3 月 042013
 

日经BP社 2011年3月2日

新加坡与香港正在成为亚洲云计算的中转站。美国的Amazon、Salesforce、微软等主要云计算服务提供商已经利用新加坡与香港的数据中心面向亚洲提供服务。KDDI、NTT、富士通等日本IT供应商也在加快在新加坡与香港的数据中心建设。索尼、雅马哈电机、日本通运等企业用户也将亚洲地区分支机构的数据中心集中到了这两个城市(表1)。

表1亚洲地区数据中心提供的主要IaaS/PaaS服务

公司名称 服务名称 服务类别 数据中心所在地
新加坡 香港 日本
美国Amazon Amazon EC2等 IaaS
美国Salesforce Salesforce.com PaaS 2011年内
美国Savvis Savvis Symphony IaaS 2011年4月
印度塔塔通信 InstaCompute IaaS
日本富士通 按需虚拟系统服务 IaaS 2011年4月
美国Verizon Computing as a Service IaaS
美国微软 Windows Azure PaaS
美国Rackspace Cloud Servers等 IaaS 2011年内

IT调查公司英国Ovum公司的高级分析师克劳迪奥?卡斯泰利认为,数据中心与网络集中于这两个城市的状况证明,新加坡与香港是亚洲“云计算中转站”。

日本并非是亚洲云计算中转站。Gartner日本公司副总裁田崎坚志称,“新加坡与香港的数据中心是面向亚洲全地区的,而日本的数据中心仅是用于面向其国内提供服务的”。 Continue reading »

3 月 042013
 

由于各种原因,在国内上网,免不了要和HTTP代理服务器打交道。HTTP代理服务器分加密代理服务器和普通代理服务器。如果我们在自己的电脑上运行了某些软件之后就能访问之前不能访问的网站,那么很可能是加密代理;如果我们直接在浏览器中设置代理服务器,不用运行任何软件,那么这种类型的代理服务器就是普通代理。一般来说,如果加密代理软件没有问题,加密代理的安全性要好于普通代理。在这里,本文主要还是讲述普通代理的安全性。

一、HTTP代理协议

浏览器和HTTP代理服务器之间是通过HTTP代理协议进行通讯的。如果我们没有使用运行在自己的电脑上的加密代理,而是直接在浏览器中设置了在互联网上的代理服务器地址,那么浏览器就和代理服务器之间进行的通讯就会发送到互联网上。代理服务器常见的请求有GET、POST和CONNECT,下面分别做介绍: Continue reading »

3 月 032013
 

今天在邮件列表里看到 John Nagle (就是发明 TCP Nagle 算法的 那个 John Nagle)提到希望 OpenSSL 提供一些帮助自动检测中间人攻击的 方法。 简单地说,因为中间人攻击会改变双方看到的加密流(密钥变了),因此,如果上层协议包含了加密流的某些特征,攻击者想要实施中间人攻击的成本就会大大增加。

他同时举了一个例子,一种早期的加密电话会在话机上显示从密文开始的部分计算的两位数字,而通话双方则通过通话来确认数字相同,这样,中间人攻击的实 施者就必须解析语音并替换掉相关的字词来避免被发现。 Continue reading »

3 月 032013
 

在Google既有Android移动操作系统,又拥有Chrome for Android浏览器,那么二者结合来提供类似Opera Mobile 和 Amazon Silk 那种压缩加速功能就是顺理成章的事情了,其实以前他们就有Google Web Accelerator,只不过后来被重组了。

François最新发现Chromium实验室里的SPDY描述文字有所变化,估计下一个版本的Chrome beta for Android里我们就可以在实验室里选择打开代理服务器压缩加速功能了,将允许Chrome使用Google的服务器来压缩网页,降低消耗的数据量。 Continue reading »

3 月 032013
 

Google开源了压缩算法Zopfli,它压缩后的文档容量更小,但代价是需要更多的CPU时间,比较适合于特定应用。Google称,在最大压缩率下Zopfli输出的文件比zlib小3%到8%,认为Zopfli代表着目前最先进的Deflate兼容压缩算法,它采用C语言编写,便于移植。但Zopfli的缺陷是需要的CPU处理时间比 zlib高出2到3个数据级,因此比较适合一次压缩多次传输的应用,如Web静态内容。

2 月 272013
 

CloudFlare、Amazon Web Services、Rackspace和数十家Web托管服务供应商宣布支持Web 动态内容压缩协议Railgun,该协议可帮助网站减少一半带宽开销。

Railgun由CloudFlare开发,主要采用Google的Go语言编写。

随着网站流量越来越多的来自AJAX请求和移动应用API调用,现有的缓存静态网页加速访问的机制已经落在时代后面。CloudFlare CEO Matthew Prince说,API驱动的复杂网站就像是真正的应用程序,而越来越多的网页内容都是通过移动端浏览,最新一代的CDN技术对API驱动的网站和移动应 用不太有效,他说“Web正在改变”。Railgun采取的方案是用二进制协议替代网站和数据中心之间的标准HTTP连接。4Chan称在启用 Railgun后,HTML网页的后端转移减少了50%的带宽使用。

2 月 272013
 

OpenVZ的VPS,装的ubunt 12.04,apache+fcgid+php,内存耗尽,php5-cgi进程陆续死掉。
apache error log 如下:

[Tue Feb 26 23:03:04 2013] [error] [client 218.2.173.196] File does not exist: /
var/www/default/cert
[Tue Feb 26 23:28:59 2013] [error] mod_fcgid: process /usr/bin/php5-cgi(26476) e
xit(communication error), get unexpected signal 11

Fatal error: Out of memory (allocated 0) (tried to allocate 8192 bytes) in Unkno
wn on line 0
[Tue Feb 26 23:29:11 2013] [error] (12)Cannot allocate memory: mod_fcgid: can't
run /usr/bin/php5-cgi Continue reading »

1 月 162013
 

Please help us test new experimental bundles that have flash proxy and pyobfsproxy enabled by default.

Flash proxy is a transport that uses proxies running in web browsers as access points into Tor. pyobfsproxy is a Python implementation of the obfsproxy modular transport that makes network traffic look unlike normal Tor traffic. Both of these technologies make it harder to block access to Tor. If you previously used the obfsproxy bundle, please upgrade to this bundle, which in addition to flash proxy has new obfsproxy bridges.

Flash proxy works differently than other pluggable transports, and you need to take extra steps to make it work. In particular, you will probably need to configure port forwarding in order to receive connections from browser proxies. There are instructions and hints on how to do that at this page: flash proxy howto. Continue reading »