网站无法访问,CDN屏蔽恶意IP

2019年2月22日13:40:30 19 4,239

网站开启CDN后,就无法看到访问或搜索引擎蜘蛛的真实IP,除非你能查询到恶意访问的真实IP地址,CDN才可以屏蔽掉。本文下面提到的方法并不适用。(此段文字写于2019年7月8日)

北上广不相信眼泪,江浙沪晒不干棉被。2月的上海,阴雨连绵,我的网站也来了“脾气”,挂了一次又一次。继上次《504 Gateway Time-out折腾记录》后,这才过去一周,昨天下午又出现CPU使用率达到100%,重启服务器后,没有之前那么幸运,短时间内CPU再次跑满,网站无法打开。

网站挂了

May目前使用的是阿里云的虚拟主机,提交工单,客服的回复如下:

客服回复

“重启后短时间CPU再次冲到100%,导致网站崩溃,绝大可能是网站被人恶意攻击了。”我检查了一下这两天的网站日志,发现还是140.205.253这个IP段多次访问,上周有通过修改.htaccess,屏蔽掉了这个IP段,但怎么还能访问?恶意IP访问

我检查了一下.htaccess文件,发现屏蔽IP段的代码已经自动消失了,这也是奇怪事儿。经过与阿里云客服的多次沟通,才知道:

阿里云客服回复

我的网站有开启CDN,原来通过修改.htaccess是屏蔽不了恶意IP的。于是百度搜索才知道CDN可以直接屏蔽,具体操作方法如下:

Step 1. 进入阿里云CDN域名管理页面,选择需要设置的域名,单击“管理”;

Step 2. 访问控制 - IP黑/白名单,单击修改配置;

Step 3. 单击黑名单,在框中输入想要添加的网段;

设置黑名单

Step 4. 单击确认。

网站终于打开了~~~

云虚拟主机我实在是不想再用了,欢迎大家推荐比较靠谱、性价比高的服务器。

 

 

  • 支付宝扫码赞助
  • weinxin
  • 微信扫码赞助
  • weinxin

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:

目前评论:19   其中:访客  12   博主  7

    • MDP BLOG 1

      域名在阿里云备案的最好还是在阿里云买,要么就需要买免备案的服务器,在备案阿里云有一点挺恶心的,如果你很长一段时间域名不是解析在阿里云的IP段服务器上面,会发邮件警告你注销你在阿里云的备案,但是那些什么突发性能t5实例的机器我感觉就是个坑,要是感觉差不多便宜点的可以考虑阿里云香港节点的机器有活动2折https://s.click.taobao.com/koQsfFw,香港节点还能做梯子 :grin:

        • MAY的SEO博客 Admin

          @MDP BLOG 专家啊 :wink:

          • 极客库 2

            @MDP BLOG 在阿里备案的话,本来就是要解析在阿里的服务器啊。
            在哪个主机商备案的,就要解析在哪里,这不是很正常嘛?解析在别处时间长了是要注销的。

          • boke112导航 6

            其实及时查看日志,启用CDN,及时封禁一些IP,虚拟主机也是能用的。我有一个演示站用的是几十块阿里云虚拟主机,用着百度云CDN,感觉还行。如果购买服务器,域名和备案都是阿里云的话,建议选购阿里云服务器。或者可以考虑腾讯云服务器。如果能够找到一个24岁以下身份证来注册新号的话,阿里云的云翼计划不错。

            • 阿南 4

              昨晚就发现你的站挂了

                • MAY的SEO博客 Admin

                  @阿南 谢谢一直以来的关注。

                • wordpress建站吧 6

                  用的阿里云虚拟主机啊? 这个还算OK吧 看你的价格是多少钱一年了?如果三百以上果然换成vps虚拟服务器啊,但是一般情况下虚拟主机也可以应付了,CDN里面有带宽限速设置和报警,还有waf攻击防护,再加上WordPress安全防护插件一般问题不大吧,价格便宜。我的58元的虚拟主机目前还算应付的了,偶尔也会有攻击或者是sql注入等,或者是破解我账号密码的,都能挡住

                  • wordpress建站吧 6

                    如果之前没有购买过阿里云的ecs,那估计可以买293一年的ESC服务器,这个还是比较划算的了。

                    • 木子洋博客 1

                      我99块钱学生认证买的华为云的,弹性云服务器,还不错,用了几个月没有出现问题

                        • MAY的SEO博客 Admin

                          @木子洋博客 还是学生?年轻真好。

                        • WordPress建站吧 6

                          这个是事后知道了恶意ip然后手动屏蔽,如果有自动拦截恶意ip段就好了

                            • MAY的SEO博客 Admin

                              @WordPress建站吧 遇到网站动不动就打不开了,让我很是头疼。

                            • 杰新博客 3

                              虚拟主机能不用尽量不用,还是得买服务器。阿里云ECS云服务器就还可以,入门足够了。你既然在阿里备案域名了,还是踏踏实实用阿里的主机吧,不然还得折腾。除非你打算用香港、美国主机,比如boke112推荐的“老薛主机”。(哈哈,间接帮他打了广告了。国外主机有国外主机的特点,这个暂且不谈。) 阿里主机其实还不错,除了一点,价格贵!!! :lol:

                                • MAY的SEO博客 Admin

                                  @杰新博客 是啊,贵,对于还没有任何盈利的草根站长来说,又是一笔大费用。

                                • 极客库 2

                                  有流量了我就换阿里