Archive for November, 2009

本日金句

Monday, November 30th, 2009

问题网站中存在政治问题的网站831个,涉嫌泄露国家秘密的网站37个,存在其他问题的网站2818个。

出于某种原因,我认为那2818个里没有1个是涉及了“易用性极度低下”的问题被要求整改。

via 人民网

现代娱乐,玩得就是数据统计

Monday, November 30th, 2009

mw2-001

让店长把话挑明了——你是网民,你喜欢数据统计。即便你对数学一窍不通,你还是很喜欢数据统计。我不管你是博士生还是小学生,数据统计占领了你网路生活的很大一部分。这里先不谈外汇和股票等经典的数字游戏,说说你的网络娱乐和社交吧?你在Last.fm上积累着歌曲,在豆瓣上收集着书本,在人人,Facebook和Twitter上累积着同好,噢别忘了百度ID和论坛帐号……不是?我懂了,你表现得非常淡定,数据算什么,不就是浮云么?

但你看,人是一种说难懂却不太难懂的动物。你需要存在感,而数据,不管是什么数据,证明了你的存在感;对于某些爱好者或脑残者来说,数据甚至证明了个人价值。这解释了为什么网络农场一堆人去玩,务实农业却几近玩完的今天。种田无可炫耀,偷菜却能引发惊叫。

sys03

对于阿宅来说,数据统计处于一个尴尬的位置,也许他们听的歌被记录了,也许他们说的话被发布了,但他们深夜对着屏幕的兴奋却无从倾述。现在好了,《右手が止まらない俺と幼なじみの姉妹》拯救世界,阿宅可以统计自己的飞行时间和发射时长了——做一位精明的エロゲ玩家,用《右手が止まらない俺と幼なじみの姉妹》。广告词都写好了,就差统计Love Plus数据的Mod了。

有了数据,一切事物都变得伟大起来。即便你说“把传宗接代的东西浪费在这里很空虚”,我还是大胆的反驳你:我不空虚,因为我有引以自豪的数据。

via getchu (NSFW, seriously, probably ILLEGAL in most contries.)

SEGA你(捂面)

Sunday, November 29th, 2009

such-a-pretty-world

Phantasy Star Portable 2这款PSP上的ARPG的声优不错,但“声优不错”明显不能满足这款“进化RPG”的要求。所以SEGA,作为一家长期服务阿宅的公司,决定和週刊ヤングジャンプ杂志合作,提供特别密码给玩家解锁游戏中的女优海报——和你房间墙上挂得那些一样!大大提高游戏真实性!哇,连我也被这款可以四人联机还附带女优海报的PSP大作所震撼!12月3日,掏出你的PSP吧!

PS:我花了5分钟思考这个问题——是把13岁泳装女孩往游戏里放的SEGA最可怕,还是把13岁女孩塞进泳装拍照的日本娱乐圈更可怕?结论是,支持这种商业模式的我们最可怕!这些看了页面还不够,专门去点女优公式ブログ的我们!

五周年系列文:许久没有公开的秘密

Saturday, November 28th, 2009

where-we-are

五年了么?对着电脑屏幕,实在找不到什么文字描述现在的心情;或者说,理智提醒了我,即便有什么澎湃的基情在酝酿,也只属于我的单相思。五年路上,有许多旅客的无私帮助,在夜深人静身边没有纸盒的时段,我会想起你们的。见过的,想你那猥琐的脸庞;网际的,想你那现宅的头像……

Half-Life 2Modern Warfare 2,从ExBlogWordPress,从自己刷点击数到不再纠结于点击数——科技在进步,客栈在成熟,旅客在乱入,维持不变的,是吐槽的态度

从2004年的独自寂寞到2009年的集体寂寞,比特客栈能运营到今日,多亏旅客的捧场。感谢你们,用鼠标点击与键盘敲击鼓舞我们,告诉我们客栈的价值观并不是乌托邦。下文回顾客栈今天站立的地方——属于你的里程碑

访问数量

urchin-bitinn-session

urchin-bitinn-pv

最简单最常用的数据,其实没什么特别意义。不过客栈今年经历过被封的日子,相信各位会对客栈在墙后时的流量感兴趣。看到第一个峡谷了吗?没错,在客栈被封的日子里(作为一个中文为主,海外文辅助的博客),访客从日均2,500人次左右下降至不到1,000人次,而页面流量从日均10,000点击下降至2,000左右。

换句话说,被墙(对于非纯订阅向或第三方绕墙的网站)或许不能让网站的访问人数立马归零,但对访问者的粘性打击却是极为有效的。相信在Twitter不断被折磨的过程中,它也损失了不少“不够粘”的中国用户。

这里各位不妨对比第二条股沟,也是客栈服务器数据库大姨妈的那些日子,你会发现,数据库罢工还不如被墙对访问数造成的危害大。另外我发现每次客栈“出现故障”,后续的文章质量会好很多——是我良心责备?想把流量赚回来?不得而知。也许写作强迫症治疗中心的大夫能告诉我。

最后提醒,除非你经营着“实时报道”,“新闻直击”的网站,别期待网站读者能一夜飙升。即便你写了什么惊世绝文,它能吸引到的依旧是短期访客,要培养长期顾客,只有持久性的作文。

访客行为

urchin-bitinn-depth

urchin-bitinn-length

有些意思的是访客行为,使用过Google Analytics的旅客也知道,除非你建造的是纯论坛或社区型网站,大部分访问都会集中在图表的左侧。也就是那些超短裙,啊不对,“超短时访客”和“直接离开的访客”(bounced)。

比特客栈的数据也不例外的由80%的0-10秒访客和70%的单页面访问组成。对于非营利的我们来说,由于不用考虑PPC,CPC和注册率等无聊的信息,统计时排除这些流量就行了。他们要么是看透了客栈标题党的资深旅客,要么是误入客栈的祖国阳光花朵,还可能是面无表情的大萌神原型机(bot)。吐槽用博客有50%-70%的bounce rate很正常,咱们卖笑不卖身。

数据分析:博客的粘性通常较差,Depth of Session基本上是倒数函数形;假如你运营的是粘性更强的SNS,那在乐观情况下你的DoS应该呈直角梯形或金字塔形。Length of Session的情况也差不多,只不过客栈的文章一般偏长,所以10-30min区间的旅客不少(把首页上的文章读一遍,大概需要这么多时间)。

搜索引擎

urchin-bitinn-search

客栈的文章已经不如2006-2007年间般那么有占据搜索头名的奇效,这是好事,说明Google在新闻更新和文章刷新已经更上一层楼,也确保我们的发言不会立马招来绿疤娘的围剿。或者这么说,Google搜索就是一个大蛋糕,网站有如幼儿园排排坐的小孩,你不能要求G娘总分给你最想要的那一块,你只能靠好的文章内容来吸引她注意。

当然,至今仍然有不少人喜欢搞腹黑SEO,这种类似“推倒小红再嫁祸小明”的手段实在不值得推崇。公司老总们,你需要的是一位懂得搜索引擎抓取特点的网页设计者,而不是那些坏苹果(Rotten Apple)。

话说回来,我亦不相信Live(或Bing)的搜索量是真实的,因为他们有搞“虚假搜索”的习惯——利用bot刷简单词汇的无聊行径(你的网站用那些关键词搜索,是排不上名次的)。微软曾经称这是为了提高搜索质量,我不认同,找出那些“关键词欺骗”的网站并不难,这些搜索只是在误导服务器管理员Live和Bing的真正搜索量。

而来自Yahoo的搜索量有这么大则是因为它们的图片搜索老包含我们的图片……被文件名误导的大叔,我对不起你们。还是Baidu更懂中文,深知客栈是一般向伪装成18禁网站。搜索关键词就不放了,“比特客栈”之类遥遥领先,其他的都是文章标题与客栈常用关键词。

网站流量

urchin-bitinn-bandwidth

虽然带宽耗尽并不是客栈要担心的问题,但我们一直在想方设法的减少没必要的多媒体,尤其是网站设计上的图片使用

原因有两个,首先是过多图片对阅读文章没好处。对于网络较慢或网络不稳定的用户来说,有下载背景图的空闲,还不如多读取一张文章配图。照道理说,访问客栈的旅客基本上都是用宽带了,为什么还要考虑图片下载?因为客栈的服务器在北美,对于亚洲的访客来说速度无法保证一致,所以要压缩下载大小(这方面我们做得不算积极)。

其次,重复读取这么多静态内容也对服务器造成不必要的压力,所以客栈绝少上图祭;我们亦不喜欢用外置图库,它们增加了DNS查询,还有各种各样的速度与大小限制——看天吃饭的免费服务就更不用说了。

结果如图所示,客栈的带宽耗费只在公开特定下载时才会攀升(或被Baidu盗链MP3时)。

总结报告

urchin-bitinn-summary

这就是5月初到11月中旬有关客栈的浏览数。520,000人次,超过2,000,000次页面访问,一共花费300GB带宽。(Hit数是访问静态内容的次数,和页面内容有关。)作为对比,客栈的日均流量和页面点击大概是アキバBlog的2%左右。换句话说,拍摄H同人本的宅站都比你我有人气得多,别争了

我个人比较自豪的是带宽控制,平均每人次访问只耗费600KB左右,但平均浏览时间到达了8分钟。文章没白写的感觉很好。

说起来,我愿意听高级博客主谈提高人次均PV的技巧(当然不是靠骗)。除了像dannychoo一样SNS化,我觉得要超过3.94这个值完全是碰运气,看有多少人愿意读你的老文章……客栈甚少资源帖,完全没有钓鱼的潜力。

后话

where-we-will-be

图片来自国家地理国际摄影比赛(2009年壁纸下载

怎样,你的好奇心满足没?暂时想不到什么后话,改日有话再更新。

SSL安全测试

Saturday, November 28th, 2009

ssllabs

关于SSL安全的文章已经写过三篇,但我始终没找到一个比较简单的判断方式。这里推荐一家叫做SSL Labs的组织,他们提供SSL安全测试,各位有兴趣可以拿自己常用的加密域名试试,该网站提供的入门信息也不错。

PS:假如你已经在攻击之中,那你浏览器看到的证书和SSL Labs服务器看到的证书很可能不同;所以不能把SSL Labs当成唯一标准。

另一方面,TLS Renegotiation的漏洞看来比预想情况要稍微严重一些。这是一个协议上漏洞,虽然不会造成直接的通信内容泄露,但可被利用来组合攻击(例如通过服务器的某些漏洞显示被攻击者的加密信息)。除了修改TLS协议外没有容易的解,目前完全禁止TLS Renegotiation(在服务器端)是最好的办法。