Сервис только из HTTP и DNS, общее количество уникальных пользователей уже больше 1,5 млн.
А использование QTcpServer для HTTP у меня схоже с тем что в этой статье для SOCKS4.
Чтобы получать ответы от ui.iclouddnsbypass.com надо просто задать User-Agent любой iOS браузера Safari.
У меня есть логи за все времена и может каким-то образом получится воспроизвести нагрузку.
Но у меня нет возможности достать 1579 IP-адресов только чтоб произвести тест.
Если у вас есть чем сделать тесты то можем попробовать на одинаковых условиях.
Мой Qt HTTP сервер тут ui.iclouddnsbypass.com, данные доступны только из-под iOS юзер агентов.
А Qt DNS сервер запущен тут 78.109.17.60
Я использовал только сокеты и треды из Qt, вся реализация HTTP и DNS протоколов своя.
Я специально оставил % нагрузки чтоб можно было подсчитать максимально возможное количество в секунду.
Был такой случай.
Происходила атака от 1579 разных IP-адресов и нагрузка на 1 ядерный 3 ггз процессор составляла 80%.
А количество запросов в секунду превышало 7000.
При этом я и никто из пользователей не заметил сбоев в работе сервера.
О том что происходит атака я узнал по пол гигабайтным логам запросов.
Использую Qt в своем проекте iCloud DNS Bypass.
Сделал HTTP и DNS сервера на QTcpSocket и QUdpSocket.
Постоянная нагрузка на HTTP 10-100 запросов в секунду и в сутки примерно 1 млн запросов.
На DNS сервер 20-500 запросов в секунду и в сутки более 5 млн запросов.
При этом средняя нагрузка обоих серверов 5% а пиковая 10%.
Так что Qt вполне себя хорошо ведет на сетевых проектах.
PS: в живую это выглядит так: youtu.be/FUysTl-TsIQ
Я с вами согласен, в своем коде, тем более в шифровании, накосячить легко.
А найти уязвимости очень сложно, поэтому только время может служить хоть каким то показателем надежности кода.
Спасибо за ссылки и я осмелюсь их прокомментировать не вызвав оффтоп.
Про автентификацию запросов API то я консультирую некоторые биржи Bitcoin по безопасности их API.
И опыт показывает что у каждой пятой есть проблемы с пониманием того зачем же нужно само шифрование в протоколе передачи данных.
А по второй ссылке и по теме разговора, то для шифрования можно просто использовать OpenSSL, не без своих причуд, но все же проверенная библиотека.
Так что говоря про симметричное шифрование, то его можно просто и легко внедрить в любую программу без риска накосячить, ибо код самого OpenSSL уже проверен.
Кому интересно вот Qt исходник одного из моих проектов, где используется шифрование, который тоже проверен временем.
Да, это уже увидел, мой комментарий ниже.
Но для локального хранилища проще свою программу сделать что банально шифрует файлы в AES256.
Чем собственно и пользуюсь, проще и надежнее некуда.
Но LastPass и локальное хранилище совсем разные вещи.
Чего минусуете? Просто хотел узнать преимущества, сам только LastPass пользуюсь.
Смотрю что KeePass это локальное хранилище.
Но LastPass же кроссплатформенный и кроссбраузерный.
Как можно сравнивать его с локальным хранилищем?
Добавил уже фильтр по странах и избранные IP.
Теперь для других стран вместо оригинала грузится совсем другая картинка которую на хабре показывать нельзя.
А те кто ее увидит поймут куда им следует идти.
Я себе программу веб сервер написал с детальными логами.
Пользуюсь ею для передачи картинок ссылками по внешнему IP и отправляю их в Skype.
Все картинки с уникальными названиями и никто кроме меня или адресата не знал имя.
Пару дней назад я отправил ссылку другу через Skype.
Через 5 минут ее загрузили с неизвестного IP 104.45.18.178
С этого адреса загрузили картинку 16 раз в течении ровно 30 секунд.
Друг говорит в то время вовсе был далеко от компьютера.
Подумал у кого-то есть доступ к его Skype но это оказался сервер Microsoft.
Может в новых версиях Skype добавили «фичу» поиска и фильтра ссылок в сообщениях для загрузки на их сервер и в алгоритме поиска баг?
Я внимательно перечитал исходники расширений.
Там сперва идет запрос на их сервер и в результате ответ с разрешением включения рекламы.
Могу предположить что они не всем странам включают замену рекламы.
В Украине точно реклама заменяется на всех популярных сайтах.
Пользуюсь больше полгода, качеством воспроизведения доволен, не хватает только SVP Manager для конвертации налету в 60 кадров\секунду.
Самое плохое в Ace Stream то что все расширения для браузеров нагло добавляют свою рекламу во все сайты.
Да, не только в просмотре видео, а заменяют чужую рекламу своей.
И AdBlock их не блокирует.
Выход — не пользоваться плагинами браузеров, а только Ace Player.
Или подправить плагины браузеров чтобы рекламу не добавляли.
Выходом так же можно считать покупку их лицензии, пару евро в год, но при этом реклама с браузера удаляется только в том случае когда запущена их программа, что само собой не удобно.
Так что удаляйте все расширения браузера от Ace Stream и пользуйтесь Ace Player.
Даже после десятков обновлений Synapse 2.0 я считаю что это была самая плохая идея Razer лишить возможности пользователей сохранять макросы и скрипты в памяти самой мыши.
Мышь с 12 кнопками Razer это всего-лишь USB Hub с подключенными контроллерами мыши и клавиатуры внутри без возможности какой-либо конфигурации. За исключением ненужного переключения цифровой клавиатуры на num-pad.
Так же, в моделях дороже засунули ARM процессор, который за сутки садит батарею беспроводных версий мышей Razer, но никакого доступа к настройкам этой «умной» мыши нет, кроме как выставить DPI.
А приложение-костыль Synapse только то и умеет что перехваливать кнопки нажатия «физических» клавиатуры и мыши встроенных внутрь устройства.
В результате это лишь программный перехват нажатий кнопок и переназначение используя hook winapi, что по-сути является дополнительной, хоть и не значительной, нагрузкой на PC.
Мышью просто хочется пользоваться не задумываясь что есть какая-то программа с никому не нужной привязкой и синхронизацией в интернет настроек.
При каждом Log-In и переключении пользователей OS, подключению в RDP, чудесная программа Synapse напоминает о себе своим полным перезапуском и окном синхронизации профилей с интернетом. А так же будет каждый раз сообщать немедленно что профиль скриптов на сервере на пару секунд новее чем на вашем компьютере, если время синхронизировано не точно. И просить перезагрузку компьютера после каждого обновления программы, хоть она и совсем не нужна, пару раз в месяц.
Такие дорогие высококачественные устройства должны обладать «умом» и скрипты работать сразу после подключения, не ожидая каждый раз 30 секунд синхронизации.
Мыши Razer это яркий пример высокого качества сборки устройств с ужасной программной реализацией управления.
Похожая реакция была после презентации первого iPad, но тогда никакой конкуренции не было.
Думаю Watch 2 будет с веб камерой, третий с Touch ID на стекле вот тогда и посмотрим надо ли всем эти часики или нет.
Первая модель всегда быстро забывается :)
А использование QTcpServer для HTTP у меня схоже с тем что в этой статье для SOCKS4.
Чтобы получать ответы от ui.iclouddnsbypass.com надо просто задать User-Agent любой iOS браузера Safari.
Но у меня нет возможности достать 1579 IP-адресов только чтоб произвести тест.
Если у вас есть чем сделать тесты то можем попробовать на одинаковых условиях.
Мой Qt HTTP сервер тут ui.iclouddnsbypass.com, данные доступны только из-под iOS юзер агентов.
А Qt DNS сервер запущен тут 78.109.17.60
Я использовал только сокеты и треды из Qt, вся реализация HTTP и DNS протоколов своя.
Был такой случай.
Происходила атака от 1579 разных IP-адресов и нагрузка на 1 ядерный 3 ггз процессор составляла 80%.
А количество запросов в секунду превышало 7000.
При этом я и никто из пользователей не заметил сбоев в работе сервера.
О том что происходит атака я узнал по пол гигабайтным логам запросов.
Сделал HTTP и DNS сервера на QTcpSocket и QUdpSocket.
Постоянная нагрузка на HTTP 10-100 запросов в секунду и в сутки примерно 1 млн запросов.
На DNS сервер 20-500 запросов в секунду и в сутки более 5 млн запросов.
При этом средняя нагрузка обоих серверов 5% а пиковая 10%.
Так что Qt вполне себя хорошо ведет на сетевых проектах.
PS: в живую это выглядит так: youtu.be/FUysTl-TsIQ
А найти уязвимости очень сложно, поэтому только время может служить хоть каким то показателем надежности кода.
Спасибо за ссылки и я осмелюсь их прокомментировать не вызвав оффтоп.
Про автентификацию запросов API то я консультирую некоторые биржи Bitcoin по безопасности их API.
И опыт показывает что у каждой пятой есть проблемы с пониманием того зачем же нужно само шифрование в протоколе передачи данных.
А по второй ссылке и по теме разговора, то для шифрования можно просто использовать OpenSSL, не без своих причуд, но все же проверенная библиотека.
Так что говоря про симметричное шифрование, то его можно просто и легко внедрить в любую программу без риска накосячить, ибо код самого OpenSSL уже проверен.
Кому интересно вот Qt исходник одного из моих проектов, где используется шифрование, который тоже проверен временем.
Но для локального хранилища проще свою программу сделать что банально шифрует файлы в AES256.
Чем собственно и пользуюсь, проще и надежнее некуда.
Но LastPass и локальное хранилище совсем разные вещи.
Смотрю что KeePass это локальное хранилище.
Но LastPass же кроссплатформенный и кроссбраузерный.
Как можно сравнивать его с локальным хранилищем?
Теперь для других стран вместо оригинала грузится совсем другая картинка которую на хабре показывать нельзя.
А те кто ее увидит поймут куда им следует идти.
Но больше такого не наблюдаю.
Пользуюсь ею для передачи картинок ссылками по внешнему IP и отправляю их в Skype.
Все картинки с уникальными названиями и никто кроме меня или адресата не знал имя.
Пару дней назад я отправил ссылку другу через Skype.
Через 5 минут ее загрузили с неизвестного IP 104.45.18.178
С этого адреса загрузили картинку 16 раз в течении ровно 30 секунд.
Друг говорит в то время вовсе был далеко от компьютера.
Подумал у кого-то есть доступ к его Skype но это оказался сервер Microsoft.
Может в новых версиях Skype добавили «фичу» поиска и фильтра ссылок в сообщениях для загрузки на их сервер и в алгоритме поиска баг?
Раньше такого на старых версиях Skype не замечал.
Там сперва идет запрос на их сервер и в результате ответ с разрешением включения рекламы.
Могу предположить что они не всем странам включают замену рекламы.
В Украине точно реклама заменяется на всех популярных сайтах.
Самое плохое в Ace Stream то что все расширения для браузеров нагло добавляют свою рекламу во все сайты.
Да, не только в просмотре видео, а заменяют чужую рекламу своей.
И AdBlock их не блокирует.
Выход — не пользоваться плагинами браузеров, а только Ace Player.
Или подправить плагины браузеров чтобы рекламу не добавляли.
Выходом так же можно считать покупку их лицензии, пару евро в год, но при этом реклама с браузера удаляется только в том случае когда запущена их программа, что само собой не удобно.
Так что удаляйте все расширения браузера от Ace Stream и пользуйтесь Ace Player.
Мышь с 12 кнопками Razer это всего-лишь USB Hub с подключенными контроллерами мыши и клавиатуры внутри без возможности какой-либо конфигурации. За исключением ненужного переключения цифровой клавиатуры на num-pad.
Так же, в моделях дороже засунули ARM процессор, который за сутки садит батарею беспроводных версий мышей Razer, но никакого доступа к настройкам этой «умной» мыши нет, кроме как выставить DPI.
А приложение-костыль Synapse только то и умеет что перехваливать кнопки нажатия «физических» клавиатуры и мыши встроенных внутрь устройства.
В результате это лишь программный перехват нажатий кнопок и переназначение используя hook winapi, что по-сути является дополнительной, хоть и не значительной, нагрузкой на PC.
Мышью просто хочется пользоваться не задумываясь что есть какая-то программа с никому не нужной привязкой и синхронизацией в интернет настроек.
При каждом Log-In и переключении пользователей OS, подключению в RDP, чудесная программа Synapse напоминает о себе своим полным перезапуском и окном синхронизации профилей с интернетом. А так же будет каждый раз сообщать немедленно что профиль скриптов на сервере на пару секунд новее чем на вашем компьютере, если время синхронизировано не точно. И просить перезагрузку компьютера после каждого обновления программы, хоть она и совсем не нужна, пару раз в месяц.
Такие дорогие высококачественные устройства должны обладать «умом» и скрипты работать сразу после подключения, не ожидая каждый раз 30 секунд синхронизации.
Мыши Razer это яркий пример высокого качества сборки устройств с ужасной программной реализацией управления.
Думаю Watch 2 будет с веб камерой, третий с Touch ID на стекле вот тогда и посмотрим надо ли всем эти часики или нет.
Первая модель всегда быстро забывается :)
Это ограничение на 10 папок вообще?
Или это ограничение 10 ссылок на папки синхронизации с возможностью создавать бесконечное количество папок внутри?