阿里云即将拔线前海CNIX,这类手搓IX专线的路径如下
本地网络 ——> 云厂商节点(Node A) ——> 前海 IX 互联中心(Node B) ——> 落地服务器(Node C)
CNIX入口IP无法通过普通公网(如家庭宽带)直接访问。必须拥有以下国内云厂商/网络环境的机器作为前置机(跳板),才能连通此入口
一般由阿里云国内全网、腾讯云国内全网、火山云华东、华为云华东、UCloud华东等提供,特别是腾讯和阿里两家200Mbps的轻量应用服务器
市面上常见的玩法为,租赁一个火山云(流量价格400/TB)然后通过CNIX转发至香港,全程走内网专线因此除了电商以外常被用作机场翻墙之用途
中国高校早在2023年就开始严管,如国防科大、西安交大等知名985/211高校也曾令其学生签「保证书」,以翻墙罚款15000元行政处罚等话术教育
按照这些公告的统一口径,“翻墙”是指通过虚拟专用网络(VPN)技术规避国家网络监管,突破IP封锁、内容过滤、域名劫持、流量限制等,非法访问境外网站的行为。这里“墙”指的是“国家公共网络监控系统”-GFW(The Great Fire Wall of China),俗称中国国家防火墙
包括这类校园网多数采用深信服产品,辅助校园网管理员对违规使用校园网翻墙的学生进行识别,更讽刺的是SSL VPN为深信服提供的EasyConnect还卸不干净
💥 Introducing "Dirty Frag"
A universal Linux LPE chaining two vulns in xfrm-ESP and RxRPC. A successor class to Dirty Pipe & Copy Fail.
No race, no panic on failure, fully deterministic. ~9 years latent.
Ubuntu / RHEL / Fedora / openSUSE / CentOS / AlmaLinux, and more.
Even if you've applied the "Copy Fail" mitigation, your Linux is still vulnerable to "Dirty Frag". Apply the Dirty Frag mitigation.
Details: