Loading...

homezz的某个服务器被肇庆电信ADSL用户恶意攻击

Filed under: 互联网事 — 江东 @ 2011-08-21 12:59:47 才(14)条评论

肇庆电信
目前捕获到的IP地址
已经和肇庆的电信的朋友取得联系,说尽快帮我从adsl的radius服务器中找到该IP的用户,从而便于我下一步的处理。
这人也真白痴,一上午换了超过8个IP来对服务器进行攻击。

你更换的速度怎么可能快过我们的防火墙?

这个方法不错

Filed under: 互联网事 — 江东 @ 2011-08-20 16:30:50 才(4)条评论

看到*道部发言人被贬,突然想起homezz群里面某人的建议很有用,也很天朝特色,该朋友的建议(当然是玩笑的建议)如下:

“东哥,你的主机应该开最贵的套餐,至少1000元起价。

就说你卖的是高端的主机。

一旦有用户要退款,坚决不退,说高端主机不能退款。

如果用户投诉,很简单,就问是哪个客服说得不可以,然后把他开掉,依然不退款。

用户问起,就说我们已经把客服给开除了,于是用户就满意的离开了。”

上面的建议纯属玩笑,调侃专用,但是想来如今我朝,他们处理的方式不就类似这样么?

 

再谈图床

Filed under: 互联网事 — 江东 @ 2011-08-17 16:48:46 才(15)条评论

早些时间,我开发了一个基于s3的图床,所有的图片都存在amazon S3云端,虽然成本比较高,但是这样可以保证文件的高可靠。

该图床支持web批量上传,也支持域名绑定,同时还用了几个vps作为分发,这样s3的流量全部用vps分担了。

但是有用户又有新的需求,说需要支持ftp,便于wordpress离线发布。

还说需要支持ssh,可以打包压缩转移;

又说要支持防盗链支持;

于是,我觉得还不如采用方案:

  1. 用户需要廉价的存储,所以放弃s3,用vps->独立服务器存储文件;
  2. 需要数据可靠,则用需要用不同服务器异地增量备份;
  3. 需要支持ftp,所以要提供ftp server;
  4. 需要http引用,需要服务器装上apache ,然后根据用户绑定的域名,为该用户建立vhost
那么,现在根据这个需求,衍生出了下面的一个服务,该服务有以下特性:
  1. 注册时可选机房,当然,每一年可搬家几次;
  2. 大容量的存储和大容量的流量(参见后面的配置);
  3. 用户可以绑定域名到系统指定目录,ftp传到该目录下的文件均可以通过绑定的域名http访问;
  4. 支持ssh登录,便于打包搬移,便于查看web和ftp日志;
配置大体如下:
套餐 A B C D E F
存储 5G 10G 20G 50G 100G 1000G
月流量 100G 200G 400G 1000G 2000G 20000G
年付价格 ¥100.00 ¥200.00 ¥300.00 ¥1000.00 ¥2000.00 ¥20000.00
实时开通 professional online FTP storage service Instant Setup professional online FTP storage service Instant Setup professional online FTP storage service Instant Setup professional online FTP storage service Instant Setup professional online FTP storage service Instant Setup professional online FTP storage service Instant Setup
FTP professional online FTP storage service FTP Access professional online FTP storage service FTP Access professional online FTP storage service FTP Access professional online FTP storage service FTP Access professional online FTP storage service FTP Access professional online FTP storage service FTP Access
 HTTP访问/.htaccess防盗链支持 professional online FTP storage service Public HTTP Access professional online FTP storage service Public HTTP Access professional online FTP storage service Public HTTP Access professional online FTP storage service Public HTTP Access professional online FTP storage service Public HTTP Access professional online FTP storage service Public HTTP Access
SSH professional online FTP storage service SSH Access professional online FTP storage service SSH Access professional online FTP storage service SSH Access professional online FTP storage service SSH Access professional online FTP storage service SSH Access professional online FTP storage service SSH Access
自定义域名 professional online FTP storage service Addon Domain professional online FTP storage service Addon Domain professional online FTP storage service Addon Domain professional online FTP storage service Addon Domain professional online FTP storage service Addon Domain professional online FTP storage service Addon Domain

上面的价格只是一个初步的想法,看看各位潜在的用户有什么其他的要求,比如价格等等方面的,欢迎大家踊跃留言。

补充:

  1. 关于API,因为ftp是知名的协议,所以其实不需要api即可方便程序开发,不过我可能会为此开发一个插件

 

中国.四川.遂宁.大英.死海.人海?

Filed under: 互联网事 — 江东 @ 2011-08-16 21:24:33 才(14)条评论

最近可能是一年之中四川最热的时候了,往年经常看见成都人泡在河水中打麻将,比如某年的银厂沟成都人水上麻将。地震之后,银厂沟就永久的消失了。

今年,他们选择了四川的大英死海(看了图之后,暗自庆幸哥的旅行社没有做那边的团啊)。

从推友@hxl4ever 好好妹子那里看到了这个壮观的大英死海的场景

下面上图:
daying.jpg
daying003.jpg
daying2.jpg

 

免费送美国虚拟主机5个月

Filed under: 互联网事 — 江东 @ 2011-08-16 11:42:33 才(18)条评论

以下免费主机没有了。

 

配置:

500M磁盘 5G流量 ,更具体的参见homezz.com 的B套餐。

主机来源:site5的2个reseller帐号

机房:洛杉矶和Montreal

赠送数量:60名 (洛杉矶30名 Montreal 30名,随机分配 )

主机到期时间:2012-01-01 到期之后不可续费,请记得到期之前备份好数据。

赠送目的:让大家练手用用,仅此而已,无任何宣传意图。

获取免费有限使用时间美国主机的方法(必须严格按照下面的流程,否则无法赠送):

给 china.cos在gmail发送一封电子邮件,内容包含:

  1. 申请这个限时免费主机的目的;
  2. 您需要绑定的域名(用户名将会自动生成);
  3. 您想设定cpanel的密码;
  4. 您确保已经知道该账户会在2012-01-01自动过期,且不可续费。
  5. 确保不会放置有版权投诉的内容,我知道一旦被投诉我的站点将会被关闭。

我们收到你的邮件之后,审核合格将会为你创建账户,然后将cpanel信息回复给您。
我们赠送的是cpanel主机帐号,所有cpanel相关的操作均不提供技术支持。
(补充)
应某些用户要求,告知不可续费的原因,因为该reseller帐号到期会被自动删除,所以无法续费
若到期之前需要续费,可以给我发邮件申请无缝迁移到homezz.com, 您必须提前给我们发送邮件才可。

 

 

买产品 看人品

Filed under: 互联网事 — 江东 @ 2011-08-15 16:59:51 才(14)条评论

好吧,自我标榜一下,本人虽然态度一般(经过半年的改善,自己觉得可以评价为一般了,急性子的脾气,很难改的),但是卖的东西绝对不会有半点昧良心,我提供的任何产品都会在成本的控制范围内,尽量为用户提供更多的价值,相信使用我服务的朋友应该能感受到。

从06年合租dreamohst到09年初建立homezz,本人总会站在用户的角度为用户考虑。当然也有部分用户喜欢夸大的无限流量和磁盘的空间,而对于这样的不切实际的商品,我是不可能卖的,为了断掉这部分用户的念想,homezz在10年初就开始封闭注册了。

最近半年,国内某主机论坛的一个人品极差的人一直开始针对homezz。

当他做vps的时候,就针对homezz的vps.homezz.com这个免费的linode代购系统。

现在,他做虚拟主机,于是就针对homezz.com ,在某论坛极力说homezz的不是,甚至还采用上次注册vps.homezz.com一样的方式,以用户的身份注册了homezz.com,然后购买了一个一月的套餐。对homezz后台系统了解之后,如获至宝,根据他的研究得出:homezz的图床不在s3上,说homezz是用的linode的vps,homezz多不靠谱,这是多强大的武器啊。

在获取到足够的信息之后,又假装用户,要求我们给他解释。

然后在某论坛发言,言下之意就是homezz多垃圾,大家不要用了,所有的内幕他都知道了。

先不谈他知道的内幕是否真假,光是这种下三滥的手段我觉得都不应该有人附和他的观点,然而我错了,附和的人一大堆。

做主机的商家成千上万,对于homezz这种一不低价拉客,二不开放销售的主机商,你害怕的是哪出?

主机萎靡,靠攻击对手就能拉到更多的客户,如果这样有效的话,那我早就注册n个马甲去反攻击了。

你们啊,拿衣服!

 

苍蝇是检验猪肉的唯一标准

Filed under: 生活工作 — 江东 @ 2011-08-09 22:36:14 才(9)条评论

今天下班回家,看到爸爸妈妈在阳台上聊得欢,就问他们在聊啥。老爸说,今后回老家,我就给你养两条猪,不喂饲料,到时候你过年回家拖过来就是。

晚餐的时候,我问父母,现在家那边的腊肉贵不贵。老爸说现在农村的腊肉紧俏得很,早就不够卖,小镇上的人都不敢买屠夫的猪肉,因为他们的猪肉都用腌泡尸体的药水(估计说的是福尔马林)泡过,大热天苍蝇都不敢接近。因此,很多人选择到农村来买老腊肉,不过长时间吃腊肉也不是一个事儿啊,所以有些人就将街上买来的肉挂在屋里面,若一只苍蝇都不敢接近,则直接扔掉。

苍蝇是检验猪肉的唯一标准!

 

愚蠢的一个脚本导致用户误认为主机不稳定

Filed under: 互联网事 — 江东 @ 2011-08-09 11:10:28 才(8)条评论

上周开始,有用户抱怨主机不稳定,说刷新几次都无法访问了,而每当用户反馈这个问题的时候,我却能打开用户的站点。并且登录到服务器看日志,httpd也没有任何宕机的记录,所以按道理说一定就是用户网络的问题,毕竟中国的网络已经被那个狗日的校长干扰得不成样子了。

后来,依然有用户陆续反应这个问题,而问题集中在fremont机房的服务器,再加上我家的小区宽带会莫名其妙的无法访问fremont的机房我所有的服务器,于是,又归咎于网络的问题,当然实际上有部分也是因为网络问题导致。

昨晚,casparant同学提交了有问必答,同样遇到了这个怪异的问题,就是当自己无法访问的时候,换一个ip却可以访问,并且根据我的要求给出了tracert的结果。

另外,casparant还提供了一个有用的信息,那就是他用homezz自动数据转移功能换了几个服务器,换了不同的机房,这个问题依然存在。这个时候我意识到,问题应该是服务器防火墙导致。

然后我在电脑上用ab做并发连接测试,发现果然IP被临时屏蔽,基本可以肯定是我的那个防火墙脚本导致。

原来,当初调试防火墙脚本的时候,将并发的ip限制设置成30。也就是某个ip对服务器的并发连接数超过了30,则服务器认为是攻击行为,便临时屏蔽该ip 5分钟。所以用户刷新网页频繁的时候,很容易就超过30,于是服务器就对此ip做了屏蔽,该用户就无法访问他的站点,而这个时候,其他IP是可以正常访问的。

现在我将这个限制提高了10倍左右,也就是说正常的单IP对服务器的访问并发基本不会超过300,超过,也有刷流量的嫌疑了,目前看来,问题已经解决。

为什么要写这个防火墙脚本?

某日,有用户告知他的流量迅速被某个单独的ip给刷完了,希望给出一个解决方案,所以我们写了这个防火墙的脚本,

但是上周安装这个脚本的时候,忘记修改初始值了,所以导致管理员管理网站多次刷新的时候,IP被加入了防火墙。不过这对其他用户其实基本没有影响(也可能有,不过很小)

该死的功夫网,粗心的某人,为解决次问题走了不少弯路啊