HTTPSÐÒé»ùÀ´Ô´ÀíÓëÊÖÒÕʵÏÖ
SSL/TLS£¨Çå¾²Ì×½Ó²ãÐÒ飩×÷ΪHTTPS¼ÓÃÜ´«ÊäµÄ»ùʯ£¬Í¨¹ý·Ç¶Ô³Æ¼ÓÃÜÊÖÒÕʵÏÖÊý¾Ý±£»¤¡£µ±»á¼û"ºÚÁÏÕýÄÜÁ¿index.php"ÕâÀà¶¯Ì¬Ò³ÃæÊ±£¬Ð§ÀÍÆ÷ÐèÒªÑéÖ¤fuli32.lvÓòÃûµÄSSLÖ¤ÊéÓÐÓÃÐÔ£¬½¨ÉèÇ徲ͨѶͨµÀ¡£Ö¤Êé½ÒÏþ»ú¹¹(CA)Ç©·¢µÄÊý×ÖÆ¾Ö¤°üÀ¨ÓòÃû¹éÊô¡¢ÓÐÓÃÆÚ¼°¹«Ô¿ÐÅÏ¢£¬ä¯ÀÀÆ÷ͨ¹ýÐÅÈÎÁ´ÑéÖ¤»úÖÆÅжÏ[SSLÖ¤Êé¼ì²âЧ¹û]ÊÇ·ñºÏ¹æ¡£ÎªÊ²Ã´Ä³Ð©Õ¾µã»áÏÔʾ"ÅþÁ¬²»Çå¾²"ÖÒÑÔ£¿ÕâÍùÍùÔ´ÓÚÖ¤ÊéÓâÆÚ¡¢ÓòÃû²»Æ¥Åä»ò¸ùÖ¤ÊéȱʧµÈÎÊÌâ¡£
³£¼ûSSLÖ¤Êé¹ýʧÀàÐÍÆÊÎö
Õë¶Ôfuli32.lvÕâÀàЧÀÍÉÌ£¬ÏµÍ³ÈÕÖ¾ÖпÉÄÜ·ºÆðµÄÖ¤ÊéÒì³£°üÀ¨ERR_CERT_DATE_INVALID£¨Ö¤ÊéÓâÆÚ£©¡¢NET::ERR_CERT_COMMON_NAME_INVALID£¨ÓòÃû²»·û£©ÒÔ¼°SSL_ERROR_BAD_CERT_DOMAIN£¨¶àÓòÃûÉèÖùýʧ£©¡£ÒÔºÚÁÏÕýÄÜÁ¿index.phpµÄ¼ì²âʵÀýÆÊÎö£¬Ä³´ÎÎó²îɨÃèÏÔʾÆäSSLÖ¤Êé½ÓÄÉSHA-1ÈõÊðÃûËã·¨£¬Òѱ»ÏÖ´úä¯ÀÀÆ÷±ê¼ÇΪ²»Çå¾²¡£´ËÀàÎÊÌâ»áÖ±½ÓÓ°Ïì[SSLÖ¤Êé¼ì²âЧ¹û]ÆÀ·Ö£¬½¨ÒéʹÓÃSSL LabsÔÚÏß¹¤¾ß¾ÙÐÐTLS£¨´«Êä²ãÇå¾²ÐÒ飩ÉèÖÃÉî¶È¼ì²é¡£
¶¯Ì¬Ò³ÃæÖ¤Êé°²ÅÅÊÖÒÕÒªµã
PHP¾ç±¾Îļþ£¨Èçindex.php£©µÄÖ¤Êé°²ÅÅÐë×¢ÖØÐ§ÀÍÆ÷ÇéÐÎÊÊÅäÐÔ¡£ÔÚApacheЧÀÍÆ÷ÖУ¬ÐèÈ·±£SSLCertificateFileÖ¸Áî׼ȷָÏòfuli32.lvµÄCRTÎļþ·¾¶£¬Í¬Ê±ÉèÖÃÖм¶Ö¤ÊéÁ´¡£NginxÓû§ÔòÐèÒª¼ì²éssl_certificate²ÎÊýÊÇ·ñ°üÀ¨ÍêÕûµÄÖ¤ÊéÀ¦°ó°ü¡£µ±Óöµ½»ìÏýÄÚÈÝÖÒÑÔʱ£¬ÐèÈ·ÈÏËùÓÐͼƬ¡¢¾ç±¾×ÊÔ´¾ùͨ¹ýHTTPS¼ÓÔØ£¬Õâ¶Ôά»¤ºÚÁÏÕýÄÜÁ¿Æ½Ì¨µÄÄÚÈÝÍêÕûÐÔÖÁ¹ØÖ÷Òª¡£[SSLÖ¤Êé¼ì²âЧ¹û]ÓÅ»¯¼Æ»®ÖУ¬½¨Ò鿪ÆôHSTS£¨HTTPÑϿᴫÊäÇå¾²£©Í·Ç¿»¯¼ÓÃÜÕ½ÂÔ¡£
×Ô¶¯»¯¼à¿ØÓë¸æ¾¯ÏµÍ³½¨Éè
Ô¤·ÀʤÓÚÖÎÁƵÄÔÔòͬÑùÊÊÓÃÓÚSSLÖ¤ÊéÖÎÀí¡£Í¨¹ýLet's EncryptµÈÃâ·ÑCAÇ©·¢µÄÖ¤Ê飬¿ÉÁ¬Ïµcron׼ʱʹÃüʵÏÖ90Ìì×Ô¶¯ÐøÆÚ¡£¼à¿ØÏµÍ³ÐèÉèÖÃÖ¤Êéµ½ÆÚǰ30ÌìµÄÓʼþÌáÐÑ£¬×èÖ¹fuli32.lvÒòÖ¤ÊéʧЧµ¼ÖÂЧÀÍÖÐÖ¹¡£Õë¶Ôindex.phpÕâÖ֏߯µ»á¼ûÒ³Ãæ£¬ÍƼöʹÓÃOpenSSLÏÂÁîÐй¤¾ß°´ÆÚÑéÖ¤Ö¤ÊéÖ¸ÎÆ£ºopenssl x509 -noout -fingerprint -in certificate.crt¡£ÕâÑùÄÜÔÚµÚһʱ¼ä·¢Ã÷[SSLÖ¤Êé¼ì²âЧ¹û]Òì³£²¢Æô¶¯ÐÞ¸´Á÷³Ì¡£
ÄÚÈÝÇå¾²ÓëÊý×ÖÖ¤ÊéµÄÐͬ·ÀÓù
ÔÚÆÊÎöºÚÁÏÕýÄÜÁ¿Æ½Ì¨µÄÇå¾²¼Ü¹¹Ê±£¬·¢Ã÷ÆäSSLÖ¤ÊéËäÈ»ºÏ¹æ£¬µ«CDN½Úµãδ׼ȷÉèÖÃTLS1.3ÐÒ飬±£´æ½µ¼¶¹¥»÷Σº¦¡£ÍøÂçÇ徲ר¼Ò½¨Òé½ÓÄÉCAA£¨Ö¤Êé½ÒÏþ»ú¹¹ÊÚȨ£©DNS¼Í¼ÏÞÖÆÇ©·¢È¨ÏÞ£¬±ÜÃâ²»·¨CA½ÒÏþfuli32.lvÓòÃûµÄαÔìÖ¤Êé¡£¹ØÓÚº¬Óû§Ìá½»ÄÚÈݵÄindex.phpÒ³Ãæ£¬±ØÐèÅäºÏCSP£¨ÄÚÈÝÇå¾²Õ½ÂÔ£©ÊµÏÖ»ìÏýÄÚÈÝ·â±Õ£¬ÕâÊÇÌáÉý[SSLÖ¤Êé¼ì²âЧ¹û]ÆÀ·ÖµÄ½ø½×¼¼ÇÉ¡£
¿çƽ̨¼æÈÝÐÔ²âÊÔ±ê×¼Á÷³Ì
Íê³ÉSSLÖ¤Êé°²Åźó£¬ÐëÖ´ÐÐȫƽ̨¼æÈÝÐÔÑéÖ¤¡£Ê¹ÓÃBrowserStackµÈ¹¤¾ßÄ£Äâ²î±ð²Ù×÷ϵͳ»á¼ûfuli32.lv£¬Öصã¼ì²âXPϵͳÏÂindex.phpÒ³ÃæµÄTLS1.2Ö§³ÖÇéÐΡ£Òƶ¯¶ËÐè¹Ø×¢Android 4.4ÒÔϰ汾¶ÔSNI£¨Ð§ÀÍÆ÷Ãû³ÆÖ¸Ê¾£©À©Õ¹µÄʶ±ðÄÜÁ¦¡£Õë¶ÔºÚÁÏÕýÄÜÁ¿µÄÓû§µØÇøÂþÑÜ£¬»¹ÒªÑéÖ¤Ö¤ÊéÊÇ·ñ°üÀ¨±¸ÓÃÃû³Æ(SAN)À©Õ¹£¬È·±£¶à×ÓÓòÃû³¡¾°ÏµÄ[SSLÖ¤Êé¼ì²âЧ¹û]Ò»ÖÂÐÔ¡£
ͨ¹ýϵͳ»¯µÄSSLÖ¤Êé¼ì²âЧ¹ûÆÊÎö£¬ÎÒÃDz»µ«½â¾öÁ˺ÚÁÏÕýÄÜÁ¿index.phpµÄÇå¾²Òþ»¼£¬¸ü¹¹½¨ÁËfuli32.lvÓòÃûµÄÒ»Á¬·À»¤ÏµÍ³¡£´ÓÖ¤ÊéÇ©·¢µ½ÐÒéÉèÖ㬴Ó×Ô¶¯¼à¿Øµ½¿çƽ̨²âÊÔ£¬Ã¿¸ö»·½Ú¶¼ÔÚÇ¿»¯ÍøÕ¾¿ÉÐŶȡ£Î¨Óн«¼ÓÃÜÊÖÒÕ¡¢Çå¾²Õ½ÂÔÓ뿪·¢¹æ·¶Éî¶ÈÈںϣ¬²Å»ªÔÚÊý×ÖºéÁ÷ÖÐÕæÕýÊØ»¤Óû§µÄÊý¾ÝÖ÷Ȩ¡£
Ò»¡¢Èë¿ÚÏß·¼ì²âµÄ½¹µãÊÂÇéÔÀí
palipaliÇáÁ¿°æµÄÖÇÄÜ·ÓÉϵͳ½ÓÄÉÂþÑÜʽ½Úµã̽²âÊÖÒÕ£¬µ±¿Í»§¶ËÌᳫÅþÁ¬ÇëÇóʱ£¬»áͬʱÏò3¸ö²î±ðµØÀíλÖõÄÈë¿ÚЧÀÍÆ÷·¢ËÍÎÕÊÖÊý¾Ý°ü£¨TCP SYN£©¡£Æ¾Ö¤·´ÏìËÙÂÊÓ붪°üÂʶ¯Ì¬Ñ¡Ôñ×îÓÅ·¾¶£¬ÕâÖÖÉè¼ÆÄÜÓÐÓùæ±Üµ¥µã¹ÊÕÏΣº¦¡£¼ì²âÏß·ÖÐ1״̬ÌáÐÑͨ³£±¬·¢ÔÚ½ÚµãÇл»½×¶Î£¬´ËʱϵͳÕýÔÚÆÀ¹ÀÖйúµçÐÅCN2Ïß·ÓëͨË×BGPÏß·µÄ´«ÊäЧÂʲî±ð¡£
¶þ¡¢³£¼ûÏß·ÖÊÁ¿ÎÊÌâµÄ·ÖÀàÕï¶Ï
ÔÚÒ»Á¬¼à¿ØÀú³ÌÖУ¬ÎÒÃÇ·¢Ã÷67%µÄ"palipali2Èë¿Ú¼ì²âʧ°Ü"°¸ÀýÔ´×ÔÍâµØÍøÂçÉèÖóåÍ»¡£Óû§¿Éͨ¹ýÖ´ÐÐtracertÏÂÁîÉó²é·ÓÉÌøÊý£¬ÀíÏë״̬ÏÂÓ¦µ±¿ØÖÆÔÚ12ÌøÒÔÄÚ¡£Èô¼ì²âµ½ÔËÓªÉ̼¶NAT´©Í¸Ê§°Ü£¨ÔËÓªÉ̼¶ÍøÂçµØµãת»»£©£¬ÔòÐèÒªÓÅÏȼì²éUDP 443¶Ë¿ÚÊÇ·ñ±»·À»ðǽ×èµ²£¬ÕâÒ²ÊÇÇáÁ¿°æ¿Í»§¶ËĬÈϵĽ¹µãͨѶ¶Ë¿Ú¡£
Èý¡¢×Ô¶¯ÐÞ¸´Á÷³ÌµÄ¹¦Ð§ÆÊÎö
µ±Ï½µµÍ¬Ðø3´ÎÎÕÊÖʧ°Üºó£¬»áÆô¶¯ÖÇÄÜÐÞ¸´Ä£Ê½£º¢Ùɨ³ýÍâµØDNS»º´æ ¢ÚÖØÉèMTUÖµ£¨×î´ó´«Ê䵥룩ÖÁ1492 ¢ÛʵÑé½ÓÈëÖм̼ÓËٽڵ㡣Õâ¸öÀú³Ìͨ³£Ò»Á¬20-40Ã룬ʱ´ú»á¼á³Ö¼ì²âÏß·ÖÐ1µÄ״̬ÌáÐÑ¡£ÖµµÃ×¢ÖØµÄÊÇ£¬WindowsϵͳÓû§ÐèÒªÌØÊâ×¢ÖØÍø¿¨Çý¶¯¼æÈÝÐÔÎÊÌ⣬½¨Òé½ûÓÃIPv6ËíµÀÊÊÅäÆ÷ÒÔÌáÉý¼ì²âЧÂÊ¡£
ËÄ¡¢ÊÖ¶¯ÓÅ»¯ÍøÂç²ÎÊýµÄÏêϸ¼Æ»®
Õë¶ÔÒ»Á¬ÐÔÅþÁ¬Òì³££¬¿ÉʵÑéÐÞ¸Ä×¢²á±í¼üÖµHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters£¬½«TcpAckFrequencyÉèÖÃΪ1¡£¹ØÓÚMacOSÓû§£¬½¨Òéͨ¹ýÖÕ¶ËÖ´ÐÐsysctl -w net.inet.tcp.delayed_ack=0ÓÅ»¯ACKÏìÓ¦»úÖÆ¡£ÕâЩµ÷½âÄÜʹpalipaliÇáÁ¿°æµÄ´«ÊäÐÒéÓë²Ù×÷ϵͳÉî¶ÈÐͬ£¬ÏÔÖø½µµÍÏß·¼ì²âʧ°ÜµÄƵÂÊ¡£
Îå¡¢ÆóÒµ¼¶ÍøÂçÇéÐεÄÌØÊâÉèÖÃ
ÔÚ°²ÅÅ˼¿ÆASA·À»ðǽµÄÆóÒµÄÚÍøÖУ¬ÐèҪΪpalipali2Èë¿ÚЧÀÍÆ÷Ⱥ×éÉèÖÃרÊôµÄACL¹æÔò£¨»á¼û¿ØÖÆÁÐ±í£©£¬ÔÊÐítcp/udp 500-600¶Ë¿Ú¶ÎµÄ³öÕ¾Á÷Á¿¡£½¨ÒéÉèÖÃQoSÕ½ÂÔ°ü¹Ü×îµÍ20MbpsµÄ´ø¿íÔ¤Áô£¬Õâ¶Ôά³ÖÊÓÆµ¾Û»áµÈʵʱӪҵµÄË«Ïò´«ÊäÖÊÁ¿ÖÁ¹ØÖ÷Òª¡£ÆôÓÃLLQ£¨µÍÑÓ³ÙÐÐÁУ©¿ÉÒÔÓÅÏÈ´¦Öóͷ£ÎÕÊÖÐÒéÊý¾Ý°ü£¬Ëõ¶Ì¼ì²âÏß·ÖÐ1½×¶ÎµÄÒ»Á¬Ê±¼ä¡£
Áù¡¢Ó²¼þ×°±¸¼æÈÝÐÔÓÅ»¯½¨Òé
²¿·Ö˫Ƶ·ÓÉÆ÷¿ÉÄÜÒòƵ¶Î×Ô¶¯Çл»µ¼ÖÂÅþÁ¬ÖÐÖ¹£¬½¨ÒéÔÚ5GHzƵ¶ÎÀο¿ÐŵÀΪ149»ò161¡£¹ØÓÚ½ÓÄÉMediaTekоƬ×éµÄ×°±¸£¬ÐèÒª¹Ø±ÕCTF¼ÓËÙ¹¦Ð§£¨Cut-Through Forwarding£©ÒÔ×èÖ¹Êý¾Ý°üÖØ×é¹ýʧ¡£Êµ²âÊý¾ÝÏÔʾ£¬Éý¼¶µ½OpenWrt 21.02¹Ì¼þºó£¬Ïß·¼ì²âÀÖ³ÉÂÊ¿ÉÌáÉý23%£¬ÌØÊâÊÇÔÚ´¦Öóͷ£QoS±ê¼ÇµÄDSCP 46Á÷Á¿Ê±ÌåÏÖ¸üΪÎȹ̡£
ͨ¹ýÉÏÊöϵͳÐÔ½â¾ö¼Æ»®£¬Óû§¿ÉÓÐÓÃÓ¦¶Ôpalipali2Èë¿ÚÏß·¼ì²âÖеÄÖÖÖÖÒ쳣״̬¡£½¨Òé°´ÆÚÔËÐÐÄÚÖõÄÕï¶Ï¹¤¾ßÌìÉúÍøÂçÖÊÁ¿±¨¸æ£¬ÖØµã¹Ø×¢Ê±ÑÓ²ü¶¶£¨Jitter£©ºÍ°üÖØ´«ÂÊÁ½ÏîÒªº¦Ö¸±ê¡£µ±¼ì²âÏß·ÖÐ1״̬ƵÈÔ·ºÆðʱ£¬Ó¦µ±ÓÅÏȼì²éÍâµØÍøÂç×°±¸¹Ì¼þ°æ±¾£¬ÊµÊ±¸üпͻ§¶ËÖÁ×îÐÂRelease°æ£¬È·±£ÖÖÖÖÓÅ»¯Õ½ÂÔÄܹ»³ä·ÖÑéÕ¹×÷Óá£