Sukka's Notebook


Kanal geosi va tili: Xitoy, Xitoycha
Toifa: ko‘rsatilmagan


The clacks from @SukkaW

Связанные каналы

Kanal geosi va tili
Xitoy, Xitoycha
Toifa
ko‘rsatilmagan
Statistika
Postlar filtri




Surge TestFlight Feed dan repost
关于通过代理使用 Telegram 出现持续 Updating 和其他异常的问题

我们一直有观察到 Telegram 有概率出现卡在 Updating 的问题(该问题还可表现为图片加载困难、上传持续失败等),并且该问题会出现在所有同类软件中。

为此我们进行了大量分析,甚至深入 Telegram 源码进行 Debug,逐字节的对比转发的数据包,均未发现异常,具体表现为服务端不对部分请求产生回应,但是底层的 TCP 连接状态却是正常的。

在经过更多的测试和调查后,我们目前认为最大的可能是:Telegram 的服务端会限制单访问 IP 的客户端数量,若多个用户在同一时间通过同一出口 IP 访问 Telegram 则会容易出现问题。

- 不确定该问题是服务端的故意设置的安全限制还是 Bug。
- 暂不确定这个限制是 by user 还是 by device

目前唯一解决方案是使用独立的出口 IP 连接 Telegram 服务器。




















继在印度新设 DC5 的 CDN 节点(AS44907、上游为 TATA 与 Bharti Airtel)以后,Telegram 疑似在芬兰赫尔辛基新增 CDN 节点(AS211157,上游为 RETN)。

https://bgp.tools/as/211157








https://thehackernews.com/2024/01/experts-warn-of-macos-backdoor-hidden.html

TL; DR

macOS 上知名软件的破解版(NaviCat Premium、UltraEdit、FinalShell、SecureCRT 等)内置了后门。后门通过软件从 HTTP 地址下载 payload 并释放在 /tmp/.test 目录和 /Users/Shared/.fsevents 目录下,并创建 LaunchAgent 确保后门存活。

受影响的破解版软件由以下网站传播:

macv.com
macw.com
macz.com
macjb.com
macsc.com
macxf.com
orsoon.com
macxz.com
mac89.com
52112.com
macyy.cn
macdown.com
zupee.com








[#PSA] Telegram 官方 macOS Swift 客户端会对随机的、不属于 Telegram 的 IP 的 443 端口进行 TCP 握手。随机 IP 没有规律、有时甚至会尝试向不存在的 IP(如图中的 0.36.205.8 )发起 TCP 握手。

https://github.com/overtake/TelegramSwift/issues/1060

建议使用防火墙拦截上述的随机 TCP 连接,Surge for Mac 用户可以使用下述规则拦截:


# Telegram 域名
RULE-SET,https://ruleset.skk.moe/List/non_ip/telegram.conf,[replace with your policy name],extended-matching
# Telegram 官方在 https://core.telegram.org/resources/cidr.txt 列出的 Telegram IP 段
RULE-SET,https://ruleset.skk.moe/List/ip/telegram.conf,[replace with your policy name]
# 非官方收集的 Telegram ASN 列表
RULE-SET,https://ruleset.skk.moe/List/ip/telegram_asn.conf,[replace with your policy name]
# 静默丢弃 Telegram 客户端发起的、目标非 Telegram 域名和 IP 的其他连接
PROCESS-NAME,Telegram,REJECT-DROP

20 ta oxirgi post ko‘rsatilgan.