不得不说一句:出来混,迟早要还的。
DNSPod从今年3月7号正式coding,到3月22号上线内测,24号公开测试,到4月1号正式上线发布,再到今天,已经经过了5个月,155天。注册用户从内测到4月1日短短几天就达到了100人,之后飞速发展,200,500,1000,10000。
如此飞速的发展,不能不说是一个奇迹。更加奇迹的是,整个网站做好我只在落伍上面做过一次AD,之后所有的用户都是靠互相传播而来。因为每天繁忙的工作让我无暇去做任何的宣传。
自然,如此大的网站,肯定会导致其他对手的嫉妒。我一直在想着有那么一天,DNSPod会被攻击,很惨烈的那种。因为我们的免费原则犯了他们。
于是,攻击来了。
多台美国、加拿大、巴西、西班牙、上海的肉鸡,从7号晚上开始,不断的向DNSPod的主服务器发送大量SYN包。于是DNSPod开始瘫痪了。
一开始,攻击量并没有太大,服务器还能连上去。于是把网站迁移到更加好的服务器上去。刚开始认为自己可以处理,所以并没有联系上任何朋友帮忙,DNSPod还能勉强支撑运行。跟着,到群里面寻求支援,wlj,tombkeeper,dash,xdanger。。。
接着,攻击者开始穷凶极恶了,使用了更多台服务器,发送了20M的SYN包,但还是被防火墙给栏了下来。老羞成怒的攻击者开始更换不同的攻击方法,SYN,ACK,TCP连接耗尽,DDOS。不得不说,TCP连接耗尽的确对我造成了困扰:好几种方法,到底我用哪种方法才能一劳永逸?因为我是一个很懒的人,我不愿意为了一个这么下流的人浪费我宝贵的时间。
我找到了万能的教主,tombkeeper。
tk教主亲自上了服务器视察灾情,给了我很多建议,着实让我感激涕零。
不得不说的是,攻击者是个SB。原本只要他只用SYN攻击,我是断然不会去查他的来路的。但此SB换了多种方法攻击,也把他自己给暴露了出来。以至于让我查出他所使用的肉鸡,顺而得到了他的犯罪证据并且做了保留。
但我是不会去管他的,因为他SB,因为我懒。
所以,攻击仍在继续。
近来烦事杂事挺多。
1.公司新成立一个部门,让我负责。一个多月的折腾,总算上线了第一个网站。在这里很感谢caoz同志和同事们给予我的大力支持。有你们的支持,我会做得更好,谢谢!
2.第一个网站上线后,请了3天假,偷懒。平时每天上网,啥事都没。这次三天不上网,一堆人找。公司的同事天天盼望我回去。总算有点被人重视的感觉。少我不行的感觉的确让人轻飘飘的。但,少工资的感觉可不爽。
3.皓来北京2个星期,一切正常。
4.10号公司统一去大连泡海水。
5.正在和别人做一件事情。
6.DNSPod近来几天很不稳定。
7.GFW升级,增加对国内IP的过滤。
8.fuji V10在深夜的天安门下挂掉,镜头盖无法关闭,初步估计是爱国压力所导致。周末,送去四惠qihoo总部旁边的fuji维修中心维修,未果。之后由春天同学不辞劳苦,在我多次强烈要挟下送去维修完毕。本人对此事除了感激涕零外不发表任何其他看法。
9.更多的闲杂事情在大脑中沉没。。。
10.谢谢wlj,谢谢大家。
晚上和朋友吃饭,朋友跟我说起一件事:
世界杯期间,朋友在sina的邮箱收到一封垃圾邮件,上面预测当天德国和瑞典的比赛,德国会胜出。当时离比赛还早,朋友也没在意。当天下来的比赛,果然是德国赢。
第二天,朋友又收到一封邮件,上面预测了当天英格兰对厄瓜多尔,英格兰会胜出。由于这场比赛双方悬殊太大,朋友同样没有在意。
第三天,邮件上写着,今天会爆冷,强队会被弱队打败,朋友对此一笑置之。但当晚出来的结果让人大跌眼镜,朋友服了。
第四天,发来的邮件不再预测比赛结果,改成了推销软件。上面写着,前几天的预测都是一款XX软件所计算得出的结果,如果想知道之后比赛的结果,请花XX元购买该软件。
朋友汇去钱,把软件买了回来。
可想而知,这款软件的确不是那么的灵光。
后来,朋友通过各种渠道了解到事情的真相:
比赛的第一天,这家开发软件的公司发出了10万封垃圾邮件,其中5万封预测德国赢,5万封预测瑞典赢,并作记录。在得到当场比赛结果后,向5万个收到德国赢的用户再发送一封邮件,2万5封英格兰赢,2万5封厄瓜多尔赢。比赛结束后再向收到英格兰的用户一半预测葡萄牙,一半预测荷兰。
之后会有12500个用户,是从一开始就得到完全正确的赛果,也就是说,这批用户是最容易上当的人。当中有绝大部分的用户会出钱购买这个软件。如果有8000个用户购买,每个软件价格20元,那么这家公司就可以赚到160000块。的确是一笔好买卖。
改天如果我成了穷光蛋,我也去做这样的买卖。
晚上和朋友吃饭,朋友跟我说起一件事:
世界杯期间,朋友在sina的邮箱收到一封垃圾邮件,上面预测当天德国和瑞典的比赛,德国会胜出。当时离比赛还早,朋友也没在意。当天下来的比赛,果然是德国赢。
第二天,朋友又收到一封邮件,上面预测了当天英格兰对厄瓜多尔,英格兰会胜出。由于这场比赛双方悬殊太大,朋友同样没有在意。
第三天,邮件上写着,今天会爆冷,强队会被弱队打败,朋友对此一笑置之。但当晚出来的结果让人大跌眼镜,朋友服了。
第四天,发来的邮件不再预测比赛结果,改成了推销软件。上面写着,前几天的预测都是一款XX软件所计算得出的结果,如果想知道之后比赛的结果,请花XX元购买该软件。
朋友汇去钱,把软件买了回来。
可想而知,这款软件的确不是那么的灵光。
后来,朋友通过各种渠道了解到事情的真相:
比赛的第一天,这家开发软件的公司发出了10万封垃圾邮件,其中5万封预测德国赢,5万封预测瑞典赢,并作记录。在得到当场比赛结果后,向5万个收到德国赢的用户再发送一封邮件,2万5封英格兰赢,2万5封厄瓜多尔赢。比赛结束后再向收到英格兰的用户一半预测葡萄牙,一半预测荷兰。
之后会有12500个用户,是从一开始就得到完全正确的赛果,也就是说,这批用户是最容易上当的人。当中有绝大部分的用户会出钱购买这个软件。如果有8000个用户购买,每个软件价格20元,那么这家公司就可以赚到160000块。的确是一笔好买卖。
改天如果我成了穷光蛋,我也去做这样的买卖。
昨晚在家乐福搞到一套拆卸手机的工具,回家后马上给自己的手机洗澡。
不拆还好,拆开后没把我吓死。这能算手机吗?比垃圾堆还多垃圾。
清理过后,键盘好使多了,声音也回复以前的清晰。
前段时间上网的时候截的图。
这种情况不是中毒,而是用户的数据包被中途劫持篡改,或者DNS服务器上做手脚,返回假冒的IP地址。
不过后一种情况基本不可能,因为上次google被封后我的机器hosts表已经设置了google的IP。
另外需要说明一下的是,”该页无法显示”是Windows用户的特权,OS X下面是不会显示这个页面的。
北京网通的用户需要小心了。
前段时间发现的,一直没有发出来。
这几天一直在为皓的机票折腾着。
昨天下午5点,在elong上查到20号深圳飞北京的航班5折,马上下订单,联系人留了祺的电话。
6点半的时候,elong的专员来电话给祺,打不通,发了短信留言,让马上回复。
之后我马上给elong的400热线回电,接电话的专员说会马上帮我找相关人员处理。
之后我一直等待,一直到7点半,elong方面没任何消息。
于是我继续拨打elong热线,电话响了十几下才有人接,接电话的说会给我处理。
之后继续等待,没消息。再给elong回拨电话,没人接。10分钟后再拨,没人接。
上午上班,给elong电话,专员说5折票已经没了,只剩下5.5折。在跟专员交涉的时候,电话被莫名其妙挂掉。
马上再给elong电话,这次是一个男专员。就被挂电话一事向专员质问,专员说没权力处理,给我转客服。于是我取消订单,转接客服。
客服听了情况后,说会查录音,然后给我答复。
11点多,正在开会,客服给我回电话,说听了录音,没发现有挂掉电话的行为。我在问明情况后,告知:录音不对,听的录音是我之后打进去的电话。客服于是答应再查,作为补偿,给我送200积分。
生气归生气,票还要订。昨天在elong下订单的同时了解到9588上同样有同一班飞机的5折票。选择elong是因为我是elong所谓的贵宾会员。
之后顺利在9588订到5折的票。
elong客服到现在为之还没给我第二次联系。我也不盼望他们再联系我。
touch -t 07102300 temp
find . ! -newer temp|xargs rm
上面命令查找7月10日23点前的文件并删除