全球主机交流论坛

标题: 官方回复中国地区wordpress打不开,MJJ们展现我们的力量吧 [打印本页]

作者: agoodboy    时间: 2019-10-19 23:03
标题: 官方回复中国地区wordpress打不开,MJJ们展现我们的力量吧
这两天有一些中国用户上网代理去wordpress的官方反馈论坛(https://wordpress.org/support/forum/request-and-feedback)反映wordpress屏蔽了中国地区

Wordpress官方回复那是因为反映问题的那个用户自己刷wordpress太多次了,所以wordpress不处理:
https://wordpress.org/support/topic/is-wordpress-org-restricting-visits-from-china-region/

另外的帖子有中国地区的用户反映好多天不能升级wordpress,不能升级插件,这样是不安全的

目前看来wordpress选择不处理,继续屏蔽中国区用户,中国地区wordpress打不开报429错误,MJJ们一起上网代理反映这个问题,让wordpress认识到这不是极个别的一个中国人刷wordpress太频繁的问题, 展现我们的力量吧
作者: PT80    时间: 2019-10-19 23:05
国外的小鸡搭建的没啥影响吧。。。
作者: tufu001    时间: 2019-10-19 23:05
zz
作者: loveqianool    时间: 2019-10-19 23:05
429 Too Many Requests
nginx
打不开呀?
作者: agoodboy    时间: 2019-10-19 23:12
PT80 发表于 2019-10-19 23:05
国外的小鸡搭建的没啥影响吧。。。

嗯, 仅仅屏蔽了中国地区的用户,大概8天了,包括https://cn.wordpress.org, 长期不升级总不太安全
作者: lonefly    时间: 2019-10-19 23:13
所以大家都把WP搬到国外去吧
作者: agoodboy    时间: 2019-10-19 23:15
loveqianool 发表于 2019-10-19 23:05
429 Too Many Requests
nginx
打不开呀?

是,好些天了,想升级个插件还要上网代理下载,再手工安装,太麻烦了,大家一起到wordpress.org反映一些引起wordpress.org的重视啊
作者: nekobiu    时间: 2019-10-19 23:15
233大概国人在老外的眼里都是蝗虫吧
作者: agoodboy    时间: 2019-10-19 23:16
lonefly 发表于 2019-10-19 23:13
所以大家都把WP搬到国外去吧

好不容易北岸成功的...
作者: lonefly    时间: 2019-10-19 23:17
agoodboy 发表于 2019-10-19 23:15
是,好些天了,想升级个插件还要上网代理下载,再手工安装,太麻烦了,大家一起到wordpress.org反映一些 ...

WP为啥就要迁就你,不能把WP搬国外去嘛。。。。

作者: agoodboy    时间: 2019-10-19 23:18
nekobiu 发表于 2019-10-19 23:15
233大概国人在老外的眼里都是蝗虫吧

印度人口和我们差不多啊,也不比我们富裕,印度就没有这种问题,似乎对中国人还是有些歧视?
作者: agoodboy    时间: 2019-10-19 23:21
lonefly 发表于 2019-10-19 23:17
WP为啥就要迁就你,不能把WP搬国外去嘛。。。。

好不容易北岸成功的啊,你的问题是不是应该是:
WP为什么要迁就中国地区的用户?
作者: lonefly    时间: 2019-10-19 23:24
agoodboy 发表于 2019-10-19 23:21
好不容易北岸成功的啊,你的问题是不是应该是:
WP为什么要迁就中国地区的用户? ...

是滴,国内屏蔽米国那么多网站,为啥WP就不能屏蔽我国
作者: agoodboy    时间: 2019-10-19 23:27
本帖最后由 agoodboy 于 2019-10-19 23:30 编辑
lonefly 发表于 2019-10-19 23:24
是滴,国内屏蔽米国那么多网站,为啥WP就不能屏蔽我国


所以我们就闭上嘴巴,不向WP争取像其他人一样的正当权利,国内鸡鸡集体在沉默中灭亡?
作者: lonefly    时间: 2019-10-19 23:29
agoodboy 发表于 2019-10-19 23:27
所以我们就闭上嘴巴,集体在沉默中灭亡?


现在是互相伤害啊,神马时候大家都平等/ziyou了就好了
作者: mrw79    时间: 2019-10-19 23:29
怕了我们“China NO:1”
作者: chen1136a    时间: 2019-10-19 23:33
typecho路过
作者: lonefly    时间: 2019-10-19 23:34
agoodboy 发表于 2019-10-19 23:27
所以我们就闭上嘴巴,不向WP争取像其他人一样的正当权利,国内鸡鸡集体在沉默中灭亡? ...

WP又没收你的钱,谈神马权利
作者: agoodboy    时间: 2019-10-19 23:34
lonefly 发表于 2019-10-19 23:29
现在是互相伤害啊,神马时候大家都平等/ziyou了就好了

嗯,所以作为普通用户,争取一下自己的正常访问权利,就是祥林嫂了是吧,怒其不争,哀其不幸,逆来顺受,人为刀俎,我为鱼肉,都是因为我们普通用户有罪是吧
作者: hardwar    时间: 2019-10-19 23:35
还真打不开 小鸡都在国外没发现
作者: lonefly    时间: 2019-10-19 23:36
agoodboy 发表于 2019-10-19 23:34
嗯,所以作为普通用户,争取一下自己的正常访问权利,就是祥林嫂了是吧,怒其不争,哀其不幸,逆来顺受, ...

我也想正常访问推特/非死不可/有图比,上哪去争取权利
作者: agoodboy    时间: 2019-10-19 23:38
lonefly 发表于 2019-10-19 23:34
WP又没收你的钱,谈神马权利

倒也是...,  呼吸口空气也是不要钱的,所以老哥认为我们下贱到也没有ziyou呼吸的权利是吧
作者: agoodboy    时间: 2019-10-19 23:41
chen1136a 发表于 2019-10-19 23:33
typecho路过

typecho没有用过,哪天安装试一下
作者: agoodboy    时间: 2019-10-19 23:45
hardwar 发表于 2019-10-19 23:35
还真打不开 小鸡都在国外没发现

嗯,国内的没法升级,要上网代理去手工下载,再到自己站上手工删除,然后手工上传,再手工激活,手工活好耽误时间啊...
作者: 月の天使    时间: 2019-10-19 23:50
WP国内屏蔽了他们主页都N多年了,也不准他们屏蔽吗
作者: aRNoLD    时间: 2019-10-19 23:52
我刚才用IE访问了一下,正常,能够正常访问,没半点问题。
作者: agoodboy    时间: 2019-10-19 23:52
月の天使 发表于 2019-10-19 23:50
WP国内屏蔽了他们主页都N多年了,也不准他们屏蔽吗

天使,自2006年开始用WP玩博客,还真不知道国内屏蔽过WP
作者: agoodboy    时间: 2019-10-19 23:56
aRNoLD 发表于 2019-10-19 23:52
我刚才用IE访问了一下,正常,能够正常访问,没半点问题。

刚刚搜了一下坛子里,看见几个MJJ的帖子都说打不开wordpress.org

https://wordpress.org/support/topic/is-wordpress-org-restricting-visits-from-china-region/

作者: 30826    时间: 2019-10-19 23:57
nekobiu 发表于 2019-10-19 23:15
233大概国人在老外的眼里都是蝗虫吧

万一真是某些机构利用国内各地机器进行了大批量攻击,不得已给屏蔽掉了呢?
wordpress.org一个公益站,没啥个人站长会去打吧。而且全国屏蔽,肯定各地攻击IP都有。
作者: 30826    时间: 2019-10-19 23:58
agoodboy 发表于 2019-10-19 23:27
所以我们就闭上嘴巴,不向WP争取像其他人一样的正当权利,国内鸡鸡集体在沉默中灭亡? ...

国内主机用国产程序呗,zblog、typecho啥的……
作者: agoodboy    时间: 2019-10-19 23:59
30826 发表于 2019-10-19 23:57
万一真是某些机构利用国内各地机器进行了大批量攻击,不得已给屏蔽掉了呢?
wordpress.org一个公益站,没 ...

没想过这个问题,一个公益站,想不通为什么要攻击...?
作者: aming    时间: 2019-10-20 00:00
到底是谁屏蔽谁,都有一说,为什么那么肯定WP屏蔽国内?
就所知道,国内长期屏蔽 wordpress.com ,所以怎么说呢?
我倒是希望你先拿出证据,证明是你说的 wordpress.org 屏蔽国内的先

至于权利,也不要太双标,说到底还是欺软怕硬,也就知道老外软,能闹,难道你敢同时要求国内解封 wordpress.com 么
作者: agoodboy    时间: 2019-10-20 00:01
30826 发表于 2019-10-19 23:58
国内主机用国产程序呗,zblog、typecho啥的……

嗯,主要是wordpress的插件和模板比较多
作者: agoodboy    时间: 2019-10-20 00:05
aming 发表于 2019-10-20 00:00
到底是谁屏蔽谁,都有一说,为什么那么肯定WP屏蔽国内?
就所知道,国内长期屏蔽 wordpress.com ,所以怎么 ...
我倒是希望你先拿出证据,证明是你说的 wordpress.org 屏蔽国内的先

老哥,我没有这么说过

至于权利,也不要太双标,说到底还是欺软怕硬,也就知道老外软,能闹

老外不软, 没想闹,只是希望能正常升级我的wordpress

别激动,没必要带节奏,发展成对立事件
作者: aming    时间: 2019-10-20 00:10
agoodboy 发表于 2019-10-20 00:05
老哥,我没有这么说过

国内访问不了 wordpress.org 证明不了 wordpress.org 屏蔽了国内用户。
这一点请知悉


作者: 30826    时间: 2019-10-20 00:11
同IP网站 buddypress.org 能打开,应该可以排除服务器端屏蔽的情况。
作者: agoodboy    时间: 2019-10-20 00:14
aming 发表于 2019-10-20 00:10
国内访问不了 wordpress.org 证明不了 wordpress.org 屏蔽了国内用户。
这一点请知悉

嗯,谢谢老哥指教

https://wordpress.org/support/topic/is-wordpress-org-restricting-visits-from-china-region/
这位兄弟给出了详细的截图
作者: 30826    时间: 2019-10-20 00:15
说来奇怪,刷新了几次以后我打开了……

个人猜测是国内到wordpress官网正被大量CC,所以才屏蔽掉了大陆来的流量。

作者: agoodboy    时间: 2019-10-20 00:21
30826 发表于 2019-10-20 00:15
说来奇怪,刷新了几次以后我打开了……

个人猜测是国内到wordpress官网正被大量CC,所以才屏蔽掉了大陆来 ...

奇怪,我刚刚刷了几下,也出来了, css加载不正常,不能下载更新插件,想登录https://wordpress.org/wp-admin, 上去发帖支持一下那位兄弟,提醒一下WP官方,然后直接429, nginx的设置?
作者: xtxt    时间: 2019-10-20 00:23
提示: 作者被禁止或删除 内容自动屏蔽
作者: agoodboy    时间: 2019-10-20 00:25
30826 发表于 2019-10-20 00:15
说来奇怪,刷新了几次以后我打开了……

个人猜测是国内到wordpress官网正被大量CC,所以才屏蔽掉了大陆来 ...
个人猜测是国内到wordpress官网正被大量CC,所以才屏蔽掉了大陆来的流量

https://wordpress.org/support/topic/is-wordpress-org-restricting-visits-from-china-region/
wordpress官方在该贴中说是因为那位老哥个人刷wordpress太多的原因,看起来似乎wordpress没有认为被中国地区CC?
作者: agoodboy    时间: 2019-10-20 00:27
xtxt 发表于 2019-10-20 00:23
都不想想为什么都屏蔽中国 中国人出去就是一群祸害 Oracle一人几万台机器不封你中国封谁 ...

哈哈,似乎和甲骨文消耗主机资源还不同,wordpress是软件,用户托管到自己主机, 用户数量越多,wordpress越有价值
作者: 30826    时间: 2019-10-20 00:30
agoodboy 发表于 2019-10-20 00:25
https://wordpress.org/support/topic/is-wordpress-org-restricting-visits-from-china-region/
wordpr ...

这个wordpress.org和wordpress.com不是一群人,wordpress.com才是他们公司,投资的。
org顶多是一群爱好者和开发者,能涉及官方主机管理的很少,可能真不知道服务器状况。
我感觉是org用了类似anycaste的CDN,接收中国大陆流量的这台CDN服务器被人刷爆了,所以挂了。
其他国家访问,尽管IP相同,路由也给分配到不同的代理服务器,所以没事。
作者: logic90    时间: 2019-10-20 00:32
多大点事啊。。。屏蔽就屏蔽呗。。。人家屏蔽你了,你还去求人家?有意思?。。。更新升级什么的,有什么不一定非要连官方的源。。。
作者: 30826    时间: 2019-10-20 00:38
简单点说就是,
wordpress.org 用了基于anycast技术的CDN,所有国家访问IP都一样,但实际访问到的服务器并不是一台。中国访问会基于中美最快路由,分配到某台专门服务中国大陆的服务器。同理美国、欧洲、非洲、日本、韩国访问也有对应的服务器,不同服务器使用Nginx缓存源站内容,并配有防火墙。
这几天接收中国大陆流量的这台服务器被来自中国大陆的流量CC爆了,所以Nginx开始出现429过载情况。实际此台服务器的wordpress.org网站是全方位429,只不过专门用来服务中国流量,所以感觉好像针对性拦截中国用户。
作者: agoodboy    时间: 2019-10-20 00:39
30826 发表于 2019-10-20 00:30
这个wordpress.org和wordpress.com不是一群人,wordpress.com才是他们公司,投资的。
org顶多是一群爱好 ...

嗯,有可能,但是有点奇怪就是按照你说的,多刷几遍wordpress.org后,首页能“非正常”打开,但是一旦想登录https://wordpress.org/wp-admin, 立即429不能访问,居然连首页也开始全部429,所以可能不是CDN,不知道是不是wordpress.org端有什么规则? 我也是瞎猜
作者: agoodboy    时间: 2019-10-20 00:40
logic90 发表于 2019-10-20 00:32
多大点事啊。。。屏蔽就屏蔽呗。。。人家屏蔽你了,你还去求人家?有意思?。。。更新升级什么的,有什么不 ...

也许别人wordpress也希望用户去"求"着反映问题呢?请教其他的更新源地址?
作者: 30826    时间: 2019-10-20 00:41
agoodboy 发表于 2019-10-20 00:39
嗯,有可能,但是有点奇怪就是按照你说的,多刷几遍wordpress.org后,首页能“非正常”打开,但是一旦想 ...

没什么规则,你看底下Nginx的标记,这个429就是wordpress.org这个域名线程太多过载了。考虑到现在是半夜不可能有啥人访问,所以肯定是大陆某些人或机构在CC攻击wordpress.org官网,导致其服务中国大陆的CDN服务器上Nginx过载停摆。

作者: aming    时间: 2019-10-20 00:43
agoodboy 发表于 2019-10-20 00:14
嗯,谢谢老哥指教

https://wordpress.org/support/topic/is-wordpress-org-restricting-visits-from-chi ...

我不知说什么好,刚才特意看了下

根本没有你说的屏蔽, 就是4楼所列的,访问wordpress.org 直接429 Too Many Requests
可能被攻击了
要真是屏蔽,无论是谁屏蔽谁,都不会是 nginx 错误提示,
当然高墙有时候也有劫持到另外网站的操作
作者: 30826    时间: 2019-10-20 00:46
本帖最后由 30826 于 2019-10-20 00:51 编辑

所以整理了下情况大概是这样的:
1. 近几日有中国大陆的流量对 wordpress.org 发起猛烈攻击。
2. 攻击导致其官网CDN面向大陆的反代服务器Nginx针对该域名自动停摆。
3. 官网有的爱好者并不知道面向大陆的CDN所处情况,他们自己能访问所以认为没问题。
4. 解决该问题需要找到 automattic 管理官网的高层,专门为来自大陆的攻击给官网增加CC防御。
5. 所以并不是 wordpress 官网主动封锁了大陆访客,而是 automattic 为官网购买的CDN服务器面向中国的停摆了。
6. 目前为止都是去无权管理 wordpress 官网的用户论坛反馈,自然找不到想要的答案。
作者: itbobo    时间: 2019-10-20 00:46
我选择不用wp
作者: agoodboy    时间: 2019-10-20 00:54
30826 发表于 2019-10-20 00:38
简单点说就是,
wordpress.org 用了基于anycast技术的CDN,所有国家访问IP都一样,但实际访问到的服务器并 ...

嗯嗯,如果这样,有些疑惑就是为什么一旦试图登录https://wordpress.org/wp-admin, 立即全站429?我试验了一下,刷https://wordpress.org/wp-admin十几遍也不能正常打开此登录页,wordpress首页也立即429,我猜测wordpress.org的登录服务器是另外专门的服务器?所以wordpress.org首页可以在反复刷之后刷出来?但是https://wordpress.org/wp-admin的服务器有规则特定屏蔽了中国地区的登录?我知道国外一些主机商自己定制些WAF比如modsecurity还有些其他的开源防火墙什么的,自己瞎猜,似乎还不是CC这么简单的问题?搞不清楚,也许老哥是对的...
作者: 30826    时间: 2019-10-20 00:59
agoodboy 发表于 2019-10-20 00:54
嗯嗯,如果这样,有些疑惑就是为什么一旦试图登录https://wordpress.org/wp-admin, 立即全站429?我试验 ...


wordpress首页是静态缓存,就是直接存储到服务中国大陆的边缘服务器上。

wordpress.org/wp-admin这个应该是动态缓存,就是每次你登录都需要这台被揍的反代服务器主动拉取源站。
很显然登录拉取源站这操作要比读取静态缓存更耗边缘服务器的资源,本来已经被揍得不堪重负,你再一点登录,那肯定就是直接瘫痪了。

说白了刷新几次能访问是侥幸,你点登录那就是压垮骆驼的最后一根稻草。Nginx这个429目前没见哪个防御魔改成这样,专门屏蔽中国大陆是想多了,就是CDN服务器被CC这么简单。让automattic针对中国特地增加防御系统感觉很难,找出谁在CC也很难……
作者: agoodboy    时间: 2019-10-20 01:01
aming 发表于 2019-10-20 00:43
我不知说什么好,刚才特意看了下

根本没有你说的屏蔽, 就是4楼所列的,访问wordpress.org 直接429 Too  ...

嗯, 老哥费心了
当然高墙有时候也有劫持到另外网站的操作

就目前wordpress.org这种情况,会是劫持到另外网站么?
作者: 30826    时间: 2019-10-20 01:06
agoodboy 发表于 2019-10-20 01:01
嗯, 老哥费心了

就目前wordpress.org这种情况,会是劫持到另外网站么?

不会是劫持的,劫持的话没法解释刷新几次偶尔能看到乱码的官网。能看到这个说明确实解析到了他们CDN服务器上,只不过这台CDN被揍烂了。
作者: aming    时间: 2019-10-20 01:08
agoodboy 发表于 2019-10-20 01:01
嗯, 老哥费心了

就目前wordpress.org这种情况,会是劫持到另外网站么?

具体看上面大佬的分析

我对这方面了解不多,也没仔细查,但我还是可以说就是,这不是你想象中的屏蔽。


作者: agoodboy    时间: 2019-10-20 01:14
30826 发表于 2019-10-20 00:59
wordpress首页是静态缓存,就是直接存储到服务中国大陆的边缘服务器上。

wordpress.org/wp-admin这个应 ...

看到有MJJ在wordpress官方论坛留言了,希望能得到wordpress的重视
诸位老哥,1点多了,休息吧,熬夜奋战的MJJ,注意昼夜温差大,多加件衣服在身上,多喝点热水!
作者: 30826    时间: 2019-10-20 01:16
agoodboy 发表于 2019-10-20 01:14
看到有MJJ在wordpress官方论坛留言了,希望能得到wordpress的重视
诸位老哥,1点多了,休息吧,熬夜奋战 ...

谢谢,早点休息,我睡觉了
作者: tem    时间: 2019-10-20 07:33
国内局域网




欢迎光临 全球主机交流论坛 (https://lilynana.eu.org/) Powered by Discuz! X3.4