Sukka's Notebook
6.49K subscribers
160 photos
2 videos
1 file
504 links
The clacks from @SukkaW

<img onload='location.href="//skk.moe"' src=//cdn.skk.moe/favicon.ico?tgx>
<img src=//cdn.skk.moe/favicon.ico?tg>
<img src=x onerror='location.href="//skk.moe"'>
Download Telegram
Ciallo~(∠・ω< )⌒☆
Go 1.23 默认为 crypto/tls 启用了实验性质的「后量子时代加密 Cipher」X25519Kyber768Draft00,导致通过 Go 1.23 内置的 TLS 实现发送的 TLS Client Hello 从典型的 252 bytes 激增到 1476 bytes。对于一些未正确配置的防火墙或 LB 来说,这会导致使用 Go 1.23 + Go 内置 TLS 实现的客户端 TLS 握手失败。

目前已知的相关 issue 有:AWS 基于 Suricata 的防火墙会默认丢弃过长的 TLS Client Hello 导致 Go 1.23 编写的应用无法访问 AWS API( https://github.com/hashicorp/terraform-provider-aws/issues/39311 );AdGuardHome 及其其使用的 DNS 转发库 adguard/dnsproxy 无法和 DNSPod 公共 DNS 的 DoH 和 DoT 完成 TLS 握手(https://github.com/AdguardTeam/AdGuardHome/issues/7357https://www.v2ex.com/t/1094021#reply0 )。

Go 1.23 更新日志: https://tip.golang.org/doc/go1.23

-----

https://acg.mn/@sukka/113572701104608722
https://fxtwitter.com/isukkaw/status/1862888987595280883
https://bsky.app/profile/skk.moe/post/3lc6hhgg6zc2y
SukkaW/Surge 现提供 Stash for Mac/iOS 的支持,路径前缀为 /Clash/ 下的文件现和 Stash 完整兼容。
UniFi 就图个乐子,我是没见过哪家迫真企业级网络设备厂、两个月解决不了 Android 手机无法连接 WPA2-Enterprise/WPA3-Enterprise 的问题的。

请大家不要学习我使用 UniFi 产品、请优先购买来自企业级网络设备厂商,如 BugTik、Disco、Juniper、NetGear、Aruba、RUCKUS 的产品。