受到 DDOS 攻击,为何是 nginx 的页面?

2014-04-15 16:11:45 +08:00
 bobopu
中午正在睡觉,收到阿里云云盾发来的报警短信,服务器收到DDOS攻击,攻击类型为:
四层攻击: TCP连接攻击
七层攻击: HTTP Flood(CC攻击)
正在执行流量清洗,ip大约有60多个。

网页已经打不开了,提示
502 Bad Gateway
nginx/1.5.0

问题是服务器跑的是IIS,并没有安装nginx,怎么会出现nginx的提示呢?
9144 次点击
所在节点    云计算
54 条回复
bobopu
2014-04-16 15:31:33 +08:00
@wwek 通过这个帖子真是学到了不少东西。
zjgood
2014-04-16 15:52:22 +08:00
@bobopu 两个都是95?还算不错,你得撤销安全宝,一启快来裸测哟。你可以测测我的得分,裸测99,99
http://izj.pw/
bobopu
2014-04-16 16:11:30 +08:00
@zjgood 哇,你这个好快!真是风驰电掣般的打开了,和没有图片也有关系吧,不过加载速度的确是快到爆。我的测了下左边的是95分A,右边是90分A,js和图片缓存在七牛,另外还有个统计系统的js需要调用人家的,所以没法合并在一起。
低分低的两个地方提示:
Avoid a character set in the meta tag
The following resources have a character set specified in a meta tag. Specifying a character set in a meta tag disables the lookahead downloader in IE8. To improve resource download parallelization, move the character set to the HTTP Content-Type response header.

Specify a Vary: Accept-Encoding header
The following publicly cacheable, compressible resources should have a "Vary: Accept-Encoding" header:

这个具体是什么意思,需要如何改进呢?
simohayha
2014-04-16 18:07:58 +08:00
为什么不用阿里云自己的CDN呢?
bobopu
2014-04-16 18:27:51 +08:00
@simohayha 贵啊。
wwqgtxx
2014-04-16 19:35:06 +08:00
@zjgood 的确好快,用3g网络都有打开度娘的感觉
zjgood
2014-04-16 23:32:23 +08:00
@bobopu css不要放在七牛,就放在阿里云本地,不然网页渲染时还需要等待七牛的域名解析和响应以获取css,js也可以放在本地。图片可以放在七牛。他给的第一个建议是让你在html文档中指定字符编码信息,我是这样制定的,<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />,具体你可以查看izj.pw的html代码,第二个建议可能是让你不要在静态文件后增加查询字符串,比如说izj.pw/jquery.js?ver=1234这种样子,只需要izj.pw/jquery.js就行了。具体请看https://developers.google.com/speed/docs/best-practices/caching#LeverageProxyCaching
zjgood
2014-04-16 23:33:05 +08:00
@wwqgtxx 嘿嘿,我这周末测试阿里云OCS,看看能不能更快~谢谢夸奖
bobopu
2014-04-17 07:24:01 +08:00
@zjgood 万网的这个空间速度确实快,千兆带宽啊,就是流量有些少,不知能额外加流量不?
sadara
2014-04-17 08:33:38 +08:00
阿里云主域名用cdn有备案被取消的风险…
zjgood
2014-04-17 08:55:24 +08:00
@bobopu 静态文件全部放又拍云,流量完全够用
bobopu
2014-04-17 09:23:07 +08:00
@sadara 如果添加一个二级域名test绑定到阿里云的话,可以不被取消备案吗?
bobopu
2014-04-17 09:25:11 +08:00
@zjgood 我这每天pv在80万左右,不敢用收费的cdn,本来就预算不多。。
abc123ccc
2016-08-07 14:31:09 +08:00
@bobopu 你的网站是哪个?发来瞧瞧。 80 万的 PV ,个人网站,算是相当的牛 B 呀。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/108672

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX