網站搭在阿里雲上的第四年,我的網站打不開了
大家好,我是小柴。
眾所周知,現如今是一個屬於互聯網的時代,無窮無盡的信息洪流正化身為0和1的電子信號,在這一片前所未有的廣闊海洋里四處馳騁。在這片信息海洋當中,各大網站就如同一片片島嶼,成為了線上的信息集散中心,而那些網站的站長,就像是小說中的東邪黃藥師一般,是這些島嶼的島主。
前不久小柴接到的一份讀者吐槽,其來源正是一名「互聯網島主」。
四年前的2015年,在阿里雲服務那鋪天蓋地的廣告宣傳下,我們的這位讀者(以下簡稱為甲先生)選擇將自己經營的一家原創網站,遷移至阿里雲的虛擬主機上進行運營。
剛開始的幾年倒也還算風平浪靜,在甲先生的苦心經營下,自己這家原創網站也逐漸做出了一些聲勢,在各大搜索引擎上的權重也日益提升。隨著流量的增多,甲先生也開始能夠從中獲得一些盈利,擺脫了持續用愛發電的處境。
可隨著2017年的一次惡意攻擊,甲先生的網站陷入了徹底癱瘓。由於搜索引擎的爬蟲程序在網站癱瘓期間無法進入,導致甲先生網站的權重在短時間內飛速下降。
好在這一次甲先生運氣不錯,這個靠到處攻擊網站獲利的黑客團伙由於行事太過猖獗,在我國給力的警方偵查下,很快就在現實中將他們抓獲了。
雖然平白無故起了這麼一次波瀾,讓原本正在節節攀升的網站權重掉回了1,可謂是一夜重回解放前。不過好在罪魁禍首已經落網,正在警局做筆錄的甲先生倒也並不灰心,準備再接再厲繼續干好自己的那家原創網站。
不過經過這次事件,甲先生從此以後對於網路安全方面也多長了個心眼,隨後就在阿里雲上購買了一項名為web防火牆的服務,畢竟人不能在同一個地方摔兩次跟頭嘛。
可令甲先生沒想到的是,雖然之後他和他的網站又享受到了兩年太平日子,但這一切似乎與自己所購買的防火牆關係並不大。因為這堵所謂的防火牆,在黑客再度找上門來時竟然直接不攻自破了。
2019年5月,甲先生的網站再一次陷入了癱瘓。在黑客的攻擊下,連作為站主本人的甲先生都無法登錄上網站,更別提那些其他用戶了。
好運氣可一而不可再,這一次甲先生顯然不可能再寄希望於那群背後元兇,能夠恰巧再次露出馬腳而被警方逮捕。因此,他只好去向阿里雲服務的官方尋求幫助。
不過有趣的是,阿里雲方面的客服卻顯然深得「揣著明白裝糊塗」的奧義,一直來來回回地讓甲先生去提交工單,然後找技術諮詢、向高層報備……眼看著這時間已經一天天地過去了,阿里雲官方卻始終未能給出一個切實可行的解決方案。
不過倒也不能說阿里雲官方,沒有為甲先生提供任何建議。只是那些建議很多時候不僅於事無補,甚至還能起到反作用……進一步地把甲先生氣到七竅生煙。
客氣禮貌的客服小姐姐,所給出的第一個建議是:加帶寬。
想想也挺有道理,畢竟不充錢怎麼可能(變得更強)解決問題呢?
在她的勸說下,甲先生把自己網站的帶寬從2M提升到了4M……之後的結果相當喜人,網站徹底趴窩了。
花了錢沒解決問題,反而導致了局勢惡化,這下子可讓甲先生有些慌了神,他急忙又找到了客服進行諮詢。
嗯,之後客服又給甲先生推銷了點別的產品。也不知道是產品起了作用,還是黑客家正巧停了會電,反正網站暫時好像又能夠訪問了。誤以為問題已經解決了的甲先生回去之後,還不忘給這名客服小姐姐打了個好評。
可惜剛過去幾天,黑客的攻擊猶如附骨之蛆一般,又一次降臨到了甲先生的網站上。無奈的他只好再度向阿里雲官方進行求助。(可以在聊天截圖中看出,在5月22日的諮詢之後,一直平靜到了6月4號)
這一次,客服小姐姐選擇將問題(甩鍋)轉給技術小哥。直接讓甲先生去與技術進行聯繫。
雖然不知道這位小哥是何出身,但正所謂「行家一出手,就知有沒有」。技術提出的第一個建議,就讓甲先生可謂是大開眼界——他們希望讓甲先生通過手動封禁IP的方式,去對抗黑客的非法攻擊。
想法很美好,但問題在於對方顯然是專業黑客……剛封掉一個ip地址不到十分鐘,人家就又換了個馬甲捲土重來。很明顯,試圖用手動封禁的速度去抗衡對方手頭掌握的龐大ip資源,簡直就是一出現代版的精衛填海。
第一個沒啥太大用的建議被pass之後,阿里雲的技術小哥在沉思了一回合,選擇……趁機推銷起了他們的web防火牆服務。
在得知甲先生早已購買了web防火牆服務,並且這面牆在對方的攻擊之下毫無作用後,興許是感覺到了氣氛有一些尷尬,阿里雲的技術小哥嘗試說服甲先生:「防火牆沒發揮作用肯定是你們沒有配置好,讓我們的人來教一下你就可以了。」(反正配置完了還要再觀察幾天,即便是到時候真的沒作用……那就到時候再說嘛,反正被攻擊的又不是我)
看到甲先生似乎有些急眼了,技術小哥趕緊換了個建議,說要給甲先生的伺服器換機房,為了安撫甲先生,還提出要與其進行電話溝通。
雖然技術小哥的態度倒還蠻溫和,可惜一番電話溝通下來,得出的結果卻並不讓甲先生省心……
由於甲先生購買的是阿里雲的虛擬主機服務,因此真正能夠為這次攻擊對症下藥的源站保護功能,是無法適用於甲先生的。
哦豁,完蛋。
問題進入了死循環,能夠應對這次攻擊的方法是做「源站防護」,而這個功能卻又不適用於甲先生購買的虛擬主機服務。
不死心的甲先生,甚至還跑到淘寶上專門做網路安全防護相關的淘寶店上,向那些把自己的能力吹得神乎其技的「大佬」求助。
結果一開始還高冷的直接要域名的大佬,抬眼一看發現這是阿里雲的虛擬主機,直接就慫了……就差沒直說「你這沒得治了,回家等死吧~」
在互聯網上對阿里雲虛擬主機服務進行搜索,可以發現對於其安全性能的吐槽也隨處可見。
看來無論是阿里雲官方,還是其他「野路子神醫」,都早已了解阿里雲虛擬主機上,可能存在著一定的安全漏洞。
但有趣的是,截止今日,我們搜索阿里雲的官網,可以發現在其關於域名建站分類下,這個有著嚴重安全問題的虛擬主機服務依然擺在那個最為醒目的推薦位置上。
不僅如此,阿里雲還在雲虛擬主機的服務訂購頁面,大肆宣傳其「安全」性能。至於甲先生所遭遇到的,由於使用雲虛擬主機而導致被攻擊後卻無法解決的漏洞,起碼在這個下單界面並沒有出現。
根據網上一條名為「阿里雲交出十年成績單」的視頻所述,其累計用戶數量已經超過了100萬。那麼這其中有多少使用的是阿里雲官方主推的「虛擬主機」業務呢?
這些使用了「虛擬主機」服務的消費者當中,又有多少人碰到了和甲先生類似的情況,在遭受攻擊後,被阿里雲虛擬主機本身的漏洞所限制,而導致問題無法解決……這恐怕只有阿里雲官方自己知道。
任何企業都是逐利的,在口頭上吹噓一下所謂的「技術第一」,實際行動上繼續以「利潤第一」這本身並不足為奇。但作為如今中國響噹噹的一家企業,卻還拿著這樣疑似存在著安全隱患的產品,在互聯網上大肆兜售,未免實在是有些不太體面了。
主筆 | 阿虛
編輯 | 四少
本文首發公眾號 | 柴狗夫斯基
未經允許,不得轉載


※WWDC19,這是蘋果近十年來最重要的一場發布會
※5年CES發展,5分鐘告訴你中國科技多牛逼!
TAG:MMA格鬥 |