做程序员5年,在各大程序员聚集的社区也潜水了N年,我知道,打工不是长久之计。代码写到35岁以上,很难再有公司招去写代码了。通过身边不少朋友的实践证明,互联网商机无限,缺少的是勇于实践和坚持。更何况做为程序员的我们不缺技术。
我今年初也开始了站长之路。业余精心花了两三个月的时间开发网站--58动漫网(www.58dm.com),上线后一路健康发展。但随后就遭受疑似同行或恶意黑客的带宽流量与CC攻击。托管在100M共享机房的服务器网卡流量经常跑满,CPU持续100%,甚至影响了同交换机下的其它服务器。机房那边也一点办法都没有,直接把我的服务器给停掉了。因为影响到机房的网络,IDC那边说一直有攻击的话,不考虑接受我的业务了。站点经常打不开,这对于创业型网站来说是致命的。不但影响用户体验,也影响搜索引擎排名。我知道应对这种DDOS或CC攻击较好的方案是用CDN,把攻击流量分散到各个节点。也可以用硬防,但硬防只能缓解。作为草根型创业站长,前期我们完全没有收入,生存都成问题,更不用谈几千块一个月CDN和硬防。作为创业型草根站长,被同行或恶意黑客DDOS或CC攻击,是常有而且非常揪心的事。
根据站长朋友的推荐,我找到了360网站卫士(wangzhan.360.cn),点击进去就发现是我想要的。而且功能超出了我的期望值。最关键的是"完全免费",我像发现了救命稻草。因为360的品牌及专业性,我果断把DNS改到了360并提交了防护申请。就这样我小站得以生存下来,并健康的成长。下面是来自360网站卫士的攻击报表图:
下面说说我在使用360网站卫士中的心得,供大家参考交流:
优点:
1.完全免费,360大品牌,值得放心。这一点我已经在使用过程中验证。
2.防DDOS,、防CC完全没问题,但是最好全部通过360防护,避免暴露自己原服务器IP,我中间就有暴露过一次,后来被小人抓到直接攻击IP,不得不让IDC给我换了IP。
3.免费CDN缓存(收费CDN可是很贵的),防护攻击的同时,解决加速了中国南北网络不通畅的问题,更减少了原服务器的带宽压力。
4.防SQL注入,XSS跨站,挂马等,对于不太懂技术的人来说,这个很给力。但这方面我基本没有用到。
5.其它一些很灵活的功能及控制,比如智能DNS解析,手动刷新控制CDN,页面压缩及永久在线。
6.技术服务回应很积极,一点都不压于商业服务。甚至比商业服务更好,这个我有感触。
缺点:
1.永久在线功能做的不是很完美。
2.我在使用初期,出现过CDN节点不太稳定的现象。每次出问题我都有及时回馈给360,近段时间来看,已经很少出现问题了。
3.国内部分网络线路(如深圳联通),访问速度较慢或不是很正常。这方面我自己没有这方面的资源,所以不能完美测试。
不得不说,360网站卫士,饱受攻击之痛的站长值得一试。
期待大家分享交流一些低成本的抗DDOS及CC方案。