• World IPv6 Day 前夜祭

    明天就是 World IPv6 Day 了,趁睡前開始實行 IPv6-only 一日體驗。XD

    這邊 DNS 用的是中研院 ns2.ascc.net (2001:c08:0:1::1:6)。

    部分的站還沒開始,所以要等到明早八點過後再測試會比較好。

    儘管如此,還是稍微註記一下目前狀況:

    • Echofon 最先爛掉,twitter 沒有一起參與實在是令人遺憾啊…
    • Firefox 檢查 OCSP 會失敗,大概沒幾家 OCSP Server 會想到上 v6。
    • whois.apnic.net 有 v6,我們大有為的 TWNIC 居然沒讓 whois 上 v6!(好吧我承認這確實在找碴。:P)
    • 微軟還沒開始,Akamai 本家還沒切過去 v6。開始了。(ipv6-selector.www.ms.akadns.net)
    • 噗浪 IPv6 正常連線。(ipv6.plurk.com, 直接解 plurk.com 有 AAAA 了)
    • Google 大部分的服務都上 IPv6,Google talk 有正解但是官版 Client 不支援 IPv6。
    • Youtube 全上 IPv6,包括串流的部分也出乎意料地都上 v6。倒是廣告商 Doubleclick 爆炸了… :P
      ~$ dig @ns2.ascc.net v2.lscache2.c.youtube.com AAAA

      ; <<>> DiG 9.6-ESV-R3 <<>> @ns2.ascc.net v2.lscache2.c.youtube.com AAAA
      ; (2 servers found)
      ;; global options: +cmd
      ;; Got answer:
      ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 64892 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 4, ADDITIONAL: 4 ;; QUESTION SECTION: ;v2.lscache2.c.youtube.com. IN AAAA ;; ANSWER SECTION: v2.lscache2.c.youtube.com. 300 IN AAAA 2404:6800:4004:6::a ;; AUTHORITY SECTION: youtube.com. 40626 IN NS ns4.google.com. youtube.com. 40626 IN NS ns3.google.com. youtube.com. 40626 IN NS ns2.google.com. youtube.com. 40626 IN NS ns1.google.com. ;; ADDITIONAL SECTION: ns1.google.com. 188713 IN A 216.239.32.10 ns2.google.com. 188713 IN A 216.239.34.10 ns3.google.com. 188713 IN A 216.239.36.10 ns4.google.com. 188713 IN A 216.239.38.10 ;; Query time: 26 msec ;; SERVER: 2001:c08:0:1::1:6#53(2001:c08:0:1::1:6) ;; WHEN: Tue Jun 7 23:02:50 2011 ;; MSG SIZE rcvd: 214

  • EveryDNS 服務終止

    DynDNS 突然投下震撼彈,一次就把剛買下的 EveryDNSEditDNS 全收了,免費 DNS 代管只到八月底。

    這天終於來了啊…

    凌晨寄來一封要求 migrate 到 DynDNS 的信,移轉的動作居然還收 $4.95,人家接著都要繳年費了,不用多賺這幾塊錢吧… 他們家的PM解釋,堅若磐石的 DNS 架構不是免費的!沒有錯,只是搬個家也要收錢。

    該找時間搬到 HE 了…

    參閱 FAQ’s: EveryDNS Migration To Dyn (Free Users)

  • 校園公用 FTP 站存廢之我見

    適逢 FTP 協定(RFC 114) 40 週年的前夕,母校的 FTP 站爛了…

    校內還在使用 FTP 的人口大概已經少到能用手指頭算出來,所以服務爛掉也不會有什麼人叫,直到組長大人發現抓不到東西、學弟也搞不定,負責同仁才把我這老人找回去…

    說起來也算有緣,回想起15年前初次接觸電腦時,用的就是暨大提供給南投縣內的 28.8kbps 撥接網路。那時 TANet 的連外骨幹只有兩條 T1,用低於 1k/s 的速度到國外抓檔實在是格外痛苦啊… 所幸有國內各大專院校提供的鏡像,才不至於繳太多通話費。(當年看著書本,從淡大FTP抓一套不到2M的HTTP daemon,就抓了快一小時… 一整個被爸媽罵倒 XD)

    印象中以前的 FTP 站提供許多 Unix 與 Windows 的軟體、以及 ibiblio 的鏡像等等。在微軟全面提供 Windows Update 之前,也得靠這些 FTP 鏡像站抓更新檔。以前也很常透過中山義守抓驅動程式、與 cpatch 的中文化軟體,還有令人念念不忘的伊利琴斯,FTP 曾在我的網路生活中佔了很大一部分。

    等到我當上系助教之時,才驚覺已經沒有幾位學弟妹懂 FTP,取而代之的是許多檔案分享網站、P2P、與雲端服務。檔案傳輸早已不是 FTP 的專利,現在也沒什麼人會到 FTP 抓軟體、抓更新檔;Windows Update 的鏡像到處都是,只要靠自動更新服務就沒問題了。國內校園的公用 FTP 站,也只有提供 Linux, BSD 等等 repository 的剩餘價值了吧,但比起十年前,現在管理 FTP 得要更有愛、更多錢,才能把 FTP 站管好。

    其一,是現在的使用者大多不會自己上 FTP 找檔案,而是透過網頁、或是軟體更新服務來連上 FTP 站,所以鏡像的工作上便不只是光把檔案拉回自己站上就行了,還需負責與上游單位、或是軟體的官方網站,申請加入 mirror list、協調鏡像的時段細節、與設定 GeoDNS 等等。

    換言之,管理者需要有能力寫英文信跟國外交涉、並不時注意各家鏡像的 mailing list 等情報。光這項工作,管理者就要很有愛,才能把 FTP 管好、讓大家好好用。這次回去幫忙,便發現去年 ftpadm 就被 Debian, Ubuntu 等等寄了好幾封剿鏡像問題的信,當年的管理者也沒理它,於是就一直放著爛,放到現在大概也被除名了。

    其二,各家軟體庫越來越肥,如果沒有夠大顆、夠多顆的硬碟,難以包山包海、提供全方位的檔案服務。十年前,大家都認為 4T 陣列很大,現在裝個幾套 Linux distribution 就差不多滿了。如果想申請經費擴充硬碟,在經費不充裕的學校還會看這項服務能夠創造多少業績,如果中心主任或校長有在用 FTP 就好,不然便很難說服。

    說到業績,鏡像哪類軟體也算是門學問,校內常用軟體當然是第一優先,不過軟體官方網站的 mirror list 是否會看 IP 位址自動把下載點指回學校也是一大重點,時常遇到例如 mozilla.org 等等沒有做 GeoDNS 的軟體網站,我只是想抓最新版的 Firefox,結果下載點不指回校內就算了,還指到中歐某家阿撒布魯的點,下載速度慢得要命。當年我看站上的 statistics,發現會連暨大抓 mozilla 的都是外國人,臺灣的使用者不到一成,校內就更別提了。主任一問起來,FTP 站根本就是慈善事業,功德做到國外去,有沒有幫到校內師生的忙?沒有,不如砍掉,把陣列拿來放其他服務,也許會更好。

    其三,大部分站台除了 FTP 也會提供 HTTP 協定連線,所以如何提供夠方便的網頁 UI、搜尋服務,也是很重要的。網頁部分,像義守的網頁版就很方便,listing太長還會自動分頁,對喜愛爬 FTP 的使用者實在是一大福音啊。我必須承認,當年義務接下暨大 FTP 沒把網頁弄好,不過那時只想把鏡像的部分搞好,沒有太多時間,所以就饒了我吧…

    搜尋引擎部分,以前中正有 GAIS、中央有 Archie,都成為 TANet 歷史的一部分了,現在找檔直接用 Google 大神就好。

    說來說去,想管好一個 FTP 站,還是得有愛、有錢、有業績。像是台大交大,有錢到能夠一套 distribution 就生一台機器放鏡像。不然就要像國網這種國家級的單位,有夠粗的水管、夠多的錢來搞夠大的 ftp.twaren.net,甚至 HiNet IDC 都跳下來鏡像 CentOS 等軟體了。再不然,就要像義守這種有愛的管理者,好好維護也能在國內揚名立萬,沒有錯,只要有愛就能克服一切

    (說到這,我搞不懂為什麼中央大學要學國網跟 sourceforge 簽下去,宣傳拼業績也不用這麼爆氣啊,水管又沒人家粗… 是有許什麼願望嗎?XD)

    所以還需要各校都有 FTP 站嗎?其實現在各家 ISP 骨幹水管都很粗,環境條件比以前都好很多,連外速度也很快。我想,除了部分水管不夠粗的縣市網還需要自力,接下來 FTP 服務就讓這幾間大單位提供就好了吧。

    上個月返校時便跟組長大人提及,既然沒人有愛、學校又生不出錢來升級硬體(現役10年該報廢了啊…),雖然有面子上的問題(沒有 FTP 的大學似乎怪怪的?),不如砍掉吧,還能把陣列挪給其他服務,我認為是可以討論的。我覺得現在 ftp.ncnu.edu.tw. IN CNAME ftp.twaren.net. 蠻好的 XD。

  • Proxy.edu.tw 停機

    在區網看到的公告。會注意這篇是因為前幾天去板橋的致理研習,發現它們整間電腦教室全上 proxy.edu.tw,然後開 GMail 之類的站會被禁止存取… 收個信也被擋,嘖。(從其他地方連 proxy 又能過,真奇怪。)

    不過據說是因為資安問題(?)才打算砍掉。:P

    各位區縣市網老師您好,

    依據臺灣學術網路技術小組第82次會議決議
    本中心所提供臺灣學術網路之Proxy Server(IP:163.28.4.1、163.28.4.2)考量設備使用年限已至且不再進行維護
    將訂於100年8月31日停止服務
    敬請於服務停止前調整單位內相關網路設定
    並請協助公告及轉知所屬連線單位
    謝謝

    ——–
    [教育部 電算中心 數位平台組]
    聯絡人:陳冠宇
    電 話:02-77129083 網路電話:900-09083
    傳 真:02-27377043
    E-mail: keyboard @ mail.moe.gov.tw
    地 址:106臺北市和平東路二段106號12樓

  • iptables 修改 TCP MSS

    家裡 router 建了一堆 tunnel,時常會遇到 tunnel 那段 MTU 太小,結果狂掉包。於是找了 iptables 來改 TCP 的 MSS,直接調成 PMTU 收工…

    iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
    ip6tables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

    註:如果有弄 IPv6 Tunnel/Broker,也要注意 MTU 的問題。