CloudFlare Railgun

遠振資訊作為 CloudFlare 台灣授權夥伴,我們很高興從現在起提供 台灣 Linux 虛擬主機 用戶免費使用 CloudFlare Railgun 技術,Railgun 是 CloudFlare 所開發的 WAN optimization 技術。

CloudFlare 目前提供將 images, JavaScript, CSS and HTML,暫存於全球 CDN 主機內,加快各地用戶存取網頁的速度,不過只有約 66% 內容會進行暫存,另外 34% 需要從 Web Server 來取得,Railgun 可用來暫存 dynamically generated 或 personalized 網頁,有效減少流量使用與加快存取速度,建議目前正在使用 CloudFlare 用戶開啟此功能,以得到最佳的使用體驗。

要啟用 Railgun,只需登入 cPanel – CloudFlare 控制面板,選擇 Railgun On。

圖片 2

cPanel-CloudFlare 教學網頁 : http://cpanel.net.tw/paper_lantern/cloudflare.html

以下為詳細資訊與說明 :

railgun-map

Railgun 確保 客戶端 網路 與 CloudFlare 網路之間連線是非常快速,使用 high-quality video 壓縮技術達到 99.6% 壓縮比,平均網站可以有 1.43x 的速度提升。

railgun-details

當一個 http 連線請求存取的資料不在 CloudFlare 主機快取內,未啟用 Railgun 情況下,會使用標準 TCP/IP 和 HTTP 向 Web Server 請求資料,啟用 Railgun,則 CloudFlare 主機會永久快速連接到 Web Server for Railgun,提供僅變化資料進行高度壓縮傳輸,加快存取資料的速度。

Railgun 知道無法被抓取至 CloudFlare 主機快取內的網頁不會很快就有改變

例如 :
CNN.com 首頁 HTML 每5分鐘抓取一次,過了一個小時之後,確認首頁大小
一開始 92,516、過5分鐘一樣是 92,516、過一小時改變為 93,727

CNN 首頁每60秒重新下載,查看頁面內容,並不會有太大改變,以下為
間隔5分鐘 CNN 首頁變化截圖,僅有黃色字樣改變,其餘都沒有

railgun-data

CloudFlare 在網路上已發現類似的改變

例如 :
reddit.com 5分鐘改變 2.15%,超過一小時改變 3.16%
New York   5分鐘改變 0.6%,超過一小時改變 3%
BBC News  5分鐘改變 0.4%,超過一小時改變 2%

雖然動態網頁無快取,也不會很快就有改變。這表示,每時每刻這個頁面版本之間只會有小的變化。
所以 CloudFlare Railgun 利用這一事實,使用壓縮比非常高類似 video compression 技術來進行資料傳輸。

想要加快您的網站載入速度嗎? 只要租用 台灣 Linux 虛擬主機,就可免費享用 CloudFlare Railgun 最新優化技術,如有任何使用與技術上的問題,歡迎 mail 至 support@twnoc.net,或以下留言。

Joomla sql injection 重大漏洞

您是 Joomla 的管理員嗎 ?
使用的 Joomla 是 3.2.0 – 3.4.4 範圍內的版本?

如果符合以上兩點,請務必閱讀以下說明,以避免管理員帳號的密碼被竊取

joomla sqli

2015/10/22 發現 Joomla 3.2.0 – 3.4.4 範圍內的版本,kernel module 本身有漏洞
因為 /administrator/components/com_contenthistory/models/history.php 檔案未進行
過濾,不明人士可以使用 sql injection,來取得您的管理員登入密碼。

01

02

進一步的詳細說明,請參閱以下網頁 :
https://www.trustwave.com/Resources/SpiderLabs-Blog/Joomla-SQL-Injection-Vulnerability-Exploit-Results-in-Full-Administrative-Access/?page=1&year=0&month=0

2015/10/23 Joomla 官方緊急修補此漏洞,並發佈 Joomla 3.4.5 最新版本,請務必更新於此版本,避免您的管理員密碼被竊取。

03

Joomla 台灣繁體中文社群 :
http://www.joomla.org.tw/

什麼叫做光纖直連中華電信 HiNet?

虛擬主機採用光纖網路直連 HiNet 中華電信

 

為什麼遠振的某些服務機房在遠傳,但是網頁卻說直連中華電信 HiNet

這個問題其實要談談遠振的網路架構,遠振資訊是國家通訊委員會 ( 簡稱 NCC ) 核可的二類電信公司,您或許會問二類電信是什麼?對我有影響嗎?

遠振資訊雲端主機之網路架構

其實二類電信除了聽起來比較威之外還有一些其他優勢,與其他業者主要不同地方是可與台灣網際網路交換中心 ( 簡稱 TWIX ) 介接後跟其他 ISP 業者互連,TWIX 必須要有二類電信執照就才可申請加入。另外要經營主機代管業務,也是需要此張執照才是真正合法的。

那麼只要是二類電信就可以進線了嗎?

除了二類執照,還要向台灣網路中心(TWNIC) 申請 AS Number 和自有 IP,另外需要兩台至少百萬等級的路由器(互為備援)。

為什麼要如此大費周章?直接跟其他電信業者租 IDC ,放幾台 Switch 不就解決了?

首先是頻寬品質與 IP 的自由度問題,任何人都可以跟 ISP 租 IDC 主機代管服務,IP 跟頻寬都由 ISP 提供,但是 ISP 連外頻寬您沒辦法決定,所以連線品質也無法決定,IP 也是屬於 ISP 的,若 ISP IP 需要異動更換,您只能選擇接受。反觀遠振擁有自有 IP,若不得已需異動機房,IP 也可以保持不變。

至於頻寬的部分,遠振可以自行決定向哪家 ISP 購買頻寬,例如連到 HiNet 就是向中華電信購買『Private Peering (雙方互連)』,因此從遠振到 HiNet 只要一個網路節點(參考下方路由追蹤圖),我們目前維持 4 家電信的直連線路,包含中華 HiNet、遠傳、是方(中華電信子公司,對大陸路由優)、亞太電信,加上遠振為 TWIX 成員,可透過 TWIX 達成多方固網電信互連。

為什麼不直接租中華電信機房

這是個好問題:

  1. 分散風險:遠振有部分服務使用中華機房,但雞蛋不放同一個籃子,分散擺放降低風險。
  2. 經濟規模:中華 Private Peering 價格較購買 transit 便宜,因此我們可提供相較於其他業者更優惠的方案卻同時保有直連中華電信的優勢。
  3. 相同的 ISO 認證:其他機房部分,一般中華的流量約佔整體流量 50% 以上*,除已透過點對點專線與中華直接介接 (Private Peering),國內外還有另外約 40% 流量也可以透過直連介接,線路已設定為 BGP 最佳化的路由,直接選擇離您最近的路徑,若您是從中華上網,就是走中華線路過去。遠振同樣使用 ISO 27001 認證之三大固網機房,因此與放置在中華機房品質並無差異。

*(中華電信寬頻上網市占68%,遠振監測對中華流量是 50%~60%)

HiNet 連線節點,tracert 示意圖

遠傳機房:HiNet 連線節點,tracert 示意圖

總而言之,用這麼複雜的作法,其實只是為了達到一個簡單的目的:

提供給客戶 CP 值最高的服務!

除了 CP 值要高,品質也是要顧的,在遠振的架構下,我們可以自行把持品質,提供最好的服務給您!

2015/02 更新:

2015 年第一季 twnic 網路連線圖

2015 年第一季 twnic 網路連線圖

遠振資訊自 2014 年起進駐 台灣網際網路交換中心 ( 簡稱 TWIX ) 後,即擁有與各大固網與電信業者直連的能力,對於網路上有部分流言,我們特別澄清部分事實:

TWIX 成員囊括台灣全部固網與大部分有線電視業者,(其餘有線電視也是向固網買頻寬),因此當我們網頁上說明 “直連 HiNet 骨幹” 並不是隨便說說的,因為 TWIX 即是中華電信建置的台灣最大網路交換中心。某些同業指出”幾乎台灣網路都會經過 HiNet”,並影射其餘業者是 “號稱經過 HiNet 骨幹”、”混用次級線路”、”已使用中華電信機房無BGP需要”,令人不禁莞爾,也讓人質疑其專業知識。

首先”混用次級線路”部分,遠振本身即是 ISP,比起其餘只向 ISP 租用線路的主機商,我們掌握更高的線路自由度,就算您向中華電信租機房線路,難道中華都不用連到其他 ISP?而中華的路由器要怎麼判斷哪條路由最近?當然是用 BGP 協定。而有同業影射混用其他線路,正確來說是向各 ISP 接取直連線路,網路封包從哪裡來我們就由那裡回應,這樣聰明的消費者您了解差別在哪裡嗎?

舉例說明,假設A主機商租用中華機房:

a-flow

A 主機商透過中華電信連往其他 ISP

目前遠振資訊連線情況:

遠振資訊直連其他 ISP

遠振資訊直連其他 ISP

如果說 “直接連線” 叫做混用,那中華電信豈不是混用最大咖?所以這些在網頁上暗指其他業者混用線路的主機廠商,我們是否該質疑一下是不是真的懂網路架構?

本公司線路與設備已進駐 TWIX (TWIX 成員資訊),而 TWIX 即是提供各 ISP 之間的骨幹網路交換中心,並無次級線路可選擇

另有某些業者網頁上指名其租用之 HiNet IDC 擁有一千五百多 G 頻寬,這是 HiNet 擁有的總頻寬,並非該業者向 HiNet 購買的頻寬,真正可用頻寬仍然取決於購買的總頻寬 ,即使有 burst (暫時超用)也是有上限的(有疑問可致電中華IDC業務詢問),反觀本公司頻寬皆可在台灣網路資訊中心TWNIC 透明化查詢,不容質疑

人們常說,殺雞焉用牛刀;為了喝牛奶而養了一頭牛?但是在我們堅持不妥協的精神下,我們不只養了一頭牛,而是建了一座農場!因為我們深信,唯有上面的基礎穩固了,對下面的服務品質才能掌握住,所以為了做好主機服務,我們寧願自己做 ISP!

綜觀上述論點,我們想說:

如果說這不叫”直連 HiNet 網路骨幹“,那麼什麼才是”直連 HiNet 網路骨幹“?

(Photo via Rich Bowen, CC License)

Google 發表 AdWords 廣告排名重大變革!

Google

今日到 Google 上課,帶回來一些訊息與各位分享。有在使用 Google AdWords 的朋友要注意了,Google AdWords 廣告排名近期做了比較重要的更新:

Google AdWords 納入了廣告額外資訊做為排名的依據之一

什麼是廣告額外資訊呢?您可以參考一下 Google 的官方影片:

簡單範例就是位於廣告下方的額外連結:

廣告額外資訊範例圖片

廣告額外資訊範例,請看紅框處

大家要注意,廣告額外資訊不只是文字連結,也可以是商家位置電話號碼(這個對行動裝置上的廣告非常有效,由其是有實體店家的廣告主),還有評論和社交資訊喔,社交資訊當然就是 Google 自己家的 Google+,所以別再只顧你們家的 FB 粉絲團了,Google+ 也要努力經營了!因為據 Google 的簡報,評論和社交資訊對排名平均有 5~10% 的顯著影響喔!

大家都知道原本排名的因素是廣告評級,廣告評級原本的公式是:

廣告評級 = 最高單次點擊出價 X 品質分數

新的公式更新為:

廣告評級 = f ( 最高單次點擊出價,品質分數,廣告額外資訊預期效果 )

另外還要注意一點,廣告額外資訊只會顯示在排名前幾名的廣告,排超過第三或第四名的是不會顯示額外資訊的,所以要努力保持廣告排名拉!

另外分享來自 Google 給 Partner 的相關資訊:

加入額外資訊預期效果影響:

在相同的出價與品質分數下,廣告額外資訊表現較佳者,排名較高。

加入廣告額外資訊的費用:

曝光不收費,仍以點擊計費

額外資訊預期效果的要素:

關連性、點閱率、廣告額外資訊在搜尋結果頁的重要性

顯示廣告額外資訊的時機:

廣告額外資訊並非每次都會顯示,廣告評級是決定是否顯示廣告額外資訊的主要原因。Google 會透過自動選擇曝光表現最佳、最符合使用者的額外資訊。

進一步了解廣告額外資訊的項目與好處,請至 AdWords 說明中心查看。

給找工作的朋友們的一點建議

Jump這陣子我們公司再招募一些人才,陸陸續續看了不少朋友們主動應徵的履歷,在此提出一些給正在找工作的朋友們一點小小的建議

       

  1. 請寫自傳 : 基本上,不寫自傳的履歷我們是幾乎不看的,因為我們沒辦法知道您是怎樣的人,一份簡單,清楚,自信的履歷是找工作不可少的必要條件
  2.    

  3. 履歷的照片請用正常的大頭照:恩~請不要放沙龍照或是藝術照啦!我們不是在應徵平面model….^^b
  4.    

  5. 避免錯字和注音文:寫好的履歷請再三琢磨一下,最好請您的朋友或是前輩幫忙檢查看看是否有錯別字或是不妥的地方
  6.    

  7. 請確認這份工作的內容與要求,有些工作會註明需要經驗,有些會要求提供作品或是具備某些基本的技能,確認自己合適再去投遞履歷是對雙方的一種尊重
  8.    

  9. 別重複一直應徵相同的工作職務 : 基本上,負責面試的人若看到有人重複一直投遞同一份履歷,應該會生氣吧!如果面試的人已經很明確地回絕您了,那就不要一直再試啦!畢竟每家公司有自己的考量,這種事情是不能勉強的,亂石打鳥的策略絕對不是找工作的好方法
  10.    

  11. 準時赴約
  12.    

  13. 請讓應徵你的人的覺得你真的想要這份工作:請不要表現出對這份工作可有可無的樣子,請用力展現出對這份工作的熱情吧!

期望大家都能找到合適自己又能樂在其中的工作囉!Good luck!

這些年,我們一起訂的便當(3)

本篇人物介紹:

神探 – 本公司的首席程式設計師,debug 找他就對了!

老皮 – 工程師,他不是真的愛裝傻,只是耳朵不太好而已~~

黑皮 – 工程師,上班只是來交朋友的天龍人!

阿寶 – 客服,作者本人,壞的自行吸收,好的不便多說…

※ 故事如有雷同,純屬巧合,並無影射,天地良心

 

今年四月的某天,下午茶正吃著香酥的雞排時…

神探突然說:訂餐系統就由老皮、黑皮、阿寶來完成,不僅要可以訂便當,還可以訂飲料跟下午茶,另外加上可以評鑑店家跟食物的功能,避免一直吃到地雷店。當然,我會負責教育訓練,大家有什麼問題嗎?

老皮問:好久沒清耳朵了,你剛剛有在說話嗎?

黑皮問:我建議加上米其林三星級餐廳的選項!

我問:我有帶大家一直踩地雷嗎…?!         

這些疑惑,始終未揭曉,便開始了腦細胞大作戰的課程;首先,使用 HTML 完成網頁架構,再使用 CSS 美化網頁內容,此時,如果開始好奇其它使用者瀏覽網頁是什麼樣貌,在還沒有購買域名的情況下,可利用 HOST 精靈預覽網頁,或使用業者提供的免費次網域 (通常在 Linux 主機的規格說明中會提到,並不是每間業者都有提供)。

網頁樣示完成後,開始學習使用 PHP 跟 MySQL 將店家跟食物的資料導入,並增加編輯及刪除的功能,老實說,做到這裡就常常卡關,不是資料導入異常就是無法正確叫出資料……

 

 

 

腦細胞暈了…待續…

##################### 不負責心理測驗答案 #####################

當您拿到一個超大份量的便當,您會怎麼解決它?

1. 想盡辦法也要把它嗑光的人:是個節省不浪費的人,小心別把自己的胃撐大了。

2. 剩下丟掉的人:不會勉強自己,很懂得保護自己的身體。

3. 剩下的打包帶回家的人:不浪費也不勉強自己,是個好人。

4. 向別人討救,分享剩菜的人:會主動開口,臉皮頗厚的人。

 

黑皮說:準到想要揍人的解答~~     

這些年,我們一起訂的便當(2)

不曉得大家是否有這種經驗 → 今天突然想吃點不一樣的,有點吃膩了附近的店家,開始心血來潮上網查美食。

某次,小妹我不知道哪根筋不對,超想吃燒臘,因為公司附近沒什麼類似的店家,就開始上網找資料,果然皇天不負苦心人,找到一家走路10分鐘就可以到的店,而且網友評價還不賴,於是中午帶著公司大批人馬前往(其實也才…六個人…),結果!結果!!沒看到燒臘店,只看到一家麵店,我心虛地問麵攤老闆有燒臘嗎?

他回我:已經沒有營業了。

心情還蠻複雜的(→ 失望中帶點 ” 糗大了 “),還好同事並沒有因此吐糟我,大家趕緊找間小吃店解決。

雖然帶著同事踩過不少地雷,但仍莫名其妙肩負著午餐的責任。

剛開始幫同事訂餐,是很隨便地用紙筆記錄,後來演化為用 Excel 整理,但隨著資料越來越多,於是某位貴人提議寫一套訂餐系統,內心相當雀躍地等待這天來臨,但我忽略了主詞,是誰寫呢?

下一篇將分享訂餐系統誔生的心酸血淚史~~

 

##################### 以下是不負責心理測驗 #####################

當您拿到一個超大份量的便當,您會怎麼解決它?

1. 想盡辦法也要把它嗑光

2. 吃不下的話,剩下丟掉

3. 剩下的打包帶回家

4. 向別人討救,分享剩菜

 

 

 

 

 

 

 

 

答案下篇公佈喲!

給我一台簡單的購物車~

獨白

常常遇到一些有趣的客戶,會提出這樣的需求…

“我要做一個簡單的購物網站,只需要簡單的購物功能,簡單的線上付款功能就好,再加上一個簡單的留言版,以及簡單的產品介紹….後台操作不用太複雜,只要能簡單地維護網站資料就可以了….然後我還要加幾個簡單的功能…這樣應該很簡單吧”

頭一次聽到這樣的需求時,我很努力的想….簡單的購物功能要麼做呢?要做這麼多功能,要如何簡單呢?

難道這是神鵰俠侶之中,武學的最高精義 “重劍無鋒,大巧不工” !!
這種簡單購物網站不需要甚麼花俏華麗的功能,他本身就會有一種神奇的魔力,讓每個使用者自動地掏錢出來買東西….這實在是太強大了~~

多接觸幾次後,才發現,原來簡單的網站….做起來真的一點都不簡單~

藏在客戶背後的意思,往往是”價錢能不能便宜一點!!”

看來,我只好寫一張簡單的報價單,給客戶一個簡單的規劃了,並寫上一個簡單的價格了!

這些年,我們一起訂的便當 (1)

還記得當學生的時候,上午老師上課時,就想著中午要吃什麼呢?

總是對下一頓充滿幻想與期待。

 

出了社會後,就不再是這麼回事了……

有時上午忙得團團轉,到了中午才傻住,要吃啥?

偶爾太閒會討論午餐出現的對話:

有人會說:隨便!

眾人回:講跟沒講一樣~~

有人會說:我要吃xxx!

眾人回:那很貴耶!

有人會說:只要不是xxx就好了。

眾人回:你很挑耶!

有人就會跳出來說:那各自解散好了!!

眾人回:可是我不知道要吃什麼呀!

以下不再贅述……

總而言之,每天都會遇到的選擇,你可以輕視這個問題,也可以正視它,可是,沒有人希望吃了這一餐會拉肚子一下午,或是吃不飽下午就哇哇叫,最可怕的是,花了錢還吃了一肚子氣!

如果你想要知道如何改善這種窘境,請待續~~