Category Archives: Network

Network

四站聯合放送?

寫完邪惡的 copyblog.pl 以後,我在 gslin.org 這個站寫完 blog 後,會在二十分鐘內往其他三站更新:

我本來要寫 xuite 的,後來想起,如果連 blog 都讓 HiNet 大起來的話就糟糕了 (好機車?:p),所以就不寫了…

剛剛突然想到我在 kkcity 有個 kkblog 可以用,改天再來寫好了…

用 XML::Feed 同步兩邊的 blog

刻了一個小程式,用 XML::Feed 取得 entry 後 (同時支援 RSS 0.91、RSS 1.0、RSS 2.0、Atom,不過我是抓 Atom 的),再用 WWW::Mechanize 把文章 post 到 Blogger 上。(Net::Blogger 是個鳥蛋,不能填 title,那要幹什麼啊 -_-)

每二十分鐘 (crontab 裡面是寫 9-49/20 * * * *) 後跑一次,這篇特地拿來測看看有沒有問題的 XD順利的話也來寫 wretch & roodo,然後再 announce 出來好了…

PS:XML::Atom 也是個鳥蛋,content 抓出來的東西是錯的 -_- 不知道是不是 CDATA 的部分沒處理好,但是 XML::Feed 看起來也是用 XML::Atom 處理 Atom 的啊 -_-

邪惡的技巧

在「頻寬用完了」中提到 NSYSU 對 TANet 的線路滿載,下午的時候他們已經修復了。

這種說法很奇怪,明明頻寬就不夠用,要怎麼「修復」呢?

這就要提到大約三四年前,我被老人家拉去教育部電算中心插花參加「TANet 新世代骨幹網路」的會議…。

當時這個大水管網路 (在當時的確很大) 要成立,就找了好幾家固網業者來「旁聽」,會議中就提到了區網中心、大專院校以及中小學可以使用的頻寬問題。當時會議中的決定一所大專院校 (包含區網中心) 只能使用 1Gbps 的頻寬,中小學則是 100Mbps。

但是這中間就有一些問題了,如果幾十個 100Mbps 線路拉到 6509 上面接,那你就要準備幾十個 module 或是找 48 ports 的 100TX backplane + converter 來接,於是就問了旁邊的廠商:「有沒有辦法各校在固網業者端先做 merge 的動作,再用 1Gbps 拉到區網中心」(也就是十個中小學先拉到固網,固網再用 1Gbps 到區網中心),結果每一家都說 okay (我看是因為別家說 okay,你不得不同意吧),於是就出現了非常 tricky 的情況。

教育部不管你下面怎麼搞,反正你上到 TANet 6509 就是依照「大專院校 1Gbps、中小學 100Mbps」去算,如果你有十個中小學接在下面,那麼你就可以拿 GBIC 來接。

剛開始大家其實都夠用,1Gbps 對當時校內骨幹也都是 1Gbps 的單位來說,其實是非常寬的對外頻寬了。但是後來就慢慢有一些學校在骨幹升級後就把他用完,像是 NTUNCTUNSYSU (剛好是三個邪惡的區網中心),於是在教育部不肯放寬的情況下,大家自己尋找出路:

  • NTU:最早用完的。以下不確定正確性,先畫刪除線由於下游眾多,所以他們就依照 TANet 規定將區網下游改放到 TANet NTU 6509 上,自己學校用 1Gbps 接 TANet NTU 6509。後來又不夠用了,就在教育部默許的情況下將校內兩個 Core Router 分別接到 TANet NTU 6509。不過兩條的用量還是過大,最近為了疏減國內頻寬,目前跟 NCTU 140.113.0.0/16 及 NCKU 140.116.0.0/16 交換透過 TWAREN 骨幹。關於台大的架構圖,可以參考:台大校園網路架構及使用流量狀況 (總區)
  • NCTU:不確定跟 NSYSU 誰先用完。不過,交大由於早年就有跟 NTHU 以 1Gbps 的頻寬交換,而透過 NTCU 以 1Gbps 的頻寬跟 NCUYM 交換,到了去年年底的時候才發生 1Gbps 用完的情況。跟 TWAREN 的大頭溝通後,透過 TWAREN 的骨幹跟 NTU 140.112.0.0/16 及 NCKU 140.116.0.0/16 交換。最近有要打算再跟 NSYSU 140.117.0.0/16 及 NCHU 140.120.0.0/16 交換。
  • NSYSU:好問題,沒有很注意 XD 不過現在的情況是透過兩條 1Gbps 連接 M160 與 TANet NSYSU 6509,然後 M160 上面接 NSYSUMEIHO,當然大家心裡有底這樣接有什麼好處 :p 這就是用邪惡的技術方法避開 TANet 規定…

剛剛看了一下 NCU,也發現他們的 1Gbps 也快用完了。(不管哪個學校,每隔一個寒假流量都會比學期末大增,是因為沒電腦的學生拿了紅包去買電腦嗎?)

Anyway,如果 TANet 再繼續要求各校用 1Gbps 的話,不久以後大家都會跳到 TWAREN,或是其他的網路去了。

hi5.com 的 Privacy Policy 問題

chunhan 在他板上抱怨收到 hi5.com 寄來的 invitation mail,我特地用虛擬帳號去申請,抓了幾張圖下來,發現果然有匯入的功能,包括了 MSN/Yahoo/AOL。

請注意看 hi5.com 的 Privacy Policy

hi5 does not rent, sell, or share personal information about you with other people or nonaffiliated companies except to provide products or services you’ve requested, when we have your permission, or under the following circumstances:

換句話說,他的 Privacy Policy 只保障你本人的個人資訊 (personal information about you),而不需要保障你 import 進去的這些 e-mail。

下面是 hi5.com 部分的截圖:

擋 mail spam

擋 mail spam 要量力而為,沒有那個菊花就不要吃那個藥 (概念很重要,概念不對就是討罵),說明如下:

  • 原則:官方的 mail server (像是學校、公司的) 的最高原則是:「不可以誤擋,就算誤擋,也必須是全世界所有的人都誤擋」,而非官方的 mail server (像是大家都認識的專屬 server) 隨便你自己玩。
  • 第一層:DNSBL,關於什麼是 DNSBL 的文章,您可以參考 SpamCop and SpamCup (這是中文網頁) 這篇裡面提到的一些前因後果。一定可以用的是 bl.spamcop.net (SpamCop)、xbl.spamhaus.org (Spamhaus)、relays.ordb.org (ORDB),分別擋 Spam Source、Exploited Source、Open Relay。KKcity 的成果您可以看 kkcity.blogspot.com 的報表。如果你不會收 ePaper (PChome) 的電子報,你可以把 xbl.spamhaus.org 改成 sbl-xbl.spamhaus.org。(原因是:sbl.spamhaus.org 會列入「subscribe 後還繼續送廣告」的業者,而 PChome 正式其中之一)
  • 第二層:Greylisting,關於 Greylisting 的說明,您可以參考 「在 Postfix 上強力的 antispam 機制:Postgrey」這份文件裡面的說明。國內目前有用 Greylisting 的單位您可以看 Greylisting (Wiki) 這份表,ISP 部分,最大的幾個有 gigigaga.com、giga.net.tw (GigaMedia)、ttn.com.tw (TTN) 在使用,我相信應該都用得很滿意,不然應該上架十分鐘後就會下架了。
  • 第三層:Content Filter,你不一定要使用 Content Filter,因為前兩者檔下的 Spam 已經相當多了 (nctu.edu.tw 只使用前兩項),如果真的想要擋下更多 Spam,而且 CPU resource 夠力,你可以用 SpamAssassinDSpamQuick Spam Filter,或是其他類似的軟體。

也許以後會再加上一些東西吧 XD (看到什麼就玩什麼 :~)

頻寬用完了

TANet 與 NCTU 的頻寬在年前的時候就已經吃緊 (用一些手法 route 進 TANet),年假的時候大家都跑光光所以空多了,不過… 很明顯開學後就不夠用了:

晚點老人家可能會跟幾個學校協調,以 static route 的方式設定,走 TWAREN 骨幹。(目前 NCTUNTUNCKU 交換已經是透過 TWAREN 了,可是情況看起來還是不怎麼好啊 :p)

不過以 NSYSU 現在的量來看,透過 TWAREN 交換也不會好到哪裡…: