小弟在博客园也有十多个年头了,因为离开了.net圈子,所以很少发文,今天可算是被华为云气疯了。写下这篇文章,大家也要注意自查一下,避免无端端被封公网ip。

因为小弟创业公司业务发展,需要一个公网做宣传,考虑到距离双11还有段时间,腾讯云阿里云的服务器价格都没下来。正好看到华为云有做活动:

想着先租一台过渡下,就选了个挺便宜的,一年不到200的虚拟机试一试。之前也没用过华为云,如果用的顺畅,也考虑把主营业务转移过来。

可是万万没想到啊!就在今天,突然收到短信通知,告知我的服务器公网ip直接被封杀了:

第一反应是心理一惊,难道有什么程序违规了?再仔细一想,不可能,这台机器只装了wordpress的开源博客,连程序都没跑过。顿时感觉火冒三丈!老子做IT真的十多年了,从来没有遇到过这种没有任何通知的情况下,就直接下手把服务器整个端了的。于是立刻发工单:

由于实在非常气愤,态度也非常不友好。工单发过去后,奇怪的一幕出现,对方要我提供账号密码,和服务器账号密码。

这种情况真的十多年第一次见,还让我先做个机密授权。难道华为云本身是没有其他监控工具的吗?要这么原始去登录用户账号密码检查?于是把密码都改了一遍,发过去让他们检查。同时我也开始检查封杀原因。正好看到封杀短信上一条,有一条疑似攻击的短信:

当时因为看到是mc疑似攻击,考虑到mc都是内网访问,不可能会被攻击,加上短信写着是“可能”,就当成了安全通知类型的短信没有理会。现在看,估计是由于被华为安全平台判被攻击了,导致公网ip下线。

那就更加奇怪了,内网端口怎么可能会被攻击。所以就开始在控制台找,找了半天,总算找到了安全组:

终于被我发现问题了,购买的虚拟机被默认挂上了fullaccess(图中我已经把安全组改了)。这就让我更加气愤了,这明明就是华为云本身的缺陷,初始化的时候,在不通知我的情况下,默认把我服务器的端口全部都打开了。然后被攻击后,又没有任何通知会关ip的情况下,直接关了我ip。

可是这个时候,工单那边的工程师还在各种甩锅,说是我开的mc端口被攻击导致ip下线的,让我火冒三丈。多次沟通后,我已经说明了是购买主机的时候被默认开放了所有端口,对方还在声称是我购买主机的时候,自己选择安全组别fullaccess,我于是立刻重新走了一次购买流程:

可以很肯定的说,选择了型号之后,点击购买,直接就跳转支付,并没有选择安全组的环节。说明了这就是华为创建服务器产生的一个bug。到目前为止,对方已经承认了创建虚拟主机时候,给我创建了fullaccess,但是还没承认是平台默认创建的bug:

目前对方也没有进一步消息,只是帮我恢复ip后就默认不处理了。这件事情让我对华为云的服务质量和态度非常的气愤。

首先从现象来说,我作为公司购买了一台服务器竟然在没有事先通知的情况下直接被下线。无论是什么原因,这种在任何IT公司都是最严重的生产事故。而华为云在解决过程中也有很多不足,并且到目前为止都没有意识到自己存在的问题:

1. 工单的处理没有缺陷级别划分。公网ip下线这种不可访问,是属于非常严重的事故,基本上与数据丢失同一个档次。

2. 对于这么重要的操作,竟然事先没有任何通知,也没有电话沟通,直接就下了。

3. 接单的时候, 我多次指出了问题的原因,对方一直不响应,依然是把问题归咎消费者操作失误。

4. 这种非常紧急的问题处理,前前后后花费了2个多小时,问题还没找到,最后先很‘仁慈’的帮我恢复公网ip。这种应急预案,要是在it公司,无论什么原因,只要联系沟通上,首先要做的应该是恢复访问,再找原因。

如果我们的核心业务,每天有几十万用户访问量的,这么切换过来直接被ip下架,损失将会很惨重,客服都会被打电话投诉。最后,只能说,作为云服务提供商,腾讯云和阿里云做的就非常到位,华为云还有很多问题需要解决。这些问题不是某个端口被攻击导致服务器下架,而是整个企业级服务基本流程问题。

最后,如果有小伙伴租了华为云,记得检查自己的安全组,是否被默认设置了fullaccess。如果是,那么等于被暴露攻击,会有被下线的风险。

租了一台华为云耀云服务器,却直接被封公网ip,而且是官方的bug导致!的更多相关文章

  1. 解决阿里云ECS下kubeadm部署k8s无法指定公网IP

    背景 一般情况下,"kubeadm"部署集群时指定"--apiserver-advertise-address=<public_ip>"参数,即可在 ...

  2. 华为软件开发云对比Jenkins-JavaWeb项目持续部署方式

    一.前言:Jenkins介绍 Jenkins是一个开源软件项目,是基于Java开发的一种持续集成工具,用于监控持续重复的工作,旨在提供一个开放易用的软件平台,使软件的持续集成和持续部署变成可能. 本文 ...

  3. 中小企业上云首选,华为云全新云服务器S6性能评测分析

    转: 中小企业上云首选,华为云全新云服务器S6性能评测分析 [小宅按]今天,华为云全新弹性云服务器ECS通用计算型云服务器S6(以下简称为"华为云S6云服务器")正式发布,至顶网云 ...

  4. 两台装有Ubuntu系统的服务器搭建VPN(一台为本地服务器,另一台为云服务器)

    我们搭建VPN采用的是openvpn,搭建过程总体需要经过三大步骤:   1.openvpn的安装与配置    2.端口转发    3.系统重启iptables规则自动生效  注意:以下所有名令在ro ...

  5. 如何使用华为软件开发云快速部署PHP网站

    华为软件开发云这个工具,从去年推出我就一直在关注,毕竟是华为最新的一款软件开发工具,最近我一直在使用华为软件开发云进行开发项目管理,它有在线编译和构建.云端在线代码检查等功能,编译省去了很多物理机器的 ...

  6. Eclipse安装Git插件以及通过Git导入华为软件开发云项目

    --内容提交-- 1.    Eclipse安装Git插件 2.    在Eclipse中导入华为软件开发云项目, 以及常用Git操作 一. Eclipse安装Git插件 现在从eclipse官网下载 ...

  7. GitHub转华为软件开发云详细教程

    一.复制GitHub的代码库地址 首先,打开Github网页,找到要迁移的代码仓库地址,如下: 点击Clone or Download,出现以下界面 点击Copy toclipboard(复制到粘贴板 ...

  8. 如何将Android Studio与华为软件开发云代码仓库无缝对接(二)

    上篇文章:如何将Android Studio与华为软件开发云代码仓库无缝对接(一) 上一章讲了,如何用Android Studio以软件开发云代码仓库为基础,新建一个项目.接下来,这一章继续讲建好项目 ...

  9. 华为软件开发云CloudIDE功能简测

    华为软件开发云CloudIDE是面向软件开发者的云端开发环境,支持在线编写代码,智能提示,代码提交,代码片段智能搜索等功能. CloudIDE实现了大部分IDE的功能,同时克服了全能IDE的缺点. 一 ...

随机推荐

  1. 『动善时』JMeter基础 — 50、使用JMeter测试WebSocket接口

    目录 1.什么是WebSocket接口 2.为什么需要WebSocket 3.测试WebService接口前的准备 4.WebSocket Sampler组件界面详解 5.使用JMeter测试WebS ...

  2. count、counta函数巧妙运用于合并单元格填充序号

    函数运用: 1.COUNT(value1,value2, ...)      value1 是必需参数. 要计算其中数字的个数的第一项.单元格引用或区域.      value2, ... 为可选参数 ...

  3. 将Flink计算完毕后的数据Sink到Nebula

    Flink是目前流计算的隐形王者,在国际国内有有庞大的拥趸. Nebula是国产图数据库的后起之秀,在DBEngines中排名也逐年上升. 将两者进行结合,可以产生很多应用场景:比如实时计算服务链路调 ...

  4. MiniSMB 专业网络性能测试仪表 英特尔82576 4*1GE 网卡性能测试报告

    MiniSMB 专业网络性能测试仪表英特尔82576 4*1GE网卡性能测试报告 一.测试环境 测试配置 ①工控机配置: CPU:Intel(R) Core(TM) i7-6800K CPU @ 3. ...

  5. Vue 前端权限控制的优化改进版

    1.前言   之前<Vue前端访问控制方案 >一文中提出,使用class="permissions"结合元素id来标识权限控制相关的dom元素,并通过公共方法check ...

  6. netcore3.1 + vue (前后端分离)生成PDF(多pdf合并)返回前端打印

    1.使用Adobe Acrobat XI Pro编辑pdf模板 2.公共类代码 3.service层调用 4.Controller层 5.前端(Vue) 因为print.js不支持宋体,所以打算用后台 ...

  7. android实现计时器(转)

    新建布局文件activity_main.xml   <?xml version="1.0" encoding="utf-8"?> <Linea ...

  8. 「CF1380G」 Circular Dungeon

    CF1380G Circular Dungeon 看懂样例就能做. 虽然我瞪了 20 分钟 菜是原罪 首先可以将从每一个点出发所能获得的价值相加,再除以 \(n\) 就可以得到价值的期望. 所以问题转 ...

  9. jconsole和jstack

    1.jconsole jconsole是jdk自带的一个可视化的jvm监控工具,可以监控本地的jvm,也可以监控远程jvm 打开本地jdk安装目录下的bin目录下的jconsole.exe 2.jst ...

  10. java网络编程基础——网络基础

    java网络编程 网络编程基础 1.常用的网络拓扑结构: 星型网络.总线网络.环线网络.树形网络.星型环线网络 2.通信协议的组成 通信协议通常由3部分组成: 语义部分:用于决定通信双方对话类型 语法 ...