What Is an Onion Server? How a Server Can Be Publicly Reachable Without Revealing Its IP Address

When people first encounter Tor Onion Services, one detail often seems almost paradoxical: How can a server be reachable from anywhere on the Internet if users do not know its IP address? On the ordinary Internet, a public server normally has to reveal where it is. A website such as: …

Tor Browser 到底能保护什么?从 IP 隐藏、浏览器指纹到匿名身份隔离

提到 Tor Browser,很多人的第一印象是“隐藏 IP”“匿名上网”或者所谓“暗网浏览器”。这些描述并不能算错,却远远没有解释 Tor Browser 真正特殊的地方。 Tor Browser 最重要的价值并不是简单地给浏览器套上一层代理,而是同时解决两个长期存在的隐私问题: 换句话说,Tor Browser 试图同时回答两个问题: 网站能不能知道连接来自哪里? 以及: 即使不知道 IP,网站还能不能认出这是同一个浏览器? 理解这两个问题,才能真正理解 Tor Browser 的隐私设计。 一、Tor Browser 并不是 Chromium 浏览器 Tor Browser 基于 Mozilla Firefox ESR(Extended Support Release),但并不是简单地在 Firefox 中安装一个 Tor 代理插件。 Tor Project 在 Firefox ESR 基础上加入了大量专门针对匿名通信、浏览器指纹、数据隔离和信息泄漏的修改,因此 Tor Browser 与普通 Firefox 在隐私模型上存在明显区别。Tor Project …

Tor Browser on Arch Linux: Installation, Isolation, and the Architecture Behind It

Tor Browser is often described as “Firefox routed through Tor,” but that description is incomplete. Its design is based on a broader security model in which the browser engine, Tor client, browser profile, anti-fingerprinting protections, privacy defaults, update mechanism, and runtime data are treated as parts of one controlled environment. …

Postfix 3.10 After Debian 13: Modernizing TLS, Compatibility Mode, and Relay Logging

Introduction A major Debian upgrade can also introduce a newer Postfix release. Mail delivery may continue to work normally while Postfix begins reporting compatibility and deprecation warnings inherited from an older configuration. Two common examples are: and: Neither message necessarily indicates a broken mail system. The correct response is not …

Post-Upgrade OpenWrt Audit and Clean IPv4-Only Configuration

Introduction An OpenWrt upgrade can complete successfully while still leaving behind configuration warnings, transitional IPv6 state, or service messages that appear more serious than they actually are. A useful post-upgrade review should therefore answer two separate questions: This distinction matters especially on networks where the ISP does not provide IPv6 …

如何彻底清空 v2rayA 配置并重新初始化账号

v2rayA 在首次启动时会要求创建 Web 管理界面的用户名和密码。使用一段时间后,如果希望彻底清除旧账号、订阅、节点和路由配置,让 v2rayA 恢复到接近首次安装的状态,可以删除其持久化配置数据。 这种操作与单纯“重置密码”不同。清空配置会删除 v2rayA 中保存的全部管理数据,适合重新部署、设备迁移、清理旧环境等场景。 一、清空配置会删除什么 v2rayA 的持久化数据通常包括: 常见的数据文件包括: 不同版本并不一定同时存在这三个文件,因此删除时通常使用“文件存在则删除”的方式。 清理完成后再次启动 v2rayA,访问: 如果数据库已经成功重置,通常会重新进入账号初始化流程。 二、Linux 下清空 v2rayA 配置 1. 先停止服务 不要在服务运行过程中直接删除数据库文件。 2. 确认实际配置目录 不同发行版和安装方式的配置路径可能不同,因此不要在没有确认的情况下直接执行 rm。 首先检查 systemd 服务: 还可以查看: 常见配置位置包括: 如果路径不明确,可以搜索数据库: 这样可以先找到真正的数据文件,再决定删除哪个目录中的内容。 3. 删除配置数据库 假设实际配置目录已经确认是: 则可以执行: 如果实际目录不同,应将命令中的路径替换成真实路径。 4. 重新启动 如果需要设置开机自动启动: 或者同时启用并立即启动: 确认状态: 随后打开: 重新完成账号初始化。 三、Windows 下清空 v2rayA …

网站主页已经更新,浏览器却仍然跳转到旧地址:一次缓存问题的排查记录

网站改版之后,有时会遇到一种看起来很像服务器配置错误的问题: 服务器上的主页已经更换,旧的跳转逻辑也已经取消,但访问网站根地址时,浏览器仍然自动跳转到过去使用的旧页面。由于旧页面已经被删除或停止使用,最终看到的往往是一个 404 Not Found。 这种现象很容易让人误以为 Apache、Nginx、VirtualHost 或 Rewrite 规则仍然存在问题。 实际上,问题也可能完全发生在浏览器端。 问题场景 假设网站过去采用如下结构: 根目录中的主页负责判断访问设备,然后将桌面浏览器跳转到: 移动设备则可能跳转到另外一个页面。 后来网站进行了调整,新的主页直接部署到了根地址: 因此旧的: 已经不再需要,甚至已经被删除。 服务器配置也已经更新。 但某些此前访问过网站的浏览器再次打开: 时,仍然立即进入: 随后返回 404。 此时需要先判断一个关键问题: 跳转到底发生在服务器端,还是浏览器端? 最简单的判断方法:使用隐身窗口 可以先使用浏览器的 Incognito / Private Window 打开网站根地址: 如果隐身窗口能够正常显示新主页,而普通窗口仍然跳转到旧地址,那么服务器通常已经没有问题。 问题基本可以锁定在: 浏览器缓存。 隐身窗口不会直接使用普通浏览器 Profile 中已经保存的大部分站点缓存,因此相当于进行了一次相对干净的访问测试。 这个方法非常适合快速区分: 和: 使用 Chrome DevTools 强制刷新缓存 在 Chrome 中,可以使用开发者工具强制重新请求网站资源。 操作步骤: 此时 Chrome …