公布一个很 2 的 IDC: qingcloud (青云)

2022-04-18 20:25:36 +08:00
 stevenhawking

事情经过是这样的。

有个境外的域名叫做 nip.io ,会自动解析 xxx.xxx.xxx.xxx.nip.ioxxx.xxx.xxx.xxx (IP),

然后我买青云服务器后,他们备案系统就抽风的检测到 xxx.xxx.xxx.xxx.nip.io,我从来没有用过 nip ,然后他们就勒令我停止解析。

可问题是 nip.io 根本不是我的域名,我如何停止?

然后今天,他们把我服务器封了,

没错,封了服务器。

服务器本来买的配置蛮高的,两台 4CPU 8G 。

就这样不待见企业客户。你行,青云

12191 次点击
所在节点    程序员
98 条回复
adoal
2022-04-18 23:02:33 +08:00
遇到过一次类似的,以后我配的对公服务 nginx 的默认 server context 都是直接返回 451
privil
2022-04-18 23:07:50 +08:00
@Admstor #24 仔细思考了一下,如果只是配置 80 转跳 443 ,443 只配置了我域名的证书,其他人使用他的域名强制访问我的 https 站点,这种算非法建站么?
miaoge520
2022-04-18 23:20:10 +08:00
青云我记得之前我还用过他们家的试用一天,感觉挺好的,你一定是干了啥事了,不然会封机器
Hobr
2022-04-18 23:37:25 +08:00
这未免
stevenhawking
2022-04-18 23:44:12 +08:00
@miaoge520 真没干啥事,上面业务也在一个月前停了,整体迁移到了腾讯云。
stevenhawking
2022-04-18 23:46:18 +08:00
@Admstor 为什么腾讯、阿里云未备案域名就能阻断,QC 就不行呢?这本来是 IaaS 该做的基础设施责任,却把这部分责任转移到客户
stevenhawking
2022-04-18 23:48:44 +08:00
@makelove 不是这个意思,我公司所有在运营域名都是老老实实备案,并且公安网也备案了。企业都是老老实实闷声赚钱谁会去搞破坏业务稳定性的操作。
我发这个贴子,只是想说明 `阻断境外域名` 这是 `IDC 和机房的责任`,不是每个客户都懂技术,懂得如何根据 server 头屏蔽非己方域名的。

我们懂运维的还好;
只会下载安装 CMS 的客户怎么办呢?
sebastianwade
2022-04-18 23:49:14 +08:00
不是应该 ban 掉这个域名吗? 想起来之前活动买过他家的 3 台服务器,到阿里云香港机房不通,然后让我自己处理。然后选择退费,那个退费规则坑的不是一点半点。
我想我以后应该是会把他家 ban 掉。
stevenhawking
2022-04-18 23:50:53 +08:00
@sebastianwade 问题是域名太多,你怎么 ban ? 有 nip, 有 noip ,也许还有 noip2 ,ipv4.noip ,ipv6.noip
所有都要搞吗?

IDC 本来就有成熟的在机房拦截未备案域名配置 80 、443 的方案,
既然做了 IDC , 就不要抠门嗖嗖的,这点钱都不舍得。
T0m008
2022-04-19 00:11:14 +08:00
@stevenhawking 白名单自己的域名不就行了
leeg810312
2022-04-19 00:14:30 +08:00
既然是云厂商,这种国内必须的基础设施服务不应该厂商提供吗?提供不了只好用别家了
jeesk
2022-04-19 00:18:49 +08:00
国内还是用阿里腾讯百度去吧 其它的信不过
mikewang
2022-04-19 01:02:43 +08:00
赞同 #24 的说法。
确实没有办法不让对方解析,但是可以让自己的服务器拒绝为这些域名服务。
比如检测 HTTP header 里面的 Host ,不在白名单内一律 403 。
这不仅是配合备案,而且对于网站安全有益,比如避免一些 XSS 攻击(给别人域名服务,对于他人就同源了)。

只通过 IP 访问也是能做到的,因为 HTTP/1.1 规定必须有 Host 头,那么 Host 就是服务器的 IP 地址。
lovepplforever
2022-04-19 01:47:02 +08:00
青云一直不太好用
sebastianwade
2022-04-19 08:41:19 +08:00
@stevenhawking 一般都是机房可以 ban 掉,不是用户处理。只是 ban 之前要跟域名指向 ip 所使用的客户确认。大厂应该都是这流程。
ufan0
2022-04-19 09:10:24 +08:00
@idblife #38 感谢提醒,拼写错误,应为 ucloud
defunct9
2022-04-19 09:13:08 +08:00
躲得了初一,躲不了十五啊。你换到国内任意一家 IDC ,同样封你。必须你自己做处理,返回 403 的。
mytsing520
2022-04-19 09:13:32 +08:00
@sebastianwade
不会的,一般是直接 ban 未备案域名
markgor
2022-04-19 09:29:20 +08:00
之前买了 1 年的机器,快到期的时候业务一直打电话过来叫续费,
我说不用了,他就让我去控制台销毁机器,
说如果不用了又不销毁会导致后续扣费且产生欠费。
我问他为什么腾讯阿里的都不会这样,到期停机自动销毁,哪来产生什么欠费。
他说腾讯阿里都是向他们学习的,而这一点是为了保护客户资料不会因为忘了续费导致遗失的原因。
最后我和他说了那就欠费吧,反正我以后也不用了....

青云可是一个连官网证书都能忘记更新的 IDC 。。。当年官网控制台全 GG 了 2 个多小时,就因为官网 SSL 证书过期......这是真无语啊.....
dzdh
2022-04-19 09:35:23 +08:00

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/847747

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX