很荣幸的被攻击了

  我这个小博客在我印象里好像从来没被攻击过,最近可能更新的频繁了一些或者得罪了哪位神仙于是乎就被攻击了,所幸是个小攻击,毕扬博客放在香港VR的VPS中,大概从星期五下午到写这篇日志攻击一直在持续,虽然是小攻击但是还是香港的小水管还是带来了一些影响,几百并发、4M带宽占用,不知道是什么攻击方法,不过也不是很在乎现在博客访问无障碍。
ddos_banner.jpg.pagespeed.ce.FTyni7QZOL
  事情的起因是我的博客一直访问速度都比较好,昨日收到很多朋友来自四面八方的通知有读者在新浪微博说我的主机太慢了,@zww在QQ上说我的博客这几天访问怎么这么慢等等,当时就觉得很不对劲于是找@小谢查找了一下原因,CPU占用80%,带宽占用4M,于是就想办法解决。解决的过程中得到了@大猫、@zww、@罗伊、@老薛、@小谢、@周良、@雨宫、@soff和twitter以及雷锋群朋友的相助和支招还有未提及的朋友,非常幸运能够认识你们,非常感谢。

  其中特别要提及的是老薛主机的技术支持@谢竞甲,这位弟弟和老薛一样跟我认识许久了,每次遇到问题他都及时帮我搞定,这次受到攻击他从周五下午一直到凌晨2点一直在帮我折腾,也帮我配置和调试各种各样的插件、CDN,最后直接困得睡着了,不知道他是睡在了键盘上还是地上,总之让我很感动也很感谢,在现在主机市场竞争一片红海和浮躁的阶段,能够一直保持这种对客户尽心尽力的人,不多了。

  通过这次被攻击后找问题原因,想了想我这互联网和生活中完全是人格分裂的两种人,网上基本口无遮拦,说话直接可能得罪了一些人,也可能因为我写的某些文章有关最近写了《天天酷跑误充值事件》、《为什么坚持写博客》(提及了一些名博)、《一个老码农眼中的比特币》等文章,也许跟这些文章中的某一篇有关,也许无关,无所谓了,不在乎。

  经过一系列的手段,攻击算是无大碍了,这次也顺带收拾了一下久未打扫的博客,FTP、主机面板、ssh这些密码我都是用复杂密码并且我也不记得是神马也很久都没有登陆过了(原因在此),七牛云也一直跟我联系希望送我多少G流量并且要求我帮他们写一篇测评我一直都没有同意,顺带这次说说迎接本次攻击我做的优化并且达到了访问速度和页面加载速度达到了比攻击前还快的水平。

1、CDN,先是使用了CloudFlare速度特别慢很不理想,后来在大家的百般阻挠之下注册了安全宝,审核了几个小时都没审核好放弃了,又在一片差评中使用了百度的加速乐,虽然都说香港节点慢等等,但是就目前我被攻击的阶段这速度我已经算是很满意了,设置简单支持cname和NS两种解析方式。

2、在@大猫的建议下开启了wp super cache全站静态化,全站静态化全部使用插件推荐设置,之前因为未关缓存导致升级后各种崩溃需要重新安装wordpress导入数据库这件事我已经不用任何缓存插件了,这次开启之后效果令我满意,所以以后应该会继续用下去。

3、@谢竞甲推荐的数据库缓存插件,减少wp查询数据库次数,降低服务器负载。

4、开启七牛CDN加速,之前对CDN没有任何了解,不知道用加速乐和七牛一起使用会不会有冲突什么的问题但病急乱投医就先试试吧,目前看来没有任何问题,七牛每个月免费赠送10G流量应该也足够用了,注册好以后在wp super cache中配置好CDN完美启用,无需安装其他插件。(注册七牛点这

5、外链图片存本地插件,All Pic Local :以前外链的图片依然是外链,既然已经启用了七牛就想把图片存到本地服务器这样既做到了备份,在博客展示的适合又可以自动显示七牛CDN的图片可以达到备份、加速两全其美,这个插件是百度搜来的,没想到跑到小七的博客去了,而且还是2011年的,不知道还可不可以使用,没想到使用正常。(小七那的介绍

6、启用七牛云之后,发现主题的ajax提交评论失效,提示错误!不只是主题的原因,所以ajax提交评论都会有这样的问题,于是又去百度,又百度到周良博客的解决办法,按照方法修改了js中的一小段代码问题迎刃而解。(解决办法

7、Search & Replace插件,可以将博客正文中的某个关键次替换称另外一个关键词,也是百度搜来的跑到了斌果博客去,他介绍是说把图床搬回本地我觉得不恰当不如上面那个插件方便,这个插件我是用来替换以前的域名,比如以前我用过www.soolby.com这个域名不管是正文还是图片都会用到这个直接替换成laob.me失效图片也可以恢复显示,超链接也全部恢复。(插件地址

  经过上述几点的折腾现在博客打开速度比没被攻击前还要快,很棒,很完美。另外关于这次攻击者已经锁定了目标,我不希望将你公布,也希望你适可而止,其实攻击无非达到的目的就几种1、造成客户无法访问而经济损失(我没有这个顾虑);2、造成搜索引擎降权,我猜应该就是第二点,呵呵~

很荣幸的被攻击了》有49个想法

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注