小弟在博客园也有十多个年头了,因为离开了.net圈子,所以很少发文,今天可算是被华为云气疯了。写下这篇文章,大家也要注意自查一下,避免无端端被封公网ip。

因为小弟创业公司业务发展,需要一个公网做宣传,考虑到距离双11还有段时间,腾讯云阿里云的服务器价格都没下来。正好看到华为云有做活动:

想着先租一台过渡下,就选了个挺便宜的,一年不到200的虚拟机试一试。之前也没用过华为云,如果用的顺畅,也考虑把主营业务转移过来。

可是万万没想到啊!就在今天,突然收到短信通知,告知我的服务器公网ip直接被封杀了:

第一反应是心理一惊,难道有什么程序违规了?再仔细一想,不可能,这台机器只装了wordpress的开源博客,连程序都没跑过。顿时感觉火冒三丈!老子做IT真的十多年了,从来没有遇到过这种没有任何通知的情况下,就直接下手把服务器整个端了的。于是立刻发工单:

由于实在非常气愤,态度也非常不友好。工单发过去后,奇怪的一幕出现,对方要我提供账号密码,和服务器账号密码。

这种情况真的十多年第一次见,还让我先做个机密授权。难道华为云本身是没有其他监控工具的吗?要这么原始去登录用户账号密码检查?于是把密码都改了一遍,发过去让他们检查。同时我也开始检查封杀原因。正好看到封杀短信上一条,有一条疑似攻击的短信:

当时因为看到是mc疑似攻击,考虑到mc都是内网访问,不可能会被攻击,加上短信写着是“可能”,就当成了安全通知类型的短信没有理会。现在看,估计是由于被华为安全平台判被攻击了,导致公网ip下线。

那就更加奇怪了,内网端口怎么可能会被攻击。所以就开始在控制台找,找了半天,总算找到了安全组:

终于被我发现问题了,购买的虚拟机被默认挂上了fullaccess(图中我已经把安全组改了)。这就让我更加气愤了,这明明就是华为云本身的缺陷,初始化的时候,在不通知我的情况下,默认把我服务器的端口全部都打开了。然后被攻击后,又没有任何通知会关ip的情况下,直接关了我ip。

可是这个时候,工单那边的工程师还在各种甩锅,说是我开的mc端口被攻击导致ip下线的,让我火冒三丈。多次沟通后,我已经说明了是购买主机的时候被默认开放了所有端口,对方还在声称是我购买主机的时候,自己选择安全组别fullaccess,我于是立刻重新走了一次购买流程:

可以很肯定的说,选择了型号之后,点击购买,直接就跳转支付,并没有选择安全组的环节。说明了这就是华为创建服务器产生的一个bug。到目前为止,对方已经承认了创建虚拟主机时候,给我创建了fullaccess,但是还没承认是平台默认创建的bug:

目前对方也没有进一步消息,只是帮我恢复ip后就默认不处理了。这件事情让我对华为云的服务质量和态度非常的气愤。

首先从现象来说,我作为公司购买了一台服务器竟然在没有事先通知的情况下直接被下线。无论是什么原因,这种在任何IT公司都是最严重的生产事故。而华为云在解决过程中也有很多不足,并且到目前为止都没有意识到自己存在的问题:

1. 工单的处理没有缺陷级别划分。公网ip下线这种不可访问,是属于非常严重的事故,基本上与数据丢失同一个档次。

2. 对于这么重要的操作,竟然事先没有任何通知,也没有电话沟通,直接就下了。

3. 接单的时候, 我多次指出了问题的原因,对方一直不响应,依然是把问题归咎消费者操作失误。

4. 这种非常紧急的问题处理,前前后后花费了2个多小时,问题还没找到,最后先很‘仁慈’的帮我恢复公网ip。这种应急预案,要是在it公司,无论什么原因,只要联系沟通上,首先要做的应该是恢复访问,再找原因。

如果我们的核心业务,每天有几十万用户访问量的,这么切换过来直接被ip下架,损失将会很惨重,客服都会被打电话投诉。最后,只能说,作为云服务提供商,腾讯云和阿里云做的就非常到位,华为云还有很多问题需要解决。这些问题不是某个端口被攻击导致服务器下架,而是整个企业级服务基本流程问题。

最后,如果有小伙伴租了华为云,记得检查自己的安全组,是否被默认设置了fullaccess。如果是,那么等于被暴露攻击,会有被下线的风险。

租了一台华为云耀云服务器,却直接被封公网ip,而且是官方的bug导致!的更多相关文章

  1. 解决阿里云ECS下kubeadm部署k8s无法指定公网IP

    背景 一般情况下,"kubeadm"部署集群时指定"--apiserver-advertise-address=<public_ip>"参数,即可在 ...

  2. 华为软件开发云对比Jenkins-JavaWeb项目持续部署方式

    一.前言:Jenkins介绍 Jenkins是一个开源软件项目,是基于Java开发的一种持续集成工具,用于监控持续重复的工作,旨在提供一个开放易用的软件平台,使软件的持续集成和持续部署变成可能. 本文 ...

  3. 中小企业上云首选,华为云全新云服务器S6性能评测分析

    转: 中小企业上云首选,华为云全新云服务器S6性能评测分析 [小宅按]今天,华为云全新弹性云服务器ECS通用计算型云服务器S6(以下简称为"华为云S6云服务器")正式发布,至顶网云 ...

  4. 两台装有Ubuntu系统的服务器搭建VPN(一台为本地服务器,另一台为云服务器)

    我们搭建VPN采用的是openvpn,搭建过程总体需要经过三大步骤:   1.openvpn的安装与配置    2.端口转发    3.系统重启iptables规则自动生效  注意:以下所有名令在ro ...

  5. 如何使用华为软件开发云快速部署PHP网站

    华为软件开发云这个工具,从去年推出我就一直在关注,毕竟是华为最新的一款软件开发工具,最近我一直在使用华为软件开发云进行开发项目管理,它有在线编译和构建.云端在线代码检查等功能,编译省去了很多物理机器的 ...

  6. Eclipse安装Git插件以及通过Git导入华为软件开发云项目

    --内容提交-- 1.    Eclipse安装Git插件 2.    在Eclipse中导入华为软件开发云项目, 以及常用Git操作 一. Eclipse安装Git插件 现在从eclipse官网下载 ...

  7. GitHub转华为软件开发云详细教程

    一.复制GitHub的代码库地址 首先,打开Github网页,找到要迁移的代码仓库地址,如下: 点击Clone or Download,出现以下界面 点击Copy toclipboard(复制到粘贴板 ...

  8. 如何将Android Studio与华为软件开发云代码仓库无缝对接(二)

    上篇文章:如何将Android Studio与华为软件开发云代码仓库无缝对接(一) 上一章讲了,如何用Android Studio以软件开发云代码仓库为基础,新建一个项目.接下来,这一章继续讲建好项目 ...

  9. 华为软件开发云CloudIDE功能简测

    华为软件开发云CloudIDE是面向软件开发者的云端开发环境,支持在线编写代码,智能提示,代码提交,代码片段智能搜索等功能. CloudIDE实现了大部分IDE的功能,同时克服了全能IDE的缺点. 一 ...

随机推荐

  1. theUnforgiven-冲刺第一天

    每天的冲刺博客分为scrum和PM报告两部分 吴邦天 负责项目整体构思以及对任务安排,承担项目具体设计,编码: 唐嘉诚 负责项目前端页面设计,承担整个项目的后端数据库搭建以及编码 周游 项目美化以及细 ...

  2. vue项目打包成html,在本地点击直接能打开

    默认情况下vue项目打包后,本地打开index.html是空白的,有报错.Failed to load resource: net::ERR_FILE_NOT_FOUND 这时需要修改config-& ...

  3. 玩转STM32MP157- 在应用层中使用 fbtft

    fbtft使用的是framebuffer框架,这种框架将显示设备抽象为帧缓冲区,对framebuffer设备(/dev/fbx(0.1.2..))进行相关操作可以反应到LCD上. 现在尝试下在用户空间 ...

  4. Kubernetes Pod中容器的Liveness、Readiness和Startup探针

    我最新最全的文章都在南瓜慢说 www.pkslow.com,欢迎大家来喝茶! 1 探针的作用 在Kubernetes的容器生命周期管理中,有三种探针,首先要知道,这探针是属于容器的,而不是Pod: 存 ...

  5. Redis之复制

    1.配置 1.1 建立复制 参与复制的Redis实例划分为主节点(master) 和从节点(slave).默认情况下,Redis都是主节点.每个从节点只能有一个主节点,而主节点可以同时具有多个从节点. ...

  6. 基于xtrabackup的主从同步

    基于xtrabackup的主从同步 作者 刘畅 时间 2020-9-21 服务器版本:CentOS Linux release 7.5.1804 主机名 ip地址 服务器配置 安装软件 密码 mysq ...

  7. 3、dns服务搭建

    3.1.dns服务简介: 1.DNS(Domain Name System)域名系统. 目前提供网络服务的应用使用唯一的32位的IP地址来标识,但是由于数字比较复杂.难以记忆,因此产生了域名系统(DN ...

  8. 最新的.NET 热重载介绍

    今天,我们很高兴的向您介绍 Visual Studio 2019 版本 16.11(预览版 1)和 .NET 6 中的 dotnet watch 命令行工具(预览版 4)中的 .NET 热重载体验的可 ...

  9. 【重学Java】Set集合

    Set集合 Set集合概述和特点[应用] 无序不可重复 没有索引,不能使用普通for循环遍历.可以使用迭代器或者增强foreach语句遍历 TreeSet集合 TreeSet集合概述和特点[应用] 无 ...

  10. XCTF GAME

    首先这题有两种解法,一种是使用ida查看伪代码直接写exp跑出flag,另外一种是调试,因为最近在学调试,刚好用于实战上了. 一.查壳 二.32位文件拖入od动态调试 先找到game的主要函数,插件中 ...