我这个小博客在我印象里好像从来没被攻击过,最近可能更新的频繁了一些或者得罪了哪位神仙于是乎就被攻击了,所幸是个小攻击,毕扬博客放在香港VR的VPS中,大概从星期五下午到写这篇日志攻击一直在持续,虽然是小攻击但是还是香港的小水管还是带来了一些影响,几百并发、4M带宽占用,不知道是什么攻击方法,不过也不是很在乎现在博客访问无障碍。
事情的起因是我的博客一直访问速度都比较好,昨日收到很多朋友来自四面八方的通知有读者在新浪微博说我的主机太慢了,@zww在QQ上说我的博客这几天访问怎么这么慢等等,当时就觉得很不对劲于是找@小谢查找了一下原因,CPU占用80%,带宽占用4M,于是就想办法解决。解决的过程中得到了@大猫、@zww、@罗伊、@老薛、@小谢、@周良、@雨宫、@soff和twitter以及雷锋群朋友的相助和支招还有未提及的朋友,非常幸运能够认识你们,非常感谢。
其中特别要提及的是老薛主机的技术支持@谢竞甲,这位弟弟和老薛一样跟我认识许久了,每次遇到问题他都及时帮我搞定,这次受到攻击他从周五下午一直到凌晨2点一直在帮我折腾,也帮我配置和调试各种各样的插件、CDN,最后直接困得睡着了,不知道他是睡在了键盘上还是地上,总之让我很感动也很感谢,在现在主机市场竞争一片红海和浮躁的阶段,能够一直保持这种对客户尽心尽力的人,不多了。
通过这次被攻击后找问题原因,想了想我这互联网和生活中完全是人格分裂的两种人,网上基本口无遮拦,说话直接可能得罪了一些人,也可能因为我写的某些文章有关最近写了《天天酷跑误充值事件》、《为什么坚持写博客》(提及了一些名博)、《一个老码农眼中的比特币》等文章,也许跟这些文章中的某一篇有关,也许无关,无所谓了,不在乎。
经过一系列的手段,攻击算是无大碍了,这次也顺带收拾了一下久未打扫的博客,FTP、主机面板、ssh这些密码我都是用复杂密码并且我也不记得是神马也很久都没有登陆过了(原因在此),七牛云也一直跟我联系希望送我多少G流量并且要求我帮他们写一篇测评我一直都没有同意,顺带这次说说迎接本次攻击我做的优化并且达到了访问速度和页面加载速度达到了比攻击前还快的水平。
1、CDN,先是使用了CloudFlare速度特别慢很不理想,后来在大家的百般阻挠之下注册了安全宝,审核了几个小时都没审核好放弃了,又在一片差评中使用了百度的加速乐,虽然都说香港节点慢等等,但是就目前我被攻击的阶段这速度我已经算是很满意了,设置简单支持cname和NS两种解析方式。
2、在@大猫的建议下开启了wp super cache全站静态化,全站静态化全部使用插件推荐设置,之前因为未关缓存导致升级后各种崩溃需要重新安装wordpress导入数据库这件事我已经不用任何缓存插件了,这次开启之后效果令我满意,所以以后应该会继续用下去。
3、@谢竞甲推荐的数据库缓存插件,减少wp查询数据库次数,降低服务器负载。
4、开启七牛CDN加速,之前对CDN没有任何了解,不知道用加速乐和七牛一起使用会不会有冲突什么的问题但病急乱投医就先试试吧,目前看来没有任何问题,七牛每个月免费赠送10G流量应该也足够用了,注册好以后在wp super cache中配置好CDN完美启用,无需安装其他插件。(注册七牛点这)
5、外链图片存本地插件,All Pic Local :以前外链的图片依然是外链,既然已经启用了七牛就想把图片存到本地服务器这样既做到了备份,在博客展示的适合又可以自动显示七牛CDN的图片可以达到备份、加速两全其美,这个插件是百度搜来的,没想到跑到小七的博客去了,而且还是2011年的,不知道还可不可以使用,没想到使用正常。(小七那的介绍)
6、启用七牛云之后,发现主题的ajax提交评论失效,提示错误!不只是主题的原因,所以ajax提交评论都会有这样的问题,于是又去百度,又百度到周良博客的解决办法,按照方法修改了js中的一小段代码问题迎刃而解。(解决办法)
7、Search & Replace插件,可以将博客正文中的某个关键次替换称另外一个关键词,也是百度搜来的跑到了斌果博客去,他介绍是说把图床搬回本地我觉得不恰当不如上面那个插件方便,这个插件我是用来替换以前的域名,比如以前我用过www.soolby.com这个域名不管是正文还是图片都会用到这个直接替换成laob.me失效图片也可以恢复显示,超链接也全部恢复。(插件地址)
经过上述几点的折腾现在博客打开速度比没被攻击前还要快,很棒,很完美。另外关于这次攻击者已经锁定了目标,我不希望将你公布,也希望你适可而止,其实攻击无非达到的目的就几种1、造成客户无法访问而经济损失(我没有这个顾虑);2、造成搜索引擎降权,我猜应该就是第二点,呵呵~
来沙发一下
果然,现在打开速度比之前还快~
这文章先Mark下,以备不时之需 (唉~ 话说我博客草都长成海带了。。。)
技术博客啊,技术博客就这样,不折腾就没得写了
去搜了下文中的一个插件 沙发就没了 。。。
沙发总会有的,哈哈
一打开就发现新作了。呵呵
@浩子 : 额~ 被攻击了
你被盯上了。哈哈。
估计是得罪谁了吧
终于解决了,祝贺
谢谢~大叔
测试gmail评论提醒,收到邮件的话来这里告诉我一声谢谢
还是慢爆了~
是吗? 几秒?我觉得还可以了啊
@毕扬 : 昨天访问慢爆了,今天访问就还可以!
@ZZETAO : 额,昨天正在被攻击。。。
最近在博圈转,已经看见好几个被攻击的了,原因都是一样的,那就是太出名了。
还有谁啊?我哪出名啊,一点都不出名
测试msn评论提醒,收到邮件的话来这里告诉我一声谢谢
我关心的是百度的加速乐的使用效果
除了抗攻击,其他没觉得有什么用
好像有点感觉。。。
感觉快了点了吧
是的。。怎么才能让它再变慢?
@未寒 : 为什么要变慢啊
测试gmail评论提醒,收到邮件的话来这里告诉我一声谢谢
经过这次攻击,你的博客速度快了很多。
是快多了,哈哈~
都是各种利益驱使的吧
不知道谁闲的蛋疼
测试163评论提醒,收到邮件的话来这里告诉我一声谢谢
@毕扬 : 毕大毕大,我已收到~
现在很快了,比原来强多了,话说你居然是香港主机,原来完全没看出来啊。。。
你也是香港的,你用谁的?为什么你博客那么快
@毕扬 : 衡天啊,香港都应该很快吧。。。
@大发 : 看看现在速度怎么样,已经恢复了~
测试邮件提醒
网站被 DDOS 一次,等于现实被请去喝茶一次了,光荣啊。
@洛奇亚 : 光荣到没觉得,知识有点荣性感,这么小的一个博客也被攻击,哈哈~ 通过这次还优化和加速了一下,解决了积累多年的老毛病
恢复了,哈哈
@老谢 : 是啊,速度很快~ 而且很舒服,谢谢你啦
第7点,我一般是在phpmyadmin直接执行的。当然,操作之前先备份下~
@灰狼 : 我没有那个水平~ 哈哈(其实是懒)
@毕扬 : 其实,你没写括号那句,我也认为你在装。。。
乐观一点的看:被攻击也是身份的象征啊
没觉得,这博客。。。就一小博啊
@毕扬 : 看这评论:也是被广大人民群众支持的啊。
親 還好沒有被攻破。。
是啊~ 哈哈
七牛云的速度感觉还不错