标题: 开了星辰之后,服务器天天被ddos和cc攻击,说说自己的应对方法吧
作者: #慕鸢
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/1928141
时间: 2026-04-09 10:27:54
摘要:
作者: #慕鸢
板块: #开发调优
编号:
1928141帖子: https://linux.do/t/topic/1928141
时间: 2026-04-09 10:27:54
摘要:
01 第一次攻击 2025.3.17
发生在正式营业第三天,中午,那时候服务器还是快车道的4c8g,2TB的CC攻击瞬间到来,不过这家伙的手法不太行,一会会就被cf pro拦下来了,不过还是对服务器造成了极高的负载,重启之后,才算活了过来。
我们决定做出改变:迁移到ovh物理服务器,以及增加前置waf清洗流量。
01 第二次攻击 2025.4.9
很显然我低估了他们的无聊程度,下午,CC攻击,又来了,前置waf的确起到了效果,但是前置waf的内存很快被打满,打满之后,waf熔断,主站虽然得以存活,但是业务连续性属实是不太行,这引发我们技术团队的思考!
当然最重要的一个问题是,waf满载之后,我们没有记录数据了,最后的数据显示,3000的qps,就爆了waf的内存
如何活下去
首要问题是两个,一是前置waf的清洗能力已经进入瓶颈,性能过于羸弱,二是集群架构仍需优化,需要做出改变。
当然还有一个问题,攻击者找到了我们的源IP,这都无关紧要,申请换个ip花不了几个钱,但是如何隐藏自己,确实值得警醒。
经过一些调优:在关闭全部防御的情况,5000qps的CC攻击让服务器的cpu占用上升到了百分之三,无关痛痒
我们的目标,是星辰大海
标题: solo 邀请码接力
作者: #Leo
板块: #福利羊毛
编号:
帖子: https://linux.do/t/topic/1928144
时间: 2026-04-09 10:27:57
摘要:
作者: #Leo
板块: #福利羊毛
编号:
1928144帖子: https://linux.do/t/topic/1928144
时间: 2026-04-09 10:27:57
摘要:
全新 SOLO:More Than Coding!桌面端、网页端同步上线,抢先体验全新交互 + 双模式智能体,点击链接领取限量邀请码:TRAE SOLO: More Than Coding
标题: USTD求助
作者: #m0ne
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1928150
时间: 2026-04-09 10:28:43
摘要:
作者: #m0ne
板块: #搞七捻三
编号:
1928150帖子: https://linux.do/t/topic/1928150
时间: 2026-04-09 10:28:43
摘要:
L站的佬们,求一个有ustd使用的帮帮忙!
自己最近在买一个机房VPS,然后联系到了代理,目前的说法是经过他那边提工单可以直接选机房,从官网买选不了,但是支付方式是Web3的。
我本人没有长期外区支付的用途,所以想找一个佬临时帮我支付一下,我使用国内方式给你转账即可。金额不多,换成¥两百来块,感谢了!
标题: TRAE More Than Coding 邀请码接力
作者: #DamonLv
板块: #福利羊毛
编号:
帖子: https://linux.do/t/topic/1928156
时间: 2026-04-09 10:29:24
摘要:
作者: #DamonLv
板块: #福利羊毛
编号:
1928156帖子: https://linux.do/t/topic/1928156
时间: 2026-04-09 10:29:24
摘要:
全新 SOLO:More Than Coding!桌面端、网页端同步上线,抢先体验全新交互 + 双模式智能体,点击链接领取限量邀请码:TRAE SOLO: More Than Coding
标题: 为什么chatgpt每次回答我的问题都很认真,很详细,而gemini回答的很简略
作者: #railway
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/1928157
时间: 2026-04-09 10:29:38
摘要:
作者: #railway
板块: #开发调优
编号:
1928157帖子: https://linux.do/t/topic/1928157
时间: 2026-04-09 10:29:38
摘要:
标题: 大家codex 版本号是多少
作者: #halllop
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1928159
时间: 2026-04-09 10:29:47
摘要:
作者: #halllop
板块: #搞七捻三
编号:
1928159帖子: https://linux.do/t/topic/1928159
时间: 2026-04-09 10:29:47
摘要:
大家的codex版本号是多少,今天和同事对比下,版本号完全不一样
他的是26.325.31654 (1272)
我的是
标题: 视频总结类 详细的开源项目
作者: #QQQwww
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/1928165
时间: 2026-04-09 10:30:16
摘要:
作者: #QQQwww
板块: #开发调优
编号:
1928165帖子: https://linux.do/t/topic/1928165
时间: 2026-04-09 10:30:16
摘要:
佬们有推荐的吗啊 打字要这么多姿字 20字
标题: 【模块 4】命令系统 — 架构设计分析
作者: #维寒
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/1928171
时间: 2026-04-09 10:31:13
摘要:
作者: #维寒
板块: #开发调优
编号:
1928171帖子: https://linux.do/t/topic/1928171
时间: 2026-04-09 10:31:13
摘要:
【模块 4】命令系统 — 架构设计分析
核心架构:三态命令分类
前置概念:理解命令的三种类型
Claude Code 的命令不是单一形态,而是根据执行方式和输出形式分为三类:
类型
type 字段
执行方式
输出形式
典型用途
Prompt 命令
'prompt'
展开为文本 → 发送给 LLM
LLM 响应
技能 (Skills)、工作流
Local 命令
'local'
本地函数执行
纯文本结果
清屏、退出、文件操作
Local-JSX 命令
'local-jsx'
本地函数执行
React/Ink UI 组件
设置界面、帮助、诊断
三态命令架构
%%{init: {'theme': 'neutral'}}%%
flowchart TB
A[用户输入 command] --> B{类型判断}
B -->|Prompt 命令| C[展开为 Prompt]
B -->|Local 命令| D[执行本地函数]
B -->|Local-JSX 命令| E[渲染 Ink 组件]
C --> F[发送给 LLM]
D --> G[返回文本结果]
E --> H[显示交互式 UI]
F --> I[LLM 处理并响应]
G --> J[直接显示结果]
H --> K[用户交互后关闭]
设计思想:
Prompt 命令 = 替你说(扩展用户输入,让 LLM 处理)
Local 命令 = 直接做(本地执行,快速反馈)
Local-JSX 命令 = 给你看(交互式 UI,复杂配置)
1. commands.ts:命令注册表(26K 行)
前置概念:理解命令注册表的职责
是什么:
所有内置命令的中央注册表
负责导入、组织、过滤命令
处理 Feature Flag 条件加载
提供命令查询和缓存管理
为什么这么大(26K 行):
包含 100+ 个命令的导入语句
包含 Feature Flag 条件逻辑
包含命令过滤
标题: TRAE 邀请码接力
作者: #Ash
板块: #福利羊毛
编号:
帖子: https://linux.do/t/topic/1928173
时间: 2026-04-09 10:31:25
摘要:
作者: #Ash
板块: #福利羊毛
编号:
1928173帖子: https://linux.do/t/topic/1928173
时间: 2026-04-09 10:31:25
摘要:
全新 SOLO:More Than Coding!桌面端、网页端同步上线,抢先体验全新交互 + 双模式智能体,点击链接领取限量邀请码:TRAE SOLO: More Than Coding ,领到的说一声,另外继续接力.
标题: 分享给solo 邀请码+官方抽码链接,一起叠码
作者: #sais
板块: #福利羊毛
编号:
帖子: https://linux.do/t/topic/1928175
时间: 2026-04-09 10:31:29
摘要:
作者: #sais
板块: #福利羊毛
编号:
1928175帖子: https://linux.do/t/topic/1928175
时间: 2026-04-09 10:31:29
摘要:
全新 SOLO:More Than Coding!桌面端、网页端同步上线,抢先体验全新交互 + 双模式智能体,点击链接领取限量邀请码:https://solo.trae.cn/invitation/cMacQZSX
我这个也是抽奖中的
https://www.trae.cn/solo-code-activity?from=solo_code_modal
标题: 目前1级如果升2级
作者: #chenrenxing
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1928176
时间: 2026-04-09 10:31:31
摘要:
作者: #chenrenxing
板块: #搞七捻三
编号:
1928176帖子: https://linux.do/t/topic/1928176
时间: 2026-04-09 10:31:31
摘要:
佬友们我现在1级,不知道如何升2级,找不到相关的信息
标题: cpa求助 codex
作者: #嬴柱
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1928179
时间: 2026-04-09 10:31:39
摘要:
作者: #嬴柱
板块: #搞七捻三
编号:
1928179帖子: https://linux.do/t/topic/1928179
时间: 2026-04-09 10:31:39
摘要:
这是用ccswitch测试报错
标题: 好像快二级了,分享下进站两周来的情况
作者: #三石
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1928188
时间: 2026-04-09 10:32:32
摘要:
作者: #三石
板块: #搞七捻三
编号:
1928188帖子: https://linux.do/t/topic/1928188
时间: 2026-04-09 10:32:32
摘要:
一开始发现L站是在部署openclaw处理问题google发现的,然后就申请注册,在我真诚而平凡的理由下一次性通过,一次性通过,真幸运。
进站后发现佬们0级、1级公益站哐哐开蹬,天才程序员诞生,也不再担心我的龙虾养不起了。
蹬了几天后觉得龙虾和codex切换api和key麻烦,然后有了自建站的想法,开始在站里查找相关帖子学习了解,本来想的注册和服务分开部署,有个阿里云1c1g的小服一直没用,然后在部署中成功将垃圾服务器内存干爆,计划暂缓。
然后这周又有了自建想法,开始决定在我龙虾服8c16g上部署,还能让龙虾访问更快,正在折腾中…目前临时邮箱各CPA已部署,希望能一路顺利,尽早部署出来。
最后,佬们,求求赞,助我飞升2级。
标题: 【模块 2a】QueryEngine 查询引擎 — 架构设计分析
作者: #维寒
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/1928191
时间: 2026-04-09 10:32:48
摘要:
作者: #维寒
板块: #开发调优
编号:
1928191帖子: https://linux.do/t/topic/1928191
时间: 2026-04-09 10:32:48
摘要:
【模块 2a】QueryEngine 查询引擎 — 架构设计分析
核心架构:LLM 查询生命周期
前置概念:理解 QueryEngine 的职责
是什么:
Claude Code 的LLM 调用核心引擎
管理完整的"用户输入 → LLM 响应 → 工具执行 → 结果返回"循环
支持流式响应、多轮工具调用、Token 预算控制
类比:
就像一个"交响乐指挥",协调 LLM API、工具执行、状态管理、流式渲染等多个"乐手"
QueryEngine 核心循环
%%{init: {'theme': 'neutral'}}%%
flowchart TB
subgraph S1[1. 初始化]
A1[系统提示构建]
A2[上下文收集]
A3[工具/命令注册]
end
subgraph S2[2. 处理用户输入]
B1[processUserInput 解析 slash 命令]
B2[消息持久化 transcript]
end
subgraph S3[3. 进入查询循环]
C1[调用 LLM API 流式]
C2[检测工具调用]
C3[执行工具 返回结果 继续循环]
end
subgraph S4[4. 终止条件检查]
D1[达到最大轮数?]
D2[超出预算?]
D3[结构化输出重试超限?]
end
subgraph S5[5. 返回结果]
E1[成功: 返回文本结果]
E2[失败: 返回错误诊断]
end
S1 --> S2 --> S3 --> S4 --> S5
工具调用循环流程图
%%{init: {'theme': 'neutral'}}%%
flowchart TB
A[用户输入] --> B[processUserInput<br/>解析 slash 命令]
B --> C{shouldQuery?}
C -->|false 本地命令| D[直接返回结果]
C -->|true LLM 查询| E[query 循环]
E --> F[调用 LLM API<br/>流式响应]
F --> G{检测工具调用?}
G -->|无| H[返回结果]
G -->|有| I[权限检查]
I --> J[执行工具]
J --> K[tool_result]
K --> L{继续下一轮循环?}
L -->|是| E
L -->|否| H
终止条件决策树
%%{init: {'theme': 'neutral'}}%%
flowchart TB
A[每轮循环检查] --> B{达到 maxTurns?}
A --> C{超出 maxBudget?}
A --> D{结构化输出重试超限?}
B -->|是| E[返回错误 max_turns]
B -->|否| F[继续检查]
C -->|是| G[返回错误 max_budget]
C -->|否| F
D -->|是| H[返回错误 max_retry]
D -->|否| F
F --> I{检查 stop_reason}
I -->|end_turn| J[成功]
I -->|其他| K[失败]
1. QueryEngine.ts:查询引擎主类
文件结构
组件
规模
职责
QueryEngine 类
~1.2K 行
查询生命周期管理
submitMessage()
主方法
处理单个用户消息的完整流程
ask() 函数
辅助函数
一次性查询的便捷包装器
核心设计
QueryEngine 类结构
export class QueryEngine {
// 配置
private config: QueryEngineConfig
// 状态
private mutableMessages: Message[] // 可变消息历史
private abortController: AbortController // 中断控制
private permissionDenials: SDKPermissionDenial[] // 权限拒绝记录
private totalUsage: NonNullableUsage // 累计 Token 使用
private discoveredSkillNames: Set<string> // 技能发现追踪
// 生命周期方法
constructor(config: QueryEngineConfig)
async *submitMessage(prompt, options): AsyncGenerator<SDKMessage>
interrupt(): void
getMessages(): readonly Message[]
}
核心算法
前置概念:什么是"生成器函数"?
通俗理解:
生成器 = 可以"暂停"和"恢复"的函数
使用 function* 和 yield 语法
每次 yield 返回一个值,暂停执行
下次调用 next() 时从暂停处继续
为什么用生成器:
流式响应:LLM 一个字一个字吐出来,生成器可以逐个 yield
内存效率:不需要等全部完成再返回,边生成边返回
控制灵活:可以随时中断(用户点击 Stop)
例子:
async *submitMessage(prompt) {
yield systemMessage // 先返回系统消息
yield assistantMessage1 // LLM 响应第一部分内容
yield toolExecution // 执行工具
yield assistantMessage2 // LLM 基于工具结果继续响应
yield result // 最终结果
}
算法 1:submitMessage 主流程
要解决的问题:
如何管理从用户输入到最终结果的完整查询流程?
通俗解释:
1. 初始化配置(模型、预算、工具列表)
2. 构建系统提示(含记忆机制、工具描述)
3. 处理用户输入(解析 slash 命令)
4. 持久化用户消息(transcript)
5. 进入查询循环(query.ts)
- 调用 LLM API
- 检查工具调用
- 执行工具
- 继续下一轮
6. 检查终止条件(轮数/预算/重试)
7. 返回最终结果
代码结构:
async *submitMessage(prompt, options) {
// 1. 初始化
const { cwd, tools, commands, mcpClients } = this.config
const startTime = Date.now()
// 2. 构建系统提示
const { systemPrompt, userContext } = await fetchSystemPromptParts(...)
// 3. 处理用户输入
const { messages, shouldQuery } = await processUserInput({ input: prompt })
// 4. 持久化消息
if (persistSession) {
await recordTranscript(messages)
}
// 5. 进入查询循环
for await (const message of query({ messages, systemPrompt, ... })) {
// 处理流式消息
switch (message.type) {
case 'assistant': yield* normalizeMessage(message); break
case 'tool_use_summary': yield summary; break
case 'system': handleCompactBoundary(message); break
}
// 6. 检查终止条件
if (getTotalCost() >= maxBudgetUsd) {
yield error_max_budget
return
}
}
// 7. 返回结果
yi
标题: 有个大大的疑问,比如:dmit万一被墙了,就算能换IP,对于claude来说岂不是[你IP变了]了吗?
作者: #ac2049
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1928194
时间: 2026-04-09 10:33:16
摘要:
作者: #ac2049
板块: #搞七捻三
编号:
1928194帖子: https://linux.do/t/topic/1928194
时间: 2026-04-09 10:33:16
摘要:
那不就可能标记为‘可疑用户’'隐藏信誉度下降’之类的了吗?
难道换的IP只要是 clude注册时的IP的国家就没事吗?
换句话说,我整个dmit或者家庭IP什么的,运气不好3~10天不能用了什么的,我再整个IP也不敢登录claude啊
佬们是怎么用的?
标题: “过于先进不便展示”甚至智能马桶,可能都要疯狂打补丁修漏洞了
作者: #IshareI
板块: #前沿快讯
编号:
帖子: https://linux.do/t/topic/1928198
时间: 2026-04-09 10:33:27
摘要:
作者: #IshareI
板块: #前沿快讯
编号:
1928198帖子: https://linux.do/t/topic/1928198
时间: 2026-04-09 10:33:27
摘要:
Anthropic 发布了自家有史以来最强的模型Claude Mythos Preview。
这个创新版本的新模型,能自己找到 0-day 漏洞(也就是开发者压根不知道、零时间防备的致命漏洞),还能顺手给你整花活写一套完整的攻击代码。
这能力实在太刑了,以至于Anthropic 自己都哆嗦了,遂以“过于先进不便展示”的理由给锁起来了,只提供给亚马逊、苹果、微软、谷歌等 12 家正派大厂用。
之前也也有风声(难道不是炒作么),Anthropic 家后院起火,泄露了 3000 多份机密文档。在原本的超大杯 Opus 之上,居然还藏着一个代号“卡皮巴拉”。
可能只是可能吧,觉得这名字太萌了,所以正式发布时直接改名叫 Mythos(神话,金色传说的感觉)。
虽然 咱们吃瓜群众暂时摸不到这玩意,但是 谁不想做黑客爽一把,等待Claude Mythos Preview开源
毕竟前两天一众佬们也说了
人类最后防线失守,Claude 4小时血洗全球最安全系统!
前沿快讯
我感觉炒作的意味更大,除非把完整的实现路径开源出来,要不然我默认当成炒作
白芸汐cloudwide指导顾问
2 天
我感觉炒作的意味更大,除非把完整的实现路径开源出来,要不然我默认当成炒作
方生无归Ziphyrien骐骥驰骋
2 天
感觉更像是新模型发布之前故意为之的炒作罢了
A÷天天这么宣传看腻了都
dogkingtwodog一元复始
2 天
感觉是炒作,AI最多说把攻击能力下放了,能被攻破说明本身还是有漏洞
等等还有好多就不一一列举