套CF

Reply to this note

Please Login to reply.

Discussion

cf也可以是个备选

relay用的wss是长连接

还需要讨论细节

有没有拿到攻击数据?

有攻击特征

才能对症下药

这次不是relay(当然上面也运行了一个),没有拿到攻击数据。上一次被攻击的是另外一个,netstat 能查到很多ip,每个ip 都固定建立十几个连接,nginx日记查不到访问记录,服务器响应变得很慢,将这些ip 都屏蔽之后才恢复正常。

很多IP,每个十几个连接。

这就很容易把vps的耗光

再加上VPS本身也没有多少可用的链接供它消耗。

所以这一次是因为什么原因,

感觉还是没有数据可查。

推测都没有到vps这一层,

直接把host报废了,也有可能你是遭了池鱼之祸。

又开始攻击了,绝对是受牵连的。。☠️

倒霉了

赶紧迁移吧,

把镜像迁到新的可用区里面去

我准备重新找个服务商

有没有备选,

欢迎去linode

送你我的refer,我们一人送5刀。

https://www.linode.com/lp/refer/?r=7fd0044fa7bcbd7a2195ee15c9226295756fc73a

我的vps几乎没什么资源消耗。

最近六七个人的中继代理,是唯一的服务。

可用区测速,可以在linux下面用这段shell完成,哪个快就用哪个。

我这里是canifonia最快,

腾讯机房里面是frankfurt最快。

我选的可用区是ca。

建议还是得仔细测试,以数据为准。

自己玩玩无所谓,

提供服务得把稳才行。

for n in `seq 10 `; do for h in `curl -s -o - https://www.linode.com/speed-test/ | grep speedtest | awk -F\" '{print $2}'` ; do echo -n $h ","; curl -s -w %{speed_download}"\n" -m 20 -o /dev/null $h/100MB-newark.bin ; done ;done

在看vultr 的,充100刀送100刀,我对比看看

那是不错

相当便宜

看看速度和稳定性

都OK就很好

我的第一次付费是16年9月,

不知不觉都七年了,时间太快。

你两个都在用吗?有没有对比测试过?IO怎么样?

反正换地方,可以看看他们的防火墙支持。

linnode的支持防火墙,而且应该是和akamai有关联。AKAMAI,毕竟没人敢惹,流量巨头,netfix都要找他合作。

AKAMAI每年的全球流量分析,赛门铁克他们都趋之若鹜。

其实aws也不错,aws的防火墙用过,非常之好,但是aws实例容易被墙。gfw才是墙中之墙。

我用过的也就这几家。

国内的网宿啊什么的,虽然是上市公司,但是对nostr来说,用不上。

嗯,我好好看看,被墙问题不大,反正都要套上CF的。

cf也是被墙的对象

测试过cf边缘节点,

南方广东效果最好,可用性最高几乎可达百分之一百。

江南包邮区,一半失效的。

北方情况未知。

哦,自从套上CF之后,好像还没人反映访问不了的。之前经常断流,套上之后就不会了,而且速度飞快

迁移的时候

顺手

提前把dns的ttl改到分钟级别

加快DNS生效时间,

快速完成迁移

嗯,还好现在受影响的只是原来的付费中继和translate,两个在同一个网段,应该是同一个主机上的了

所以两个鸡蛋在同一个篮子里了

(´இ皿இ`)

差不多同一时间购买的

已经套了的,应该是物理主机被攻击了吧

源站配置仅允许CF的IP访问

CF的IP不固定的吧?

打开404,我已经把aws 的ip 全部屏蔽掉了,白名单方式先不弄,搞不好自己都连上不去😀

哈哈,自己只要22能连就行了,443应该和访客走一样的路径