从腾讯云发来的一封警告邮件说起

距事发已过去有一段时间了,当时没空,但这事不吐不快,所以抽空将事件始末记录下来。

2020年10月13日晚上19:49,收到一封标题为“您使用的腾讯云服务存在违规信息,请尽快处理”的邮件,但邮件内容没有提及任何具体信息,即便想要积极处理,也无从处理。正打算提交工单询问,突然收到了第二封邮件,提示我的服务器已被限制访问,这封邮件距上一封邮件的接收时间不到一分钟。

我立刻尝试访问网站,确实已经打不开了。于是我立刻从官网上找到了腾讯云客服电话,多次跟随语音提示操作后转入了人工客服,告知客服我的情况,客服表示理解并表示自己无权处理此类问题,征得我的同意后,她替我创建了一份工单,我也挂了电话,工单的创建时间为收到邮件的14分钟后。

4分钟后,工单有了回复,回复的内容出乎我的意料:我的行为严重违规,故不予解封。

腾讯云工单截图:不支持解封

这让我感到十分震惊,以至于差点没发现工单中存在的错误(“您的服务器涉[IP地址]嫌……”,显然是粘贴时慌了手脚,这起码说明了两件事:工单确实是真人回复;真人只会复制粘贴)。首先,我当时并不知道自己什么地方存在违规,邮件里也没有任何详细说明,其次,第一封邮件是提示我尽快处理,处理的时间是24小时,但实际上没给我任何处理的时间,直接封了我的IP,使我服务器上所有网站直接无法访问。

不久后,有工程师电话联系并告知我具体原因:我服务器上的一个网站因使用了与腾讯旗下某网站的注册商标极为相似的图案作为网站LOGO,并且该网站的内容和布局与腾讯旗下该网站极为相似,此行为有重大钓鱼嫌疑,违反相关法律法规,情节严重,故不予解封。

这时我才想起来,这个网站确实是我做的,但并无主观恶意,也不存在实质钓鱼行为,当时只是为了练手以及一些形而上的原因做了这个页面,并没想到它能给我惹这么大的祸。当然,这不是说我没错,这件事确实是因为我法律意识不够而导致的。于是我联系客服,向他们说明这个网站并非钓鱼,但客观上确实违规,我已将该域名DNS记录删除,停止了违规行为,并保证不会再有此类行为,希望可以尽快解封。

然而我还是太年轻了。

每次给客服打电话,客服只会念产品文档、帮你提交工单、催单、记录问题并向上级反映,但不会帮你解决实际问题。对于客服做不到的事,他们给你的回复核心思想永远是三个字:没权限。客服能做到的事,你通过提交工单和查看文档都能做到。客服存在的目的仿佛不是解决问题,而是稳定客户情绪和拖延时间。

此时,网站已经宕机1小时36分钟。和工程师沟通时,对方反复强调我的行为属于严重违规,无法解封。我解释,行为客观违规,但主观无恶意,且已停止侵权,并承诺不再犯,并且按照第一封邮件内容,贵公司承诺给我的24小时整改时间并未兑现。对方推辞,称自己无权进行解封操作,需要向上级请示。

经过反复的几轮沟通,已是深夜十一点,网站仍然无法访问,腾讯云工作人员也迟迟没有给出最终结果。

漫长的等待过后,结果终于来了,但并不是我想要的。对方坚持表示,此行为属于严重违规,不予解封。此时我想起了那句经典的台词:

堂下所跪何人,为何状告本官?

此时,我才渐渐明白自己的处境:对腾讯云来说,我不过是在他们平台上消费过几千块钱的小小用户,根本没有任何与它对峙的筹码,即便我购买的是包年服务,并且一次买了三年,这才一年不到。但由于我违规在先,所以他们封我的服务器封得心安理得、问心无愧、随心所欲、大快人心,至于我现在是心急如焚、心乱如麻、心烦意乱、百爪挠心,也和他们没有任何关系,反正这又不会影响到他们的绩效和工资。

此时已接近凌晨,网站已经宕机4小时11分钟。我身心俱疲,准备睡觉。那一夜,睡得并不好。

我知道,重要的网站数据都有自动备份到对象存储,随时可以下载并还原到新的服务器,即使最后真的不给解封,我的损失也并不是很大;我也知道,和腾讯这样的巨无霸对峙是徒劳的,这只会浪费自己本就不宽裕的时间,但我就是不认同这样的结果,我决定继续刚。

显然,对腾讯来说,作为一个充钱不到一万、完全可以忽略不计的小用户,那天晚上最后给我回电的工程师所宣布的结果已经是我这样一个用户所能接触到的该公司权限最高的团队最终处理结果了,这句话有点长,简言之:直接和腾讯云沟通已经不可能解决任何实际问题了。于是,我决定第二天下班后,将此事如实反映到相关部门,以寻求新的解决途径。

漫长的夜晚结束,早上6:30的闹铃宣布了新的一天正式开始。此时,网站已经宕机10小时41分钟。我像以往每一个平凡的早晨一样洗漱完毕,路边买好早餐,比规定的上班时间早一个半小时来到公司,打开电脑,吃着早餐。抱着最后一丝希望,我决定将昨夜所想再次提交到工单,还不行的话,那就等下班再说吧。

最后一次工单内容

不过,这一次,他们的回复是:经过与后端沟通,同意给我解封,但需要提供整改承诺书和身份证并拍照上传。

回到家后,我按照他们的要求,填写并提交了整改承诺书,他们也终于在2020年10月14日晚上18:59解封了我服务器IP,网站得以恢复访问,本次网站宕机总时长为23小时10分钟。


事情到此也就结束了,下面是一些牢骚。

首先要强调一点:千万不要违规!购买腾讯云产品之前,一定仔细阅读产品服务协议。如果使用了腾讯云的服务,请尽量不要与人结仇,否则对方可能会利用类似漏洞来对你不利。

之前购买腾讯云的服务器是因为正好赶上双十一,活动力度大,价格给力,所以一下买了三年,心想这毕竟是大厂,口碑也还不错,关键价格也能接受,就买了。经历这件事之前,我以为的选服务器的标准就这三条:大厂、口碑好、性价比高。但在这件事之后,我发现性价比似乎并没有那么重要。

服务器相当于一台24小时运行、用户随时可以操作的电脑,对于一个服务器上运行着程序的用户来说,服务器的稳定性绝对是最为重要的,从某种意义上来说,它的使用频率远高于手机和电脑。如果你的服务器提供商在没有对你进行任何有效提前通知的情况下,关闭了服务器,使其无法使用,那对用户的损失可以说是相当巨大的。

想象一下,如果你的手机只能使用手电筒和拨打紧急电话、电脑不能联网,而你是一个销售,你迫切地需要使用电脑联网查看客户信息和订单状态、需要使用手机验证身份、联系客户,但你被告知违反了相关规定,所以按照规定,不能继续为你提供服务。你跟了那么久的客户会因为联系不到你而去找别人下单、你承诺过下午给对方回复但无法做到,对方会觉得你没诚信,不可靠、你因为没能及时了解到订单的最新状况而采取了错误的措施所造成的损失……这一切都需要你来承担,因为你的手机或电脑上存在一个违规应用或文件,所以你被限制了整个手机或电脑的使用。

有些事我们无法控制,只能提前准备好应对措施,并调整好自己的心态。

Soulizer

Soulizer

本站站长、科幻爱好者、IT 考古学家、农村来的、没上过大学、不会玩游戏、九五后。

36条评论

  1. 那最后如何解决了?搬家了?

    1. 没,最后让我写了一份整改承诺书,拍照上传后解封了。

      搬家还是挺麻烦的,网站不少,两年到期后再说吧

      1. 解决了就好。看了你这篇文章,让我更深刻明白到现在的版权意识越来越浓了,记得我刚接触互联网时,那个时候粘贴复制随处可见,时代在进步啊。

        1. 现在复制粘贴依旧盛行,现在也基本上只有大公司才有能力去维护自己的版权。
          例如,你在你自己的博客上发布了一篇文章,被第三方抄到他的微信公众号上发布了,你去投诉,不好意思,微信不会认为你是原创(除非你申请了版权且已下证);这时,你将这篇文章也发布到自己的公众号上,不好意思,微信会提示你,非原创。

  2. 老哥牛逼!(阿里云学生机用户)

    1. 福报云咋样啊?三年过后不打算继续用腾讯了

      1. 我觉得还好吧,服务还行,我两次备案三天就过了。就是我买的学生机不经打,上次被攻击,服务器直接废了10个小时。我是小白,我也不懂这些~哈哈哈哈

  3. 看样子要定时备份到不同的地方。从hostloc过来的。

    1. 感谢赏光。

      一直用宝塔的计划任务创建备份,每天凌晨自动备份,分别放到本地、对象存储和 FTP 各一份。虽然早有料到的,但当真正发生时,还是让人觉得恶心。

  4. 直接搬家到Github吧!国内个人不适合做网站

    1. 没事,只要内容在,换个地方一样做。这年头还不至于给钱租不到服务器吧。

  5. 问题不在侵权,而是在腾讯云侵腾讯权(逃

    1. 侵权我是认的,但没有任何有效通知就封我服务器,这是无法接受的。对象存储欠费几分钱都有电话提醒,封机这么大的事一封邮件就交代了,真是会做生意啊。

  6. 哈哈,我瞬间给我的机器开了每24小时全站备份的玩意,瞬间害怕啊。

    1. 是啊,一定要设置自动备份,并且最好在 FTP、对象存储、本地都保留几份。

  7. 颇有店大欺客的感觉,说给一天时间处理然后回头直接就封掉了
    当然接到用户举报的这个理由也是很好笑

  8. 我得到的经验就是,不要找太强势太大的主机商,免得遇到店大欺客……太小也不行,那就找个中等的吧

  9. 国内管理尺度依据与申诉机制很难搞,随意性太强。所以我注销了一切备案。

  10. 我用的阿里云,应该有7年多了,整体还行,早期也出现过一些问题,最近几年都很正常。

  11. 客服存在的目的仿佛不是解决问题,而是稳定客户情绪和拖延时间。对头。

  12. 自己也要多了解法律,买东西前多看看规则。
    没必要给自己添加不必要的麻烦

  13. 博主值得我学习,这种事情我一般会在划水上班时间处理。用的就是腾讯云的机,然后假装自己是个工作室,搞的队伍很壮大一样,以免它动我。

  14. 整体看了,确实有些厂大欺人的感觉。顺便问一句,你这个服务器是国内的还是海外的呢?如果海外的服务器存在问题,是否也会有类似情况发生?

    1. 海外,香港的。不过因为是国内的服务商,政策上除了不用备案外,别的都一样。
      不管怎样,勤备份,防患于未然吧。

      1. 这样说来,确实有些害怕,做好备份是王道啊。
        请问站长,贵站主题是否有对外提供呢?谢谢!

  15. 敢用腾讯云,真不知道说什么好!明知道对方狼窝,你个羊脱毛洗干净往里钻?勇的很

  16. 是否违规还不是他们说了算?下次会不会你批评一下ta就这样?早点换个国外的服务商,至少有基本的准则。

  17. 事情到此也就结束了,下面是一些牢骚。

    首先要强调一点:千万不要使用腾讯云。阿里云的服务很好,客服基本上都能及时解决问题

  18. 我也遇到同样问题了,说我挖矿了,事实上我近段时间都很少登录,说明他们安全防范是真差。腾讯云客服跟机器人一样就是念念文档,记录汇报,没别的用。请问下这个提到最后找的相关部门是哪家,我也要找一下

  19. 请问文中提到的相关部门是什么部门。我服务器也被腾讯云封禁了,而且还永不解禁,还有7年使用期的云主机说不给用了就不给用了。理由是存在挖矿行为,事实是我最近都很少登录机器,刚网上搜了反馈腾讯云主机被挖矿木马的真不少,为什么阿里云就很少,这也说明腾讯云安全防范机制水平。

  20. 还没有用过腾讯云,一直用的阿里云

    1. 说来惭愧,这件事确实是我不占理。

      我也是后来才了解到,被封不是因为这个网站,而是同一个服务器上另一个像素级模仿“Foxmail”的一个网页:“Foxmali”。这个网页把真正的“Foxmail”的每一处细节都做了对应的修改,虽然没有任何主观恶意,只是练练手,并且网页中所有的链接都指向了真正的Foxmail,但客观上还是属于商标侵权。

  21. 真人只会复制粘贴哈哈哈。腾讯云之前跟我说我的网站备案号中间有个空格不规范要求整改呢哈哈

发表回复