公布一个很 2 的 IDC: qingcloud (青云)

2022-04-18 20:25:36 +08:00
 stevenhawking

事情经过是这样的。

有个境外的域名叫做 nip.io ,会自动解析 xxx.xxx.xxx.xxx.nip.ioxxx.xxx.xxx.xxx (IP),

然后我买青云服务器后,他们备案系统就抽风的检测到 xxx.xxx.xxx.xxx.nip.io,我从来没有用过 nip ,然后他们就勒令我停止解析。

可问题是 nip.io 根本不是我的域名,我如何停止?

然后今天,他们把我服务器封了,

没错,封了服务器。

服务器本来买的配置蛮高的,两台 4CPU 8G 。

就这样不待见企业客户。你行,青云

12233 次点击
所在节点    程序员
98 条回复
fengjianxinghun
2022-04-19 09:47:45 +08:00
叹为观止,这事居然怪用户了。。
stevenhawking
2022-04-19 10:04:06 +08:00
@defunct9 谁说的?腾讯云阿里云谁家不是未备案域名直接拦截的?
mytsing520
2022-04-19 10:07:13 +08:00
@stevenhawking 他说的是运营商普通 IDC 机房那种
zhangneww
2022-04-19 10:18:16 +08:00
跑个题,nip.io 这个服务有什么应用场景吗?无公网肯定用不了,写 ip+nip.ip 比直接写 ip 有什么好处?也不如 hosts 可以自己定义别名方便记忆
ruixue
2022-04-19 10:27:27 +08:00
@zhangneww 以前 IP 证书申请门槛高的时候,这种再不济也是一个域名,而且还免费使用,可以很方便地申请 SSL 证书,加密访问流量。不过现在 IP 证书也很方便就能申请了,所以用处就没有以前大了
iqoo
2022-04-19 10:35:22 +08:00
@FrankAdler
@stevenhawking
@ChangeTheWorld
@Juszoe
根本不用域名解析。直接用 socket 连接它 IP ,然后发一个 HTTP 请求就可以,请求头里带一个没备案的 Host 。
wuxqing
2022-04-19 10:43:00 +08:00
去年我司一批服务器托管到电信机房,有 2 台服务器 IP 突然被封,没有通知。打电话过去才知道是有未备案域名解析到服务器。在 nginx 上做了配置,然后要他们解封,给的答复是 100 年后再解封。呵呵!国内就是如此霸道!
yaoyao1128
2022-04-19 10:51:20 +08:00
emmm
有 UCloud 的机器 不过没有这个问题 只是没备案的域名不能 http
blackboar
2022-04-19 11:06:22 +08:00
很多运营商和 IDC 搞信息备案的人都是普通文职的,理解不了技术那点事,我还碰到中国电信的人要求把未知域名解析走呢,目前这种事一般我们都是在机房出口用白名单拦掉,或者 http 服务给屏蔽掉,打不开就行。
cat9life
2022-04-19 11:27:40 +08:00
我还以为就我自己遇到过。同样是青云,我有台虚机,被别人的域名解析过来了,然后说我没备案要封!!这逻辑也是无敌。
cat9life
2022-04-19 11:30:07 +08:00
@cat9life 更关键的是,我连 Web 服务都没开。还一直要求我按照他们的“手册”把 NginX 配置一边。问题是我就没有 NginX ,难道要安装上,按照要求配置一边,让然后再卸载掉吗....成功闭环了。
my3157
2022-04-19 11:45:38 +08:00
```
server {
listen 80 default_server;
listen 443 ssl default_server;
server_name _;
ssl_certificate /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;
return 401;
}
```
zjsxwc
2022-04-19 11:53:42 +08:00
@lslqtz

谢老哥!
不过好像你的配置还得加个 default_server 才效果:

RUN echo "server {listen 80 default_server;return 451;}" > /etc/nginx/sites-available/default
seakingii
2022-04-19 12:05:07 +08:00
我记得阿里云和腾讯云自动拦截未备案的域名的
opengps
2022-04-19 12:44:45 +08:00
没有自动跳转到备案提醒页面吗?
Felldeadbird
2022-04-19 13:10:51 +08:00
拦截未备案不是 IDC 应该做的? 普通企业哪里知道自己服务器有没有被恶意指向。
CSGO
2022-04-19 13:22:35 +08:00
Yelp
2022-04-19 14:00:22 +08:00
腾讯云标准做法 http://81.68.152.56.nip.io:8888/
maxbon
2022-04-19 14:00:27 +08:00
其实传统 IDC 也是这样的政策,所以一般来说都需要从服务端直接拦截掉返回 403 就行了,非绑定域名全部返回 403 ,不然不管什么 IDC ,警告几次都会封的
solos
2022-04-19 14:08:37 +08:00
如果不是自己的域名不应该监听 这样即使指向也没有用

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/847747

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX