最近,主機(jī)吧有接到一位站長(zhǎng)的防御請(qǐng)求,起初他以為是自己服務(wù)器被攻擊了,然后購(gòu)買了百度云防護(hù)進(jìn)行防御,但是接入半天后,發(fā)現(xiàn)居然沒(méi)有多少流量從域名進(jìn)來(lái),但服務(wù)器卻一直打不開(kāi)。
一度以為是IP暴露了被直接攻擊IP了,后來(lái)才發(fā)現(xiàn)并不是他的服務(wù)器被攻擊,而是同機(jī)房的整個(gè)IP段被攻擊了,導(dǎo)致服務(wù)器異常。

原來(lái)是這位客戶是把整臺(tái)服務(wù)器托管至當(dāng)?shù)氐木W(wǎng)絡(luò)服務(wù)商,而網(wǎng)絡(luò)服務(wù)商同機(jī)柜的客戶被攻擊后,影響了整個(gè)機(jī)柜下的用戶了。

這里我們來(lái)分析下,電信機(jī)房出租網(wǎng)絡(luò)的流程:電信把機(jī)房的某個(gè)機(jī)柜租給某個(gè)網(wǎng)絡(luò)公司,然后這個(gè)公司再給客戶做單服務(wù)器托管業(yè)務(wù),網(wǎng)絡(luò)公司會(huì)接很多客戶的服務(wù)器托管業(yè)務(wù),而這些客戶大家都用同一個(gè)機(jī)柜,一但某個(gè)客戶的服務(wù)器被攻擊影響整個(gè)機(jī)柜網(wǎng)絡(luò)后,大家托管的服務(wù)器都會(huì)受到影響。
這里弊端就出來(lái)了,你所謂的托管服務(wù)器,其實(shí)網(wǎng)絡(luò)并不是獨(dú)享的,大家同用一個(gè)機(jī)柜的網(wǎng)絡(luò),只要機(jī)柜整體用戶的流量不超過(guò)機(jī)柜接入的帶寬就不會(huì)感覺(jué)到什么,而一但有類似于DDOS這樣的流量攻擊,網(wǎng)絡(luò)公司處理不及時(shí)的話,會(huì)影響整個(gè)機(jī)柜網(wǎng)絡(luò),一但遇到針對(duì)IP段的攻擊,那只能保佑黑客手下留情了。
如果這個(gè)客戶的DDOS超過(guò)電信機(jī)房給機(jī)柜的防御量,機(jī)房甚至?xí)饨摍C(jī)柜的所有網(wǎng)絡(luò),而電信的云堤價(jià)格不是一般用戶承受得起的,甚至網(wǎng)絡(luò)公司也買不起。
所以,目前服務(wù)器托管不僅維護(hù)困難、穩(wěn)定不如云、價(jià)格也沒(méi)有比云便宜,唯一優(yōu)勢(shì)是,如果你內(nèi)容比較多,那么物理遷移比網(wǎng)絡(luò)遷移更快。