从 2014 年用到至今的用户,你说稳不稳。
经验还是得传授一下不然都搞不清楚问题在哪。
1 。搬瓦工只有一个问题不能烂用 cpu 不然会被限制,限制以后是否会导致服务进程崩溃不确定,我就是那个以前一直在 vps 编绎 openwrt 的人。。。直到今年才用虚拟机解决。
2 。出问题先 ssh 登录用 ps -aux|grep apache 判定相应的服务进程是否存在。
*/1 * * * * /patch/sh/
stunnelcheck.shstunnelcheck.sh#!/bin/sh
PATH=/bin:/usr/bin:/sbin:/usr/sbin
#num=`pidof sslh-select|awk '{printf "%s ",$3}'`
num=`pidof stunnel|tr ' ' '\n'|wc -l`
if [ "$num" -lt "2" ]; then
/patch/
stunnel.sh &
echo "`(date +"%m/%d/%Y %T")` stunnel restart successfully_" >> /tmp/log
fi
#以上我认为是真正属于搬瓦工的问题
3 。曾经的 ss ,这软件我在 2015 年 1 月 1 日就弃用了。因为 socks5 是能远程 dns 解析的,可是这个软件当天出问题了。
至于 SS 后继的问题就是被人反应烂发邮件,原因未知。从那一刻起就把所有的有可能的端口都 DROP 就是防止好心办坏事。
-A OUTPUT -p tcp -m multiport --dports 24,25,50,57,105,106,109,110,143,158,209,218,220,465,587 -j DROP
-A OUTPUT -p udp -m multiport --dports 24,25,50,57,105,106,109,110,143,158,209,218,220,465,587 -j DROP
-A OUTPUT -p tcp -m multiport --dports 21,22,23,993,995,1109,24554,60177,60179 -j DROP
-A OUTPUT -p udp -m multiport --dports 993,995,1109,24554,60177,60179,61234 -j DROP
4 。好人做不得,以前喜欢在这里分享自己的服务器,结果这里有很多坏人直接就进行 DDOS 被搬瓦工判定下线。
5 。IBM 曾经有个广告大意是服务器上一张图片都能导致服务器流量浪费。更直接的情况就是有些分享固件的朋友被人用脚本恶意下光流量。
所以还需要花时间去了解 iptables quota 的使用,防止服务器被人恶意下爆。
6 。网络扫描也是让人烦恼,那就做陷阱让它来踩
-A INPUT -i eth0 -m recent --update --name hack --mask 255.255.255.255 --rsource -j DROP
-A INPUT -i eth0 -p udp -m multiport --dports 80,161,1863,5060 -m state --state NEW -m recent --set --name hack --mask 255.255.255.255 --rsource -j DROP
-A INPUT -i eth0 -p tcp -m multiport --dports 20,23,25,53,110,135,137:139,161,445,1080,2323,3128,3306,3389 -m state --state NEW -m recent --set --name hack --mask 255.255.255.255 --rsource -j DROP
7 。电信线路问题,之前的电信线路存在高速到只有 10KB/s 的变化过程。当然这是好多年的事情了,家里是有公网 ip 的而且每天都定时更换不同的 ip 。但是即便这样,在判断完服务器服务进程都正常的情况,依然换了 3 个不同公网 ip 都访问不了。当然第 4 个就解决了,所以有条件还是得多方判定,到底是电信的问题还是墙的问题,有条件还是是得建立多地代理,此路不通还有其它路。让条条大路通搬瓦工。
8 。技术要过关,怀疑电信线路有累积流量问题。那就
iptables -t nat -A PREROUTING -i eth0 -p tcp -m multiport --dports 123,234,345 -j REDIRECT --to-ports 456
然后本地使用 cron 来随机连接不同端口来解决流量累积问题
搬瓦工还有一个问题,有些 ip 确实性能不行。在 2018 年尝试换了一个 144.34 开头的 ip ,就一直从 2018 年用到至今了。用的 DC2 QNET 。