MoBiLiS iN MoBiLi

yet another est's blog

  • 把公司做大。越小的公司,被封了越不会得到注意
  • 少用二级域名,为什么G Reader没有被封?因为G Reader是在 www.google.com 下面的,假如域名是reader.google.com就很容易被DNS污染而封掉。一个大域名只有一次DNS请求,越多的二级域名会产生越多的4层UDP请求,而DNS不是加密的请求,很容易被拦截、污染和伪造。
  • 少用 HTTP GET。太容易被侦测出来了。少用HTTP GET还有利于防止XSS和XSRF
  • 能https就https,最好做到无协议兼容。假如以后有了一个 gfwed:// 也能访问你的网站URL跳转结构最好。
  • 采用兼容RFC 2068协议的CDN服务,例如squid,这样可以通过任意一个节点间接访问不能直接访问的节点。但是CDN之间的内容传输最好使用加密,或者至少是非明文协议

所以现在活得最好,也是最容易被封的服务: httpS://www.google.com/reader

0 评论

Post a Comment