buy Pregabalin Lyrica uk v alexa.com被黑了?还是126.com被黑了?
Category Archives: IT与互联网
省钱打电话
其实标题很想用如何免费打电话,可实际上完全免费的午餐是没有的,即使是吃着便宜的午餐的时候,也最好要搞清楚为什么会便宜,而且在美国这里,故意地钻人家的漏洞吃免费午餐,甚至可能会被认定为fraud。所以既要大胆求索,也一定要小心行事。好吧,切入正题。
首先当然是来说Skype。Skype其实完全可以当作QQ或者MSN来使用,而且它的语音效果好是绝对获得了广泛认可的,加之支持视频也很久了,强烈推荐这款工具。当然了,如果把Skype当IM来用,或者讨论Skype那些很有趣又功能强大的插件,实在不是本文的主题。这里还是主要来说SkypeOut和SkypeIn两项功能。
SkypeOut的作用,是在电脑上直接拨打座机电话或者手机,打的时候要收取一定的费用。这个收费的标准是按被叫号码所在地的费率来确定的,所以在全世界上网打中国的号码,费率都是一样的,0.021刀/分钟,按现在7.7451的汇率来算,折合人民币0.16元/分钟。不过SkypeOut在今年初增加了一个0.039刀的接通费,所以实际每打一次还要多交0.3元,当然也还是非常便宜了。另外在不同的国家,SkypeOut还有不同的政策,比如在美国就可以购买包年的SkypeOut服务,1月31日前的优惠期价格是14.95刀,现在恢复成了正常价格29.95刀。购买这个服务后,在美国登录Skype然后拨打全美的电话就完全免费了。这之后也还是可以使用各种打往中国的电话卡,如果资费比直接SkypeOut便宜,当然也就更划算了。
SkypeIn的作用,就是购买一个电话号码,让别人不用上网,而直接用座机或者手机拨打这个号码,就可以打到Skype上来,然后在电脑上接听。这样装有Skype的电脑就成了一部移动座机,在任何可以上网的地方,就可以用来接听别人打进来的电话,资费是38刀/年,或者12刀/3个月。当然带着电脑到处跑也不方便,即使在家也不一定会把电脑保持开机状态,于是就有了专门的Skype电话,包括座机式的和手机式的。这两种电话都可以脱离电脑而独立工作,座机式的一般就直接用网线接在家里的路由器上,而手机式的则可以在任何有无线网络的地方,通过wifi登录Skype,而使用Skype的各种功能。另外还有一种voip网关,把它接在路由器和家里的普通电话之间,就可以用普通电话来接打Skype电话了。
SkypeIn还有一个很特别的功能,就是可以同时购买几个不同国家或者地区的号码,这样不同地方的人,就可以拨打资 费最便宜的那一个号码,比如分别购买伦敦和香港的号码后,伦敦的朋友就可以打伦敦的那个号码,香港的朋友就可以打香港的那个号码,资费等同于他们拨打他们所在地的其它市话。可惜的是现在中国内地的政策还没有放开,无法购买国内的号码。不然即使人在世界上任何地方,家人朋友也可以拨打一个本地电话来直接联系了。(其实已经有其它网站提供这样的服务了)
另外Skype也有voicemail和短信的功能,购买SkypeIn后会免费赠送voicemail,短信费用则同样依目的地而不相同,但普遍较贵,比如发到中国是0.055美分/条,还不如直接打电话了。
接下来说Jajah。这个网站的功能有些特别,可以完全不安装任何软件,不用其它辅助设备,就可以“免费”通话。这个的工作原理是这样,访问jajah.com后,输入自己的电话号码,再输入要呼叫的对方号码,提交。这时Jajah会先拨打你的号码,等接起后,再拨向对方的号码,然后双方就实现通话了。这时双方都相当于在接听 来电,如果双方都是接听免费的座机或者手机,则双方就都免费了。当然jajah也不可能提供这么好的功能却只赚吆喝,如果直接登录这个网站,它们会提供5分钟的试用,但用完后,就必需在它们网站上注册了,然后再拨打时就会有一定的资费,一般情况下是0.031刀/分钟。不过网站也提供了两种办法来省掉这个钱,一个是如果被叫号码也是注册的Jajah会员的号码,则免费,另一个是注册时可以填写自己的三个号码,这三个号码之间拨打也是免费。于是,只要把你常打的国内号码设置为自己的Office或者Mobile号码,则前面那个资费就省下了。而且这三个号码还可以改,以后要打什么其它号码,直接修改一下就可以免费打,不过据说Jajah现在已经限制了修改次数。当然也可以多注册几个账员,或者拿对方的号码作主叫号码等等,也都可以实现免资费。
另外Jajah还有手机版,可以直接在手机上通过手机上网来设置双方号码,然后还是双向被呼叫,再连通。这对于在国内打比接贵的状况,多少还是有些用的。
再来说Gizmo。这个其实和Skype很相似,它宣传上的一个重点是基于业界的比较成熟的SIP标准,容易获得各种软硬件方面的支持,和不同的支持SIP的软件互通,不过目前来看这个软件还没有Skype的影响广。Gizmo本身也可以像SkypeOut一样拨打普通电话,资费现在比Skype还低,不过似乎就网上的评价来看,使用效果不比Skype。但Gizmo提供了一套免费拨打的方法,这点又和Jajah比较相似。方法是如果双方的号码都已经注册为了Gizmo用户,则这之间的呼叫是免费的,不过Gizmo要求这两个账户必需是活跃的,即必需经常用来打一打电话,而不能只注册了就不管了。其实这无非是Gizmo(也是Jajah)现在的一种推广策略,让用户鼓动自己的亲朋好友把自己的号码都拿来注册使用,从而推广这个软件,等用户量壮大后,再适时地再取消这个策略。但现在如果你为了省话费,就可以注册两个账号,一个用自己的号码,一个不断改为你要打的号码,这样就打哪哪免费了,当然得记得时不时要让账号“活跃”一下。
前一段时间还找到一个网站,allfreecalls.net。这个网站很有意思,它提供一个Iowa州的电话,拨打过去后,就可以免费转拨其它国家的电话了。对于这样的“免费”网站,在使用前一定要搞清楚为什么会免费的,同样道理,对方不可能花钱赚吆喝,春晚上的免费手机不是还要不断插广告吗。网站的自述和网上的讨论给出的答案是,其它州打向Iowa州的电话所产生的长途话费,电话公司(或者政府部门)会补贴一部分费用给这个Iowa州的号码的号主,这样这个网站就可以这样来赚钱了。对于采用这个方式拨打国际长途的用户来说,只需要支持美国国内的长途话费,而如果是使用免长途话费的手机plan,或者我前面提到的包年的SkypeOut服务,则通过这个方式则完全不需要支持任何多余的费用,的确就是free call。不过目前这个网站提供的那个号码失效好一段时间了,据说是给某些电信运营商给封杀了,到目前为止网站还在告知Coming Soon…
现在涉及voip的网站真是非常多,而原来很红火现在被抛弃的也越来越多,像那什么voipbuster,voipstunt。国内的运营商们还在为手机单向收费而拖延,为封杀Skype、封杀其它voip服务而奔忙,真是令人无语。可以看到voip在未来的一段时间里,还会发展得越来越兴旺,各种新型的服务模式还会被开发、推广开来,这省钱打电话的方法,想必也会越来越多,越来越有趣吧。
来一点网络安全的话题
在家上网,有多安全,是否考虑过呢?别以为装个卡巴斯基就搞定一切了,还装了天网?有杀毒软件和防火墙就很安全吗?
很久以前看过一篇文章,讲网络钓鱼攻击的手法,其中讲了一种专门构造的网址,比如:
可以点来看看,看看是带你到了新浪,还是搜狐。不过我在ie7里试验这个链接已经不行了,估计是ie7改进安全性时,已经默认防范了这类URL。在Firefox 2.0里还是可以访问,不过会提示你是不是要访问“1032291688”,但我想一般人也不明白这是什么意思。
这种URL欺骗,可能是钓鱼攻击会用到的最简单的的手法。其实上面那串数字是我把sohu的ip地址转成了10进制的写法,而上面那个链接,前面用新浪的域名做伪装,而实际上带你去的是后面那串十进制数字所代表的网站。当然还可以把域名构造得长一点,一般人只看到前面有个www.sina.com.cn的话,估计后面一长串很容易就不看了。这里用的新浪和搜狐做了例子,但如果实际是针对某个网上银行来做这样的伪造呢?你看着链接是工行的地址,结果带你去另一个伪装得跟工行一模一样的假网站,等你把卡号和密码都输入后,假网站一边保存下来你的信息,一边把信息发送到正确的地方,把你转到真正的工行网站。一次完整的钓鱼攻击成功。
好在现在浏览器的安全性问题得到了很大的重视,上面的问题想测试也都没那么容易了,但还可以来看看其它的一些攻击手段。
比如Pharming。我们上网的时候,在浏览器里输入网站,其实是需要DNS服务器把网址解析成IP地址,然后再进行连接的,如果这个ip地址解析错了呢?Pharming攻击干的就是这个事情。比如sohu.com的一个正确的IP是61.135.133.104,但现在有人攻击了DNS服务器,把这条记录改成了另外一个假地址的IP,你就会完全不知情地浏览那个错误的网站了。同样,可以做一个假的银行网站,把你带过去。
另外一种方式是修改你本机的host文件。Windows下面,hosts文件通常是在
C:WINDOWSsystem32driversetc
如果在里面增加一条
61.135.133.104 www.sina.com.cn
则在浏览器里访问新浪的首页就会转去搜狐了。这方法lxy就曾经用来对付过他老爸,为的是防止他爸访问他的blog。潜伏在你机器里的病毒或者木马,想改改这样的记录似乎不是什么难事。不知道目前有没有恶意软件或者流氓软件做这个。
还有一种情况是攻击路由器,如果路由器里的DNS设置被恶意修改,则整个局域网的域名解析都会按这个错误的地址去访问DNS,因此路由器的安全同样值得重视,特别是在使用无线路由器的话。不过那个opendns.com的出现,倒是可以用来解决这种攻击。
在局域网内也有一种比较危险的欺骗方法,就是ARP欺骗。
在局域网内实际上是通过网卡的物理地址(MAC地址)进行通信的,所以在访问网关(比如IP为192.168.1.1)时,实际要先通过ARP协议将IP转换成MAC地址。当某台机器在局域网内发送一个ARP广播时,网关就会返回相应的MAC地址,这时动态绑定IP与MAC地址的目标主机就会更新自己的ARP转换表。不过ARP协议的一个漏洞,就是主动发送ARP响应,目标主机也会更新,除非已经设置了静态绑定。某种用来限制局域网里其它用户上网速度的工具,就是利用这个方法,向要控制的主机发一个假的ARP响应,让对方的主机把自己的MAC地址作为网关的MAC地址,这样目标主机就会把包全部发到自己这来,然后对这些包进行过滤,就可以达到限制对方上网的目的。当然,既然目标主机所有的包都在自己机器上走了一遍,如果对这些包进行嗅探,要截获各种未加密的用户名、密码、聊天信息、邮件正文等等信息,也不成什么问题。
可以点击“开始”–“运行”–“cmd”回车–输入命令“arp -a”回车,看看你的网关的mac地址解析得对不对吧,搞不好已经有人在限制你的说。
最后顺便说说,其实在国内想搞钓鱼攻击,比较好的办法可能是去攻击hao123。因为很多初级网民都习惯把hao123做首页,而对里面的链接是否正确毫不关心,或者根本不会考虑这个问题。而那上面邮箱、证券、银行、论坛的各种链接,一应俱全,要是能去改个一两个,那就不知道可以钓到多少鱼了。
折腾域名
自从那天为了Google Blogger的Publish on a custom domain买了域名,这两天摆弄域名绑定,实在是把自己搞得无语。
其实我的要求很简单,就是要通过主域名(http://by-igotit.com)和www子域名(http://www.by-igotit.com)都可以访问到我的blog,如果http://*.by-igotit.com也都能访问到当然也就更好。虽然现在访问都已经没有了问题,但实在想说说我到底折腾了些什么。
Yahoo的域名管理里,主域名by-igotit.com只允许设置A Record,其它子域名(包括www子域名)则可以设置A Record或者CNAME。按Google的设置向导,用户应该将要使用的域名(比如blog.example.com)设置一个CNAME到ghs.google.com,然后在Blogger的后台里,提交前面要使用的域名(blog.example.com)。这样问题就来了,设置www.by-igotit.com当然没问题,可by-igotit.com没法设置CNAME。痛苦,早知道就去godaddy.com那边去申请域名了,据说那边是可以随便设置的,控制空间很大。
那现在想一个办法,先nslookup出ghs.google.com的IP,然后用这个IP设置A Record给by-igotit.com,然后www.by-igotit.com转发到by-igotit.com就行了。nslookup出来的IP是64.233.179.121,设置好后, by-igotit.com的确是可以用了,可突然又发现Yahoo的域名管理只能把主域名和www子域名同时转发到另一个域名,而不能单独设置,或者互相转发。后来发信给Yahoo的客服,结果对方回信说两个域名是一样的,不用互相转发,不信可以试mydomain.com和www.mydomain.com都可以访问到我的网站。其实人家说得也对,一般情况下应该是能把这两个解析成一样的,可是到Google Blogger那里,不能自动把这两个识别成等同的地址,或者自动把其中一个解析另一个。而必需是设置成发布到by-igotit.com或者www.by-igotit.com,这就搞得不论怎么设置,都只能使用其中一个。
想来想去,还有另外一种办法,就是把blog发布到blogged.by-igotit.com,然后把主域名和www子域名都转发到这个上来。测试后是可行的,可是暂时还不想这样弄。
没办法,只好发布到www.by-igotit.com,然后主域名by-igotit.com显示Yahoo的Starter Web Page,里面提示“请访问www.by-igotit.com”。唉,其实要是这个Starter Web Page可以编辑HTML,我也可以让它转向,可是只能放置文本,无语。
到这里,按说设置也就暂时告一段落了,但今天又看到一条终极消息《Google的免费主机玩完啦》,得,GFW封了上面那个IP地址,还设置什么啊,全别想访问了(Google Apps for Your Domain估计全部受影响)。
难道又回去sitesled,域名扔一边玩?想起来原来在hostbigger还申请过空间,而且那边支持域名绑定,好吧,现在把域名绑那边去,内容也发布到那边去。这样也好,因为顺带着的,前面主域名和www子域名的问题也就解决了。
折腾一大圈,没想到最后这样结束。好在问题都解决了,by-igotit.com也终于可以正式投入使用了。
买域名了
买域名了:http://by-igotit.com
blogger推出了publish on a custom domain的服务,以后就不用找免费空间用ftp发布了,直接发布到blogspot,然后用自己的域名。希望GFW没法找麻烦。
然后也要告别old blogger了,New Blogger,我来了~~