V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Recommended Services
Amazon Web Services
LeanCloud
New Relic
ClearDB
SilenceLL
V2EX  ›  云计算

阿里云大早上来了个惊喜,被客户叼炸了

  •  
  •   SilenceLL · 17 小时 55 分钟前 · 30746 次点击

    出问题的是我们的供应商,一层一层遭罪。

    尊敬的客户:您好! 北京时间 2025 年 06 月 06 日 02:57 ,阿里云监控发现 aliyuncs.com 域名解析出现异常。04:04 ,阿里云工程师已初步确认导致域名解析出现异常的原因并正在紧急处理中。目前受影响的云产品主要有对象存储 OSS 、内容分发网络 CDN 、容器镜像服务 ACR 、云解析 DNS 等,阿里云工程师正在采取紧急措施以缓解影响,同时我们建议您也可以将本地 localDNS server 指向 223.5.5.5/223.6.6.6 以降低业务影响。若有任何问题,请随时联系我们。

    1 、针对负载均衡 NLB, ALB ,建议客户域名直接修改成 a 记录或者 aaaa 记录调整到 LB 的 Vip 地址快速止血。 注:如果已有 cname 记录,需要将 cname 的先暂停才能增加 a 记录(否则会报冲突)。 阿里云 DNS 增加 DNS A 记录的步骤: https://help.aliyun.com/zh/dns/add-a-dns-record#b79b92b5c7dep a 记录修改成 ipv4 地址解析 aaaa 记录修改成 ipv6 地址解析 2 、客户端侧止血方法:您可以客户端修改本地 localDNS server 指向 223.5.5.5 快速止血。 客户端修改自定义 DNS 服务器地址方法: https://help.aliyun.com/zh/ecs/user-guide/how-do-i-customize-the-dns-settings-of-a-linux-instance 3 、如果您知道业务域名具体解析的 ip , 也可以手工修改客户端的 hosts 文件解析固定 ip 方法快速止血 客户端修改 hosts 方法 https://help.aliyun.com/zh/ecs/user-guide/configure-dns-resolution-for-cloud-assistant 4 、新购买的 ALB ,NLB 的 cname 别名调整到其他域名。存量历史的建议直接改 a 记录或者 aaaa 记录调整到 LB 的 Vip 地址快速止血。"

    208 条回复    2025-06-07 01:06:09 +08:00
    1  2  3  
    BeforeTooLate
        1
    BeforeTooLate  
       17 小时 46 分钟前   ❤️ 3
    99.999%可用性,哈哈
    liaohongxing
        2
    liaohongxing  
       17 小时 42 分钟前
    什么原因 ,有没有说 ,居然严重到要客户改 dns 的程度!
    leonidas
        3
    leonidas  
       17 小时 39 分钟前
    牛逼了 全崩了
    flyqie
        4
    flyqie  
       17 小时 38 分钟前
    aliyuncs.com 域名解析出现异常

    好奇怪,为什么会这样?

    阿里自己的递归 dns 没问题(已缓存??),权威 dns 炸了?
    qwwuyu
        5
    qwwuyu  
       17 小时 37 分钟前
    早上我们阿里飞燕系统的 APP 也挂了
    orzker
        6
    orzker  
       17 小时 36 分钟前
    头皮发麻,一起床发现客户在疯狂艾特
    danhua
        7
    danhua  
       17 小时 36 分钟前
    已经在被叼了,看看怎么甩锅
    qoo2019
        8
    qoo2019  
       17 小时 35 分钟前
    尊敬的客户:
    您好!北京时间 2025 年 06 月 06 日 02:57 ,阿里云监控发现 aliyuncs.com 域名解析出现异常。08:11 ,经过紧急处理,阿里云 aliyuncs.com 域名已经恢复,缓存正在刷新中,业务逐步恢复。
    520discuz
        9
    520discuz  
       17 小时 34 分钟前
    止血....难道不是应该止损....大厂的用语这么随意...
    lcy630409
        10
    lcy630409  
       17 小时 32 分钟前
    @520discuz 止血是楼主说的~~~~
    opengps
        11
    opengps  
       17 小时 31 分钟前
    运营商的 dns 确实不太靠谱,我都是主备分别填了阿里腾讯的
    ChengHaha
        12
    ChengHaha  
       17 小时 29 分钟前
    蚁工厂

    刚刚
    来自 微博网页版
    //@RevengeRangers:阿里云被劫持了,
    @宫一鸣 cn
    今天凌晨时间开始,中国(全球)最大的某服务商.com 主站开始被 x 国劫持到 ss 了.这事的重大影响才刚刚开始。中国的全球性质的公司都要开始考虑预案了。 ​​​
    lns103
        13
    lns103  
       17 小时 26 分钟前
    阿里云自己的 DNS 没事,难道是域名被污染了?是哪个反炸中心干的“好事“吗😂
    SkyOfWood
        14
    SkyOfWood  
       17 小时 25 分钟前   ❤️ 2
    我家里面人莫名收到一个快递,上面有一个二维码,一看就是钓鱼诈骗的那种。我扫了一下,网址是: https://xports-prd.oss-cn-hangzhou.aliyuncs.com/prd/gameImage160dca8453bb4dab87da8e55ed8f89e2.xml?data=Uf2bgULL2edtLBtsidURPDCCctP7zs4oKM1p4peMhtN2-WnOWdFqXV38xFGNZRgL#sbm=A1GSUtpsTe
    。我向阿里举报了,给的答复是举报不成立。自监管不到位,相关部门会出手
    SilenceLL
        15
    SilenceLL  
    OP
       17 小时 21 分钟前
    @lcy630409 我们供应商发我们的,估计是转发的阿里云那边的消息
    flyqie
        16
    flyqie  
       17 小时 21 分钟前
    @ChengHaha #12

    感谢分享,这就懂了。

    绝了真的。
    lns103
        17
    lns103  
       17 小时 17 分钟前
    @lns103 我似乎错怪了,目前看起来国内解析基本正常,国外还存在问题,被解析到 LeaseWeb ,可能是被恶意攻击劫持了
    roma
        18
    roma  
       17 小时 15 分钟前
    阿里健康看板状态显示正常哦
    br9852000
        19
    br9852000  
       17 小时 15 分钟前
    哎,一言难尽啊。阿里云主域名归属被改了。
    xuecan
        20
    xuecan  
       17 小时 13 分钟前
    SilenceLL
        21
    SilenceLL  
    OP
       17 小时 13 分钟前
    @SkyOfWood 这种以后只能玩白名单了,没法做。如果第三方的对象存储如金山云顶级域名被举报过,微信,QQ 直接拦截顶级域名,正常公司的业务就随便被一个违规的图片给波及到了,业务完全没法做。以前腾讯云的对象存储可以用腾讯的域名,这样子就不会被拦了,现在腾讯云也是强制新用户使用用户自己的域名,出了问题就是波及用户自己的域名。
    justfindu
        22
    justfindu  
       17 小时 12 分钟前   ❤️ 1
    我们就不用担心 因为深夜没人用 甚至起床也不会被发现哦
    nealHuang
        23
    nealHuang  
       17 小时 10 分钟前
    @ChengHaha 劫持到 ss 是什么意思?
    lcy630409
        24
    lcy630409  
       17 小时 9 分钟前
    @justfindu
    我们糟老罪了 主要客户是美国 正好撞枪口上 广告也在上 钱哗啦啦的流
    concernedz
        25
    concernedz  
       17 小时 6 分钟前
    @ChengHaha 同问
    SilenceLL
        26
    SilenceLL  
    OP
       17 小时 5 分钟前
    @lcy630409 #24 那你们这个属实惨兮兮
    xcodeghost
        27
    xcodeghost  
       17 小时 4 分钟前
    还让客户将 localDNS server 指向 223.5.5.5/223.6.6.6 ,我记得阿里云这公共 DNS 都限速了吧,说不定改过去又出新的问题
    zw1027
        28
    zw1027  
       17 小时 4 分钟前
    @SkyOfWood 这都举报不成立,厉害了
    ChengHaha
        29
    ChengHaha  
       17 小时 4 分钟前
    ChengHaha
        30
    ChengHaha  
       17 小时 3 分钟前
    @nealHuang
    @concernedz 不清楚。。。。 我也是看到微博上有人发
    j0ck1e
        31
    j0ck1e  
       17 小时 2 分钟前
    @lcy630409 我收到官方通知里用的确实是“止血”这个词
    j0ck1e
        32
    j0ck1e  
       16 小时 57 分钟前
    @lcy630409 而且表达临时解决方案这个意思,他们用了“逃逸的方式”,要多怪有多怪
    flyqie
        33
    flyqie  
       16 小时 56 分钟前
    @520discuz #9

    这用词没什么问题吧?

    止损和止血都能用吧?
    viking602
        34
    viking602  
       16 小时 55 分钟前
    @lns103 #13 一打开帖子屏幕闪了一下我就知道 HDR 头像又出现了😱
    GunsRose
        35
    GunsRose  
       16 小时 54 分钟前
    刚想发帖子上来骂,就看到你这个吐槽帖子
    nealHuang
        36
    nealHuang  
       16 小时 54 分钟前
    @ChengHaha #30 咨询了一下,似乎是将原本发往阿里云的流量,劫持到黑客的一个 shadowsocket 代理那里了
    Terminl
        37
    Terminl  
       16 小时 51 分钟前
    好像也不对,劫持怎么对外也污染啊。我记得大陆的 DNS 结果境外不信任
    realpg
        38
    realpg  
       16 小时 50 分钟前   ❤️ 2
    @zw1027 #28
    这种向 OSS 举报不可能成立的
    OSS 上面放一个没有任何诱导性文字的表单
    这都能举报成立 那互联网就不用运作了
    flyqie
        39
    flyqie  
       16 小时 49 分钟前
    @nealHuang #35

    请问能分享下详细信息吗,好奇怎么做到的,阿里云大厂都能被搞。。
    realpg
        40
    realpg  
       16 小时 47 分钟前   ❤️ 7
    @Terminl #37
    以讹传讹

    aliyuncs.com 被美国因为某些原因 把归属权强行收回/改成其他了 导致这个域名全没有解析了

    因为国内这个算是国家安全级别基础设施了, 现在国内的应急解决方案是脱钩了, 就是这个域名不去美国查了 直接国内返回地址 去 ns3.aliyun.com
    hxzhouh1
        41
    hxzhouh1  
       16 小时 46 分钟前
    真的,智障,大晚上被吵醒
    realpg
        42
    realpg  
       16 小时 44 分钟前
    @Terminl #37

    不排除是被黑客攻击 而不是某些国际原因导致的

    反正就是 aliyuncs.com 的主解析 ns 直接被改了
    me1onsoda
        43
    me1onsoda  
       16 小时 44 分钟前
    @520discuz 很明显是止损更严重啊...听起来像以后不要用他们家产品一样
    zwy100e72
        44
    zwy100e72  
       16 小时 42 分钟前
    @realpg #40 来源请求

    刚刚用在线 whois 工具看没什么异常呀
    tinyd
        45
    tinyd  
       16 小时 42 分钟前
    @520discuz 我司前阿里的人也说止血…………不知道他们什么毛病
    dbak
        46
    dbak  
       16 小时 41 分钟前
    阿里云的前身就是阿里收购万网 阿里和万网的团队一起组建的阿里云 万网就是卖域名、主机的 阿里云的解析应该都是通过万网 感觉这次应该是万网的解析出问题了 那会万网用的 bind 做 dns 据说重启加载数据就要好几个小时。。 不知道现在技术改进没有。。
    zw1027
        47
    zw1027  
       16 小时 40 分钟前
    @realpg 感觉你不太了解互联网,这种管理程度,那任何人都可以放个维尼或者六四上去,看看隔壁讨论手机热点内容审核的帖子吧,互联网不是法外之地,对象存储也是。
    ExplodingFKL
        48
    ExplodingFKL  
       16 小时 39 分钟前
    看起来数据正常,但是最近确实存在更改,不排除黑客攻击 ?

    https://client.rdap.org/?type=domain&object=aliyuncs.com
    salmon5
        49
    salmon5  
       16 小时 38 分钟前
    @br9852000 #19 aliyuncs.com whois 信息刚刚更新过?
    lanyi96
        50
    lanyi96  
       16 小时 38 分钟前
    @nealHuang #36 是 shadowserver 不是 shadowsocket
    Legendzhan
        51
    Legendzhan  
       16 小时 37 分钟前
    @BeforeTooLate 五个 9 是通信云领域的要求指标, 互联网公有云是 3 个 9
    ufan0
        53
    ufan0  
       16 小时 30 分钟前
    @SkyOfWood 聊了一会儿,还真是收集用户信息的不合规网站
    realpg
        54
    realpg  
       16 小时 26 分钟前   ❤️ 7
    @zw1027 #47
    @zwy100e72 #44
    故障时候我被炸起来了啊 故障发生五分钟我就被迫爬起来直到现在

    就是这样的 我一点点盯着他怎么改的
    而且我有运营商权限

    soa 记录当时全查不到 不是不给 是不返回
    全球范围 soa 记录都不返回东西

    然后 ns 被改成了一个境外的地址 五个服务器 没存

    之后过了一阵子 国外的没变动
    国内的运营商 ns 上级全部指向了单一的 ns3.aliyun.com(正常是 ns3 ns4 ns5 三个 显然是国内用什么办法了 但是省级运营商 dns 没有特殊操作)
    hkllzh
        55
    hkllzh  
       16 小时 22 分钟前
    我们小公司,现在还没有全部改好。
    zwenooo
        56
    zwenooo  
       16 小时 20 分钟前
    @520discuz #9 在阿里云的群里提缺陷,即使最后证明是他们产品的 bug 他们也不会用肯定的词来承认,而是说建议升级或者使用其他方法绕过。
    lambdaq
        57
    lambdaq  
       16 小时 19 分钟前
    宫一鸣 cn
    28 分钟前

    目前恢复了,说误操作技术故障等都是乱讲,看截图,从凌晨到刚才,被接管的该站的 NS 服务器都被修改为了 ss (shadowserver),大家可以 google 下 shadowserver 是干啥的。


    chenqh
        58
    chenqh  
       16 小时 18 分钟前
    到底是什么问题?
    Yanlongli
        59
    Yanlongli  
       16 小时 15 分钟前
    会不会产生数据泄露呀,比如数据库、redis 等请求被劫持的地址 会不会传输账密
    lns103
        60
    lns103  
       16 小时 15 分钟前
    @lambdaq 微博有防盗链,我重新来放一个
    epicSoldier
        61
    epicSoldier  
       16 小时 11 分钟前
    妈的,用的他们的负载均衡。用户全解析不了域名
    yeh
        62
    yeh  
       16 小时 10 分钟前
    查了下 aliyuncs.com 的域名注册商,应该就是它自己啊?

    难道是 com 的维护商 verisign.com 被黑进去了? 那问题就很大条
    yingqi1
        63
    yingqi1  
       16 小时 10 分钟前   ❤️ 1
    Shadowserver 可是美国警察,那么那么多黑客攻击。
    yingqi1
        64
    yingqi1  
       16 小时 10 分钟前
    Shadowserver 可是美国警察
    unused
        65
    unused  
       16 小时 9 分钟前
    @flyqie 止血不是互联网黑话吗?
    arthas2234
        66
    arthas2234  
       16 小时 8 分钟前
    早上暴雪战网也崩了,难道网易也用的阿里的哈哈
    lambdaq
        67
    lambdaq  
       16 小时 8 分钟前
    @yeh 应该是 hichina 吧。阿里云自己。。

    估计阿里云自己的高防把自己的 NS 记录吞了。。。。。
    SSyang
        68
    SSyang  
       16 小时 6 分钟前
    ........一片哀嚎
    skadi
        69
    skadi  
       16 小时 6 分钟前
    关注一下后续咋说.
    AlexJesus
        70
    AlexJesus  
       16 小时 5 分钟前
    看看后面怎么解决处理完吧
    salmon5
        71
    salmon5  
       16 小时 3 分钟前
    “止血”这个词确实有问题,最平庸的换成“恢复”也行
    unknownservice
        72
    unknownservice  
       16 小时 2 分钟前   ❤️ 1
    @arthas2234 确实是阿里,网易自己发文说过 https://www.163.com/news/article/J54NNB8G00018M4D.html
    salmon5
        73
    salmon5  
       16 小时 2 分钟前   ❤️ 1
    有些公司业务都影响这么大,“止血”“止血”,你搁这玩游戏呢?一点不严肃
    zgsi
        74
    zgsi  
       16 小时 0 分钟前
    我擦,我说早上来就被领导叼了一顿,说网站挂了,我一看是 redis 服务挂了。看日志今天凌晨就有连接超时的了,就是这个 aliyuncs
    wjr2012
        75
    wjr2012  
       16 小时 0 分钟前
    用“止血”这个词,是不是就是说被别人割到大动脉了?
    la2la
        76
    la2la  
       15 小时 57 分钟前
    我们的也崩了
    OSS 服务,Redis 服务均有问题
    凌晨报警电话一看群里重要任务 80 + 报错的,人都傻了
    fuzzsh
        77
    fuzzsh  
       15 小时 56 分钟前
    断了 5 小时,SLA 掉到 96 了把,这个赔偿范围可不少
    la2la
        78
    la2la  
       15 小时 51 分钟前
    最最离谱的是昨天华为云大数据方面的技术专家刚跟我们开完产品介绍和技术分享
    说阿里云提供的 HDFS-OSS ,Paimon 等数据湖融合产品不成熟
    我还以为是友商之间的互相贬低,今天凌晨就出事故,哈哈哈哈哈哈哈
    SilenceLL
        79
    SilenceLL  
    OP
       15 小时 49 分钟前
    @la2la #76 我早上也是看到 60+监控告警,人麻了。早上处理完这个事情,现在松下来好累,精力一下子耗尽了。
    flyz
        80
    flyz  
       15 小时 49 分钟前
    这次受影响的用户群这么大,得赔多少钱才能息事宁人。
    smallparking
        81
    smallparking  
       15 小时 48 分钟前 via Android
    我看现在域名解析正常了吧。 但是访问 https://aliyuncs.com/ 还是 404 这个域名上没有 http 服务吗?
    kxg3030
        82
    kxg3030  
       15 小时 44 分钟前
    @SilenceLL 微信封的是二级 顶级域名一般不会封
    SilenceLL
        83
    SilenceLL  
    OP
       15 小时 37 分钟前
    @kxg3030 嗯,之前我们用金山云对象存储,金山云对象存储的域名被封了。搞的一些安装包之类的没法从微信里面发链接下载了。
    justfindu
        84
    justfindu  
       15 小时 36 分钟前
    @smallparking #81 这个域名底下本来就没有, 它是基础服务域名, 不是产品域名
    justfindu
        85
    justfindu  
       15 小时 35 分钟前   ❤️ 7
    @la2la #78 产品不成熟 跟 这个域名没有关系. 但是华为的产品更差, 服务品质更差.
    cat9life
        86
    cat9life  
       15 小时 33 分钟前
    我搜到了这个。 现场直播了属于是 https://mp.weixin.qq.com/s/l1b-eq06NyuN61cqZoYJjA
    nooneanyone
        87
    nooneanyone  
       15 小时 33 分钟前
    我昨天晚上就出现百炼 API 域名解析异常了。。。。。。哪是什么 2 点
    kxg3030
        88
    kxg3030  
       15 小时 32 分钟前
    @SilenceLL oss 需要自定义域名的 cname 解析 微信只封那个自定义的企业域名 oss 的地区域名它不会封的 应该是你们的链接被别人传了什么东西了
    xmh51
        89
    xmh51  
       15 小时 30 分钟前   ❤️ 7
    @la2la 这个和阿里云的基建没有关系,是国外根据法律法规,强制转移了 liyuncs.com 的域名,并指向了 shadowsocket 的非盈利组织。吐槽下,假如是 aws 的对象存储域名,同样的事情,敢保证动都不敢动。
    fuzzsh
        90
    fuzzsh  
       15 小时 30 分钟前
    @realpg 查了下是被 takedown 了,应该是 aliyuncs 子域名被用在钓鱼被注意到顺带一起 take 走了
    阿里刚开始估计没意识到域名被 takedown ,被转走应该立刻找 VeriSign 撤回操作
    allencloud
        91
    allencloud  
       15 小时 29 分钟前   ❤️ 2
    阿里黑话又被喷了。。。"止血"就是故障了先应急处理的意思。还有解耦不说解耦,说“正交”。还有已经变成梗的“赋能抓手闭环”
    kristofer
        92
    kristofer  
       15 小时 28 分钟前
    @SkyOfWood #14 为啥会成立呢,就是个表单页面而已啊。
    la2la
        93
    la2la  
       15 小时 26 分钟前
    @xmh51 刚才没有看到问题原因,现在了解了。这个确实跟阿里云没有关系。就看下面怎么赔偿了
    la2la
        94
    la2la  
       15 小时 26 分钟前
    @justfindu 刚才没有看到问题原因,现在了解了。这个确实跟阿里云没有关系。就看下面怎么赔偿了
    realpg
        95
    realpg  
       15 小时 25 分钟前
    @fuzzsh #90

    撤回操作的话, 应该是 fallback 到 ns3 ns4 ns5 三个
    我这边在运营商层面看 早期出现了单一的 ns3 记录 应该是做了什么技术干涉 因为影响范围太大了
    xiangyuecn
        96
    xiangyuecn  
       15 小时 24 分钟前
    问题根源是什么,域名忘了续费吗😂
    edisonwong
        97
    edisonwong  
       15 小时 21 分钟前
    @xmh51 shadowsocket.... 哈哈哈
    lucasdev
        98
    lucasdev  
       15 小时 21 分钟前
    @fuzzsh #77 不好说,可能都不在赔偿范围里
    renyi1986
        99
    renyi1986  
       15 小时 20 分钟前   ❤️ 1
    我没看懂是不是 pcdn 害的
    lcy630409
        100
    lcy630409  
       15 小时 19 分钟前
    目前估计是和注册局沟通了
    之前只有禁止更新 clientUpdateProhibited

    注册商设置禁止转移(clientTransferProhibited)
    注册商设置禁止更新(clientUpdateProhibited)
    注册局设置禁止删除(serverDeleteProhibited)
    注册局设置禁止转移(serverTransferProhibited)
    注册局设置禁止更新(serverUpdateProhibited)
    1  2  3  
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1137 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 18:22 · PVG 02:22 · LAX 11:22 · JFK 14:22
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.