Generated by Rank Math SEO, this is an llms.txt file designed to help LLMs better understand and index this website. # 秋风于渭水 ## Sitemaps - [XML Sitemap](https://www.tjsky.net/sitemap_index.xml): Includes all crawlable and indexable pages. ## 文章 - [服务器 CPU 占用异常排查实录:从误杀 Wordfence 到抓出 FreshRSS 死循环](https://www.tjsky.net/tutorial/1971): 昨天开始服务器频频触发 CPU 报警:总体占用死死卡在 90% 左右,持续整整 5 分钟,随后异常负载消失,沉寂 1 小时 15 分钟后,分秒不差地卷土重来,跟定了闹钟似的。第一反应是 CC 攻击,第二反应怀疑到了 Wordfence 头上,结果全是冤案,真正的罪魁祸首声东击西,让安全插件背了黑锅,而最后的真相更是让人哭笑不得:直觉和巧合联手做局,让我差点把安全插件冤判了。最后的教训很实在:运维时少凭直觉瞎猜谜,多用 ps 找 PID、拿 strace 抓现行。 - [升级 VMware Workstation 的九九八十一难:幽灵虚拟机、1603 报错和手工装 Tools](https://www.tjsky.net/tutorial/1938): 绝了,因为旧版VMware有两个虚拟机逃逸漏洞,我不得不从 Workstation 17 Pro 升到 26H1u1。结果这升级之路比取经还难——先是官网找不到下载的地方、然后是藏着的幽灵虚拟机、还有被官方一刀砍掉的中文、再来个VMware Tools 装到一半必回滚,我想要强制卸载旧的,结果微软的强制卸载工具还下架了,好容易卸载了旧的,驱动安装又被系统安全机制拦住了。最后只能放弃 MSI 安装包,改成用 pnputil 和 sc 手工装驱动、注册服务,大力出奇迹。折腾了一圈总算是能用了,只是现在开机会弹一次「工具不是最新版」,哎,先凑合着用吧。 - [GLM-5.3-Flash 可能比 DeepSeek-V4.1-Flash 还贵,价格表和实际场景不是一回事](https://www.tjsky.net/ai/1928): 网上好多人都说 GLM-5.3-Flash 的价格只有 DeepSeek-V4.1-Flash 的 1/4,净瞎扯,其实你真用起来完全不是一回事的。写文章、查资料、搞图片视频,GLM 那确实便宜;写代码就得看时段了——空闲时段的梁文谷是真香,缓存命中率过了 90% 更是香到离谱,白天高峰的梁文峰就可能会不如 GLM 香。PS:这次 DeepSeek 的降价明显就是冲着 GLM 特价快结束而来的。 - [OpenCode Go 请求失败?NewAPI 中转配置 x-opencode-session 请求头教程](https://www.tjsky.net/tutorial/1905): 收到 OpenCode 的邮件,说 9 月 6 号之后 Go 订阅的请求必须带上 x-opencode-session 请求头,不然可能直接失败。倒是能理解为什么,因为他想要复用 GPU 上下文缓存省算力。但是不用OpenCode的,用 NewAPI 等工具中转的,就需要自己想办法把请求头按要求构造对了。本文以 NewAPI 为例说一下怎么正确修改请求头,先提醒一句:千万别把 Session ID 写死,不然并行任务时就成了高风险用户了。 - [腾讯云轻量应用服务器续费1折:老用户难得比新用户便宜的活动](https://www.tjsky.net/news/1895): 腾讯云轻量云周年庆又来了,这次是六周年,10月12日截止。重点敲黑板,5年以上老用户续费只要1折,我这台2H4G续一年才64.8块,平摊下来每月还没一瓶红牛贵。另还有拼团加送3个月、2核4G免费升4核这些玩法。不过这活动藏得深,活动页上根本看不到,链接放文里了。腾讯的小算盘打的也很精明——良心是真良心,精明也是真精明。 - [给 memos 加个自动压缩图片为 Webp 的功能](https://www.tjsky.net/tutorial/1826): memos对于图片附件默认是直接原样上传的,对于首页说说来说,太费流量了,于是写了个简单的JS脚本,自动把上传的图片转码为 webp 格式,并按 0.90 压缩率做压缩后再保存。 - [IDM 扩展老劫持下载、下载文件名乱码?我写了个小扩展让它按需开关](https://www.tjsky.net/best-software/1819): 用 IDM 的应该都领教过 IDM 扩展在浏览器里的霸道行为——你用其他扩展抓图、存网页时它总跑来劫持下载,搞得你文件名变哈希乱码,IDM 的排除规则又没法很好地管住它不乱拦截浏览器下载。既然它自己管不住自己,干脆写了个超轻量的 Chrome 扩展按需关停 IDM:指定域名自动禁用、快捷键一键切换。是个没啥技术含量的小扩展,但确实解决了个烦人的小问题。 - [宝塔面板升级 13.0.0 后 Nginx 免费防火墙全是 undefined?替换两个文件就好](https://www.tjsky.net/tutorial/1792): 宝塔面板升级到 13.0.0 之后,Nginx 免费防火墙 8.3 直接废了——日志里全是 undefined,封锁历史看不了,webshell 查杀也异常。其实原因特别简单:面板把运行环境从 Python 3.8 升到了 3.13,而 3.13 把防火墙依赖的 cgi 标准库整个给扬了。我拉着 Gemini 3.7 Flash 一起把防火墙升级到了 Python 3.13 兼容版,只需要替换两个文件即可修复问题。 - [DeepSeek 涨价后,业余个人开发者的 API 成本开始肉疼了](https://www.tjsky.net/natter/1785): DeepSeek 8 月 17 号开始全面涨价,最高涨了 12 倍,以前每个月是几杯瑞幸的钱,现在直接变成一顿正经饭的钱了。关于此事大家也都发了很多文章,那我也谈谈我这个业余个人开发者的感受吧。最近在 Agent 场景下对比了一圈 V4 Pro、Gemini 3.7 Flash、Hy3 还有 Qwen3.7 Plus 后我决定近期把 DeepSeek 从主力模型拿掉。 - [WorkBuddy 一周体验:目前最适合普通人的本地办公 Agent 工具](https://www.tjsky.net/ai/1765): Agent 工具出了一茬又一茬,但要么是给技术大佬用的,就是易用但功能差点意思。月初被腾讯 WorkBuddy 的广告高强度刷屏,就又重装回来高强度用了一周多,感觉这基本算是最适合普通人用的本地办公 Agent 了,对小白用户开箱即用,值得写篇文章说一下优缺点了。 - [“窗帘为什么是蓝色的?”:文学作品的最终解释权,到底归谁?](https://www.tjsky.net/natter/1751): “窗帘为什么是蓝色的?”这个老段子大家都听过吧?大概就是阅读理解答案扯了一堆暗讽封建统治,代表忧郁之类的解释,作者本人则表示“窗帘就他妈是蓝色的”。这个段子本身是在吐槽专家的过度解读,但你仔细想想——你写东西时真会只因为事实如此就多费笔墨吗?更进一步说,文学作品的最终解释权到底归作者还是归读者?现实中各有各的道理也各有各的坑。这篇文章就来思考一下,文学作品解读中那条读者与作者合理的文字解释权边界线到底在哪。 - [10小时预警的服务器搬家 vs 零通知重启全球服务器:低价 VPS 界的操作越来越离谱了](https://www.tjsky.net/natter/1726): 上次我还觉得 CloudCone 只提前 10 小时发邮件,搞服务器搬家的运维已经够离谱了,结果老牌大厂 OVH 直接教我做人——他们为了修 KVM 漏洞,居然连通知邮件都不发就把全球几百万台小鸡无预警强制重启了!偏偏我还倒霉,小鸡挂了快两天才恢复,全靠同行衬托,CC 提前10小时通知的行为,突然显得很有良心了。果然,永远不要对网络服务商提供服务的可持续性做任何期待。 - [YouTube 无限重定向报错,谷歌账号身份验证无限失败,罪魁祸首居然是“已分区 cookie”?!](https://www.tjsky.net/tutorial/1708): 本来晚上开电脑打算上 Youtube 看直播,结果无限被重定向到 Cookie 报错页,关闭扩展?没用!清理谷歌域名下的 Cookies?没用!最后折腾半天,才发现是被 Chrome 的“已分区 Cookie (CHIPS)”导致的。大厂的某些新特性真是负优化,大厂逼逼的好处没体验到,被坑的几率倒是挺高。希望这篇排故经过能帮到遇到怎么清缓存都治不好的玄学问题的人吧。 - [CloudCone的鬼才运营:提前 10 小时通知“机房物理搬迁”,还说不服不给退款?](https://www.tjsky.net/natter/1689): CloudCone 的通知邮件直接给我气笑了。搞机房物理搬迁,居然只提前不到 10 小时通知的?我睡个觉起来发现自己的小鸡已被“物理拔线”装车,强行被宕机起码 24 小时。而且CloudCone 在邮件里还有脸说:“不服你就自己注销机器,我们不退款哦。” - [乾纲独断还是民主治理?聊聊博客聚合平台的治理悖论与无解之痛](https://www.tjsky.net/natter/1674): 最近独立博客圈吃瓜估计大家都吃撑了,各路博客聚合平台接连“翻车”和“作妖”,把这个原本圈地自萌的赛博净土活脱脱整成了火药味十足的江湖。不过要我说啊,这真不单纯是站长个人的素质问题,而是无论走“个人独裁”还是“联合治理”,都逃不过的底层人性黑洞与系统性结构悖论罢了。 - [哪吒探针爆致命漏洞(CVE-2026-53519)大批 MJJ 中招!探针就该老老实实做监测好不](https://www.tjsky.net/news/1664): 昨天躺床上睡前刷手机的时候,DS和几个开发群里哀鸿遍野,大批网友的服务器集体被黑。甚至连大妈(DMIT)等各大主流主机商都在后台采取了紧急措施:直接强制停机,并要求用户去后台重装系统。这次集体翻车的源头,基本都指向了「哪吒探针」。 - [我写了个 Chrome 扩展「Smart Tab Pinner」解决标签页总被误关的问题](https://www.tjsky.net/best-software/1642): 我习惯把常用的标签页固定在左侧。结果chrome的原生功能极其不好用,误触快捷键直接秒关(扩展运行页更是连个二次确认都没有,有毒),浏览器偶尔崩溃重启还无脑重复加载。研究了一圈市面上的扩展,不是功能臃肿得像个巨无霸,就是要找我收几十美刀。既然没有现成可用的扩展,我干脆自己造轮子写了这款 Smart Tab Pinner 用来解决需要保持打开的网页和扩展页。 - [WordPress 又出上古Bug?你的 Feed 订阅源里面居然藏着一个博彩网站?!](https://www.tjsky.net/tutorial/1633): WordPress 默认在 RSS2 Feed 订阅源中硬编码的古老域名 wellformedweb.org 已经被黑产抢注为了博彩网站。尽管这并不会直接导致博客被挂马或向读者执行恶意代码,但极易触发云服务商、网管部门或第三方安全插件的自动化审计,从而让站点面临被误判、封禁的连带风险。为了避免直接修改 wp-includes 核心文件导致后续系统升级被覆盖,本文提供了一种更优雅的解法:通过在 functions.php 或 Code Snippets 插件中添加少量 PHP 代码,利用输出缓冲(ob_start)在页面渲染的最后一刻动态过滤掉这一失效的命名空间链接,实现无损修复。 - [别用“开源正义”道德绑架了!聊聊二次开发的开源协议、责任边界、人情世故](https://www.tjsky.net/natter/1613): 我的 Chrome 扩展`TabulaBili-Plus`刚上架,反手就在商店喜提了一个一星差评。有位老哥痛骂我换名字是“山寨、搞开源分裂”(我真是哭笑不得)。这倒是个绝佳的选题。今天借着这个由头,和大家聊聊 MIT、GPL、Apache、BSD 这些开源协议该怎么选,顺便说说什么叫正确 Fork 的体面姿势,以及提 PR 的真正边界在哪里。 - [毁灭吧,赶紧的:这个月净打补丁了。Linux 漏洞第5爆,Nginx 漏洞第2爆](https://www.tjsky.net/news/1597): 这个月净打补丁了。一个月内 Linux 漏洞第5爆,Nginx 漏洞第2爆……不知道该说点啥了,反正赶紧去打补丁吧 - [拒绝算法绑架!「TabulaBili-Plus 」扩展:让 B 站个性化推荐算法“彻底失忆”一键回归纯净热门流](https://www.tjsky.net/best-software/1587): 有没有发现如今打开B站,首页推荐的内容越来越精准,但也越来越让人感觉无趣了。这就是恶心人的“信息茧房”。为了找回当年第一次打开B站时那种探索感,我把一个开源的项目拿来二次开发,折腾出了 TabulaBili-Plus,并把它推送上架了!如果你也想想找回干净、随机、没有被历史记录污染过的纯净热门流,快来试试这款扩展吧。 - [被 CloudCone 强制换 IP 邮件支配的夜晚:说好的自动化无缝丝滑切换呢](https://www.tjsky.net/tutorial/1580): 收到CloudCone 更换 IP 的邮件,本来以为点个按钮就能轻松搞定,结果说好的“自动化配置”呢,新IP死活连不上,排查一圈才发现,不仅系统路由被搞的一团乱,连上级交换机都在“装死”(哪有ARP 缓存延迟好几分钟的交换机啊)。硬是靠着强刷 ARP 外加手写 Netplan 静态配置,才把这破网彻底搞通。同样收到换 IP 邮件的赶紧来看看怎么避坑,别等 48 小时旧 IP 失效了才抓瞎! - [连我的摸鱼吐槽都抄?围观独立博客圈最奇葩的“像素级搬运工”](https://www.tjsky.net/natter/1565): 今天刷RSS阅读器,碰见个“像素级搬运”的奇葩。这老哥抄了我那篇 Nginx 漏洞文,结果连我末尾摸鱼的吐槽都整盘端走,反手还盖了个他自己的版权水印(不知道AI图有盲水印的吗)。更绝的是,他把独立博客聚合站里的邻居都偷了个遍。今天我就来吐槽一下这个毫无灵魂的“搬运工”,顺便感慨下现如今维护一个个人独立博客的无奈和心累。 - [为什么独立博客越用心越容易放弃?如何在“纯粹记录”与“理直气壮恰饭”间找到平衡](https://www.tjsky.net/natter/1557): 最近又看到不少博友在纠结独立博客究竟该不该“保持纯粹”。作为一个写了11年博客、看着无数站点从繁荣走向 404 的“老”站长,我觉得:大多数人的离开并不是因为“没话说了”,而是被高昂的时间精力损耗,以及长期的“入不敷出”悄悄劝退的。这篇文章我打算站在现实的角度聊聊:为什么我们需要理直气壮地为博客赚点“电费”?以及如何在“纯粹记录”与“合理变现”之间,找到那个能让赛博自留地长久存活的平衡点。 - [藏了 13 年的 NGINX “上古漏洞” 一个问号就能远程拿下你的服务器](https://www.tjsky.net/tutorial/1546): NGINX 居然被翻出了一个藏了 13 年的“高龄”漏洞(CVE-2026-42945)!不得不感叹,AI 加持下的黑客确实离谱,各种躲在代码角落里的 Bug 都挖出来了。如果在 rewrite 规则里随手写了个带问号的 $1(为了省事之前经常这么干),就有可能被黑客远程拿下服务器。省流:赶紧升到 1.31.0 或 1.30.1,或者赶紧给变量们都起个名字! - [还在白嫖 CDN 和 数据统计?你的网站可能正在帮黑产“引流”赌球菠菜站](https://www.tjsky.net/tutorial/1536): 世界杯快到了,这帮躲在暗处的黑产大军又开始集体“作妖”了!你以为白嫖的第三方 CDN 和统计代码挺香?天真!人家黑产是在玩“放长线钓大鱼”呢!世界杯期间随机触发“CDN 投毒”脚本,偷偷把移动端读者直接拉去博彩站。最阴的是,这恶意代码还自带“反侦察”功能(绕过管理员和审查),让你在后台看一切正常,实则家已经被偷了。最恶心的是,这波操作可能触发了谷歌和必应的降权全家桶(甚至直接从搜索结果消失)。 - [Ubuntu 更新“卡死”惊魂记:揪出占用 apt 锁的“隐形罪魁祸首”!](https://www.tjsky.net/ubuntu/1521): 登服务器顺手敲了个 apt update,结果迎面撞上个 lock 报错。网上一搜,一堆垃圾教程上来就叫我用 rm 强删锁文件。开什么玩笑?作为一个曾经用 rm -rf 把自己三年博客连根拔起的男人,我现在看到这两个字母都绕道走的好不。这篇记录了我如何顺藤摸瓜,揪出一个在后台“占着茅坑不拉屎”长达 10 天的幽灵进程,顺便还撞上了系统默默打补丁的奇葩经过。遇到这报错千万管住手别乱删,来看看正经的排查思路。 - [彻底告别 Options+ 臃肿!开源驱动 Mouser 实测:这才是罗技鼠标该用的驱动](https://www.tjsky.net/best-software/1480): 罗技这货还是“不负众望”地把我的硬盘当成了自家垃圾场了。三个月过去,精简后的 Logitech Options+依然能原地膨胀到 2GB。还好最近发现了一个开源罗技鼠标驱动 Mouser。50MB 的身躯就把 1.1GB 的官方版按在地上摩擦,纯本地运行、无需登录、轻量秒开。 - [【资讯】离谱!某数字安全大厂 AI 客户端竟“附赠”自己泛域名的私钥?](https://www.tjsky.net/news/1451): 近日,某安全社区内有研究人员指出,在某数字安全大厂公司近期发布的 AI Agent 产品 “安全龙虾”(基于 OpenClaw)的公开安装包中,意外包含了其官方泛域名证书的私钥文件。 这一发现引发了技术圈对于客户端打包规范以及 WebPKI 证书吊销机制的广泛讨论。本文仅从技术角度对该事件进行客观验证与风险分析。 - [拒绝祖传垃圾代码!适配前端静态缓存的 WordPress 防垃圾评论纯代码方案(附源码)](https://www.tjsky.net/tutorial/1440): 看着后台暴涨的上千条英文垃圾评论,我的强迫症真的炸了!问题是常见的 WordPress 防垃圾评论教程,全是不兼容前端静态缓存的“祖传垃圾代码”,甚至还会误杀发代码求助的友军。逼得我只能自己手搓了一套纯代码WordPress博客拦截垃圾评论方案…… - [忍痛割爱“负优化”腾讯云!年付不到200元,我换到了这台“真香”的香港前端机](https://www.tjsky.net/tutorial/1417): 不知道各位经常来串门的老粉感觉到了没,从2月初开始我的博客的访问速度突然变快了?因为我实在忍不了「腾讯云新加坡」“奇迹鹅鹅环游世界”的绕路线路,换到了「YT.NET 云途香港优化云主机」。以前腾讯云是联通 A 网直连的顶级待遇,现在倒好,流量动不动就绕美绕日,有时候访客看篇文居然得等 10 秒白屏,退出率极高。为了不让大家被这破延迟劝退,我挖到了年付不到 200 块的「YT.NET 云途香港优化云主机」三网直连、文章 1 秒秒开,让博客的访问体验大大提升。PS:虽然本文最后确实有AFF,不过不会让你感觉到主机营销号味道的,请放心阅读。 - [大方承认用了AI辅助写作有多难?个人博客的AI羞耻与数字诚信](https://www.tjsky.net/natter/1409): 过年闲着刷了一圈 RSS 订阅,结果时不时被AI灌一嘴废料。以前关注的一些博客,现在点开全是一股子“AI 辅助写作”的营销号馊味。最搞笑的是,AI 味都溢出屏幕了,还有人死鸭子嘴硬非说是自己逐字敲的。我就纳闷了,大大方方承认自己利用了 AI 有那么难吗?说到底,大家看个人博客,想看的是“活人”日常,真没人想看一份“完美SEO”的 AI 八股文啊! - [拒绝自欺欺人!给博客文章加上 AI 创作等级标识 (附完整 PHP+CSS 代码)](https://www.tjsky.net/tutorial/1397): 年前刷 RSS 看到大佬给博客加了“AI 创作等级标识”,瞬间相见恨晚。说实话,现在谁还没让 AI 帮过自己呢?藏着掖着真没必要,自己骗自己有意思吗? 火速给自己博客也安排上了专属的 AI 小徽章。这篇文记录了我用 PHP+CSS 手搓这套面板的完整过程,顺便还分享了我是怎么顺手填平一个 WordPress 上古主题留下的空标签大坑的经过。 - [祝大家除夕快乐|辞暮尔尔 烟火年年](https://www.tjsky.net/natter/1389): 本来想按照惯例,整点那种“排比句+由浅入深”的拜年吉祥话,最好再配一张红彤彤的配图作为开头。但手放在键盘上那一刻,我反悔了。那太不“秋风于渭水”了,而且大家肯定已经在微信群里被这种“排比信息轰炸”给搞麻了吧?(其实主要是我懒得去搜词了)。 - [WordPress后台每天被爆破5000次?用 Nginx + PHP 让 WordPress 登录页“物理隐身”!](https://www.tjsky.net/tutorial/1381): WordPress 后台登录密码每天被爆破 5000 次,必须要出重拳了!本想偷个懒,结果被网上那些WordPress 隐藏登录页 PHP 垃圾代码坑惨了,攻击没防住,反而差点把自己反锁在门外。为了彻底把这帮脚本小子拒之门外,从 PHP 一路“卷”到 Nginx 配置,终于搞出了让服务器直接 返回 444 状态码(直接断开连接)的“物理隐身术”。这篇避坑+实战指南,手把手教你如何零资源消耗拦截恶意扫描,从此让你的后台日志比脸还干净! - [少写一个 else,我的外链跳转页成了黑产眼中的“香饽饽”?重构一个安全的外链跳转页(附 PHP 源码)](https://www.tjsky.net/tutorial/1353): 当年那个只会 Ctrl+C/V 的我,自信满满地手搓了一个“安全”外链跳转页,结果这玩意儿在黑客眼里简直就是“裸奔”!直到流量起来了,WAF 报警把我看懵了,才发现我那段看似完美的跳转页代码,因为少写了一个 `else`,直接给黑产开了后门(真想穿越回去抽自己)。这篇文就以此为戒,记录我是如何从被黑产小子白嫖,到用 PHP + AES 加密彻底重构跳转页的全过程。省流:文末有重构的安全外链跳转页源码。 - [告别 Logitech Options+ 臃肿!罗技驱动精简瘦身与替代全攻略](https://www.tjsky.net/windows/1324): 大家都知道,罗技(Logitech)这个品牌在键鼠市场占有率非常高,一直是第一,但罗技驱动( G Hub、Logitech Options+)的问题也是真的多。我作为一个用了十几年罗技的老粉,看着它从当年的“外设之王”变成现在的“软件负优化大师”,我真是一肚子的槽点要倒啊。这次咱们先不谈那个“计划报废”的微动设计,本文将为你深度剖析罗技软件的痛点,并提供 3 个切实可行的罗技驱动优化与替代方案,帮你的电脑减负。 - [VPS内存缩水排查:消失的 800MB 内存去哪了?](https://www.tjsky.net/ubuntu/1321): 刚买了一台 4GB 内存的 VPS,兴冲冲地安装面板后一看,却显示只有 3.2GB?面对这凭空蒸发的 800MB,我第一反应是遇到了黑心商家“缺斤短两”,甚至一度怀疑自己是不是犯了低级错误,给机器 装了个 32 位系统。但经过一番排查,我发现这消失的内存并非硬件缩水,而是被系统默认开启的 Kdump 机制悄悄“私吞”了。面对VPS内存无故减少的问题,本文详解了从硬件验证到系统配置的完整排查流程,并最终通过禁用Kdump释放内存。本文将记录我从发现内存不足,到修改 Grub 参数成功找回内存的全过程。 - [记一次“闹鬼”的故障:Windows 点击 Google 链接毫无反应,竟是安卓子系统 (WSA) 惹的祸?](https://www.tjsky.net/windows/1316): 经历了整整一年的“赛博闹鬼”事件,我终于破案了!你能信?我在 Windows 上点击 Google 链接毫无反应(像是被黑洞吞了),既不是浏览器 炸了,也不是网络问题,真正的元凶居然是我为了“折腾”而安装的 WSA(安卓子系统)!这货仗着 App Links 机制,霸道地劫持了系统链接然后自己悄悄 崩溃。这篇文就是我的血泪排雷实录,手把手教你在注册表里把这个“幽灵”揪出来彻底物理切除。被微软这波 负优化 坑到的兄弟们,赶紧自查一下! - [对抗刷流攻击:我是如何通过Nginx防御“绅士刷流”并拯救服务器性能的](https://www.tjsky.net/tutorial/1312): 服务器负载异常?出站流量居高不下?本文记录了我如何发现并防御一种伪装巧妙的低频分布式“刷流”攻击。通过分析Nginx日志、识别异常UA和参数,最终使用Nginx 444 状态码成功对抗刷流攻击,将服务器负载从70%降至正常水平。一起来学习这次完整的技术复盘与防御实战。 - [2025 年终总结:流量、爆款与一场主题更换引发的“血案”](https://www.tjsky.net/natter/1294): 因为我的 Umani 在年中时炸了一次(倒霉爪云,云服务太烂了),所以就以 Google Analytics的数据吧 - [FreshRSS 自动更新订阅源失效排查:AutoTTL 扩展失效竟是 Docker 官方埋下的坑](https://www.tjsky.net/tutorial/1288): 最近我的 FreshRSS 阅读器出了一个怪现象:用来实现智能刷新订阅源的 AutoTTL 扩展在这个月初突然“罢工”了。具体表现为,我手动点击刷新后,它能按调整后的 TTL 时间更一次,之后就彻底“躺平”。所有订阅源的「下次更新时间」都卡在 pending,关掉 AutoTTL 反而能恢复正常自动刷新。 - [PikPak 无法访问或访问卡顿问题解决–自动检测 PikPak 延迟最低 IP 工具](https://www.tjsky.net/tutorial/1253): 你是否遇到过 PikPak 网盘从国内直接访问不稳定甚至无法访问的问题,除了部分地区是因为被墙外,还有一些地区是因为DNS默认解析的 IP 响应速度不理想,之前 Shimily 大佬写过一个小程序,可用来检测目前PikPak接口的最快的IP地址,然后绑定对应的Hosts即可提升访问速度,但是这个2年前的程序有点年久失修了,并且实际测试中有个小bug,不过好在大佬开源了代码,所以我简单修了一下,重新打包了exe文件。 - [CloudCone VPS 2025年黑五闪购积分活动答案](https://www.tjsky.net/news/1249): 注册时资料信息尽量不要乱填,请符合你当时的浏览环境,以免触发风控!!! - [Chrome升级小助手——快速检查你的浏览器扩展是否已支持新版Chrome](https://www.tjsky.net/best-software/1244): 为了解决快速查看浏览器扩展兼容情况,我开发了《Chrome升级小助手》帮你快速检测你的浏览器扩展是否都已兼容 Chrome 的 Manifest V3 标准。下载Python脚本或EXE版,即可一键生成详细兼容性报告,避免升级后扩展失效的窘境。 - [微软终于修复了上古bug——「更新并关机」等于「重启并更新」](https://www.tjsky.net/news/1239): 微软在终于在 KB5067036 号预览更新修复了这个多年老 bug:当系统更新后,你点「更新并关机」实际执行的是「重启并更新」。 - [飞机轮椅申请指南——乘飞机无障碍服务全流程解析](https://www.tjsky.net/natter/1234): 最近某郑姓歌星的事情闹得沸沸扬扬,说实话看到他第一篇小作文时我感觉这不是故意找茬嘛,按照乘机流程,无论有没有那个台阶,进了机舱后,轮椅乘客都要被人搀扶着离开轮椅的,就算完全对齐了,他无非是晚了几米的距离离开他的轮椅。 - [Windows 10 停止支持:十年陪伴,终有一别,再见Windows 10](https://www.tjsky.net/windows/1228): 2015年7月29日,Windows 10 正式登台亮相。那时的我,还沉浸在 Windows 7 的经典与流畅中,微软当年曾宣称这是“最后一个Windows版本”,它将持续更新,不断进化。(然后 Windows 11 它来了,不过从内部版本号号上来说 Windows 11 确实还能算是 Windows 10)作为喜欢尝试的我,很快就在 8 月初想办法直接往实体机里安装了 Windows 10 不过幸好到也没遇到什么大的问题,当年的自己可真有点莽,毕竟这那可是工作用机。 - [“拿着鸡毛当令箭”,是人性的弱点还是制度的必然?​](https://www.tjsky.net/natter/1223): 如果我们深入分析,会发现这些“鸡毛当令箭”的行为,往往源于三个方面的心理需求: - [博客无登录评论系统、留言系统,自动填写个人信息油猴脚本](https://www.tjsky.net/best-software/1218): 大部分博友在自己博客使用的都是无登录评论系统,好处是不需要收集用户信息,主要依靠用户自己填写的邮箱来区分用户,本质上是留言是“可匿名化”的,但缺点是访客每次想评论留言时,总是要重复在评论区填写,昵称、邮箱和网址。有些评论系统也没有记住上次填写信息的功能,每次留言时的重复机械性操作很是繁琐。于是抽空搓了个油猴脚本实现了自动填充。 ## 页面 - [文章归档](https://www.tjsky.net/archives): 文章归档 Archives - [隐私政策](https://www.tjsky.net/privacy): 由于本隐私政策可能不时被更新,您应定期查看以了解我们的最新隐私政策。 - [关于我](https://www.tjsky.net/https-www-tjsky-net-about): 欢迎光临鄙人的“秋风于渭水”小站!别看名字整得挺文艺范儿,其实本质就是个佛系码农(伪)的小窝。