常见攻击类型及排查处理建议

什么是肉鸡攻击:

肉鸡就是被黑客攻击和入侵,在电脑里面放入了病毒和木马之类的后门程序,拥有管理权限的远程电脑,受入侵者控制的远程电脑。

被肉鸡或ARP攻击处理建议:

1. 从系统级检查

经常检查系统内用户情况,是否发现有可疑账号,检查administrators组里是否增加了未知账号。
检查自己网站目录权限,尽量减少无关用户的权限。
Windows主机的用户每月都要打系统补丁,每月的15日左右微软会发布补丁,请及时打补丁。
建议关闭不需要的服务。
建议关闭一些高危端口,比如135、139等等。
2. 从程序上检查

定期检查网站下有无可疑的可执行文件。
避免使用无组件上传和第三方控件,如果使用第三方控件最好注意更新。
定期备份自己的数据库和网站程序。
3. 提交系统初始化

系统感染木马病毒或者被黑客入侵,系统文件损坏,通过常规方式无法修复,严重影响使用的。您可以 提交工单,然后选择系统初始化操作。为保证数据安全性,请选择以下两种方案中适合您的一种,进行提交:

系统盘无重要数据,请协助初始化系统盘。(系统盘数据已经备份完毕,其它盘数据不受影响)。
服务器无法远程登录,系统盘有重要资料,请协助保留系统盘数据,并协助初始化系统盘。 独享主机:新增一块硬盘,把原有硬盘做为从盘挂载,新系统将安装在新的硬盘上。同时提醒您,挂盘初始化后请您务必48小时内将原有硬盘数据导出到新硬盘上,原有硬盘48小时后卸载,卸载后原有硬盘不再保留数据。
云享主机:提供原系统盘FTP服务,供您对原系统盘数据进行下载。“同时提醒您,初始化后请您务必48小时内将原系统盘数据下载到本地进行备份,原有系统盘将在48小时后卸载,卸载后原有系统盘不再保留数据。

什么是DDoS攻击:

DDoS是英文Distributed Denial of Service的缩写,意即 分布式拒绝服务,那么什么又是拒绝服务(Denial of Service)呢?凡是能导致合法用户不能够访问正常网络服务的行为都算是拒绝服务攻击。也就是说拒绝服务攻击的目的非常明确,就是要阻止合法用户对正常网络资源的访问,从而达成攻击者不可告人的目的。虽然同样是拒绝服务攻击,但是DDoS和DOS还是有所不同,DDoS的攻击策略侧重于通过很多“僵尸主机”(被攻击者入侵过或可间接利用的主机)向受害主机发送大量看似合法的网络包,从而造成网络阻塞或服务器资源耗尽而导致拒绝服务,分布式拒绝服务攻击一旦被实施,攻击网络包就会犹如洪水般涌向受害主机,从而把合法用户的网络包淹没,导致合法用户无法正常访问服务器的网络资源,因此,拒绝服务攻击又被称之为洪水式攻击,常见的DDoS攻击手段有SYN Flood、ACK Flood、UDP Flood、ICMP Flood、TCP Flood、Connections Flood、Script Flood、Proxy Flood等;而DOS则侧重于通过对主机特定漏洞的利用攻击导致网络栈失效、系统崩溃、主机死机而无法提供正常的网络服务功能,从而造成拒绝服务,常见的DOS攻击手段有TearDrop、Land、Jolt、IGMP Nuker、Boink、Smurf、Bonk、OOB等。

DDoS攻击是发起大量的连接来访问您的网站,产生大量连接数以及流量,导致服务器负载过高以及带宽不足,不会影响您的网站数据。DDoS攻击具有一定的针对性,目前没有太好的解决办法,只能通过断网的形式让攻击源无法找到目标主机。

遭DDoS攻击排查防范建议

1. 排查建议

检查网站程序和服务器数据,是否存在漏洞,将可能被攻击的网站内容转出,避免同样的攻击再次出现。
请观察是否是竞争对手恶意攻击,综合排查进行处理。
2. 防范措施

程序方面防范:建议在程序代码中进行zend、MD5等加密方式对自己的程序进行加密,避免程序上的漏洞导致被黑客植入木马病毒程序,最终让黑客趁虚而入针对此漏洞发起DDoS攻击。
主机安全防护措施的加强:建议不要使用默认的远程端口,并且服务器上所有的密码都要使用复杂的密码,比如远程密码、FTP密码、数据库密码等。简单的密码很容易被黑客破译最终将客户的主机当做肉鸡来对其他服务器发起DDoS攻击。

为什么选择我们:北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯服务器运维团队,作为阿里云,腾讯云,百度云,金山云,华为云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。公司总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。可以扫描以下微信二维码沟通

阿里云老用户优惠方式(必看)

众所周知,今年各大云厂商对新注册用户的优惠活动总是层出不穷,阿里云也是如此,确实,这是一个吸引用户付费,扩大市场份额的一个非常有效的方法。但与此同时,当一个新用户购买了云产品之后,变成了老用户,再次购买产品就无法获得相同优惠了,甚至于没有优惠,这也是经常被老用户们吐槽阿里云的一个事实。

有一些“聪明”的用户,重新注册了一个阿里云账号,企图再一次享受新用户优惠政策,但往往会失败。因为阿里云的程序和风控策略,会根据多种因素来判断两个账号是否属于同一个人(简称同人),比如注册邮箱、手机号、实名认证、支付时使用的支付宝账号或银行卡、相同IP、同一台电脑、设备、浏览器等等。一旦被发现同人,据有的用户反馈,阿里云会采取清退策略,在规定的期限内要求用户迁移数据,然后释放机器;或者要求补足差价,方可继续使用。

但即便如此,依然有老用户乐此不疲的进行尝试,因为新账号的优惠力度实在太吸引人了,特别对于很多个人用户而言,能够极大的降低使用成本。有经验者,也非常小心的避免触碰同人策略的红线。

另外,对于大量的企业用户而言,重新注册新账号的方法并不可取,因为企业用户通常不止一台服务器,甚至在业务中使用了多种阿里云的产品,其运行环境的部署、数据的迁移、业务的切换都有很高的要求,不同账号下的数据同步、网络地址规划、通信也会不可避免的产生很多麻烦,甚至是预想不到的问题。所以,往往现状是,企业用户不得不忍受高昂的续费价格,继续使用原有的服务器,即便是新购,也只能在同一个账号下,优惠力度相对来说很低。

还有少量的用户,接受不了高价,被迫从阿里云迁走到其他云厂商,殊不知,只不过是从一个“坑”出来,转身入了另一个“坑”罢了。特别要强调的是,由于各个云厂商产品的差异性,企业本身的业务做不到零依赖,所以在使用另一家云厂商时,也不可避免的会产生很多问题,加上技术人员对产品的熟悉度也需要一个重新积累经验的过程,这其实是非常高的成本,导致业务的稳定性下降,从而影响了企业收益,这是最不希望的事,但却时有发生。

然而,云计算已经是大势所趋,如果企业倒退回去,自行采购设备,使用传统的自建机房、或托管到运营商的方式来运营业务,这绝对是一种本末倒置的行为。

那么,有什么好办法能让老用户获取更大的优惠,降低使用云计算的成本呢?这正是本文希望让广大阿里云老用户采用的方式,其实很简单,答案就是联系阿里云代理商采购,下面将详细进行介绍,请认真阅读。

代理商的作用
其实很好理解,就是帮助阿里云进行渠道分销。要知道一个事实,任何一家公司,不管它的产品做得多么的好,都无法覆盖100%的用户,所以渠道为王。就像oppo、vivo的线下实体手机店那么多,都是一个道理。本站站长就是阿里云钻石级代理,最高能优惠15%,也就是8.5折。

不改变用户的采购和付款方式
这点非常重要,也就是说,用户原来是在阿里云官网直接购买产品的,找到代理商之后,只需要按照代理商的方式做好关联,然后用户可以继续在官网直接购买,发票也是继续由阿里云官方提供等额发票。

这就避免了遇见一些谎称是代理商,实质是骗子的可能性。所以,除非您已经和代理商多次进行合作了,充分信任了,否则不要将采购款打给代理商代购。

优惠的方式
方式是先买后返,用户先在阿里云官网购买,经过一定的周期(比如一周、两周),阿里云会跟代理商进行结算,然后代理商再将优惠的部分以转账的形式给到用户(支付宝、微信、银行卡转账都行)。这里完全不必担心信用问题,如果代理商承诺的优惠最后不兑现,用户可以发工单投诉的,这样的代理商会受到阿里云严惩,损失是巨大的,至少本人在从事代理商工作多年以来,从未发生这种情况。

另一种情况,是用户在获取的返利后,把之前购买的产品恶意退款,这种情况也是极少,基本没出现过。

总之,诚信为本,这是做生意的基本职业道德。

最高优惠15%
首先,要说明的是,这个优惠是在官网的基础上进行再次优惠(就是折上折)。比如说,你在官网购买阿里云服务器,原价是1000元,官网已经优惠了15%了,你需要付款850元,而代理商还可以再优惠15%。前面说了,先买后返,你先付850元,经过一周后,代理商再返回850*15%=127.5元

通常来说,云服务器、云数据库、云安全产品,都是返15%;网络产品,比如带宽、流量包、CDN流量包,返5%。

对了,必须是1年(含)内的包年包月实例才返15%,按量付费的产品不返,超过1年,比如2年、3年的产品,因为阿里云官网本身的折扣已经非常低了,代理商只能返5%,不管是什么产品。

由于阿里云有上百款产品,因此要了解详细的返佣比例,可以在采购之前询问我(我的电话微信,都是158-0160-3153,最好备注“阿里云采购”字样)。

与代理商关联的方式

方式一:新建账号(推荐的方式)
这是我们推荐采用的方式,如果您可以接受新建账号(比如可以把业务从老账号迁移到新账号,或者正处于准备将业务上云阶段),操作步骤流程如下:

首先加我的微信,都是158-0160-3153,最好备注“阿里云采购”字样
请您将全称告诉我,对于企业就是单位全称,跟营业执照上一致;对于个人就是姓名,跟身份证上一致。
我登录到阿里云的代理商后台系统,录入您的信息,同时会简单询问您的所属行业,以及上云的业务是什么,比如是企业建站,或者部署ERP系统。
请您告诉我一个邮箱,我从后台发送一个邀请链接邮件到您的邮箱,然后请您登录邮箱,点击链接会打开阿里云官网页面,自行注册阿里云新账号,成功后即产生了与代理商的关联。(这个邀请链接的有效期是2周,如果您在2周内没有注册,可以重新找我发送新的邀请链接。)
需要说明的是,此邮箱仅为了接收这个邀请链接邮件而已,并不要求客户将新注册的账号与此邮箱进行绑定。
您继续进行企业实名认证或个人实名认证,名称与之前告诉我的一致。
实名认证成功之后,您即可在阿里云官网按照正常流程进行采购了,无需把钱打给代理商代购。
最后,前面说过了,经过一定的周期(比如一周、两周),阿里云会跟我结算,我再把优惠的部分转给您
方式二:通过项目报备关联阿里云老账号
如果您已经在阿里云使用了云服务器,或其他云产品,不准备迁移数据的,不采用新建账号方式的,可以通过项目报备的方式与我们关联,操作步骤流程如下:

首先加我的QQ或微信,都是158-0160-3153,最好备注“阿里云采购”字样
告诉我您正在使用的阿里云账号(就是您登录时填写的账号),同时告知您的简称(比如某某公司,或者您的姓名),简单一句话说明做什么项目(比如说建站),买什么产品(比如说买服务器、安全产品、CDN等)
我登录到阿里云的代理商后台系统,录入您的信息,等待阿里云官方审核,大部分情况是自动审核通过,但有时候会要求人工审核,会有一定延迟,所以上面的信息必须真实有效,如果着急采购,也请提前几天与我联系,这样才能提前做好关联。
审核通过后,我继续在代理商后台系统创建一个采购单,然后推送给您的账号,同样,也会进行跟上面一样的审核流程,等采购单审核通过后,您可以使用阿里云账号登录阿里云官网后,访问“新版采购单管理”链接(旧版采购单链接),看到我推送的采购单了。
重点说明一下,您通过采购单点击进去,可能是这样的,如图:

这只是我随意推送的一个产品配置,您直接点击“确认购买”,新打开的页面并不是付款页面,所以您可以自行从配置单删除这个配置,自己再选择所需的产品和配置,加入配置单,完成付款。所以完全无需担心。

再强调一下采购单吧:

请您一定记住:使用采购单进行采购所需的产品!使用采购单!使用采购单!因为只有使用采购单购买的产品,才会识别为代理商渠道,才有优惠可以返还。使用采购单采购,也是在阿里云官网购买的(只是入口不同,仅为了识别代理商渠道而已),无需把钱打给代理商代购。
但如果没有使用采购单,而是直接按原来的方式在官网的页面购买,将没有优惠返还,切记!切记!
最后,前面说过了,经过一定的周期(比如一周、两周),阿里云会跟我结算,我再把优惠的部分转给您
最后,欢迎阿里云老用户与我联系洽谈业务,我们的目标是:让更多的人使用到优质的云计算产品,帮助企业和个人上云,同时降低使用云计算的成本。

另外,也有一些用户,比如说指定要腾讯云、华为云,都可以与我联系,方式基本差不多的。但就目前而言,阿里云的产品是最好的,这是毋庸置疑的,还是极力推荐阿里云的。

为什么选择我们:北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯服务器运维团队,作为阿里云,腾讯云,百度云,金山云,华为云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。公司总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。可以扫描以下微信二维码沟通

 

 

提交网站域名备案,但收到管局驳回:该域名不存在注册商验证库中

客户问题:
提交网站域名备案,但收到管局驳回:该域名不存在注册商验证库中
阿里云备案专员回复:
备案域名已经完成了实名认证,备案审核还是被管局驳回,驳回理由是:该域名不存在注册商验证库中。出现这种原因是域名实名认证完成后,实名认证信息需要3-5个工作日入库(进入管局的数据库)。所以,建议您完成域名实名认证后,不要马上提交资料至管局审核,建议3-5个工作日后再提交订单。

本方法适用于
阿里云备案,域名实名认证

为什么选择我们:北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯服务器运维团队,作为阿里云,腾讯云,百度云,金山云,华为云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。公司总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。可以扫描以下微信二维码沟通

 

 

买了阿里云服务器,发现不能安装硬件加密狗?

客户提问
我买了阿里云服务器,发现不能安装硬件加密狗?
阿里云技术回复:
阿里云服务器不支持直接加载外接硬件设备(如硬件加密狗、U盘、外接硬盘、银行U key等),您可以尝试软件加密狗或者动态口令二次验证等。
详细的 阿里云服务器ECS限制请查看以下网页说明
https://help.aliyun.com/document_detail/25412.html?source=5176.11533457&userCode=bsrb3oop&type=copy

本方法适用于
阿里云服务器ECS

为什么选择我们:北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯服务器运维团队,作为阿里云,腾讯云,百度云,金山云,华为云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。公司总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。可以扫描以下微信二维码沟通

 

 

阿里云服务器价格表说明

阿里云服务器价格与所购置的配置有关。每台云服务器的报价由实例,磁盘,带宽三部分组成。任何一个组件的不一致都会导致价格不一样,推荐用户在我公司进行代理商账号关联以后在去登录阿里云官网,使用阿里云官网提供的价格计算器来获得最终准确价格;同时如果购买阿里云服务器还享受官网和代理商双重优惠(优惠可叠加)
按量付费产品仅提供价格估算功能,具体价格以实际使用情况为准;实时库存及供给情况请登录购买页了解。

阿里云官网云服务器价格计算器:点我使用

按量付费注意事项:
1、询价金额如遇小数点,保留三位小数点,第四位四舍五入。
账单列表金额遇小数点,保留两位小数点,第三位舍掉,实际扣费金额以此为准;账单详情金额遇小数点,保留三位小数点,第四位四舍五入。
2、余额不足提醒:以小时为单位整点结算后,若下一计费周期内账户可用余额小于上一周期账单金额,则发短信和邮件提醒。
释放通知:因到期/欠费释放,系统会短信和邮件通知。
按小时扣费后,“阿里云现金账户”出现欠费。即在整点扣费时,(现金账户余额 – 账单中当周期整点结算的费用)小于 0 时,按量付费的 ECS 将会欠费停机,从停机时刻起数据保留 7 天(即 168 小时,自行设置释放的除外),之后数据将会被系统自动释放,届时数据不再保留。
3、已设置自动释放时间的云服务器,会按照设置时间系统自动释放(按量付费服务器实例可能存在释放延迟,如果您设置释放时间点由于释放延迟进入下一计费周期,不会收取下一计费周期费用,只会针对您设置的释放时间点前的时间进行计费),若按小时扣费后,“阿里云现金账户”余额为 0 元,”按量付费“的云服务器不遵循设置的系统释放时间,依然会自动释放,数据不可恢复。

T5无性能约束实例计费规则:
以下情况不收取费用:
1、如果在未来24小时或实例生命周期(以较短者为准)内,t5实例的平均CPU使用率等于或低于基准CPU计算性能,实例的每小时价格自动涵盖期间的所有使用峰值,您无需支付额外费用。
2、实例规格在24小时内有最大CPU积分余额,例如:t5-lc1m1.small最多可以获得144个积分。在使用的预支积分小于最大CPU积分余额时,不收费。
以下情况会收取费用:
1、如果使用的预支积分超过最大CPU积分余额,会在该时间段结束时收费。
2、如果使用了预支积分,并且在该积分清零前停止或释放实例,会一次性收取预支积分费用。
3、如果预支积分使用完,继续使用超额积分,会收取额外费用。
4、从t5无性能约束实例转换为t5性能约束实例时,会立即收取预支积分的费用,实例的累积CPU积分保持不变。

本方法适用于
阿里云服务器ECS

为什么选择我们:北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯服务器运维团队,作为阿里云,腾讯云,百度云,金山云,华为云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。公司总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。公司官网:www.bjkaihua.com;阿里云业务网站:www.alibjyun.com;腾讯云业务网站:www.bjkaihua.net.cn

阿里云监控中的阿里云服务器ECS带宽和ECS控制台中的带宽不一致的原因及解决办法

问题描述
云监控平台中的阿里云服务器ECS实例带宽和ECS控制台中看到的带宽不一致,用户收到云监控报警内容如下所示,服务器的外网出流量平均值超过15000Kbps。

 

但是通过阿里云服务器控制台查看到9:10的外网带宽使用率不到100kbps,这两个数值不相符。

 

问题原因
经过排查可以确认用户的服务器是SLB后端的阿里云ECS服务器,并且使用的7层HTTP的转发模型。使用这种转发模型,从SLB进来的流量请求到ECS,ECS通过外网带宽响应用户,这个响应占用的带宽在ECS控制台中看不到,它是计入到SLB使用的出流量中。

解决方案
登录SLB的控制台,单击 实例管理,然后单击目标实例右侧的 监控。

 

查看具体的带宽使用情况,可以看到SLB在对应时间点的出流量是28144kb/s。如果在SLB中使用会话保持的话,后台使用两台ECS服务器,那么通常负载不会完全均衡,这个时候28144除以2等于14072kbps,此时其中某台服务器的出带宽使用率很大概率超过15000kbps。

 

本方法适用于
阿里云服务器ECS

为什么选择我们:北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯服务器运维团队,作为阿里云,腾讯云,百度云,金山云,华为云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。公司总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。公司官网:www.bjkaihua.com;阿里云业务网站:www.alibjyun.com;腾讯云业务网站:www.bjkaihua.net.cn

网站空间耗资源与大流量的区别

经常有朋友问凯铧互联小编他收到阿里云网站耗资源通知,有时又收到大流量通知,两者有什么区别?

耗资源(客户程序故障)客户:运行自己网站程序,但程序有缺陷,造成服务器CPU或内存负载急剧上升,造成整个服务器无法正常服务,整个服务器里所有的网站都访问变慢或打不开。

大流量客户:进行大量的图片下载、广告互换、聊天等工作,造成带宽严重占用。
区别在与大流量客户是网络带宽方面,而耗资源(客户程序故障)客户是对服务器正常运行方面。

为什么选择我们:北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯服务器运维团队,作为阿里云,腾讯云,百度云,金山云,华为云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。公司总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。公司官网:www.bjkaihua.com;阿里云业务网站:www.alibjyun.com;腾讯云业务网站:www.bjkaihua.net.cn

如何解决阿里云CDN某个地域节点访问异常的问题?

客户提问:

今天有客户阿里云CDN杭州地域节点访问异常,经过凯铧互联与阿里云技术的共同排查下问题得到了解决,阿里云技术还分享了一篇文章,很不错,在这里和大家一起学习下

阿里云技术回复:

问题症状:
问题1:ping不通CDN的加速域名。
原因:您的本地网络异常;节点网络异常或者被攻击;您本地到运营商中间链路某路由节点故障。

问题2:源站更改文件之后,从CDN节点上获取的仍是更改之前的文件
刷新未生效;读取的是本地浏览器缓存;被本地运营商劫持。

问题3:访问CDN加速域名上拿到的非其站点文件内容。
原因:访问的非CDN节点;被劫持。

解决方案:
问题1:ping不通CDN的加速域名
1、排查您的加速域名是否在沙箱节点中(目前可以在CDN控制台得知其加速域名是否在CDN沙箱节点)。域名在沙箱中,则控制台域名状态提示会如下图所示:

由于沙箱中的域名无法保证服务稳定性,所以会存在ping不通的情况,此时沙箱可能正在受到攻击。
2、检测访问的IP是否为CDN的节点IP。
如果您的访问节点不是CDN节点IP,请核实如下几种情况:
您本地是否有开启代理软件(有些代理软件会强制更改访问域名的解析情况)。
您是否绑定Host文件,将加速域名强制解析到了某个IP。
您本地存在DNS劫持,这种情况下,您可以在本地开启杀毒安全软件,并且固定本地所使用的DNS为阿里的223或者电信的114或者其他知名的DNS,如果劫持情况比较严重,并且无法解决,则需要向您的网络服务提供商投诉要求解决劫持。
在本地ping该节点IP,以及使用站长工具(例如:17ce.com或者听云平台)在全国探测该节点IP是否存在问题(各个地区访问该节点均延迟均较大或者不通,本地也Ping不通该节点),这种情况该节点存在问题的可能性较大(前提是域名确实没有在沙箱中)。
在本地使用tracert(win主机)或者traceroute(linux主机)探测该IP并提供完整探测截图,根据得到的截图确定整个网络链路的问题点。MTR信息判断方法:目的节点丢包率为100%,并且从目的节点往前一直找到第一个开始丢包的节点(中间不能有丢包率为0%的路由节点),则第一个开始丢包的路由节点是问题路由的可能性较大。详细排查步骤,请参见ping丢包或不通时链路测试说明。
您也可以给阿里云技术同学进行排查,在此期间缓解问题的方法:更改您的本地DNS为其他DNS(例如电信的114或者阿里的223),并刷新本地的DNS缓存,使其调度到其他正常的节点,走另外一条线路,则该问题可能得到缓解。

问题2:源站更改文件之后,从CDN节点上获取的仍是更改之前的文件
检测访问的IP是否为CDN的节点IP。
根据CDN的配置,绑定CDN节点和源站。绑定源站测试时,请注意:
CDN的回源Host配置。例如CDN加速域名为A,源站域名为B,回源Host配置的为A,那么使用curl测试源站的命令应该为curl -H “Host: A” “B”。如果是绑定Host文件,那么应该将CDN加速域名绑定Host到源站域名所解析出来的IP上。
不同的回源端口得到的访问结果也可能不一样,分别测试得到response header相关信息,判断访问的文件是否一致,主要判断以下几个方面:
content-length大小是否一致
last-modified的修改时间是否一致
Etag和Content-Md5是否一致

如果上述三点存在任何一项不一致的情况,那么可认为源站和节点上文件的确不一致。如果都存在的情况下,第三点最具备判断依据。

如果上述步骤确认都OK,最终在节点上获取的文件仍和源站文件不一致,建议您刷新该URL,等待约10分钟后再去测试(刷新生效时间约为5~10分钟),如果多次刷新之后问题仍未解决,请提交工单。
问题3:访问CDN加速域名上拿到的非其站点文件内容。
检测访问的IP是否为CDN的节点IP。
排查CDN节点本身是否缓存了非用户站点上的文件,方法同上。
排查客户端到CDN L1这段链路。
打开Chrome浏览器的开发者工具,切换到Network并在地址栏输入访问的URL。
单击访问的URL,查看实际的访问情况。报错request URl、remote ip、requestUrl主要看访问形式是否如http://x.x.x.x/cache/CDN或者remote IP非CDN节点IP,如下图这种则是劫持:

那么,您需要联系其本地运营商投诉处理,解除劫持。

为什么选择我们:北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯服务器运维团队,作为阿里云,腾讯云,百度云,金山云,华为云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。公司总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。公司官网:www.bjkaihua.com;阿里云业务网站:www.alibjyun.com;腾讯云业务网站:www.bjkaihua.net.cn

为什么购买阿里云服务器实例时看不到按量付费资源?

客户提问:

为什么购买阿里云服务器ECS实例时看不到按量付费资源?

阿里云技术回复:

16核及以上实例规格可能存在按量高配限制。如果用户在购买实例时能看到包年包月资源,但是看不到按量付费资源,请在会员下提交工单确认当前账号是否已经获得购买该实例规格按量高配资源的授权。

如果当前账号已获得授权,仍然看不到按量资源,可能是当前地域下库存不足,建议更换地域或通过提交工单联系阿里云技术处理。

为什么选择我们:北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯服务器运维团队,作为阿里云,腾讯云,百度云,金山云,华为云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。公司总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。公司官网:www.bjkaihua.com;阿里云业务网站:www.alibjyun.com;腾讯云业务网站:www.bjkaihua.net.cn

阿里云虚拟主机升级注意事项

前言:
本文适用于阿里云虚拟主机所有的型号升级到更高配置的主机使用
主机更改操作系统、更改机房、迁移、升级,每天只能操作一次!
主机升级后不需要重新备案(经营性ICP备案除外) 。

网站迁移方式:
采用系统自动迁移,原站点数据迁移将由阿里云技术人员在3个工作日内完成,期间建议客户不要在更新网站内容,以免网站数据丢失。
采用客户FTP迁移,请客户及时自行上传本地数据或到原主机管理控制台打包下载到本地,再上传至新主机。
如使用到了数据库,请在迁移数据完毕后修改程序中的数据库连接字符串
迁移完成后请及时将主机域名解析到新主机IP。

重要提醒:
升级后,新主机需要重置FTP,数据库以及管理控制台的密码。
原主机的数据将保留7天,过期将被删除。
数据迁移成功后,网站调试完成,请及时将主机域名解析到新主机IP地址。
主机升级成功后:
自提交主机升级结算成功之日起,您的旧主机将被保留7天(7天后原主机内容将删除,并无法找回)。期间可以使用旧主机的管理员用户名、密码登陆主机管理控制台备份数据,或使用主机临时域名查看旧主机的网站内容。
请及时更换FTP密码以及数据库密码及数据库连接字符串。
域名解析:
网站数据迁移完毕后,请您区分以下不同情况,自行设置域名解析到新主机:
如果您的主机域名DNS是万网默认DNS服务器(例如:dns1.hichina.com和dns2.hichina.com),请您 设置域名解析,解析生效后才可以使用。
如果您的主机域名DNS不是万网默认的服务器,则请您通知您的域名的DNS提供商将您的域名指向到新主机的IP地址,并且域名解析生效后才能正常使用。
备注:域名解析未设置之前,您访问到的还是旧主机网站内容。因此,对于带有数据库的动态网站,您在设置域名解析后,请将旧主机上的数据库内容重新上传到新主机,确保显示最新数据。

为什么选择我们:北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯服务器运维团队,作为阿里云,腾讯云,百度云,金山云,华为云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。公司总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。公司官网:www.bjkaihua.com;阿里云业务网站:www.alibjyun.com;腾讯云业务网站:www.bjkaihua.net.cn