杜郎俊赏 - dujun.io

被 DDoS 攻击导致封停了六小时

blocked-for-6-hours-due-to-ddos-attacks封面
建站七年第一次被搞,没明白是什么原因。从昨天 18:51 被攻击开始,立即被腾讯云封堵 ip,到现在才解封,历时 6 个小时。 其间尝试解封,了解相关政策要购买高防产品才能自助解封。询问客服有无其他提前解封的途径,得到如下答复: 您好,关于您反馈的问题,这边帮您核实到您的服务器遭到了ddos攻击,预计解封时间为:2022-10-06 00:51:28 同时需要告知您,通常发生大流量攻击时,运营商考虑网络稳定性因素会进行封堵,从而避免攻击影响到其他未被攻击的用户,保障整个云平台网络的稳定,正常情况下,DDoS 攻击会持续一段时间,不会在封堵后立即停止,具体持续时间不定。 同时基础版防护并不支持人工解除安全隔离,虽然黑客已停止对您的攻击,但是我们查看您的服务器并未有防护措施,现在解除隔离后短时间内可能导致您服务器再次遭遇DDos攻击被隔离,建议您等待系统自动解封。 如果您的业务受影响严重,我们...

2022-10-06

Firefox 不支持 :has 伪类

firefox-does-not-support-has-pseudo-class封面
在 Firefox 下发现一个很诡异的问题,图片缩放时没有弹出层。在 Chrome 和 Safari 下是正常的。 排查发现有一段样式 Firefox 不生效,最终定位是 Firefox 不支持 :has 伪类。

2022-10-04

在服务器日志发现这样的 UA: be aware this a vulnerable scanner from me if you see this maybe your host was vuln or hacked !!! if this UA help you buy me a coffe with btc to bc1qxfxmv06dwse3u5k5ugmg3ljh6246880x60ftlq 这特么,果断腾讯云开启安全组,限制入站 ip。

2022-09-29

新增 .space 域名

域名 创建时间 到期时间 dujun.space 2022-09-27 2023-09-27 来自硅云的五周年庆典免费域名活动。 截至目前,我收集的免费 dujun.* 达到 16 个了:https://dujun.io/free-dujun-domains.html

2022-09-27

1033封面
"向前一小步,文明一大步",我看到大部分的英文都是“one small step forward, one giant leap of civilization”。怎么看都别扭,就是莫名其妙的直译。 今天看到这句“please do not pee on the floor”,就很痛快! 记得以前查过,最地道的翻译是“we aim to please, you aim too please”。但是,就提醒你别尿在外面,搞那么信达雅干嘛?就不如今天看到的这句简单粗暴,痛快!

2022-09-26

昨晚淘淘一直哭闹,妈妈吼她也不听。我走过去,作势拿起了皮带,对老婆说要给宝宝一个完整童年。 老婆对童年梗没反应过来,问什么意思。淘淘看到我拿皮带就向后躲了一下,这时说道:我上次用皮带打她,就说过要给她童年。 我听完愣了一下,因为我竟然完全不记得以前用皮带打过淘淘,以为这是第一次用童年梗。 可能对我来说做一些事情,就是一时兴起,而在宝宝那里印象是很深的,因为她的世界现在就这么大,对我们的一言一行都很上心。 全家人只有我真的打过宝宝。能打疼的那种。 一下就心软了。

2022-09-26

新增 .website .fun .store 域名

域名 创建时间 到期时间 dujun.website 2022-09-25 2023-09-25 dujun.fun 2022-09-26 2023-09-26 dujun.store 2022-09-26 2023-09-26 以上均来自硅云的五周年庆典免费域名活动。 截至目前,我收集的免费 dujun.* 达到 15 个了:https://dujun.io/free-dujun-domains.html

2022-09-26

域名 https 转发

前文提到 .dev 域名是强制转 https 的,所以域名转发就成了问题。详见https://dujun.io/free-dev-domains-from-porkbun.html 找了一圈,没有找到可以免费做源站 https 转发的 DNS。没办法,只能自建 nginx 来转发。具体实现如下: 一、申请免费服务器 起初是申请甲骨文免费 VPS,果然如网上所说,很难申请,信用卡验证就被卡住了;转而去申请 AWS EC2,秒过。 至于为什么要另找免费服务器,一是因为需要境外 ip 来绕过备案;二是不想在正式服务器上放乱七八糟的东西,平时改解析也会中断服务。 二、配置 DNS 解析到服务器 本来图省事用 cloudns.net 直接作 301 转发。既然改成自建 nginx 转发,那就全部转入 DNSPod,毕竟是良心云的。 三、创建免费 SSL 证书 SSL 证书使用 Let's Encry...

2022-09-25

免费 .dev 域名

翻墙注册新号撸了 dujun.dev,过程跟上文介绍的一样:https://dujun.io/free-wiki-domains-from-porkbun.html 事后才发现一个尴尬的事情,.dev 域名是强制转 https 的,一时找不到 dns 转发的办法。目前的表现是 Chrome 打开无法访问。 截至目前,我收集的免费 dujun.* 达到 12 个了:https://dujun.io/free-dujun-domains.html

2022-09-24

免费 .wiki 域名

https://porkbun.com 的优惠活动比较多,有很多免费后缀可以选。当然同时只能有一个零元购。 购买流程很方便,唯一麻烦的是 0 元账单需要验证信用卡。认证过程是预授权 1 美元,然后立即返还。我找了一张信用卡,实践下来是秒退款的,没什么问题。验证完我就锁了那张卡,并在 porkbun 删除了相关信息,应该不担心盗刷问题。 我最后选择了 dujun.wiki,至此我收集的免费 dujun.* 达到 11 个了:https://dujun.io/free-dujun-domains.html

2022-09-24

分页: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196