阿里云封我机器却不告知我原因,知道我找错原因也不告知。提工单等了 25 个小时,等来的是不给解封。 - V2EX
Recommended Services
Amazon Web Services
LeanCloud
New Relic
ClearDB
Xia

阿里云封我机器却不告知我原因,知道我找错原因也不告知。提工单等了 25 个小时,等来的是不给解封。

  •  
  •   Xia Jun 19, 2019 9983 views
    This topic created in 2525 days ago, the information mentioned may be changed or developed.
    Supplement 1    Jun 20, 2019
    后来经过找售前运营、电话客服。。在第二次被封的 30 个小时后,终于有人( C )电话跟我联系了,目前也算解决了。

    补充:
    至于我服务器是干嘛的,在 7 楼已经补充了“放了几个正规网站。可能网站有漏洞,被用来'Malware distribution '”。
    大概是 php 有漏洞被上传了几个恶意文件吧。

    补充二:
    看大家这么说我也知道服务器被滥用的严重性。
    C 跟我联系后,工单终于给了我 ip 被 SBL 移除之前的截图
    域名 A/xx.zip
    域名 A/xx2.zip
    域名 A/xx3.zip
    域名 B/xx.zip
    我问 C,截图是哪来的,他们说是 11 号时截图的,现在已经没有了。
    我就奇怪了。他们既然知道问题还有截图,为啥不给我看。等到第二次被封的 30 小时后才发给我。
    34 replies    2019-06-20 18:21:32 +08:00
    Xia
        1
    Xia  
    OP
       Jun 19, 2019
    上次阿里云服务器被封只说了”检测到存在不安全因素“,发工单等了 10 个小时说 ip 被( SBL 组织,反垃圾邮件组织列黑)。
    Xia
        2
    Xia  
    OP
       Jun 19, 2019
    /t/572923

    后来我排查了服务器并在阿里云控制台的安全组规则封了 25 端口。申请解封了。

    昨天又被封了,觉得不可能滥发邮件,明明封了端口,即使被拿到 root 也不能发邮件呀。后来再查原来是因为 Malware distribution。
    提工单等了 25 个小时,等来的是不给解封。
    pkookp8
        3
    pkookp8  
       Jun 19, 2019 via Android
    $$?
    Xia
        4
    Xia  
    OP
       Jun 19, 2019
    阿里云:
    1、为啥封我机器不立即告知我原因,而要我发工单 10 个小时才给答复。
    2、给原因为何不准确一点,只说是被反邮件拉黑,让误以为是被用于发邮件。
    3、我在工单说已封发邮件端口,明知道我处理方式不对,却不说明就解封。
    4、明明知道问题却不跟用户说清楚,却还要求用户”务必重视“
    Xia
        5
    Xia  
    OP
       Jun 19, 2019
    @pkookp8 没有。
    bigmama
        6
    bigmama  
       Jun 19, 2019
    你拿去干嘛了
    Xia
        7
    Xia  
    OP
       Jun 19, 2019
    @bigmama 放了几个正规网站。可能网站有漏洞,被用来” Malware distribution “。
    reus
        8
    reus  
       Jun 19, 2019
    那你究竟有没有发布 malware 啊?
    mjVtb96d2bap2u3Z
        9
    mjVtb96d2bap2u3Z  
       Jun 19, 2019
    “自我审查”,很厉害的
    aveline
        10
    aveline  
       Jun 19, 2019
    如果是 SBL 的话在 https://www.spamhaus.org/lookup/ 查一下吧。
    d0m2o08
        11
    d0m2o08  
       Jun 19, 2019
    尊敬的用户你好,我是你爹系列
    xuextx
        12
    xuextx  
       Jun 19, 2019
    而且,回复你工单的应该不是一个人把,
    azh7138m
        13
    azh7138m  
       Jun 19, 2019
    网站被日,用来做一些奇怪的活动之后,厂商为了自救主动封掉问题不大。
    你要是自己提供 IP 就不会有这种问题了 :doge:
    azh7138m
        14
    azh7138m  
       Jun 19, 2019
    IaaS 不提供这些信息挺常规的,查问题和辅助解决问题是要钱的,盲猜连工单支持都没买?加钱上全管理啊(

    AWS 就挺好的,发邮件说怀疑滥用,还能回邮件互动下,说明是正常流量,特征是 balabala,与攻击流量不同在哪里。阿里云还是要学习一个。
    manzhiyong
        15
    manzhiyong  
       Jun 19, 2019
    这是你自己的问题呀,当然是你自己查呀。
    Takamine
        16
    Takamine  
       Jun 19, 2019
    国家网络信息安全开始严抓,福报云也很慌阿。:doge:
    flgn88
        17
    flgn88  
       Jun 19, 2019
    想起了前些天 DO 上那个使用脚本然后被误以为挖矿的被封的例子。。。
    jousca
        18
    jousca  
       Jun 19, 2019   1
    阿里云:该用户水平不行,有 Malware distribution 居然都自查不出来,封。
    swulling
        19
    swulling  
       Jun 19, 2019   1
    最近有一个“护网行动 2019 ”,你 Google 搜下就知道了,高压线,各个运营商云服务商如临大敌。
    mumbler
        20
    mumbler  
       Jun 19, 2019 via Android
    大数据判断你是坏用户
    Yyyye
        21
    Yyyye  
       Jun 19, 2019   1
    今天阿里云还给我打 call 了,说 618 有活动..想想还是打住..
    realpg
        22
    realpg  
    PRO
       Jun 19, 2019   1
    人工不给解封的基本都是实锤有坑的
    yuluofanchen
        23
    yuluofanchen  
       Jun 19, 2019
    @Yyyye 下午我也接到阿里云的电话了,也是说最近有活动
    ctsua
        24
    ctsua  
       Jun 19, 2019
    阿里云因为我经理在 6 月 13 日没接到他打来的两个电话,就判断我们的域名为不安全,。备案不合法。。今天直接阻断了我们域名的访问。。导致 pc 端一个通过域名访问后台接口的系统下午无法运转。。。尴尬
    dadmao
        25
    dadmao  
       Jun 19, 2019
    你就说你到底干啥了呗,只是一个劲的说阿里云不好,人工都不给解封,肯定有坑呗
    dawn009
        26
    dawn009  
       Jun 20, 2019
    感觉可以改进。如果把原因描述准确,能节省双方的时间。
    tadtung
        27
    tadtung  
       Jun 20, 2019
    @ctsua 等 6 月份过了就会好许多,,,感觉今年上面都不干正事,竟折腾了。
    最搞笑的是这两天各地建筑,广场,小区,路桥名字问题,放着正事不干,,,感觉有关部门这一波靠改名字又能大赚一笔,还能带动 gdp。
    v2exe2v
        28
    v2exe2v  
       Jun 20, 2019
    我怀疑你开飞机
    icharm
        29
    icharm  
       Jun 20, 2019
    幸好,早已把服务器搬到国外去了
    zhensjoke
        30
    zhensjoke  
       Jun 20, 2019
    说起来国内这些厂家权利还是挺大的。
    比如你看到一个网站有博彩网站的外链,恰好他的注册商是在国内,你可以找域名注册商举报。

    100%暂停解析。

    当然国外的注册商就不好说了。
    ihipop
        31
    ihipop  
       Jun 20, 2019 via Android   1
    @zhensjoke 但是那些钓鱼的就没人管,参考之前 v2 有人发过类似的帖子,阿里直接让报警他不管。
    Mr2Mason
        32
    Mr2Mason  
       Jun 20, 2019
    谁不是一边喊着太坑,一边用着真香。
    westoy
        33
    westoy  
       Jun 20, 2019
    @icharm
    @zhensjoke

    国外(非离案)上了 SBL 或者涉及病毒分发、攻击、扫描端口这些, 轻一点的停机罚款, 重一点的账户下所有机器砍掉, 数据不还钱不退的那种
    jousca
        34
    jousca  
       Jun 20, 2019
    @tadtung 记住胡当年“不折腾”三个字的重要性。他说这种话是有原因的。只是他不在了,就没人听了。
    About     Help     Advertise     Blog     API     FAQ     Solana     1092 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 101ms UTC 18:29 PVG 02:29 LAX 11:29 JFK 14:29
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86