V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Recommended Services
Amazon Web Services
LeanCloud
New Relic
ClearDB
HanMu
V2EX  ›  云计算

阿里云真是个草台班子

  •  1
     
  •   HanMu · 10 天前 · 14564 次点击

    大早上被电话叫醒,看到 slb 解析生效都懵了,aliyuncs.com 域名解析出问题了敢信??

    第 1 条附言  ·  9 天前
    出了问题阿里云但凡打个报警电话都懒得骂他,每次都是冷处理,当问题没发生过。凌晨 4 点开始业务停了 4 个小时,估计下个月给点代金券补偿下,还得自己申请🤡。
    57 条回复    2025-06-08 08:48:28 +08:00
    liaohongxing
        1
    liaohongxing  
       10 天前   ❤️ 2
    看另外的帖子,似乎是更上游的 dns 劫持。
    cubecube
        2
    cubecube  
       10 天前   ❤️ 7
    哈哈,你想想,这个解析咋可能自己出问题。。必然是高端局
    HanMu
        3
    HanMu  
    OP
       10 天前
    写错了,是解析失效。迫不得已用 clb 来做负载,而且现在 alb 还没恢复,真的是垃圾
    opengps
        4
    opengps  
       10 天前   ❤️ 1
    阿里云既然能给出说手动修改 dns 解决,那问题的根源显然不再自己范围内
    HanMu
        5
    HanMu  
    OP
       10 天前
    专门买的 alb 的高可用,如果不是高可用,直接用 ip 也不至于整个业务都挂掉,真的搞笑。
    epicSoldier
        6
    epicSoldier  
       10 天前
    我也是用的 alb ,三点到八点服务全挂了
    yyb1228
        7
    yyb1228  
       10 天前
    @HanMu 如果是 dns 劫持,那就不是 alb 能解决的问题。
    totoro625
        8
    totoro625  
       9 天前   ❤️ 4
    网传是根服务器拔网线,简称被美国搞了,现在 DNS 查询全部不出墙,全在墙内搞了,加快墙的建设
    finab
        9
    finab  
       9 天前
    @totoro625 专拔阿里云的网线?
    kincaid
        10
    kincaid  
       9 天前
    @finab 那个域名被仲裁强制转移了,不知道阿里云用什么办法转移回来了
    xuhengjs
        11
    xuhengjs  
       9 天前   ❤️ 1
    阿里就是被搞了
    lcy630409
        12
    lcy630409  
       9 天前   ❤️ 5
    这次还真怪不了阿里
    这次最担心的怕是 com 注册局,大家发现 原来不管你多牛 b 别人只要停掉你的域名 你就没了

    各互联网大厂 可能会加快注册自己的域名后缀,把控制权拿在自己手上
    munan56
        13
    munan56  
       9 天前   ❤️ 1
    也是奇怪,感觉阿里云怎么老出问题
    datahubauc
        14
    datahubauc  
       9 天前
    不妨碍人家一年赚 100 多亿呀
    Miary
        15
    Miary  
       9 天前
    @lcy630409 没用的,ICANN 早就不接受新后缀申请了。
    lcy630409
        16
    lcy630409  
       9 天前   ❤️ 1
    @Miary 你说巧不巧 新一轮的申请正在开放
    radiocontroller
        17
    radiocontroller  
       9 天前   ❤️ 2
    服了,排查半天没找到原因,抱着最后一丝希望上 v2 找到了答案
    bigtear
        18
    bigtear  
       9 天前   ❤️ 5
    是因为被美国从源头把域名拿走劫持了,这个分析挺详细的:
    https://mp.weixin.qq.com/s/l1b-eq06NyuN61cqZoYJjA
    pkoukk
        19
    pkoukk  
       9 天前
    @lcy630409 #12 不是应该推进 ipv6 的建设么? ipv6 中国自己有一台根服务器
    godble
        20
    godble  
       9 天前
    @pkoukk 推不动。
    v4 的 nat 早就解决了 ip 不够用的问题,v6 完全没需求。
    pkoukk
        21
    pkoukk  
       9 天前
    @godble 那是运营觉得够用。对我来说破 NAT ,搞个 NAS 搞个什么互联网设备,都不能直连,要么中转要么打洞,效果都拉跨的一匹
    godble
        22
    godble  
       9 天前
    @pkoukk
    不。说的就是运营商推不动,国家也推不动。
    一整环都要同时变动,谁有这个能力?
    xyz3210
        23
    xyz3210  
       9 天前 via iPhone
    v6 是国家不上心!国家推这个 v6 都七八年了!隔壁越南韩国日本都搞的差不多了!国内还是一团糟!
    skiy
        24
    skiy  
       9 天前 via iPhone
    估计以后要有个.ali 域名了
    Gilfoyle26
        25
    Gilfoyle26  
       9 天前
    看来以后国内和国外业务要完全分开,每个国家独立运营
    wql
        26
    wql  
       9 天前
    @skiy 阿里云(原万网)自己有一个.xin 域名
    skiy
        27
    skiy  
       9 天前
    @wql 不止,.wang 也是万网的。但这些上不了台面。.ali 才能对应 aliyun 吧?至少也是 .aliyun 。
    hongc
        28
    hongc  
       9 天前   ❤️ 1
    @skiy .wang 不是黄道科技 卓越通达的吗?
    nic.alibaba / nic.alipay / nic.alipay / nic.taobao / nic.tmall 这些都是阿里自己的品牌的后缀 哈哈
    ixoy
        29
    ixoy  
       9 天前   ❤️ 1
    @lcy630409 在两国对峙脱钩的背景下,看来 com 域名也不在稳定保障。国内公有云也得换成 cn 了,这样至少保证国内服务可控,还有管理局兜底。至少甩锅有门。
    sampeng
        30
    sampeng  
       9 天前   ❤️ 1
    说实话,我觉得阿里云这次处理的速度是可以的。应该联系了高层,让运营商协助国内的 dns 做应答。不然这个事不是 2 小时能解决的。可以看到 4 点多后国内的 ns 基本陆续恢复了。dns 的特点是各个节点都缓存,如果国内不做应答只做转发。直接完犊子。。
    zagfai
        31
    zagfai  
       9 天前   ❤️ 2
    开口就是草台班子 呵呵
    imokkkk
        32
    imokkkk  
       9 天前
    还真不是阿里云的锅 碰到这种情况 换谁上都难搞 恢复速度已经挺快了
    skiy
        33
    skiy  
       9 天前
    @hongc 刚查了下。确实我错了,我以为是 wan/wang 就是“万”“网”的。
    LnTrx
        34
    LnTrx  
       9 天前
    @ixoy 其实早就考虑到了。
    根据《互联网域名管理办法》,在中国境内可以新增备案的顶级域都要在境内设有服务器。所以理论上即使美国执法机构要求 Verisign 改解析,境内访问也可以不出问题。
    LnTrx
        35
    LnTrx  
       9 天前   ❤️ 1
    @pkoukk 我以前提过,那个 IPv6 根服务器是实验性质的,不是面向公众的 https://ex.noerr.eu.org/t/890731
    但如果只需保证境内访问的话,并不用拥有根服务器,只要控制境内的镜像根就行了。
    villivateur
        36
    villivateur  
       9 天前
    @ixoy 换成 cn 不是更可怕,更容易被连根拔,而且都没地方申诉的那种
    pppcx
        37
    pppcx  
       9 天前
    其他几家怎么也没阿里云这么频繁出问题...
    LuBenwei6p
        38
    LuBenwei6p  
       9 天前
    阿里在云这块已经很牛逼了, 不行楼主自己去搞一个 hhh
    HanMu
        39
    HanMu  
    OP
       9 天前
    @LuBenwei6p 所以阿里云出了问题,作为他的用户就不能吐槽? 而且针对域名解析的问题,明知道会影响几个小时的情况下也不进行报警是合理的? 在这里就别说什么你行你上之类的废话了
    HanMu
        40
    HanMu  
    OP
       9 天前
    @LuBenwei6p 我们用户都是海外的,业务停了 4 个小时,大早上被老板 call 醒,一天都给用户搞补偿活动,看你在这里添,真恶心
    soTired
        41
    soTired  
       9 天前   ❤️ 2
    根据最新事件通报及历史故障分析,截至 2025 年 6 月 6 日,阿里云 DNS 解析失败的核心事件(涉及 aliyuncs.com 域名劫持)及相关系统性风险梳理如下:

    🔥 ​​一、6 月 6 日重大事件:核心域名被强制劫持​​
    ​​事件时间线​​
    ​​02:57​​:监控发现 aliyuncs.com 域名解析异常,被劫持至安全组织​​Shadowserver​​的服务器( sinkhole.shadowserver.org )。
    ​​04:04​​:工程师确认劫持原因为​​国际执法机构通过域名注册商威瑞信( VeriSign )强制修改解析​​,推测与域名承载的恶意软件检测相关。
    ​​08:11​​:解析异常修复,但全球 DNS 缓存刷新延迟导致部分区域持续故障。
    ​​09:00​​:受影响云服务( OSS 对象存储、CDN 、ACR 容器镜像等)基本恢复。


    ​​劫持原因深度解析​​
    ​​执行机制​​:Shadowserver 作为非营利安全组织,配合执法机构(如 FBI )将涉恶意软件的域名强制解析至监控服务器,以分析恶意流量。
    ​​合规争议​​:
    威瑞信( COM 域名管理机构)未提前通知阿里云直接配合操作,凸显​​国际域名治理单边性风险​​。
    阿里云作为全球前五云厂商,核心域名竟无抗扣押能力,暴露​​基础设施自主权缺失​​。


    以上是在 deepseek 搜索到的最新相关信息,希望不要恶意揣测阿里
    jpyl0423
        42
    jpyl0423  
       9 天前
    就是 aws 域名解析掉了它也得挂
    dingdangnao
        43
    dingdangnao  
       9 天前
    以后就是 阿里云.中国 了
    Romic
        44
    Romic  
       9 天前   ❤️ 4
    一天天的。阿里云比 aws 好用多了。AWS 笑话,相当不好用,各种不合理。连个组件日志都需要使用 S3 。反正就是各种引导你使用其他组件进行消费。域名的一个破证书 还要绑定负载均衡。
    先用过同类产品之后,再来褒贬。 而不是上来就满嘴喷粪。
    LnTrx
        45
    LnTrx  
       9 天前
    @soTired > 工程师确认劫持原因为​​国际执法机构通过域名注册商威瑞信( VeriSign )强制修改解析​​,推测与域名承载的恶意软件检测相关。

    能否给一下出处,不要尽信 AI
    chengyunbo
        46
    chengyunbo  
       9 天前
    建议用我们百度云 [手动狗头]
    xqzr
        47
    xqzr  
       9 天前
    @Livid #41 AI
    Livid
        48
    Livid  
    MOD
       9 天前
    @xqzr 谢谢,那个使用 AI 回复的账号已经被彻底 ban 。
    cartsimon
        49
    cartsimon  
       9 天前 via iPhone
    阿里云上次出问题,是去年几月份,可以访问其他人相册的生产事故吧?当时感觉蛮严重的,那件事情之后咋处理的?
    jciba5n4y6u
        50
    jciba5n4y6u  
       8 天前 via iPhone
    @xyz3210 现在一帮二杆子,都是搞网络的,想着赚个卖设备的钱。不从业务创新层面去推动,搞个屁啊。

    移动互联网还不是靠着新的业务模式,提升效率,创造新的盈利模式才起来的。

    华为格局大点,让别人也能吃饱,有思科的那份觉悟,赚自己该赚的那部分,不当百草枯,那么很多事还可以玩
    jciba5n4y6u
        51
    jciba5n4y6u  
       8 天前 via iPhone   ❤️ 2
    @Romic 阿里云好用,就像盒马一样,看不见的地方坑你呗。

    数据安全么?出了事甩锅不?源代码被人端了卖了也没处说理去。

    老老实实自己搭个私有云玩吧。基本上没好人,有些人是坏、有些人是懒、有些人是蠢,真正的靠谱的人哪有机会做大啊。
    salmon5
        52
    salmon5  
       8 天前
    @cartsimon #49 那是“阿里 云盘”,不是“阿里云 盘”
    Ipsum
        53
    Ipsum  
       8 天前 via Android
    @xyz3210 现在 isp 怕你多跑流量,都在清退 v6 了,简直开倒车。
    dawnvivid
        54
    dawnvivid  
       8 天前
    @salmon5 他其实没说错。阿里云盘的底层与 阿里云的 网盘与相册服务( PDS ,https://www.aliyun.com/product/storage/pds )同源。而且更底层是阿里云的对象存储 OSS 。
    甚至 OSS 为了支持阿里云盘的限速策略,还搞了一套动态限速的机制(对象下载 URL 可以通过 query 中的参数指定下载速率限制,但阿里云盘的下载限速可以在已签发的 URL 上动态变化)
    salmon5
        55
    salmon5  
       8 天前
    @dawnvivid “阿里 云盘”自身的业务逻辑出问题了,和 阿里云 没关系,“阿里 云盘”只是用了阿里云的服务
    xyz3210
        56
    xyz3210  
       8 天前
    现在我用 cloudflare
    JensenQian
        57
    JensenQian  
       8 天前
    上次事故
    心动的老板推特我找了下

    https://x.com/DashHuang/status/1610190649231544320

    ![]( )
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5801 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 02:26 · PVG 10:26 · LAX 19:26 · JFK 22:26
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.