阿里云为了卖高防 ip 吃相难看

2020-07-16 19:02:09 +08:00
 good

源起 7 月 14 日上午,多个客户群反映网站显示不出来.一番查看下发现是关联了 oss 的 cdn 访问都是 504.

然后工单联系阿里云,墨迹到下午能访问了,阿里云甩锅给运营商,说是运营商的问题.结果好了没多久又不行了.阿里云的处理方法就是一直让我提供我访问节点的 ip.这会我就感觉这个不是单个节点的问题,因为很多地方的用户都在反映不能正常访问.

就这样 7 月 15 日又出来了 504.给阿里云这么折腾了两天我的用户流失了很多.然后阿里云有了新的说法.您的 cdn 回源的 oss 受到了攻击在沙箱里,可以正常响应请求,但是服务是降级的.

ok,受到攻击访问不了那没话说.然后我就想看看攻击了哪呗,查了服务器日志正常的.查了 oss504 期间的流量 比平时流量都要少呀,怎么看都不像是被攻击的.这是怎么回事. 阿里云答复 您在 6 月 17 日受到了攻击导致您所有的 oss 都进入了沙箱.您的 oss 进入沙箱会有短信通知您.进入沙箱是不保证服务质量的,不管你流量低不低,是不是正常使用,出了问题算你倒霉.

也就是说我的网站在上个月受到了一次攻击就上了黑名单了.行,阿里爸爸牛逼,那能给我放出沙箱不?不行.进来了就别想出去,想正常用?交保护费,买高防 ip.我可不管你现在还有没有受到攻击,要想正常用交钱买高防.

被阿里爸爸折腾了两天,还得被喂口屎吃.个人开发者真难.

6535 次点击
所在节点    程序员
33 条回复
wujieyuan
2020-07-17 10:27:16 +08:00
如果不想花钱, 那么 DDOS 无解,全世界都无解
good
2020-07-17 10:44:45 +08:00
@wujieyuan #21 这个不是花不花钱的问题,我这一年到头都没有一次攻击 就上个月 17 号被打了一下,就把我 oss 全沙箱了.而且没有任何通知.
wujieyuan
2020-07-17 11:09:48 +08:00
@good 怎么不是钱的问题, 你花钱买高防不就出沙箱了么
wangritian
2020-07-17 11:14:03 +08:00
11 楼分析靠谱,冒着风险保你一人,可能会丢失更多客户
good
2020-07-17 13:46:55 +08:00
@wujieyuan 谁告诉你买了高防能出沙箱,得自己买台服务器配上高防代理到 oss.而且进了沙箱还不让你迁出
good
2020-07-17 14:06:05 +08:00
@wujieyuan 这就好比 你上个月被人给揍了一拳,然后这个月的某一天有人堵在你家门口让你顾俩保镖保护你的安全,不然就不让你出门。
raysonlu
2020-07-17 14:08:16 +08:00
甚至我怀疑是阿里云搞的 DDOS
good
2020-07-17 14:18:48 +08:00
@raysonlu 我也感觉是 我的项目都是客户内部使用的 根本没有对外推广过 谁吃饱了来攻击
raysonlu
2020-07-17 15:57:24 +08:00
@good 但没有证据怎么都无法扯,我细看了一下你的记录,对照我遇过的经历,有点疑问。如果你的 OSS 都是走 CDN 访问的话,出现 D 攻击不太可能,毕竟 D 需要知道 OSS 的 IP,C 攻击的话,首先拉黑的应该是你在 CDN 绑定的域名,毕竟 CDN 的服务器才是第一层。如果是跳过了 CDN,能直接搞到 OSS 的话,就是使用了 OSS 的外网访问咯,如果的确有这方面的需要的确要买高防啊,毕竟这相当于裸露 IP 。尝试开一个新的 OSS 并转移数据呗,或者转移其他地区什么的,OSS 只允许内网访问,甚至看看 CDN 能否搞到只允许国内 IP 访问,毕竟攻击都是国外机。如果原来的 OSS 被攻击,应该可以向阿里索要攻击的 IP 记录看看。
IfEles
2020-07-17 15:59:04 +08:00
回想以前 15 年那会儿在一家骗吐骗公司的时候也是套路云的服务器被 ddos,导致客户无法访问,客户一度以为我们要跑路,电话打到老板地方了,无奈只能上高防,上了高防以后屁事没有了,那时候同事就说可能是套路云雇人来攻击服务器然后推销高防的套路
kn007
2020-07-17 16:24:46 +08:00
差不多吧,反正我也不用阿里了。。。
太慢了
good
2020-07-17 16:33:18 +08:00
@raysonlu 我现就是新注册了一个帐号 准备周末看看把数据一点点转移过去
dongqihong
2020-07-17 16:56:00 +08:00
@raysonlu 。。。想太多,没那功夫,应付黑产就够累的了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/690684

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX