓解操作。
12月5日:VKVM小部分区域遭受到SYN+ACK 42包体或以下的小数据包恶意堵塞。通过Voxility缓解后,区域恢复正常。
12月8日:攻击仍在继续,但我们通过Voxility和NTT网络继续进行缓解,区域维持正常运行。然而,🇸🇬 Singapore-China区域无法正常提供中国大陆优化服务。
12月15日:🇸🇬 Singapore / 🇺🇸 Los Angeles区域遭遇不同程度的大量SYN+UDP伪造混合攻击,严重影响中国大陆优化服务。我们开始意识到此类攻击不可忽视。
12月17日早:🇸🇬 Singapore区域开始介入中国大陆清洗服务。晚些时候,🇺🇸 Los Angeles也介入了清洗服务,所有区域中国大陆连接得到了承诺保障(中国电信服务仍需等待清洗白名单)。
清洗服务并非解决DDoS的唯一方法,我们同时通过Voxility提供的数据分析,逆向追踪了攻击源。成功溯源到了定位到攻击控制台来源于 AS55933 / AS150452。我们通过Abuse等方案发出了滥用投诉,并封禁了攻击源。
此外,我们继续深入分析攻击的路由器和肉鸡数据,结合病毒分析库和僵尸网络主控源,最终识别获取并提交了被感染设备的木马病毒。分析方案已附在附件中,或者可以通过URL https://s.threatbook.com/report/file/91166d1b2860195fdedbf252555923ad5e6ee9bbac1be945428a7776d46fa7b2 查阅,攻击者使用的控制源为 Ares BotNet程序,是通过Golang程序感染设备达到攻击手段的木马。
整个数据分析过程消耗了我们5天时间,攻击数据包总量达到了2TB。在这批数据中,我们成功逆向溯源到了攻击源头。
在此期间,我们拒绝了大部分客户的退款申请,因为被攻击的IPv4 /24数据包对于加速缓解策略的设置至关重要。若您仍需退款服务,请重新开通一张票(每个季度可退款一次),我们将免除手续费并在24小时内处理。
VKVM不希望任何攻击手段成为影响客户的一部分 可靠的是我们的技术团队有能力分析出源头并且缓解它们,即使这会消耗很多精力,但任何云服务商必须经历这一过程并且得到解决方案
特别感谢Nearoute的技术支持,他们提供了完整的攻击源数据,并且为我们提供了专业的DDoS清洗服务。
这是一篇近期针对VKVM所有区域的解析报告,包含了我们进行的大部分缓解操作。
12月5日:VKVM小部分区域遭受到SYN+ACK 42包体或以下的小数据包恶意堵塞。通过Voxility缓解后,区域恢复正常。
12月8日:攻击仍在继续,但我们通过Voxility和NTT网络继续进行缓解,区域维持正常运行。然而,🇸🇬 Singapore-China区域无法正常提供中国大陆优化服务。
12月15日:🇸🇬 Singapore / 🇺🇸 Los Angeles区域遭遇不同程度的大量SYN+UDP伪造混合攻击,严重影响中国大陆优化服务。我们开始意识到此类攻击不可忽视。
12月17日早:🇸🇬 Singapore区域开始介入中国大陆清洗服务。晚些时候,🇺🇸 Los Angeles也介入了清洗服务,所有区域中国大陆连接得到了承诺保障(中国电信服务仍需等待清洗白名单)。
清洗服务并非解决DDoS的唯一方法,我们同时通过Voxility提供的数据分析,逆向追踪了攻击源。成功溯源到了定位到攻击控制台来源于 AS55933 / AS150452。我们通过Abuse等方案发出了滥用投诉,并封禁了攻击源。
此外,我们继续深入分析攻击的路由器和肉鸡数据,结合病毒分析库和僵尸网络主控源,最终识别获取并提交了被感染设备的木马病毒。分析方案已附在附件中,或者可以通过URL https://s.threatbook.com/report/file/91166d1b2860195fdedbf252555923ad5e6ee9bbac1be945428a7776d46fa7b2 查阅,攻击者使用的控制源为 Ares BotNet程序,是通过Golang程序感染设备达到攻击手段的木马。
整个数据分析过程消耗了我们5天时间,攻击数据包总量达到了2TB。在这批数据中,我们成功逆向溯源到了攻击源头。
在此期间,我们拒绝了大部分客户的退款申请,因为被攻击的IPv4 /24数据包对于加速缓解策略的设置至关重要。若您仍需退款服务,请重新开通一张票(每个季度可退款一次),我们将免除手续费并在24小时内处理。
VKVM不希望任何攻击手段成为影响客户的一部分 可靠的是我们的技术团队有能力分析出源头并且缓解它们,即使这会消耗很多精力,但任何云服务商必须经历这一过程并且得到解决方案
特别感谢Nearoute的技术支持,他们提供了完整的攻击源数据,并且为我们提供了专业的DDoS清洗服务。
Ⓜ️ 胡桃卡 · 好用的美国虚拟信用卡()
✅优势
🔊完美支持 3DS 验证,支持海内外各平台支付、全球速汇
🔊支持 Apple/Google Pay,可绑定 PayPal、微信、支付宝等去线下消费
🔊支持充值 USDT/USDC ,不再担心冻卡问题
🔊一次开卡,终身 0 月费
🔊7*24h 客服支持
✅开卡流程
📕文档
收费标准 | KYC | 限额 | 禁止类目 | 卡片等级
📱 频道 | 群组
✅优势
🔊完美支持 3DS 验证,支持海内外各平台支付、全球速汇
🔊支持 Apple/Google Pay,可绑定 PayPal、微信、支付宝等去线下消费
🔊支持充值 USDT/USDC ,不再担心冻卡问题
🔊一次开卡,终身 0 月费
🔊7*24h 客服支持
✅开卡流程
1️⃣通过此链接注册
2️⃣添加两步验证
3️⃣KYC(防滥用,也可缴纳100U可退豁免金免去这一步骤)
4️⃣充值USDT(建议充值50U)
5️⃣开卡使用
ℹ️全过程包含 10U 开户费、30U初始充值金额、1U 开卡费、1U损耗,共 42U
📕文档
收费标准 | KYC | 限额 | 禁止类目 | 卡片等级
📱 频道 | 群组
FerriShare 是一个简单、可自托管且开源的,具有内置端到端加密的文件共享应用程序
https://github.com/TobiasMarschner/ferrishare
https://github.com/TobiasMarschner/ferrishare
#开源 #监控 #工具
🔔 Changedetection – 一款开源的网站监控工具
市面上大多监控网站的服务都需要付费,Changedetection 完全开源免费可自部署。可通过 Discord、邮件、Slack、Telegram、API 调用等触发通知
对于一些抢购或需要即时通知的场景非常有用,支持 Docker 部署
📑相关阅读
F5Bot - 一个免费的的监控服务
📮投稿 📢频道 💬群聊 🔎索引
🔔 Changedetection – 一款开源的网站监控工具
市面上大多监控网站的服务都需要付费,Changedetection 完全开源免费可自部署。可通过 Discord、邮件、Slack、Telegram、API 调用等触发通知
对于一些抢购或需要即时通知的场景非常有用,支持 Docker 部署
📑相关阅读
F5Bot - 一个免费的的监控服务
📮投稿 📢频道 💬群聊 🔎索引
最佳Brightdata廉价替代品 - 全球6000万真人住宅代理IP池
🌟超级高级‼️
✅ 全球6000 万真实住宅代理
✅ 允许选择代理的特定位置
✅ 高达 500 万个美国 IP
免费试用!!
昂贵的?
没有钱?
免费试用:https://www.thordata.com/?ls=tmg&lk=60
🌟超级高级‼️
✅ 全球6000 万真实住宅代理
✅ 允许选择代理的特定位置
✅ 高达 500 万个美国 IP
免费试用!!
昂贵的?
没有钱?
免费试用:https://www.thordata.com/?ls=tmg&lk=60
#AI #Gemini #Google #大模型
⭐️ Google 发布旗下最强 AI 大模型「Gemini 2.0 Flash」
该模型对多模态理解、速度和性能对比上代皆有显著提升
具备生成图像和音频、网页搜索、代码编写、游戏指导等多模态功能(图片和语音生成功能将于明年 1 月开放)
📮投稿 📢频道 💬群聊 🔎索引
⭐️ Google 发布旗下最强 AI 大模型「Gemini 2.0 Flash」
直达: gemini.google.com
该模型对多模态理解、速度和性能对比上代皆有显著提升
具备生成图像和音频、网页搜索、代码编写、游戏指导等多模态功能(图片和语音生成功能将于明年 1 月开放)
实际体验下来对中文支持挺好,对图片的理解也很好,速度是真的快
📮投稿 📢频道 💬群聊 🔎索引
#数据
🚫 Pornhub 发布了 2024 年度报告:中国未上榜!
2024 年 Pornhub 年度回顾洞察报告揭示了全球用户的色情观看习惯,包括趋势、热门搜索词、偏好类别等
🔊报告显示
🔊女性用户量稳步上升中,其中菲律宾和阿根廷两国的女性用户占比已经高于男性用户
🔊Pornhub 今年的平均用户年龄长了 1 岁,变成了 38 岁,有老龄化的趋势
🔊 iOS 端流量在一年内暴跌 27%,安卓端暴涨 24%,Linux 端流量则暴涨 41%
🚫 Pornhub 发布了 2024 年度报告:中国未上榜!
2024 年 Pornhub 年度回顾洞察报告揭示了全球用户的色情观看习惯,包括趋势、热门搜索词、偏好类别等
🔊报告显示
demure(端庄)、mindful pleasure(正念愉悦)、modesty(谦逊)、simple sex(简单爱)、ethical porn(道德色情)等关键词搜索量大幅上升。其中 Hentai 这一关键词搜索量最高🔊女性用户量稳步上升中,其中菲律宾和阿根廷两国的女性用户占比已经高于男性用户
🔊Pornhub 今年的平均用户年龄长了 1 岁,变成了 38 岁,有老龄化的趋势
🔊 iOS 端流量在一年内暴跌 27%,安卓端暴涨 24%,Linux 端流量则暴涨 41%
#开源 #Cloudflare
🖼 CloudFlare-ImgBed - 是一个基于Cloudflare Pages 和 Telegram 的免费图片托管解决方案
支持 Telegram Bot 和 Cloudflare R2 存储
支持后台管理、图片审查、登录鉴权、自定义页面等功能,同时支持多种上传方式
📮投稿 📢频道 💬群聊 🔎索引
🖼 CloudFlare-ImgBed - 是一个基于Cloudflare Pages 和 Telegram 的免费图片托管解决方案
支持 Telegram Bot 和 Cloudflare R2 存储
支持后台管理、图片审查、登录鉴权、自定义页面等功能,同时支持多种上传方式
📮投稿 📢频道 💬群聊 🔎索引
#开源 #笔记 #AI
🗒 Blinko - 一个开源、自托管的闪念笔记
Blinko 是一个结合「RAG+LLM」的轻量笔记本。支持快速记录想法、AI快速检索、笔记捕捉 等功能
完全开源可自部署,数据完全自己掌控
📑相关阅读
memos - 一款开源、轻量级的笔记服务系统
📮投稿 📢频道 💬群聊 🔎索引
🗒 Blinko - 一个开源、自托管的闪念笔记
演示 (账密都是blinko)
Blinko 是一个结合「RAG+LLM」的轻量笔记本。支持快速记录想法、AI快速检索、笔记捕捉 等功能
完全开源可自部署,数据完全自己掌控
颜值挺高,用起来不错!
📑相关阅读
memos - 一款开源、轻量级的笔记服务系统
📮投稿 📢频道 💬群聊 🔎索引
#Windows #美化 #工具
🪟 Seelen UI- 一款可高度自定义的高颜值桌面 UI 工具
支持桌面美化、快速启动和文件、窗口管理、快捷键增强等功能
实测占用比较低,并且可玩度比较高。支持Windows10/11
➡️ 已收录至「操作系统」
📮投稿 📢频道 💬群聊 🔎索引
🪟 Seelen UI- 一款可高度自定义的高颜值桌面 UI 工具
⬇️下载:Microsoft Store | Github
支持桌面美化、快速启动和文件、窗口管理、快捷键增强等功能
实测占用比较低,并且可玩度比较高。支持Windows10/11
➡️ 已收录至「操作系统」
📮投稿 📢频道 💬群聊 🔎索引