肇鑫的日常博客

肇鑫 / Owen Zhao

独立开发者,主要开发 iOS、watchOS、macOS 应用。

目前在维护 SleepTap、Rooster Time,以及 Markdown Writer 相关工具。

最新文章

翻车了吗?记本次拼多多购买台式机

评测

最近10年,我平时在用的电脑是Mac,从iMac 5K 27寸,一路用到Mac mini + 32寸显示器。但是伴随我打游戏的,一直是一台Windows的组装机。配置是i5-3470+GTX970+16GB。

但是毕竟10岁了。玩儿一些游戏力不从心了。于是决定换一台电脑。原打算上4070,但是看评测,发现4070其实打4K也还是不够的。而1080p流畅,也只需要4060就够了。并且我的32寸显示器,打游戏1080p分辨率下,还支持120赫兹刷新。

看了不少油管和B站的装机推荐视频,对于如何配置有了大致的了解。但是我发现,自己DIY主机,居然比在京东或者拼多多买商家组装好的还要贵。拼多多比京东便宜两百,并且都不是自营。于是选择了拼多多。

机器配置

基础配置:i5-12400f+610M主板+DDR4 16GB内存+七彩虹4060显卡+512G SSD+550瓦电源。
购买前,我询问客服,更换了512G SSD到1TB,并且有PCIE 3.0的七彩虹换成4.0的金士顿,加了180元。然后将电源由550瓦换成650瓦,又增加了49元。

等待期间发现问题

等待期间,我上英特尔官网查询610M主板,才发现它根本不支持PCIE 4.0。所以我一度想退货换成760M的主板。不过又查询,发现金士顿最便宜的1TB的4.0的SSD,速度只有3500MB/s,而七彩虹1TB的3.0的,速度也是3500MB/s。也就是说我加钱换4.0换了个寂莫扽三扽扽法扽单反三扽扽森扽扽 扽

收到货后

等了3天,收到顺丰的货。打开之后,发现机器已经组装好了。但是显卡没有上机,需要等待我自己安装。估计可能是显卡比较沉,怕上机了之后,运输途中会损坏主板。

于是我找来螺丝刀,开箱安装显卡。

这里吐槽一下,居然没有送个螺丝刀。

安装好显卡,连接HDMI,开机。居然屏幕不亮!我想了想,应该是先连到内置显示器的HDMI,然后再切换到外置?(这里我忘记了自己买的CPU不带显卡。)还是不行。看显卡说明书。

原来是显卡没有外接电源!

好久没有DIY电脑了,忘记了显卡还需要额外的电源。可是这个显卡也很可恶,没外接电源,但是开机后它自带的灯带已经开始闪了。

接上显卡的电源,终于进入系统。由于我买的是不带Wi-Fi的主板,因此我选择了拉了一条网线过来。

商家默认安装Windows 10,我让安装了Windows 11。结果他安装的是精简版的,连edge浏览器都没有。反而多了一个360浏览器,以及一个还原的软件。他的360浏览器也有问题,nvidia官网下载驱动,居然提示网址被拒绝。于是用它下了一个火狐浏览器。然后用火狐浏览器下载了显卡驱动。

显卡驱动装好之后,下载了一下常用软件和steam,然后安装了之前就已经通关过的古墓丽影:崛起。因为这个游戏我很熟悉,它又自带基准软件可以跑分。于是先安装了它。

打开资源管理器,发现下载只有100Mbps的峰值。上设置里改为手动双通道1Gbps。结果还是100Mbps的速率,估计是我的线太长导致的。于是关机。将旧电脑的英特尔无线网卡插到新电脑上。

这里发现了一个小问题。主板只有两个外接USB的引脚。都被装机师傅连接到机箱前置的USB接口了。但是英特尔的无线网卡又的确需要从USB取电,我只好摘掉了一个。这样前置的USB接口应该有一个就不好用了。不过暂时还都用不到。
以后应该可以从淘宝看看有没有卖1分2这种引脚的。

重新开机,终于可以下载达到我的宽带的满速了。

因为每次下载软件都会弹一个镜像错误的提示,虽然最后都能下载成功,但是还是挺烦的。上Google搜索这个错误,说是有木马/病毒。解决办法是用腾讯电脑管家查杀。

于是下载了腾讯电脑管家,一查,果然发现了木马病毒。并且刚刚下载的所有exe文件都被染毒了。也就是说,弹出的那个什么镜像错误,就是染毒的过程。

把毒都杀掉了。重启,再查一遍,没有毒了。然后选择设置,升级电脑到最新。结果有三个补丁始终安装不上。

看系统版本还是21H1,而最新已经是23H2了。于是去微软官网下载了Windows 11安装助手,下载了Windows 11覆盖安装。第一次安装到最后一部70%多的时候失败了,说是没有管理员权限。

微软啥时候也这么弱智了?需要管理员权限不会提前问的?于是用管理员权限重新安装。又过了很久很久,终于安装成功,重启了一次之后,终于升级Windows 11到最新了。

然后再更新Windows,又打了3个补丁,这次补丁全都安装成功。

测试和跑分

尝试跑了一下古墓丽影:崛起的测试。感觉还不错。先试了一下默认的测试。然后又用Nvidia驱动推荐的设置跑了一遍。Nvidia推荐的更好一些。

然后下载3dMarks,用默认的设置测了一下。发现比平均分数低3%。可以接受。毕竟我的主板比较丐。

最后去steam买了生化危机:村庄的黄金版。这里要吐槽一下Nvidia,它推荐设置是4K分辨率,进入之后只有10-20几帧,虽然不知道为啥,的确不卡,但是我开始还以为是显卡的帧数检测坏掉了呢。

我手动设置为1080p下的推荐设置。再次进入后,果然就有80-90帧了。并且这个分辨率我的显示器能开120Hz的高刷。

和之前的对比

性能方面强很多就不说了。
体积:这个电脑宽很多,之前的宽度大概24厘米,这个接近30厘米。
噪音:默认情况下,显卡风扇不转的时候,还是很安静的。不过一旦开始玩儿游戏,显卡噪音就会比较大。显卡转速感觉有600、800和1000转三档。除了600档风声比较小,其余的噪音都比较大。不过整体噪声还是比我之前的台式机小很多。因为我之前的台式机有两个硬盘笼,每个都有各自的风扇。
重量:这个重量轻很多。

总结

  1. 价格便宜。
  2. 商家客服不够专业。我问客服主板能否支持我更换的4.0的pcie的SSD,其实是不支持,但是客服说支持。如果当时就知道不支持,我就再加点钱换主板了。不过不换也可以,毕竟它提供的这个SSD和3.0的也没啥区别。
  3. 商家提供的Windows有病毒,这是我最无语的事情。还好这些小事我自己都能处理。如果对于电脑不熟悉的用户,面对的损失可能就无法估量了。
  4. 因此,如果对于电脑不熟悉的,建议直接买联想、惠普的游戏电脑。华硕、Acer的也可以。但华硕的要看准是华硕的品牌机,而不是用华硕散件组装的兼容机。

我这算翻车了吗?翻了吗?没翻吗?

《涉过愤怒的海》影评

电影

这是一个缺爱的恋爱脑女生的悲剧故事。但凡她不缺爱,但凡她不恋爱脑,悲剧就不会发生。

京东售后在物流这一块存在很大的问题

随笔

上个月快月底,京东购买的联合创新的32寸4K显示器坏了。不是显示方面的问题,是音箱不响了。联系京东售后,京东上门取件,检测,然后告知我因为京东没有厂家的维修授权,所以维修只能返厂。返厂需要15到30天。我虽然不满,当初京东没有将维修一定需要返厂在产品的销售页面写出来,也只能同意返厂维修。

8月31日提示返厂,期间维修单状态一直没变,直到9月13日,才提示已经返回京东。期间,我与京东维修、客服多次沟通,告知我这个是由京东物流配送的,但是却始终拿不出单号来。

9月14日,在我的催促下,返厂后的显示器经过京东的二次检测,即将返回给我,14晚7点多,系统显示了一个京东快递的单号,提示等待取件。可是直到刚刚,也就是15日上午接近11时,这个快递还是在取件的状态。这还是在我9点半打京东客服电话催促过一次之后。

要知道,现在一般快递,都是承诺两小时上门取件的。为啥京东维修寄京东物流自家的快递,反而这么慢?我想应该是缺乏竞争的结果。京东维修,返厂和送给客户,都走京东自家的物流。这是规定的。京东物流白白的就获得了客户和收入。并且毫无竞争。这导致,京东物流对此毫不在意,服务品质极差。既存在没有运单,缺乏过程监督的情况,也存在获得订单后,迟迟不取货,耽误用户使用的问题。

京东应该引入其它快递进入这个市场,多家竞争这个快递服务,这样既能缩短物流周期,还能够降低成本。总之,不应该让京东物流躺着整天睡大觉不干正事。

三款10Gbps的USB集线器横评

评测

Mac mini M1有两个原生的Type-C接口。支持的规格是雷电4/3/USB 4.0 40Gbps, USB 3.1 Gen 2 10Gbps。Mac mini虽然带HDMI 2.0接口,但是它原生的HDMI,软件无法控制显示器的亮度,所以,我为了控制亮度,需要将一个Type-C接口转换为DisplayPort接口,这就导致了我只有一个Type-C接口可以用了。

非原生的USB不能转换成视频接口,这也是苹果的限制。

让我没想到是,进行评测时我发现,影响磁盘速度的因素,不仅包括是否原生接口,是A口还是C口,甚至,线材也会影响。

评测方法

  1. 通过原生HDMI连接显示器,分别测试原生连接的速度,和互相复制的速度。
  2. 同过原生连接,单独连接4个接口,测速。同时每个接口分别测速。因此需要测试2(原生接口) * 2(磁盘) * (2(c口) + 2(a口)* 2(条线))* 3(品牌) = 72(次)。
  3. 然后再互相复制。
  4. 两个磁盘都插在Hub上,使用最快的线材然后再互相复制。

评测结果

最终表格如下:

谈谈我这近20年的翻墙历史

随笔

不知道是不是巧合,中国互联网由开发走向封闭,竟然和国家主席更替的时间遥相呼应。江的时候是开放的互联网。胡的时候开始有墙,但是墙比较矮,普通的vpn就能翻墙。习的时候,墙变高了,好多vpn方案根本不可用,必须得用最新的方案。

2000年初那时的互联网真是好啊。那时候不仅谷歌、推特、脸书都可以直接上,而且,我注册了脸书的账户之后,觉得没啥意思,都很少使用。好多互联网账号,目前还在用的,都是那时候注册的。

这些网站就慢慢都不能用了。不过,谷歌最初是通过遵从国内的法律,还能用一段时间,后来,就必须通过香港中转了,再后来中转也不可用了。

当时我还在贸易公司做外贸,为了使用Gmail,被迫学会了翻墙。当时翻墙很容易,使用系统自带的PPTP或者L2TP就能翻墙。直接搜索就能找到提供翻墙服务的网站,按年交钱就行。

再后来,提供翻墙服务的网站,必须得注册。但实际上,你去注册也不会给你批。为什么呢?因为电信运营商开始提供无墙的专线了。但是价格太贵,而且也不是到处都有,有的地方仅仅提供给经济开发区的外贸企业才能使用。

因为提供翻墙服务的网站,没有资质,就不再合法,并且公安开始抓人。好多网站都被废弃,或者转入地下了。想要注册这类网站,都需要口耳相传。并且,由于墙变智能了,PPTP、L2TP或者OpenVPN这类比较简单的VPN,都会被实时识别,直接被封。要想继续翻墙,得使用更高级的VPN应用,比如Cisco AnyConnect。

Cisco AnyConnect我也用了有几年。当时订阅的一家比较小的vpn的服务。半年一交钱,一年大概不到500。之所以便宜,是因为我注册的早,而且一直都在缴费。实际上它每年都涨价。后来,我推荐给别人这个网站的时候,它一年的收费,已经接近900。这家提供商还是挺有实力的,后期还推出了Windows和Mac平台的自有客户端。

后来,我开始自己编程,做软件开发。并且也有了自己的网站。觉得自己也可以建服务器了。就停止订阅翻墙服务了。自己建服务器,最初是在Vultr,后来在阿里云,后来又回到了Vultr。因为阿里云的轻量服务器,如果发现了你用来翻墙,就会给你安排莫名其妙的问题,导致无法登录后台。

自建服务器,最初用的是ShadowSocks,后来墙又智能了,SS不再安全,就换成了Trojan,一直用到现在。

iPad Pro维修篇

今天是12月2号。11月6号,我的iPad Pro 9.7突然无法充电了。

早上醒了,看到iPad的电量有些低,于是用小米移动电源2充电。结果没有熟悉的充电音,我以为是移动电源没电了,拿起来一看,满电。重新插拔,iPad没反应。这肯定是哪个坏了。

起床,用充电器充,没反应,连iMac 5K充,没反应。换线充。连iMac没反应,连移动电源没反应。连充电器,iPad噔的一声,然后提示“不在充电”。

等了几个小时,从不到10%,充到44%。这速度,聊胜于无。

这台iPad Pro是闲鱼上收的二手,用了也有几年了。屏幕左侧下部有斑,但是不明显。安装了最新的系统,速度还是很快的。我打算再用两年。

我最初怀疑是软件的问题,因为前一天刚好升级到了iOS 13.3 beta。用网上提供的办法,重启,强制关机,恢复设置,都没管用。后来我还从iOS 11.3 beta降回11.2正式版,还是不行。看来只能去维修了。

因为早就过保了,找苹果太贵,上网上查第三方。怀疑是尾插有问题,淘宝上有邮寄维修的,但是觉得不安全。于是按照配件搜,找到一个本地的维修商,叫什么苹果之家之类的吧。

第二天去百脑汇维修。到了之后,略微检测了一下,说可能是尾插的问题,但是没货。于是签了单子,把机器留下了。

第三天上午,接到电话,说是修好了。让我带着我自己的电源和线去试试。我带了两个充电器(一个小米18w,一个苹果12w)。结果到那里,两根线和2个充电器,无论如何排列组合,都是没反应。维修的工作人员都急了,说:“我的确换了尾插啊。不信你看换下来的还在那里呢。”然后又用他的充电器试,结果的确能充。然后我用我的线连他的充电器测试,也能充。但是我质疑说:“我带了两个充电器,也不能都坏了吧?”不过没办法,既然他的充电器能充,我决定按照他的建议去买一个充电器。

到了楼下的品胜,买了一个10瓦的充电器。这个充电器其实不适合苹果,后面我会说。

回到家,开始琢磨充电器和线的匹配。目前手上有3个充电器,紫米18w、苹果12w、品胜10w,小米移动电源1个,而之前我常用的有3根线,都是苹果原装线。但是这三根线,只有1根可以连品胜的充电器给iPad充电。我翻箱倒柜又找出来一根外皮破掉的原装线,这个线虽然破了,但是充电是正常的。还找到一根当初买小米移动电源时送的线,这个线也能充电,但是发热很大。

综合结论:就是好用的完整的线太少了。需要买线。于是我从京东买了两根标注为MFI的Anker线。

11月9号一大早,京东把我的线送来了。一个惊喜,一个失望。

惊喜是新买的Anker的线,不仅可以连品胜充电器给iPad充电,另外,连另外两个之前无法充电的充电器,也能给iPad充电了。我特意测试在电量不足50%的情况下,不同的线连接不同的设备的充电情况。结果发现,紫米18w,小米移动电源10分钟能充6%,iMac 5K和苹果12w能充5%,但是品胜10w只能充2%。后来我发现,原来可能品胜10w只能按照5w给iPad充电。

失望是,这两根线只有一根好用。另外一根,和我其它的现在不好用的原装线一样,只能给iPhone充电,连iPad没有反应。

于是我申请京东售后,要求换货。结果京东换货了来了。却没有带着线来。我联系京东客服,客服说,苹果的线材需要返回检测后才能换货。我说,那我还不如退货再买一个呢。你这个规定有问题。于是换货变成了退货。我手里完全好用的线只有Anker这么一根。

一根线还是勉强够用的。但是我如果想用移动电源充电,就需要把线从充电器上拿下来。这有些不方便。

11月19号,我看到京东有促销Ecclus牌MFi的线,于是买了两根。结果这两根线完全失败。都是iPhone能充,iPad没反应。我开始觉得,可能是我的iPad现在对于A口转L口的线非常挑剔了。

11月21号,从京东买了瓦力18w套装,匹配的是C转L的线。这个充电器倒是可以给iPad充电,不过遗憾的是,它充电的速度太慢了,和品胜10w差不多,10分钟2%。好消息是,这证实了PD快充+C转L的线可以给iPad Pro 9.7充电。这个我之前在网上搜,都没人提过。

于是我上充电头网上看文章,发现要想给苹果设备快速充电,需要设备支持Apple 2.4A的协议。品胜和瓦力的充电器,应该都是不支持这个协议,才只能按照5w给苹果设备充电的。

11月22号,看到充电头有团购,买了绿巨能的1C2A的63w充电器。这个是支持Apple 2.4A协议的。26号到货后,发现一切都很美好,3个口都能给iPad快速充电。这个后面还是发生的新的问题,今天已经退货了。后面单独谈。

12月2号,退货绿巨能1C2A充电器,购买omthing PD 30W 1A1C充电器+C转L线套装。这个也是充电头的团购,

12月6号,到货了,结果充电器无法充电。线倒是能用。选择换货。

12月13号,收到新换的充电器。但是又有新问题,它的充电器支持Apple 2.4A协议。但是配和它送的C转L线却不支持(使用我自己的另一根线却可以,就是瓦力套装里的那根)。这个很让我诧异,之前我一直以为和线没有关系。

12月14号,退货omthing套装。

12月15号,闲鱼收了一个全新的京东京造65W单口充电器。

12月21号,收到了货。这次一切都好。这件事终于可以告一段落了。

维修后的其它问题

11月7号维修的,8号完成拿回来,晚上到家,发现屏幕翘起来了。9号又跑去,让维修的重新粘了屏幕。还特意放了一块胶。

但是回来没几天,还是有些翘。我上网查了一下,iPad更换屏幕之后,应该使用专门的双面胶封装,而不应该使用胶水。这个双面胶,就算在淘宝上单独买,也只要15元。我维修尾插花了300元,但是维修人员居然连双面胶都不给我用,估计也不完全是因为他小气,而是因为他干脆没有。因为据我的观察,来他家的,大部分都是iPhone换电池的和扩容的,修iPad的极少。

最后我11块9从淘宝上买了一个全包的硅胶壳,把整个屏幕套起来了。因为来回一趟要3小时,太麻烦。眼不见心不烦,我也懒得去了。

小事记

日期 事件
11.6 iPad Pro 9.7无法充电。
11.7 第一次维修。
11.8 修好了,取货。买了品胜的充电器。回来后发现线不行,买了两个Anker线。
11.9 收到Anker线,只有一根线好用。退掉一根线。再次去维修,因为屏幕没有粘牢。
11.19 买了两根Ecclus MFi认证线,均不好用。
11.21 购买瓦力18w充电套装。
11.22 瓦力18w能充电,但速度很慢。充电头团购绿巨能63w 2A1C充电器
11.23 退货Ecclus的线。
11.26 到货绿巨能充电器,当时很满意。发现A口在设备快充满时会断流。但是间隔较长,认为问题不大。
12.1 双口同时充电时,A口断流现象由几十分钟一次变成了几分钟一次。联系客服换货。售后客服已下班。
12.2 与客服沟通1个多小时,遭遇多个套路,最终由换货变成了退货。晚上,登上充电头团购新车,购买omthing套装
12.6 到货,充电器不能用,线能用,换货
12.13 换货完成,充电器配合送的线不能实现苹果2.4A快充
12.14 退货omthing
12.15 闲鱼收全新京东京造65W单口充电器
12.21 一切都好。这件事告一段落。

相关

iOS/iPadOS设备充电全面总结

绿巨能1C2A 63w充电器退货历险记,淘宝客服的套路与解法

Ubuntu 18.04下将Apache2多站点改为Nginx多站点,同时开启Trojan

技术

最近SSR实在太不稳定了。断断续续的十分难受。于是,趁着还能上的时间,查询新的翻墙方法。经过测试,决定使用Trojan的方式。

原理

Trojan原理

trojan原理

Trojan服务器获得HTTP请求,如果请求的格式正确,就返回代理的数据,否则就返回HTTP网页,这样在第三方看来Trojan就和一台HTTP服务器没区别。

虽然Trojan可以伪装为HTTP服务器,但是它的服务很基本,比如根本不支持虚拟多站点,只能伪装成一个站点。

因此,(为了省钱,)我们还需要另外搭配Nginx来使用。

Trojan+Nginx多站点原理

Trojan+Nginx多站点原理

HTTP访问Nginx,开启了预读模块的Nginx,会对数据流进行分析,如果访问的域名是Trojan预先定义的域名,就访问内部的Trojan端口。否则则访问Nginx的端口。有以下几点需要注意:

  1. Nginx的预读模块本身使用的是443端口,而Nginx模块的HTTP服务使用是4443端口。这是因为,我们需要外部访问服务器时,统一使用443端口,而在服务器内部,通过内部的端口进行中转。
    1. 对于外部(比如防火墙或其它类似设置),理论上我们只需要开启443端口。但是在实际使用中,我发现有些域名会自动跳转到4443端口,因此如果你遇到外部无法访问特定域名的问题,可以开放4443端口试试。
  2. Trojan默认跑在443端口,但是为了配合Nginx使用,需要修改到其它端口,我这里选的是4433端口。
  3. 这个原理,整体来说,就是在外部看来,统一访问443端口。然后Nginx的预读,会分流转发到Trojan和Nginx。

安装

卸载Apache2

sudo apt remove apache2
sudo apt autoremove

删除apache2,之后删除掉不再需要的依赖。

安装Nginx

Ubuntu 18.04自带的Nginx本身没有开启ngx_stream_ssl_preread_module。我们安装Nginx官方提供的版本,这个版本开启了所有的可开启扩展。

sudo vi /etc/apt/sources.list

在文件最下面添加并保存

# for latest nginx
deb http://nginx.org/packages/mainline/ubuntu/ bionic nginx
deb-src http://nginx.org/packages/mainline/ubuntu/ bionic nginx

添加服务器签名,签名在这里nginx_signing.key。点开前面的网页,复制里面的文本内容,保存到nginx_signing.key。不要直接下载。因为是网页,不是纯文本。

sudo apt-key add nginx_signing.key

安装Nginx并开启防火墙端口

sudo apt update
sudo apt install nginx
sudo ufw allow 'Nginx Full'

你现在可以打开浏览器,然后输入vps的ip地址,如果看到了nginx的欢迎界面,就代表nginx配置成功了。

nginx: Linux packages

配置Nginx多站点

假设你有一个网站叫example.com,网页位置在/var/www/html/example.com/html。新建一个配置文件。

sudo vi /etc/nginx/sites-available/example.com

内容如下

server {
	listen 80;
	listen [::]:80;

	server_name example.com www.example.com;

	root `/var/www/html/example.com/html;
	index index.html;

	location / {
		try_files ``uri ``uri/ =404;
	}
}

我们不用添加443端口,因为等下添加证书的时候,Certbot会帮我们自动生成新的配置文件。

将网站配置生效

sudo ln -s /etc/nginx/sites-available/example.com /etc/nginx/sites-enable
sudo systemctl reload nginx

参考上面的步骤,添加你所有的站点。之后,再额外添加一个站点,用于Trojan的识别。

最后添加的站点,一定要是一个不需要用的二级域名,而不要使用一级域名。因为我发现Nginx的预读有bug。如果你使用了一级域名,那么它的二级域名也都会匹配。这将导致错误。
一级域名指的是example.com这种,二级指的是mail.example.com这种。

这里我们假设额外配置一个叫tro.example.com的二级域名站点。

为Nginx添加SSL证书

通过浏览器访问网站https://certbot.eff.org,选择Nginx和Ubuntu 18.04,安照网站的提示安装certbot。

sudo apt-get update
sudo apt-get install software-properties-common
sudo add-apt-repository universe
sudo add-apt-repository ppa:certbot/certbot
sudo apt-get update
sudo apt-get install certbot python3-certbot-nginx

申请证书

sudo certbot --nginx

按照提示进行操作。完成之后,你再通过浏览器访问网站,你会发现已经是https的了。

安装Trojan

sudo bash -c "$(curl -fsSL https://raw.githubusercontent.com/trojan-gfw/trojan-quickstart/master/trojan-quickstart.sh)"

修改Trojan配置

sudo vi /usr/local/etc/trojan/config.json

找到"local_port",将443,改成4433或者你希望的端口。
找到"password",修改为你想要设置的密码。
找到"ssl",将"cert"设置为“/etc/letsencrypt/live/example.com/fullchain.pem"。将"key"设置为"/etc/letsencrypt/live/example.com/privkey.pem"。

保存并退出。运行Trojan。设置为开机启动。

sudo systemctl start trojan
sudo systemctl enable trojan

配置Trojan+Nginx共存

sudo vi /etc/nginx/nginx.conf

在events和http两段之间,插入

stream {
    map ``ssl_preread_server_name ``name {
        tro.example.com trojan;
        default nginx;
    }
    upstream trojan {
        server 127.0.0.1:4433;
    }
    upstream nginx {
        server 127.0.0.1:4443;
    }
    server {
        listen 443;
        listen [::]:443;
        proxy_pass $name;
        ssl_preread on;
    }
}

保存,修改之前设置的所有网站的设置。打开/etc/nginx/sites-enable/中所有的网站的配置,将所有的443端口,改成4443端口,然后保存。

sudo systemctl reload nginx

在好多支持Trojan的客户端中,域名是可选的。但是由于我们需要使用域名来进行跳转,所以在设置客户端时,域名是必填的,必须填写为tro.example.com。
Module ngx_stream_ssl_preread_module

开启BBR

sudo echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf
sudo echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf
sysctl -p

Ubuntu 18.04/18.10快速开启Google BBR的方法
19.04开始,BBR是默认开启的,不用单独开。

其它

Ubuntu 20.04下安装Nginx与Trojan

ClashXR配置Trojan

macOS Sonoma默认开启磁盘静态加密

技术

昨天将主力系统从macOS Ventura升级到了Sonoma beta 5。今天时光机备份的时候,弹出了一个通知,提示:正在将加密磁盘备份到非加密磁盘。

我很诧异。很多年前,我因为好奇,开启过macOS的磁盘加密功能。后来系统坏掉了,加密的磁盘怎么也进不去,丢了不少资料。打那个时候起,我就不再使用磁盘加密功能了。因为在我看来,加密磁盘对我自身造成的麻烦,大于它给的收益。

所以,我的磁盘是没有使用加密的。难道是升级到新系统之后的那些设置里,有有关磁盘加密的,我没注意就激活了吗?带着这个疑问,我打开设置进行查找。结果“文件保险箱”功能并没有打开,所以我的磁盘并没有全盘加密。

然后我又查看磁盘状态,结果看到了这个:已加密的设置是“否(已静态加密)”。

disk_encryption

我不懂什么是静态加密,于是查询了一下。按照我的理解,这个静态加密,比较类似iPhone上的默认加密。就是当用户没有登录的情况下,磁盘数据是被保护的。只有登录之后,磁盘上的数据才被解锁,才可以访问。

作为对比,我又看了我另外一台还停留在Ventura下的Mac。它的磁盘状态对应的已加密,只有一个简单的“否”。

结论:macOS Sonoma增加了磁盘的安全性。除了以前的文件保险箱功能之外,还提供了默认的静态加密。当然,我不清楚这个特性是不是苹果芯片的Mac独占的,还是英特尔芯片的Mac也有。