系列博文:这一系列文章详细讲解了如何从零开始编写一个TCP/IP协议栈(用C语言),涵盖了以太网、ARP、IPv4、ICMPv4

系列博文: 这一系列文章详细讲解了如何从零开始编写一个TCP/IP协议栈(用C语言),涵盖了以太网、ARP、IPv4、ICMPv4、TCP握手、TCP数据流和TCP重传等多个方面。 第一篇:以太网和ARP 本文介绍了以太网帧结构和ARP协议的基本原理,以及如何在代码中实现以太网和ARP协议,以便设备在局域网内进行通信。 第二篇:IPv4和ICMPv4 这篇文章详细讨论了IPv4数据包的结构和ICMPv4协议,并通过编写代码展示了如何实现IPv4数据包的处理和ICMPv4的基本功能,如回显请求和回显应答。 第三篇:TCP握手 本文介绍了TCP协议的基本概念,重点讲解了TCP连接的三次握手过程,并提供了代码示例展示如何实现TCP连接的建立和管理。 第四篇:TCP数据流和Socket API 这篇文章探讨了TCP数据流的管理,包括数据的发送和接收过程。同时介绍了Socket API如何用于应用程序进行网络通信,并通过代码示例展示了如何发送简单的HTTP请求。 第五篇:TCP重传 本文深入分析了TCP重传机制,讨论了TCP窗口管理和重传超时处理,并通过代码演示了如何应对网络中数据包丢失、乱序等问题。

相关推荐

封面图片

自 2024 年 2 月 1 日起,AWS 公共 IPv4 地址将收取费用。

自 2024 年 2 月 1 日起,AWS 公共 IPv4 地址将收取费用。 AWS 正在推出公共IPv4地址的新费用政策。自2024年2月1日起,对于所有的公共IPv4地址,无论是否附加到服务中,每个IP每小时将收取0.005美元的费用。 众所周知,IPv4地址是日益稀缺的资源,过去5年中获得单个公共IPv4地址的成本已经上涨了超过300%。这一变更反映了我们自身的成本,并旨在鼓励您在使用公共IPv4地址方面更加节俭,并考虑加快采用IPv6作为现代化和保护措施。 这一变更适用于所有AWS服务,包括Amazon Elastic Compute Cloud(Amazon EC2)、Amazon Relational Database Service(RDS)数据库实例、Amazon Elastic Kubernetes Service(EKS)节点以及其他可以分配和附加公共IPv4地址的AWS服务,涵盖所有AWS地区(商业区域、AWS中国区域和GovCloud区域)。

封面图片

收集一些较为有名的 IPv4 公共 DNS,包括传统 DNS 和 DoH/DoQ 加密 DNS。国内公共的加密 DNS 一般只保

收集一些较为有名的 IPv4 公共 DNS,包括传统 DNS 和 DoH/DoQ 加密 DNS。国内公共的加密 DNS 一般只保证不劫持解析结果,国外公共加密 DNS,像 Cloudflare、谷歌等多数受到了阻断,可能无法正常使用,具体可以添加后测试。 1. 国内公共DNS 1.1 腾讯 DNS 基于 BGP Anycast 技术,不论用户身在何地,都可就近访问服务。支持谷歌 ECS 协议,配合 DNSPod 权威解析,可以给用户提供出最准确的解析结果,承诺不劫持解析结果。 IPv4:119.29.29.29 DoH: DoH: DoH: DoH: (国密) 1.2 阿里 DNS 线路支持包括电信、移动、联通、鹏博士、广电网、教育网及海外 150 个国家或地域,支持用户 ECS 扩展技术,智能解析;支持 DoH 协议,保护用户隐私,安全防劫持。 IPv4:223.5.5.5 IPv4:223.6.6.6 DoH: DoH: DoH: 1.3 iQDNS 旗下所有节点无污染,无拦截,无日志记录,隐私保障是我们的唯一追求。为了保持服务稳定,本服务已经设置了黑名单 屏蔽了对 gov 影响极差的网站。(返回空地址,无污染)不会影响正常人使用。本 DNS 保证支持期限为 2 年,即 2022 年 12 月 31 日。(只是保证时效 不是一定关闭) #I节点不支持自选上游功能 DoH: DoQ:quic://i.passcloud.xyz:784   #A节点支持自选上游功能 DoH: DoQ:quic://a.passcloud.xyz:784 以下(DOH)自定义上游模式协议为 (Anycast 推荐 智能默认地址) (CDN 加速 推荐) (香港 推荐) (澳门) (美国) (深圳) 国内节点推荐使用QUIC,以下为境内节点连接信息,覆盖华南,华东,华北等三大地区。 南方广州 BGP 节点: quic://c.passcloud.xyz:784 华东上海 BGP 节点: quic://x.passcloud.xyz:784 华北北京 BGP 节点: quic://b.iqiq.io:784 海南岛海口/三亚 BGP 节点: quic://h.iqiq.io:784 江西九江双线 BGP 节点: quic://j.iqiq.io:784 Worldwide CDN 节点默认地址(全球 CDN 节点 Akamai Amazon Cloudflare Google 随机选择): DOH: 1.4 台湾Quad 101 IPv4:101.101.101.101 IPv4:101.102.103.104 DoH: 2. 国外公共DNS 2.1 Google DNS IPv4:8.8.8.8 IPv4:8.8.4.4 DoH: 2.2 IBM Quad9 服务由总部位于瑞士的 Quad9 基金会运营(IBM是主要赞助商之一),Quad9 系统都不会记录包含您 IP 地址的数据,如果您的系统支持,Connections 可以使用加密,整个 Quad9 平台的设计符合 GDPR。 #推荐:Malware Blocking、DNSSEC Validation(这是最典型的配置) IPv4:9.9.9.9 IPv4:149.112.112.112 DoH:   #使用 ECS 保护:恶意软件阻止、DNSSEC 验证、启用 ECS IPv4:9.9.9.11 IPv4:149.112.112.11 DoH:   #不安全:没有恶意软件阻止,没有 DNSSEC 验证(仅限专家!) IPv4:9.9.9.10 IPv4:149.112.112.10 DoH: 2.3 CleanBrowsing DNS 帮助他们在家中创建自己的家庭友好网络,为孩子创造安全在线体验。永远免费,没有跟踪。 #安全保护:阻止对网络钓鱼、垃圾邮件、恶意软件和恶意域的访问。 IPv4:185.228.168.9 IPv4:185.228.169.9 DoH:   #成人保护:阻止访问所有成人、恶意和网络钓鱼网站。它不会阻止代理、混合内容网站(如 Reddit) IPv4:185.228.168.10 IPv4:185.228.169.11 DOH:   #家庭保护:阻止访问所有成人、恶意、网络钓鱼、混合内容网站(如 Reddit)、阻止用于绕过过滤器的代理、Google、Bing 和 Youtube 设置为安全模式。 IPv4:185.228.168.168 IPv4:185.228.169.168 DoH: 2.4 OpenDNS IPv4:208.67.222.222 IPv4:208.67.220.220 DoH: DoH: 2.5 Cloudflare DNS IPv4:1.0.0.1 IPv4:1.1.1.1 DoH: DoH: DoH: 2.6 AdGuard DNS 是屏蔽互联网广告的安全方法。它不需要您安装任何应用程序。在任何设备上都设置简单、使用便捷、免费,并且为您提供屏蔽广告、计数器、恶意网站和成人内容的功能。 #无过滤,不拦截 IPv4:94.140.14.140 IPv4:94.140.15.15 DoH:   #过滤广告和跟踪 IPv4:94.140.14.14 IPv4:94.140.15.15 DoH:   #家庭过滤:开启安全搜索和安全模式选项、拦截成人内容,并且屏蔽广告和跟踪器 IPv4:94.140.14.15 IPv4:94.140.15.16 DoH: DoQ:quic://dns-family.adguard.com 2.7 IPv4:185.222.222.222 IPv4:45.11.45.11 DoH: DoH: 2.8 PowerDNS DoH: 2.9 日本 IIJ DNS DoH: 2.10 日本 Blahdns DoH:

封面图片

亚马逊在1亿多个IPv4地址库存中发现10亿美元资源“宝藏”

亚马逊在1亿多个IPv4地址库存中发现10亿美元资源“宝藏” 亚马逊网络服务(AWS)于 2 月 1 日启动了新的 IPv4 地址定价方案,这是它在几个月前就已宣布的。新政策意味着客户每小时将为每个公共 IPv4 地址支付 0.005 美元,乍一看这个数字似乎微不足道。但深究下去,你会发现亚马逊的云计算部门出现了一个数十亿美元的收入来源。去年夏天,这家科技巨头首次预告了这一价格变化,并将其定位为IPv4地址需求和管理成本飙升的必然选择。毕竟,32 位协议的唯一 ID 数量已达到约 43 亿个。这听起来似乎很多,但在智能设备激增的时代,我们确实快用完了这些资源。随着 ID 的耗尽,相关成本也在飙升。该公司表示:"在过去五年里,获取一个公共 IPv4 地址的成本上升了 300% 以上,该公司敦促用户过渡到拥有庞大 128 位地址池的 IPv6。"但 IPv4 仍在广泛使用,亚马逊掌握着大量抢手的地址。据Border0 的分析估计,亚马逊控制着近 1.32 亿个公共 IPv4 地址。Border0 计算了一些数字,发现它们的估值令人瞠目按照目前平均 35 美元的 IPv4 价格计算,约为 46 亿美元。当然,亚马逊不可能简单地套现并卸载互联网房地产,它可以通过向活跃用户收费来获得经常性收入。据 Border0 估算,这些 IP 中的 30%(7900 万)与可创收的 AWS 服务相关联。通过快速计算,亚马逊每年可从这一政策调整中获得超过 10 亿美元的预期收入。Border0 的结论是,通过新价格政策,亚马逊每年可获得 4 亿至 10 亿美元的收入。价格动荡凸显了互联网基础设施的深刻变化。管理这个有限的资源库变得越来越棘手,成本也越来越高。与此同时,IPv6 的优势(除了其银河系地址数量)还包括所谓的速度提升和安全性改善。例如,Meta(当时是 Facebook)的一篇旧博文声称,IPv6 优化使他们的网站速度提高了 10-15%。如果实施得当,新协议还能防止常见的 IPv4 漏洞。然而,截至 2023 年,IPv4 仍在全球广泛使用,尽管其地址资源已接近枯竭。因此,尽管有些人可能会抨击价格上涨,但亚马逊胡萝卜加大棒的做法最终可能会倒逼落后企业采用 IPv6,为实现没有地址短缺的互联网铺平道路。 ... PC版: 手机版:

封面图片

我国移动网络IPv6流量首次突破50%

我国移动网络IPv6流量首次突破50% 数据显示,2023年2月,我国移动网络IPv6占比达到50.08%,首次实现移动网络IPv6流量超过IPv4流量的历史性突破。这意味着我国IPv6网络“高速公路”已全面建成,信息基础设施IPv6服务能力已基本具备。 所谓IPv6就是可以提供比现在更多的网址资源的互联网协议。目前广泛使用的IPv4(互联网协议第四版)能提供40多亿个IP地址,由于互联网的普及,现在这些网址资源已经接近枯竭。 中国信息通信研究院技术与标准研究所副所长 曹蓟光:它(IPv6)把IP的地址空间扩大到128位,足够未来信息社会对地址的空间需求,它是互联网未来的底座。我们国家加快发展以IPv6为基础的互联网,一方面能够跟全球互联互通,另一方面基于新的平台,我们可以做更多自主可控的一些创新。 我国在《数字中国建设整体布局规划》和《国民经济和社会发展第十四个五年规划和2035年远景目标纲要》中都提出要深入推进IPv6规模部署和应用。随着IPv6规模部署不断深化,推动IPv6网络实现从“能用”到“好用”,并向“爱用”的跨越,将成为下一阶段我国IPv6发展的重要目标。 via 标签: #ipv6 频道: @GodlyNews1 投稿: @Godlynewsbot

封面图片

Bettercap是一个用Go编写的强大,易于扩展和可移植的框架,旨在为安全研究人员,红队员和逆向工程师提供易于使用的一体化解决

Bettercap是一个用Go编写的强大,易于扩展和可移植的框架,旨在为安全研究人员,红队员和逆向工程师提供易于使用的一体化解决方案,具有执行侦察和攻击可能需要的所有功能无线上网网络低功耗蓝牙设备,无线藏设备和IPv4/IPv6网络。 主要特点 无线网络扫描,取消身份验证攻击,无客户端 PMKID 关联攻击以及自动 WPA/WPA2 客户端握手捕获。 蓝牙低功耗设备扫描,特性枚举,读写。 2.4Ghz 无线设备扫描和鼠标劫持攻击,具有无线 HID 帧注入(支持 DuckyScript)。 被动和主动 IP 网络主机探测和侦察。 ARP,DNS,DHCPv6和NDP欺骗程序,用于对基于IPv4和IPv6的网络进行MITM攻击。 数据包级别,TCP级别和HTTP / HTTPS应用程序级别的代理完全可编写脚本,易于实现JavaScript插件。 用于凭据收集的强大网络嗅探器,也可以用作网络协议模糊器。 一个非常快速的端口扫描程序。 一个强大的休息接口支持WebSocket上的异步事件通知,轻松编排攻击。 易于使用网络用户界面 || #框架

封面图片

GPT-5红队测试邮件曝光,最早6月发布?数十亿美元超算26年启动

GPT-5红队测试邮件曝光,最早6月发布?数十亿美元超算26年启动 此前有传闻说,GPT-5将于今年6月发布。看起来,红队测试与模型发布的时间线十分吻合。有网友直接晒出了自己收到OpenAI邮件邀请的截图。据悉,GPT-5早已为大家准备好,只是发布风险太大了,所以还得往后延。三个月就能用了?不过还有人表示,先别急,这些人只是收到了红队邀请测试而已,并没有提及具体模型。有可能是他们填了如下的申请信息之后,才收到了邮件。安全测试对于新版GPT如此重要的原因,一方面是ChatGPT已经有了非常大的用户数,如果在安全性上出问题,OpenAI可能也会面对像谷歌一样的舆论压力。另一方面,To B业务是OpenAI的主要收入来源,定制化的ChatGPT能大大增强各个企业的业务能力和效率。有人表示,红队测试会持续90-120天。如果此次红队测试就是针对GPT-5的话,那么三个月内,我们应该就能用上它了!而在坊间,这一传闻让群众们沸腾了!他们早已按捺不住对于GPT-5的猜测和畅想。比如,GPT-5的上下文窗口会达到多少?目前,Gemini 1.5 Pro是1M,Claude 3是200K,GPT-4是128K,不知道GPT-5会突破怎样的惊人纪录。大家纷纷列出自己对于GPT-5的愿望清单比如10Mtoken的上下文窗口,闪电般的快速干扰,长期战略规划和推理,执行复杂开放式操作的能力,GUI / API导航,长期情境记忆,始终处于隐形状态的RAG,多模态等等。有人猜,或许GPT-5会和Claude 3一样,提供几种不同的型号。有人总结了目前关于GPT-5和红队的最新谣言和传闻,大致要点如下-OpenAI预计于今年夏天发布GPT-5,部分企业客户已收到增强功能的演示;-GPT-5‘实质性更好’,相比GPT-4进行了重大升级。它需要更多的训练数据;-GPT-5的潜在功能包括生成更逼真的文本、执行翻译和创意写作等复杂任务、处理视频输入以及改进推理;-Sam Altman表示,GPT-5仍在训练中,没有确切的发布日期,广泛的安全测试可能还需数月。然而,他确认OpenAI今年将‘发布一个惊人的新模型’。在3月29日,获得内部信息的Runway CEO兼AI投资人Siqi Chen就称,GPT-5已经在推理方面取得了意想不到的阶跃函数增益。它甚至可以靠自己就独立地弄清楚,如何让ChatGPT不用每隔一天就登录一次。Ilya看到的东西,也许就是这个?这是不是就意味着,在OpenAI内部,已经实现了AGI?!如果是真的,这也太惊人了。‘我不相信,只有AGI才能实现这样的能力’。总之,网友们纷称,根据泄露的待办清单显示,OpenAI的下一项任务,就是发布GPT-5了!大家纷纷呼唤Altman,是时间放出GPT-5了,别太吹毛求疵了,我们要求不高。红队测试上阵,确保GPT-5安全早在23年9月,OpenAI就曾官宣招募一批红队测试人员(Red Teaming Network),邀请不同领域专家评估模型。不同领域专家组成的红队去寻找系统漏洞,成为确保下一代模型GPT-5安全的关键。那么,红队测试人员一般都需要做哪些工作?AI红队攻击的类型主要包括,提示攻击、数据中毒、后门攻击、对抗性示例、数据提取等等。‘提示攻击’是指在控制LLM的提示中注入恶意指令,从而导致大模型执行非预期的操作。比如,今年早些时候,一名大学生利用提示获取了一家大公司的机密信息,包括开发的AI项目的代码名称,以及一些本不应该暴露的元数据。而‘提示攻击’最大的挑战是,找到威胁行为者尚未发现、利用的新提示或提示集。红队需要测试的另一种主要攻击是‘数据中毒’。在数据中毒的情况下,威胁者会试图篡改LLM接受训练的数据,从而产生新的偏差、漏洞供他人攻击以及破坏数据的后门。‘数据中毒’会对LLM提供的结果产生严重影响,因为当LLM在中毒数据上接受训练时,它们会根据这些信息学习关联模式。比如,关于某个品牌、政治人物的误导性,或不准确信息,进而左右人们的决策。还有一种情况是,受到污染的数据训练后,模型提供了关于如何治疗常规疾病或病痛的不准确医疗信息,进而导致更严重的后果。因此,红队人员需要模拟一系列数据中毒攻击,以发现LLM训练和部署流程中的任何漏洞。除此以外,还有多元的攻击方式,邀请专家也是OpenAI确保GPT-5能够完成安全测试。GPT-5,真的不远了正如网友所言,红队测试开启,意味着GPT-5真的不远了。前段时间,Altman在博客采访中曾提到,‘我们今年会发布一款令人惊艳的新模型,但不知道会叫什么名字’。尽管如此,全网都一致地将OpenAI发布的下一代模型称为GPT-5,并有传言称代号为Arrakis的项目,就是GPT-5的原型。根据FeltSteam的预测,这个Arrakis的多模态模型,性能远超GPT-4,非常接近AGI。另外,模型参数据称有125万亿,大约是GPT-4的100倍,并在2022年10月完成训练。网友还总结了以往GPT系列模型发布时间表:GPT-1在2018年6月诞生,GPT-2在2019年2月,GPT-3在2020年6月,GPT-3.5在2022年12月,GPT-4仅在三个月后于2023年3月发布。关于GPT-5的发布时间,可能在今年夏天就问世。最近,网上流传的一张图上,显示了Y Combinator推出了GPT-5早期准入候补名单。网友发起疑问,我们都清楚奥特曼和YC的关系不同寻常。这是否意味着他们可以在模型或信息公开之前获得访问权限?而上月也有爆料称,已有用户对GPT-5上手体验过了,性能惊人。外媒透露,一些企业用户已经体验到了最新版的ChatGPT。‘它真的很棒,有了质的飞跃,’一位最近见识到GPT-5效果的CEO表示。OpenAI展示了,新模型是如何根据这位CEO公司的特殊需求和数据进行工作的。他还提到,OpenAI还暗示模型还有其他一些未公开的功能,包括调用OpenAI正在开发的AI智能体来自主完成任务的能力。GPT-5,一定是正确路线吗?不过,在万众瞩目期待GPT-5面世的呼声中,也有一些不一样的声音。比如有人觉得,GPT-5无法驾驶你的汽车,GPT-5无法解决核聚变问题,GPT-5无法治愈癌症……另外,我们对模型的追求,非得是更智能吗?更便宜、更快、更不费水电的模型,可能比单独的GPT-5更有革命性意义。有人同意这个观点,表示现在实在有太多人(尤其是开发者)过于痴迷GPT-5了。其实完全没必要这么狂热,使用当前的模型,就可以已经完成和构建太多东西。只需正确选择利基市场,构建满足该利基市场需求的AI产品,让用户可以直观地访问AI,专注于更好的UI/UX即可。公式很简单。我们真的有必要一味追求力大砖飞吗?很多人表示赞同,表示甚至用GPT-3.5就可以造出非常有价值的东西。问题不在于模型多先进,而在于怎样满足利基市场的需求。智算中心,先从小的建起而3月底曝出的用于训练GPT-6的千亿美元‘星际之门’超算,今天又被外媒挖出了更多新的内容。上周五,外媒The Information曝出了一个惊人消息:OpenAI和微软正在制定一项雄心勃勃的数据中心项目,预计耗资1000亿美元。此消息一曝出,AI和云计算行业人士的提问,像雪片一样袭来数据中心具体位于美国的哪个地区?为此,The Information又挖出了更多料,具体细节如下。首先,之前的消息说是星际之门最早在2028年启动,而最新消息显示,最快在2026年,就会在威斯康星州启动一个功率较小的数据中心。它的价值当然不到千亿美元,但估计仍会耗资数十亿。其他细节如下用英伟达芯片,但不用英伟达网线首先,这次数据中心的多数服务器机架,当然主要还是用的英伟达芯片。不过有趣的是,将各个AI芯片服务器连接起来的网线,则并不会采用英伟达的产品。据悉,OpenAI已经告知微软,自己不想再使用英伟达的InfiniBand网络设备。相反,它可能会使用基于以太网的电缆... PC版: 手机版:

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人