Oray 花生壳(由贝锐公司开发)是一款专注于 内网穿透(NAT traversal) 和 动态域名解析(DDNS) 的工具,主要解决以下两类常见网络问题:动态域名解析(DDNS)花生壳提供 免费的二级域名(如 xxx.vicp.net),并自动将该域名绑定到你当前的公网 IP。即使 IP 变化,域名仍能正确指向你的网络。内网穿透 / 端口映射花生壳通过其服务器中转流量,建立一条从外网到你本地服务(如摄像头、NAS、Web 服务器、远程桌面等)的隧道,实现 无需公网 IP 也能被外网访问。之前提示的免费动态域名不在 PSL 列表中,安全性还是差一点的,如果进入 PSL 可以实现Cooki...
标签 PSL 下的文章
二级域名分发运营者应该如何申请 PSL
PSL 这两年收紧得很明显,想把自己的后缀送进列表,首先要搞清楚一件事:你是在为整条互联网的生态链负责。下面这几点,可以当自查清单来用。首先,为什么往 PSL 里加一行后缀不是件小事很多人低估了 PSL 的权重:你随手加的一条后缀记录,实际上会被几乎所有主流浏览器、邮件客户端、密码管理器、安全产品以及无数后端服务同步和加载。每次浏览器解析 cookie 边界、计算缓存分片、做站点隔离、判断跨站脚本范围,都要依赖这份列表;一条新的后缀,会立刻影响到全球数十亿设备在这些逻辑上的行为路径和判断分支。哪怕只是多了一行字符串,也意味着:每次 URL 解析和「注册域」计算时,多一次匹配、更复杂的规则...
域名相关,什么是PSL
"PSL"这个缩写在域名相关中,指的是Public Suffix List,名为公共后缀列表,是一个由Mozilla维护的列表,它定义了哪些网域是公共后缀(例如顶级域名如.com、.org等,以及一些国家代码下的二级域名规则)。这对于浏览器和各种网络服务如何处理cookie以及安全策略非常重要。主要用途Cookie 安全性浏览器使用 PSL 来决定哪些域名可以共享或隔离 Cookie。例如:music.buyao.de 和 film.buyao.de 属于不同的实体,因此它们之间的 Cookie 应该隔离。如果没有 PSL,可能会错误地将 buyao.de 视为普通子域名,导致安全漏洞。...