tcp加速
BBRv3 (当前技术天花板)
这是 Google 发布的最新版本,比 Linux 内核自带的 BBRv1 更加强悍。
猛在哪里: 它在处理丢包时比 v1 更激进,同时能更精准地估算带宽,减少在高延迟、高丢包跨境链路下的速度波动。
适用场景: 对抗长距离跨境延迟非常有效,能显著缩短图片和静态资源的加载时间。
如何使用: BBRv3 尚未合并进主线 Linux 内核,通常需要手动安装第三方内核(如 XanMod 内核)来开启。

udp加速
HTTP/3 运行在 UDP 之上,内置了类似 BBR 的拥塞控制。它支持 0-RTT 建连,亚洲用户访问美国服务器时,能省去 TCP 三次握手和 TLS 握手的多次往返延迟。

nginx开启 HTTP/3 (QUIC)
开启 HTTP/3 (QUIC) 能让用户在访问服务器时,跳过繁琐的 TCP 握手,直接进入数据传输。

  1. 确认 Nginx 版本
    HTTP/3 支持从 Nginx 1.25.0 开始正式引入(实验性)。ps:debian 13 源安装即可满足此版本要求。
    检查命令: nginx -V
    要求: 输出中必须包含 --with-http_v3_module。如果你的版本太低,建议参考 Nginx 官方包仓库 安装 Mainline 版本。
  2. 修改站点配置文件
    在你的 server 块中添加以下关键指令:

     server {
     # 1. 同时监听 TCP 443 (HTTPS) 和 UDP 443 (QUIC)
     listen 443 quic reuseport; 
     listen 443 ssl;
     http2 on; # 同时也开启 HTTP/2 保证兼容性
    
     server_name yourdomain.com;
    
     # 2. 必须启用 TLS 1.3 (HTTP/3 强制要求)
     ssl_protocols TLSv1.2 TLSv1.3;
     ssl_certificate /path/to/cert.pem;
     ssl_certificate_key /path/to/key.pem;
    
     # 3. 告诉浏览器此站点支持 HTTP/3
     # 浏览器第一次访问是 TCP,收到这个 Header 后下次会尝试 UDP
     add_header Alt-Svc 'h3=":443"; ma=86400';
    
     # 4. (可选) 开启一些 QUIC 优化参数
     quic_retry on;      # 开启地址验证,防范放大攻击
     quic_gso on;        # 开启分段卸载以提升性能 (需 Linux 4.18+)
     ssl_early_data on;  # 开启 0-RTT,实现秒开
     }
    

补充:

http {
    # ===================== 仅保留:QUIC/HTTP3 + BBRv3 核心优化 =====================
    quic_congestion_control bbr;        # QUIC使用BBRv3拥塞控制(替代CUBIC)
    quic_recv_buffer_size 1m;           # QUIC接收缓冲区(适配中美高延迟)
    quic_send_buffer_size 1m;           # QUIC发送缓冲区(匹配接收缓冲区)
    quic_max_idle_timeout 30s;          # 延长QUIC空闲超时,避免高延迟断连
    quic_max_ack_delay 20ms;            # 调整ACK延迟,减少重传
    quic_retry on;                      # 开启QUIC重试,提升连接成功率
    quic_gso on;                        # 开启分段卸载(内核≥4.18,报错则注释)

    # ===================== 仅保留:SSL/TLS 优化(适配高延迟) =====================
    ssl_protocols TLSv1.3;              # 仅启用TLSv1.3(适配QUIC/HTTP3)
    ssl_prefer_server_ciphers on;       # 服务器优先选择最优加密套件
    ssl_session_cache shared:SSL:10m;   # SSL会话缓存,减少重复握手
    ssl_session_timeout 10m;            # 会话缓存有效期,平衡复用率
    ssl_early_data on;                  # 开启TLS 1.3 0-RTT,减少连接耗时

    # ===================== 仅保留:站点级 HTTPS/HTTP2/HTTP3 配置 =====================
    server {
        listen 443 quic reuseport;      # QUIC/HTTP3监听(核心)
        listen 443 ssl http2;           # HTTPS+HTTP2监听(整合你要的http2)

        server_name your-domain.com;    # 替换:你的域名
        # 替换:你的SSL证书/私钥路径
        ssl_certificate      /path/to/fullchain.pem;
        ssl_certificate_key  /path/to/privkey.pem;

        add_header Alt-Svc 'h3=":443"; ma=86400';  # 告知浏览器支持HTTP3

        # 可选:Brotli压缩(减少传输数据量,适配慢线路)
        brotli on;
        brotli_types text/plain text/css application/json application/javascript text/xml application/xml+rss text/javascript;

        # 可选:静态资源缓存(减少重复请求)
        location / {
            expires 1d;
        }
    }
}

流明(lm)
代表光源发射的总光通量,指光源向所有方向发射的光的总量。
计算公式:流明(lm)= 坎德拉(cd)× 立体角(sr)
坎德拉(cd)
作为 7 大基本物理量之一,它表征光源在特定方向上的发光强度,体现的是光通量在某一方向上的集中程度。
计算公式:坎德拉(cd)= 流明(lm)÷ 立体角(sr)
尼特(nit)
用于表示亮度,具体是单位面积上的发光强度,多用来描述显示屏、发光表面的亮度水平。
计算公式:尼特(nit)= 坎德拉(cd)÷ 平方米(m²)
勒克斯(lux)
对应的是照度,即单位面积上接收到的光通量,主要用于衡量被照射表面的光照强度。
计算公式:勒克斯(lux)= 流明(lm)÷ 平方米(m²)
示例关系
假设有一个灯泡,其总发光量为 1000 流明。
若这 1000 流明的光均匀投射在 1 平方米的表面上,该表面的照度即为 1000 勒克斯。
若这 1000 流明的光集中在 0.1 立体角的范围内,那么光源在该方向的发光强度为 10000 坎德拉。
若这个灯泡的发光表面积为 0.01 平方米,其亮度可达到 1000000 尼特。
总结
流明 → 光源的总光输出量
坎德拉 → 光源特定方向的发光强度
尼特 → 单位面积的发光强度(亮度)
勒克斯 → 单位面积接收的光通量(照度)

搭建邮件系统(尤其是自建服务器)之所以被公认为“运维深坑”,是因为它不仅涉及技术配置,更涉及复杂的信用体系和反垃圾协议。
即使你只想收件,难度虽然比发件低,但依然存在以下核心挑战:

  1. 基础组件的集成复杂度
    即使只是收件,你也需要配置并协调多个独立组件。这不是修改一个配置文件就能搞定的:
    MTA (邮件传输代理): 如 Postfix,负责监听 25 端口接收外部邮件。
    MDA (邮件投递代理): 如 Dovecot,负责将收到的邮件存入硬盘。
    IMAP/POP3 服务: 让你能用手机或 Outlook 连上服务器查看邮件。
    安全性配置: 除了你提到的 SSL/TLS,还需配置 STARTTLS 强制加密传输。
  2. 身份验证协议 (收件端的验证)
    现在的大型邮件服务商(Gmail, Outlook, 腾讯等)对安全要求极高。如果你的服务器配置不当,对方的邮件可能无法投递到你的服务器:
    SPF/DKIM/DMARC 校验: 作为接收方,你必须配置垃圾邮件过滤引擎(如 SpamAssassin 或 Rspamd)来校验发送方的这些签名。如果配置错误,你会收到大量垃圾邮件,或者因反向解析(PTR)失败直接拒收了正常邮件。
  3. 极高的维护成本与稳定性
    25端口封禁: 绝大多数云服务商(如 AWS, 阿里云, 腾讯云)默认封禁 25 端口。虽然收件主要靠 25 端口,但申请解封的过程通常非常繁琐,且有些服务商完全不允许自建邮件服务器。
    静态 IP 要求: 你需要一个极其稳定的静态公网 IP。如果 IP 发生变化,MX 记录生效期间你会丢失所有邮件。
    存储与备份: 邮件是关键数据。你需要考虑磁盘扩容、索引损坏修复以及防止邮件数据库被意外删除。
  4. 为什么“只收件”也可能失败?
    如果你只是为了获取验证码或低频通讯,自建系统会面临以下尴尬:
    Greylisting (灰名单) 机制: 很多防垃圾插件会先拒绝初次投递,要求发送方稍后重试。如果对方的重试逻辑有问题,你可能永远收不到验证码。
    DNS 传播延迟: 即使你配置好了 MX 记录,在 DNS 刷新期间,邮件投递可能失败并被退回。
    建议方案
    如果你只是想拥有自己的域名邮箱并收件,建议避开“从零搭建”的坑:
    邮件转发服务(最简单): 使用 Cloudflare Email Routing 或 ForwardEmail。只需设置 MX 记录,它们会将邮件转发到你的 Gmail 或 QQ 邮箱,无需自建服务器。
    成品邮件平台: 使用 飞书企业邮箱 或 腾讯企业邮 的免费版。
    自建容器化方案: 如果执意自建,请使用 Mail-in-a-Box 或 Mailcow。这些集成包通过 Docker 一键帮你配置好了上述所有复杂的安全协议。
    总结: 搭建难在“生态规则”而非“技术配置”。在如今这个垃圾邮件泛滥的时代,自建邮件系统就像是在公海上自己造一艘小船,不仅要会造船,还要应对各种复杂的海况规则。

要设置 IPv4 优先,您可以通过修改操作系统的网络配置来实现。具体方法取决于您使用的是哪种 Linux 发行版(例如 Ubuntu、CentOS、Debian 等)。

1.
通过修改 sysctl 参数(推荐用于设置优先级)
这是最推荐的方法,因为它允许您在不完全禁用 IPv6 的情况下优先使用 IPv4。许多现代服务依赖于 IPv6 的存在。
修改系统网络参数文件 /etc/sysctl.conf,添加或修改以下行:

# 优先使用 IPv4
precedence ::ffff:0:0/96  100

应用更改以使其生效:

sudo sysctl -p

2.
方法二:修改 /etc/gai.conf 文件(推荐用于设置优先级)
gai.conf 文件(Getaddrinfo configuration file)是专门用来控制域名解析器(resolver)返回地址的顺序和优先级的。
编辑 /etc/gai.conf 文件。通常这个文件里已经有注释掉的示例行,找到并取消注释或添加以下内容:

# 取消注释或添加此行,优先返回 IPv4 地址
precedence ::ffff:0:0/96  100

保存文件。此更改通常是即时生效的,不需要重启网络服务。

方法2只影响dns解析,对系统影响比较小。

原来有分营利和非营利

民办学校的 “营利 / 非营利” 分类登记
2017 年《民办教育促进法》修订后,民办学校需明确分为两类,登记类型和命名规则不同:
营利性民办学校:登记为 “有限责任公司” 或 “股份有限公司”,名称必须体现企业属性,所以会标注 “有限公司”。
非营利性民办学校:登记为事业单位法人或社会组织法人,不属于企业范畴,名称无需加 “有限公司”。

两类学校的核心差异(简化版)
命名要求:营利性必须含企业组织形式(如 “有限公司”),非营利性无此要求。
资产归属:营利性资产归企业所有,可分红;非营利性资产属社会公益资产,不可分红。
政策导向:非营利性享受更多税收、用地优惠,营利性按企业标准缴税。

非营利性民办学校:开办者的 "非金钱回报"
非营利性民办学校的开办者虽不能直接分红,但他们追求的是多元价值回报,主要包括:

  1. 社会价值与影响力
    教育情怀与使命感:许多创办者视教育为 "高尚事业",追求 "只作奉献、不取报酬" 的理想
    社会声誉与认可:创办优质学校带来的社会影响力和个人成就感
    改变教育生态:通过创新教育模式推动教育公平,满足多样化教育需求
  2. 合法经济利益渠道(非分红)
    ① 劳动报酬
    创办者参与学校管理可获得合理工资和津贴,作为付出劳动的回报
    担任董事、校长等职务可领取符合规定的薪酬,与普通员工一样按劳取酬
    ② 政策优惠与资源支持
    税收减免:学校享受与公办学校同等的税收优惠,包括免征企业所得税(捐赠、政府补助等收入)、房产税、土地使用税等
    财政补贴:获得生均拨款(约 1.2-1.8 万元 / 年)等政府支持
    土地优惠:优先获得教育用地,部分地区可享受划拨土地政策
    公共资源共享:可参与教育资源共建共享,提升办学质量
    ③ 学校终止时的补偿
    学校终止清算后如有剩余财产,可按原出资情况获得相应补偿或奖励(2017 年前已存在的学校选择非营利时适用)
    补偿基于 "综合考虑出资、历史回报和办学效益" 等因素,而非简单按股权比例分配
  3. 长期战略价值
    ① 品牌效应与产业链延伸
    优质学校品牌可带动相关教育产业发展(如教育研究、培训、国际交流等)
    为家族或企业建立 "百年树人" 的长期声誉,形成无形资产
    ② 人才培养与储备
    为自身企业或行业培养定制化人才,建立人才梯队
    学生毕业后可能成为创办者其他事业的合作伙伴或客户
  4. 精神层面的满足
    实现教育理想:摆脱商业利益束缚,自由实践创新教育理念
    家族传承:将教育事业作为家族精神遗产,传递价值观而非物质财富
    社会贡献感:为社会创造公共产品,履行社会责任,获得超越个人利益的满足感

问:如果私立学校开办者给自己开很高工资,不也等于变相分红了。

非营利学校高管高薪≠变相分红:三大防线保障
您的担忧很有道理,但现行法规已构建了三重防火墙,确保非营利性民办学校举办者无法通过高薪变相分红:
一、薪酬上限的 "硬约束"
薪酬标准有明确天花板
行业基准限制:工作人员平均工资不得超过当地同行业同类组织平均工资的 2 倍,否则将失去免税资格
个人薪酬封顶:部分地区规定董事、校长薪酬不得超过学校最高级别教师薪酬,或不超过学校年度总收入的1%
薪酬结构监管:高管薪酬通常分为基本工资(约60%)+绩效工资(约40%),且绩效必须与办学质量、资产增值等教育指标挂钩,非纯利润导向

还有二、三点略。不想文章太长了。

问:毕业证书上的落款是?
毕业证书上的落款是xx中学,不会带有“有限公司”。

最开始我是想问百度文心助手,台湾店铺说的“每人限领乙份”是什么意思,结果他说“让我们换个话题聊聊吧。”
这……
我输入“台湾”,还是说“让我们换个话题聊聊吧。”
这是自我阉割啊(因为文心是调用了deepseek,不知道是deepseek的阉割还是文心自己加上去的阉割,但估计是文心的阉割,因为中国移动网盘app里面的ai功能选择调用deepseek-R1,就没有屏蔽“台湾”)。台湾问题不能聊吗?再说了,这也不是政治问题,无外乎是文化的差异而已。
可恶!
11月28日更新:问百度文心助手“台湾”,或者“台湾问题”,都能正常回答了,特此补充。

换豆包,豆包就很好地回答了,但中间有一点点误解。最后豆包都回答的很完整。经过多轮问答,最终答案如下:

台湾正式文书数量表述高频清单(1到 20 份)
一、台湾正式文书数量表述的核心规则
台湾正式文书中,数量表述分为两种体系:
标准数字表述:使用 "一份、两份、三份..."(和大陆完全一致),适用于所有日常及正式场合,是最通用的表达方式。
天干替代表述:仅用于特定正式场合(如合同、公告、规则说明),用 "天干" 替代数字,规则如下:
一份 = 乙份(特殊用法,非按顺序)
二份 = 两份(不使用 "甲份")
三份 = 丙份
四份 = 丁份
五份 = 戊份
六份 = 己份
七份 = 庚份
八份及以上:直接使用数字(如 "八份"),极少用 "辛份、壬份、癸份"
注意:台湾日常交流和非正式文件中只用标准数字表述,天干替代仅见于特定正式文书。

我还故意装成学生问了一下,为什么“现在台湾为什么和大陆处于不同统治之下。”
豆包答“台湾与大陆处于不同统治之下的根本原因是 1949 年中国内战的延续。这不是领土分割,而是一个中国框架内政权更迭的历史遗留问题。”(此句子引自中共中央台办、国务院台办的网站)。后面还有很多,我就不引用了。
嗯,还是豆包靠谱。

我记得上次也是,让deepseek给出100道一百以内的加减法,结果至少10道以上是加法结果刚好等于100的。好吧。咱也不能说他错,但感觉他有点听不懂人话。但豆包就不会这样。

(免责申明:以上是本人主观体验,不对相关公司构成诽谤,如对应公司觉得有问题,我可以删文)

ps:
是的,大陆以前确实也使用 "乙份" 表示 "一份"
一、"乙份" 的历史真相
"乙份" 代表 "一份" 是中国传统文书的通用做法,并非台湾特有。这一用法在中国大陆历史上广泛存在,证据如下:

  1. 历史文献确认
    《李氏中文字典》明确记载:"乙即等同数目字一。因一字笔画简单,所以昔日商业往来文件多用乙字代替一字,以防他人涂改。因此,乙纸、乙份即一纸、一份。"
    作业帮等教育平台解释:"乙份就是一份的意思,民国档案中经常使用这个词语。"
    历史档案实证:在中央档案馆保存的《(乙) 遵义政治局扩大会议》手稿,以及民国时期各类公文、契约中,"乙份" 用法十分常见。

简单的笔记。大神请略过。

1.安装 Certbot 和插件

如果使用 Apache:
apt install certbot python3-certbot-apache
如果你使用其他 Web 服务器,请替换 python3-certbot-apache 为相应的插件(例如,如果使用 Nginx,则安装 python3-certbot-nginx)。

2.运行 Certbot

2.1如果80,443等等端口都没有,那么可以用dns验证的方式。

certbot certonly --manual --preferred-challenges dns -d yourdomain.com

2.2使用 Standalone 验证
停止现有的 web 服务器程序,如 nginx 或 apache。这样可以避免端口冲突(视实际情况而定)。
sudo certbot certonly --standalone -d example.com -d www.example.com

2.3我不想要暂停网站,那怎么办?
Certbot申请证书时,如果不想暂停网站,可以使用--webroot或--nginx / --apache等插件方法。这两种方式都无需中断已运行的Web服务,通过80端口进行验证。(实测443端口也可以)

首先,确保你的网站服务器正在运行,并且可以通过80端口正常访问。
在你的Web服务器配置中,确保.well-known/acme-challenge/目录可以被公开访问。对于Nginx或Apache等服务器,这通常是默认配置,无需额外设置。
执行Certbot命令时,指定--webroot和你的网站根目录路径,例如:
certbot certonly --webroot -w /var/www/your_domain -d your_domain.com
-w /var/www/your_domain:指定你的网站根目录。Certbot会在这里创建验证文件。
-d your_domain.com:指定你要申请证书的域名。

2.4不想暂停网站还可以用插件方式。会自动修改服务器配置。如果不想要自动修改请用2.3的方法。
插件模式 (--nginx / --apache)
如果Certbot支持你使用的Web服务器(如Nginx或Apache),可以使用对应的插件模式,Certbot会自动处理所有配置和验证步骤,包括修改服务器配置和重新加载服务,整个过程无需手动干预。
如何操作:
Nginx用户:
sudo certbot --nginx
Apache用户:
sudo certbot --apache
以上会自动生成

    ssl_certificate /etc/letsencrypt/live/your-domain/fullchain.pem; 
ssl_certificate_key /etc/letsencrypt/live/your-domain/privkey.pem; 

3.自动更新
certbot renew
它会检查你服务器上的所有证书。
如果一个证书在30天内到期,它会自动尝试续期,并使用你最初申请时所用的相同配置(例如 --webroot 和对应的网站根目录)。
如果证书有效期还足够,certbot renew会什么都不做就退出。

测试自动更新,看能不能用(不会真的运行):certbot renew --dry-run

查看定时任务
systemctl list-timers

对第三点的备注:其实运行过certbot就已经加入定时任务了,不需要我们再去动手。

钰(yù)
本义:指珍宝,如《五音集韵》中解释为 “钰,宝也”。
引申义:也可表示坚硬的金属,象征珍贵与坚韧。
使用场景:常用于人名,寓意兼具金玉之质。

珏(jué)
结构解析:左右两边均为 “玉”,属左右结构(古文字中为二玉相并)。
发音:读作 jué,音同 “决”。
含义:
本义:指合在一起的两块玉,如《康熙字典》注 “珏,二玉相合为一珏”。
文化象征:在古代常作为礼器或信物,象征和谐与成双成对。
使用场景:多见于古籍或文化相关语境。

珏与玦同音,但两者又有不同,两者都是形如环而有缺口,但是从文字学角度来分析,两者的区别一目了然,珏,从字形上看,左边的王旁,也是玉,意思是两块玉在一起,所以珏是成对的,多见于出土古墓女主双耳侧,而玦则不然,玦只指环形有缺口的玉,通常为男子佩带,数量为一块,而就大小来说,珏比玦要小一些。

砡(yù)
结构解析:左 “石” 右 “玉”,属左右结构。
发音:读作 yù,与 “玉” 同音。
含义:
本义:形容石头齐头的样子,如《新华字典》解释为 “(叠石)与头齐”。
引申义:可泛指整齐堆叠的石材或类似形态。
使用场景:较为生僻,常见于书面语或特定领域(如地质学)。

系统类:
1.右键菜单和之前很不一样。怎么改
使用注册表修改
首先,通过修改注册表,我们就可以将Win11的右键菜单改为老样式。下面是具体的方法。
运行“regedit”,开启注册表编辑器,定位到“HKEY_CURRENT_USER\SOFTWARE\CLASSES\CLSID”;
接着,右键点击“CLSID”键值,新建一个名为{86ca1aa0-34aa-4e8b-a509-50c905bae2a2}的项;
右键点击新创建的项,新建一个名为InprocServer32的项,按下回车键保存;
最后选择新创建的项,然后双击右侧窗格中的默认条目,什么内容都不需要输入,按下回车键。
保存注册表后,重启explorer.exe,即可看到右键菜单恢复成旧样式了。

如果想要恢复成为Win11的设计,那么删掉InprocServer32的项就可以了。

2.桌面需要显示用户文件夹和“此电脑”
设置-个性化-主题-桌面图标设置,勾选“计算机”、“用户的文件”、“回收站”。

3.打开主文件夹时候,不需要显示最近的文件,收藏夹等等。

在菜单栏里面点三个点,设置,“隐私”那里去掉三个勾。

4.不想显示最近添加的应用。

设置-个性化-显示最近添加的应用,去掉它。

软件类:

5.自带的office可以调整成office2010(可选)。

6.卸载联想浏览器、联想软件商店。
联想电脑管家倒是可以留一下。

7.装这些软件
通用类:winrar、qq、微信、faststone image viewer、vlc media player。【也许】要装个搜狗拼音。
生产力类:spss、pdfsam、pdf浏览器视情况可以装cajViewer、互传、荣耀手机助理。