我在云主机安装了一个 wordpress blog, 运行了大概 10 年左右。 还算稳定,正常。
有一天, 我就突发其想我自己压测一下我 blog 的情况, 我就用 burpsuite 压测了一下我自己的 blog , 两分钟后,嗯,,,不错, 成功打挂了,然后我就停止的压力测试。 这时我就想看一下云主机的资源使用情况。 然后就登陆了阿里云的控制台, 查看 cpu,内存的使用情况, 嗯,,,不错, 资源都有显示减少, 2 分钟后, 弹出一个提示窗, 提示 我的阿里云的账号被封, 后经客服沟通, 说我涉嫌攻击阿里云平台,封锁账号,3 个月后解封。
在我看来很正常的一个操做,结果给我封了。
替代方案:
毕竟写了近 10 年的一个 blog , 里面还是有一些东西的,因此将 blog 迁移至家里的家庭服务器中, 前端再套一层 apisix ,开启了一些安全插件, 自动变更域名的 dns (非 ddns ,那玩意非常不稳定),目前正常平替。
自己的一个经历,写出来供大家一乐