V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
sdjl
V2EX  ›  程序员

sparker5团队的安全宝使用体验

  •  
  •   sdjl · 2012-11-15 14:28:45 +08:00 · 3897 次点击
    这是一个创建于 4187 天前的主题,其中的信息可能已经有所发展或是发生改变。
    最近我们使用了安全宝的服务, 这就是背景了, 下面说说使用感受:

    1 需求
    之所以使用安全宝, 不外乎就是担心服务器被攻击, 其实我们不太愿意使用一个不太成熟的服务, 但是国内当前的这种情况, 还是不得不在几家都不成熟的安全代理服务中选择一个, 所以本质上我们自己也很无奈。

    2 安全作用
    安全宝号称能够隐藏真是服务器的ip地址, 所以有安全作用。 但是经过一段时间的使用, 我们发现安全宝也会时不时的把访问回源到我们真实的ip地址。 这有可能是因为它的服务器不稳定, 也可能是因为所谓的“安全流量”耗尽。

    另一方面, 当我使用安全宝的dns功能为一个新的二级域名配置ip地址然后即可启用安全代理功能时, 安全宝会在一定时间内暴露我的ip地址, 如果遇到被攻击时我们肯定会先切换ip到另一个服务器, 但是这时安全宝其实会暴露你切换后的真实ip, 虽然只有一小会的时间, 但是这让人感觉很不安全。

    所以得到的总结是, 安全宝能隐藏你的真实ip起到安全作用, 但他也会时不时的给你暴露一下

    3 dns作用
    到目前为止, 使用安全宝的安全代理功能依然必须同时使用安全宝的DNS功能, 但是安全宝的DNS在配置新ip后总是要等待10到30分钟的时间, 这个时间和dnspod比起来的话就太悬殊了吧。
    期待安全宝的新功能上线, 能够不强迫用户更改NS服务器

    4 控制台前端
    安全宝的控制台前端界面做得还不错,使用了许多ajax。 但是经常出现bug, 我常在紧急情况需要修改配置时, 前端总是报错或者直接死掉, 导致我啥也操作不了。 我倒是建议安全宝再做一个非常简单的控制面板, 去掉花哨的js, 关键是一定要能操作, 最好支持各种平台和浏览器。


    5 客服
    总体来说, 安全宝让我感觉做得最好的就是客服了, 虽然在使用过程中遇到了许多问题, 但是每次给客服打电话时都能够得到很好的相应。 qq客服也服务到位, 客服对常见技术常识也比较了解, 算是沟通无障碍, 这一点很难得。


    6 价格
    我们并不指望使用免费的服务还能得到最好的待遇, 所以收费我觉得是很正常的, 安全宝目前的收费模式应该还没定下来, 100元每二级域名每月的收费感觉并不贵, 但是抗ddos的能力据说不足。
    约1000元每二级域名每月的抗ddos服务感觉很贵, 要知道我们一个站可能有十多个二级域名, 但是很多域名的流量是很少的, 且都需要抗ddos。
    我一个网站十多二十个二级域名,但是很多二级域名并不怎么使用, 按照域名个数收费这一点让我觉得很尴尬。
    希望安全宝能出台更合理的收费模式

    7 速度、抗带宽
    这一点还是很不错的, 安全宝的另一个重要作用就是有一定的cdn功能, 而且目前还是免费的。 确实能够帮助用户抗住大量js css 图片文件的带宽, 增加访问速度(应该)


    好了, 不做总结, 这就是我个人的使用感受, 我们团队本身是很希望能够认识安全宝的员工并与之有更多的沟通。 希望安全宝的朋友看到这个帖子后不要误会, 我们只是希望能够通过这样的形式帮助v2ex的朋友理解安全宝, 给安全宝提出一些意见, 希望安全宝越做越好!

    http://anquanbao.com
    15 条回复    1970-01-01 08:00:00 +08:00
    enj0y
        1
    enj0y  
       2012-11-15 14:34:09 +08:00
    楼主 可以试试阿里云,演示网站 https://bbs.meidu.info ,这台云主机在 http://www.v2ex.com/t/52344 帖子里出现,这两天被压测近10次,甚至还被SYN(在应用层完全没法控制,纯靠机房硬件)没出大问题。

    阿里云新用户满99元95折购买链接: http://url.cn/6IXWbF
    sdjl
        2
    sdjl  
    OP
       2012-11-15 14:40:48 +08:00
    @enj0y ....
    Livid
        3
    Livid  
    MOD
       2012-11-15 14:43:02 +08:00
    @enj0y 再好的东西,如果一直这样见缝插针地宣传,会让人觉得像 spam 哦。
    sdjl
        4
    sdjl  
    OP
       2012-11-15 14:47:54 +08:00
    还有一个问题, 安全宝代理服务器经常抛出502错误, 但是绑定host访问源站没啥问题, 时不时的出现502.
    所以希望安全宝不但能抛出502, 最好还能解析一下为什么是502, 比如常见原因:
    源服务器ping不通?
    源服务器拒绝请求?
    源服务器返回了502?
    安全宝服务器异常?
    然后最好还能告知常见解决办法, 这样能够帮助用户排查问题所在, 也能降低安全宝的客服成本。

    如果安全宝把细节都隐藏起来了, 那无论是安全宝的问题,还是用户自身的问题,或者是某些程序兼容及协议问题, 用户都会把所有问题怪罪到安全宝身上。
    sdjl
        5
    sdjl  
    OP
       2012-11-15 14:49:00 +08:00
    @Livid 我们大家忽略一楼吧, 继续讨论安全宝的问题, 否则这栋楼就被一楼毁了。。。。。
    Livid
        6
    Livid  
    MOD
       2012-11-15 14:52:35 +08:00
    @sdjl 502 看起来像是 nginx 无法回源时抛的异常。
    enj0y
        7
    enj0y  
       2012-11-15 14:55:51 +08:00
    个人意见:
    1.CDN主要职能应该是加速,当然如果有抗攻击那就再好不过。只是指望CDN来抗攻击就有弊端,见2.
    2.使用CDN后,HTTP请求数据是经过中转了的,已经不再真实。如果要想在自己服务器上屏蔽一些请求,就得进应用层分析了,并且结果已经极可能不可靠。
    3.安全宝报出502,主要是因为:
    缓存未命中,所以要回源,而源站已经挂点。还有可能是安全宝方面对回源频率有限制(可能是为了保护源的安全。)直接弹回502了。更大的可能是源站对单Ip的访问频率有限制。
    建议:静态元素设置HTTP缓存头,减少回源频率。
    sdjl
        8
    sdjl  
    OP
       2012-11-15 14:56:04 +08:00   ❤️ 1
    @Livid 各种情况都会有吧, 关键是我们很难排查是什么问题导致的
    enj0y
        9
    enj0y  
       2012-11-15 14:57:26 +08:00
    @sdjl 安全宝应该有日志功能,看下502时日志里记录下了什么
    sdjl
        10
    sdjl  
    OP
       2012-11-15 15:16:52 +08:00
    @enj0y 对了 安全宝目前是没有日志和访问记录的, 之前有, 不过现在好像又关掉了。 之前的统计也不准
    sdjl
        11
    sdjl  
    OP
       2012-11-18 17:17:48 +08:00
    大家都不用安全宝么
    aveline
        12
    aveline  
       2012-11-18 18:07:23 +08:00
    @sdjl 不喜欢用创新工场家的基础服务... 觉着不靠谱
    q409195961
        13
    q409195961  
       2012-11-18 22:45:30 +08:00
    建议楼主用Incapsula,能抗DDOS!
    sdjl
        14
    sdjl  
    OP
       2012-11-19 10:13:03 +08:00
    @q409195961 速度怎么样?
    q409195961
        15
    q409195961  
       2012-11-19 20:48:23 +08:00
    @sdjl 挺不错的,节点在日本,速度还可以!
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2424 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 14:48 · PVG 22:48 · LAX 07:48 · JFK 10:48
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.