前几天博客群友们反馈本小站无法访问时,我没太在意的,网站数据库链接错误的事导致偶尔停顿,以前也有,通常过不了多久就能恢复了。
但今天的问题有点特别,发生在数据库服务异常不久,频繁遇错,这显得景安的服务不稳定了,而且博友的截图也不是数据库问题,而是网站整体报错。过一两个小时后,我自己又在手机上测试,依旧无法访问,好像整个网站都没有信息了,我开始意识到这是大问题,景安的机房不太可能遭受如此攻击,久久仍错,只能说是我的站服务停止了。
深夜回到家,抽空登陆管理后台的时候才看到状态:因负载过大已被管理员强制停止。OK,真相大白,我的站被攻击了。包括前几天数据库链接失败什么的,都是因为攻击并发过大导致数据库服务不可用。DNS解析记录也显示22号时候解析量极为拔尖,很是异常。
我对此没什么特别好的防御办法,只能是先恢复网站。不得不赞一下景安的售后服务,我半夜三更的提交工单,提示说有一百多个等待处理,不到二十分钟就有响应,QQ客服凌晨也有在线,发一下IP过不了多久就解封了。
当然,景安服务响应是很快的,但也不完美。本来这事故不至于如此严重,关站是可以避免的。根据我邮箱收到的工单历史,景安曾有提前预警,他们有尝试先电话通知我网站有异常负载,不幸的是电话没联系上,仔细一看,通知的号码居然是三年前的手机号。拜托,我的手机号早就更新,并且登记在后台联系方式那了,那帮技术的手头没有最新客户资料么?
不管怎样,强制关站是个很不愉快的事。我能做的只是尝试用360网站卫士给自己小博加个防护。我本来对这360的品牌也没有多少好感,考虑到它跟景安有合作,联合提供网站防护,索性也就用了。改解析是麻烦点,但论效果倒也值得一试。但愿在抗采集什么的方面360能给我带来惊喜了。
最后,原以为小站不会有什么值得攻击的地方,但我显然低估了采集网站的威力,几个采集爬虫一块过来对着小站拼命狂咬狂吸,区区普通虚拟主机哪里顶得住?