sparker5团队的安全宝使用体验

2012-11-15 14:28:45 +08:00
 sdjl
最近我们使用了安全宝的服务, 这就是背景了, 下面说说使用感受:

1 需求
之所以使用安全宝, 不外乎就是担心服务器被攻击, 其实我们不太愿意使用一个不太成熟的服务, 但是国内当前的这种情况, 还是不得不在几家都不成熟的安全代理服务中选择一个, 所以本质上我们自己也很无奈。

2 安全作用
安全宝号称能够隐藏真是服务器的ip地址, 所以有安全作用。 但是经过一段时间的使用, 我们发现安全宝也会时不时的把访问回源到我们真实的ip地址。 这有可能是因为它的服务器不稳定, 也可能是因为所谓的“安全流量”耗尽。

另一方面, 当我使用安全宝的dns功能为一个新的二级域名配置ip地址然后即可启用安全代理功能时, 安全宝会在一定时间内暴露我的ip地址, 如果遇到被攻击时我们肯定会先切换ip到另一个服务器, 但是这时安全宝其实会暴露你切换后的真实ip, 虽然只有一小会的时间, 但是这让人感觉很不安全。

所以得到的总结是, 安全宝能隐藏你的真实ip起到安全作用, 但他也会时不时的给你暴露一下

3 dns作用
到目前为止, 使用安全宝的安全代理功能依然必须同时使用安全宝的DNS功能, 但是安全宝的DNS在配置新ip后总是要等待10到30分钟的时间, 这个时间和dnspod比起来的话就太悬殊了吧。
期待安全宝的新功能上线, 能够不强迫用户更改NS服务器

4 控制台前端
安全宝的控制台前端界面做得还不错,使用了许多ajax。 但是经常出现bug, 我常在紧急情况需要修改配置时, 前端总是报错或者直接死掉, 导致我啥也操作不了。 我倒是建议安全宝再做一个非常简单的控制面板, 去掉花哨的js, 关键是一定要能操作, 最好支持各种平台和浏览器。


5 客服
总体来说, 安全宝让我感觉做得最好的就是客服了, 虽然在使用过程中遇到了许多问题, 但是每次给客服打电话时都能够得到很好的相应。 qq客服也服务到位, 客服对常见技术常识也比较了解, 算是沟通无障碍, 这一点很难得。


6 价格
我们并不指望使用免费的服务还能得到最好的待遇, 所以收费我觉得是很正常的, 安全宝目前的收费模式应该还没定下来, 100元每二级域名每月的收费感觉并不贵, 但是抗ddos的能力据说不足。
约1000元每二级域名每月的抗ddos服务感觉很贵, 要知道我们一个站可能有十多个二级域名, 但是很多域名的流量是很少的, 且都需要抗ddos。
我一个网站十多二十个二级域名,但是很多二级域名并不怎么使用, 按照域名个数收费这一点让我觉得很尴尬。
希望安全宝能出台更合理的收费模式

7 速度、抗带宽
这一点还是很不错的, 安全宝的另一个重要作用就是有一定的cdn功能, 而且目前还是免费的。 确实能够帮助用户抗住大量js css 图片文件的带宽, 增加访问速度(应该)


好了, 不做总结, 这就是我个人的使用感受, 我们团队本身是很希望能够认识安全宝的员工并与之有更多的沟通。 希望安全宝的朋友看到这个帖子后不要误会, 我们只是希望能够通过这样的形式帮助v2ex的朋友理解安全宝, 给安全宝提出一些意见, 希望安全宝越做越好!

http://anquanbao.com
3980 次点击
所在节点    程序员
15 条回复
enj0y
2012-11-15 14:34:09 +08:00
楼主 可以试试阿里云,演示网站 https://bbs.meidu.info ,这台云主机在 http://www.v2ex.com/t/52344 帖子里出现,这两天被压测近10次,甚至还被SYN(在应用层完全没法控制,纯靠机房硬件)没出大问题。

阿里云新用户满99元95折购买链接: http://url.cn/6IXWbF
sdjl
2012-11-15 14:40:48 +08:00
@enj0y ....
Livid
2012-11-15 14:43:02 +08:00
@enj0y 再好的东西,如果一直这样见缝插针地宣传,会让人觉得像 spam 哦。
sdjl
2012-11-15 14:47:54 +08:00
还有一个问题, 安全宝代理服务器经常抛出502错误, 但是绑定host访问源站没啥问题, 时不时的出现502.
所以希望安全宝不但能抛出502, 最好还能解析一下为什么是502, 比如常见原因:
源服务器ping不通?
源服务器拒绝请求?
源服务器返回了502?
安全宝服务器异常?
然后最好还能告知常见解决办法, 这样能够帮助用户排查问题所在, 也能降低安全宝的客服成本。

如果安全宝把细节都隐藏起来了, 那无论是安全宝的问题,还是用户自身的问题,或者是某些程序兼容及协议问题, 用户都会把所有问题怪罪到安全宝身上。
sdjl
2012-11-15 14:49:00 +08:00
@Livid 我们大家忽略一楼吧, 继续讨论安全宝的问题, 否则这栋楼就被一楼毁了。。。。。
Livid
2012-11-15 14:52:35 +08:00
@sdjl 502 看起来像是 nginx 无法回源时抛的异常。
enj0y
2012-11-15 14:55:51 +08:00
个人意见:
1.CDN主要职能应该是加速,当然如果有抗攻击那就再好不过。只是指望CDN来抗攻击就有弊端,见2.
2.使用CDN后,HTTP请求数据是经过中转了的,已经不再真实。如果要想在自己服务器上屏蔽一些请求,就得进应用层分析了,并且结果已经极可能不可靠。
3.安全宝报出502,主要是因为:
缓存未命中,所以要回源,而源站已经挂点。还有可能是安全宝方面对回源频率有限制(可能是为了保护源的安全。)直接弹回502了。更大的可能是源站对单Ip的访问频率有限制。
建议:静态元素设置HTTP缓存头,减少回源频率。
sdjl
2012-11-15 14:56:04 +08:00
@Livid 各种情况都会有吧, 关键是我们很难排查是什么问题导致的
enj0y
2012-11-15 14:57:26 +08:00
@sdjl 安全宝应该有日志功能,看下502时日志里记录下了什么
sdjl
2012-11-15 15:16:52 +08:00
@enj0y 对了 安全宝目前是没有日志和访问记录的, 之前有, 不过现在好像又关掉了。 之前的统计也不准
sdjl
2012-11-18 17:17:48 +08:00
大家都不用安全宝么
aveline
2012-11-18 18:07:23 +08:00
@sdjl 不喜欢用创新工场家的基础服务... 觉着不靠谱
q409195961
2012-11-18 22:45:30 +08:00
建议楼主用Incapsula,能抗DDOS!
sdjl
2012-11-19 10:13:03 +08:00
@q409195961 速度怎么样?
q409195961
2012-11-19 20:48:23 +08:00
@sdjl 挺不错的,节点在日本,速度还可以!

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/52430

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX