PacificRack曝出惊人Bug,技术水准再刷下限

29日下午,有网友在Loc论坛发帖说自己进入了PacificRack的总后台,并且附上了多张后台管理页面的VPS用户列表截图。

4小时后,PacificRack在中国的市场负责人发帖确认了漏洞,并且说明该漏洞出现的原因,他们的技术人员在将用户导入到新面板数据库时,UID错误地变为数值0,由于面板缺乏必要的鉴权措施,程序输出了全部的VPS记录。而他们的技术人员却惊人地丝毫没有察觉。

这一事件印证了此前关于PacificRack技术水准低下的传言。该服务商不但缺少合格的开发人员,还缺少测试人员。在对系统进行重大升级之前,他们显然没有做任何检查。

虽然PacificRack声称是一家在美国洛杉矶运营的企业,但它90%以上的用户却来自于中国内地。而它的表现也实在不像一家成立于2007年并有着丰富运营经验的公司,而更像我们所熟知的另外一个名词“OneMan”。

参考资料:

PacificRack中国市场负责人关于故障的问题说明

旧版 G Suite 订阅先别跳车,还有机会

本报编辑注意到 G Suite 商务版(由团队管理)和 G Suite 商务版实际上是两个版本。

Google于10月14日发布的公告中所提及在2021年1月15日不再提供 G Suite(由团队管理)产品,该公告容易使人产生全部 G Suite 订阅必须强制转换的误解。而实际上它没有提及旧版 G Suite 的其它类型订阅。

G Suite 商务版(由团队管理)是一个不常见的版本。它不需要验证域名所有权, 注册所用的邮箱也不属于Gmail,G SUITE 商务版需要验证域所有权,域名邮箱为Gmail。

近期,Google推出WorkSpace替代了原先的 G suite 办公套件。新的商务版订阅在说明中删除了单个用户无限容量网盘描述,虽然在实践中它们暂时依旧是无限容量的,但人们更青睐于旧版的 G suite。

到目前为止,Google对其余类型的 G suite 订阅尚未有明确的处理方案公布。但据此还无法确定Google是否最终会强制升级所有的 G suite 旧版订阅,总的来说,一切都还是未知数。

甲骨文韩国首尔线路调整,取消 CN2 GIA

昨日,Orecal云主机对韩国首尔地区的线路进行了调整。经多名用户测试后发现去程已不再走CN2线路,联通绕日本和美国。

近期,用户多反应在晚间高峰期线路实际上非常拥堵,说明甲骨文在韩国的带宽已经不堪重负。

据了解,韩国春川地区目前尚未更改。

甲骨文公司推出的云主机服务试用计划包含两台永久免费使用的VPS。其中韩国机房自今年来更是开通了CN2线路,它是自搬瓦工和阿里云国际涨价退出第一线后,最受欢迎的“科学”云服务商之一。

显而易见,甲骨文公司并没有因此获益。

Google大规模封锁异常账号

种种迹象表明,Google正在严格审查此前通过非正常手段注册的账号。这些账号主要是通过自动程序注册的。

它们最初的来源多是某些账号贩卖商,而由于这些账号中许多已被普通用户所购买和使用,因此此次封号影响到了很多正常用户。

据了解,被封禁账号用途或最初的使用目的主要集中在 Google Voice 和 Drive。封号的原因来自于账号本身,而与上述的产品并没有直接关联。

虽然Google提供了解封的通道,但谁也不知道解封的可能性有多大,毕竟有太多的账号被封锁了。也有用户表示即使解封在未来的不久后还会再次被封禁。

另外一些用户发现他们的Google账号在登录时被要求验证手机号码,但在填写号码后又提示该号码不可用。此类异常属于老生常谈,实际上和本次封号事件无关。它与代理IP有关,更换纯净IP或者关闭代理可以恢复。

中国内地独特的环境使得许多用户无法在无代理的情况下注册,因而只得选择购买。但Google的风控愈发严格,即使购买了较长时间后这些有着问题出身的账号还是免不了被秋后算账的厄运。

或许在不久的未来,只有那些已经和Google有10年以上交情,在“史前时期”于一个内地IP上原生注册的ID才能心安理得,现今这一切听起来就像一个久远的神话。

Cloudflare遭遇短暂技术故障,后台管理功能无法正常使用

晚间,用户发现Cloudflare后台出现API无法拉取数据的情况。

Cloudflare随后表示正在调查Cloudflare仪表板和相关API的问题。大约半个小时确定了故障原因,经过约20分钟的处置CF认为故障已被排除,正在观测。

本次出现的这些问题不会影响通过Cloudflare CDN或Cloudflare Edge上其他安全功能提供的缓存文件。 

使用仪表板/ Cloudflare API的客户会受到影响,因为请求可能会失败和/或可能会显示错误。

IDC服务商云桥联动屡次延期开通机器,疑使用欺骗手段牟利

近日有用户向本报反馈,国人商家云桥联动存在严重违约行为。大量用户的618活动期间所购的特价机至今都没有开通,大部分付款的独服亦未开通。

商家在用户付款前声称有货,但之后便以各种理由延迟开通时间。

另有用户反应,8月20日,该商家以迁移设备为由,停掉了部分已开通的机器,但在之后一直未能恢复。“老板一直说没机器没IP,但是其官网销售的广州移动目前可以正常购买,而且其他区域也可以买。”

群内招募客服,晒硬件照片。一切似乎都在向好的方向发展,但老用户们发现他们的机器依旧没有开通。

有用户认为,云桥联动继续兜售着根本不存在的机器。即便老用户等待开通的队列已经很长,但该商家面对新用户却是来者不拒。

在面对退款问题时,和许多问题商家一样。对他们来说要完成这件事情是十分困难的。云桥联动的做法是不回工单、只退剩余价值余额、向还没有续费的用户征收“滞纳金”,虽然这些用户实际上是服务因商家原因而中断已久。

截止目前,用户与云桥联动的纠纷还在进行中,最新的消息为商家承诺在下周一(10/19)开通618机器。也许他们可以走出困局,也许还要继续面对上错车的窘境。不过这在IDC圈子中并不算什么新鲜事。

·该稿件当前处于:预发表 -> 征求商家回应阶段 -> 商家回应 -> 内容更新 -> 待发表 -> 消息定级 -> 发表

  • 商家在回应中否认了故意违约的说法,说明618机器不开通的原因是因为申请不到很多的IP,多数的IP都给了下游和独服客户,目前已经准备了备用方案。独服客户10月1日进行了一次调整,但是都已经开机。对于停服时间会进行补偿。

参考资料:

云桥联动之一个优秀的骗子必备手法

云桥联动,可真有生意头脑,五宗罪

云桥联动TG群内聊天内容显示商家以各种理由推迟开机

云桥联动TG群内用户表示要退款遭遇恐吓

云桥联动商家对本文的回应内容

Google确认将于2021年1月15日强制转换旧版 G suite 订阅

来自官方的文件显示在对待旧版 G suite 用户的问题上Google已有定论。公告显示,自2021年1月15日起,Google明确将不再提供 G Suite(由团队管理)产品,所有用户均需改用其他 G Suite 产品。也就是必须转换为现推出WorkSpace。

如果届时没有采取任何行动,订阅会自动改变为Workspace基础版,并且开始14天的试用。基础班存储空间仅为100GB,共用存储为2TB。当然如果要保持现有的无限存储,还可以订阅企业版,最低价格为20美元每月。

参考资料:

Google关于 G suite 的官方公告

Netflix扩大封锁IP段,大量VPS受影响

Netflix在最新的IP封锁行动中波及到中国内地用户常用的IDC服务商,让原本可以通过代理观看奈飞网剧的人措手不及。

据了解,此次封锁更加精准,腾讯云目前仅101段还未受到影响,其余的被封锁或被限制仅能观看自制剧;阿里云国际新加坡161段目前正常;甲骨文所有IP全军覆没。

此次更新较以往覆盖了更多的IP段,目前奈飞粉们都在寻找新的替代品,有人只得暂时转战机场。

HKSS金蝉脱壳的谋略,业务疑为虚假拆分抛弃国际站点用户

今年7月份,HKSS宣布了拆分现有业务的计划。其中国际站划分给一个域名为gaoshi.cloud的商家,国内业务由原有团队运营,他们使用了HKServerSolution.net的域名,现改为codeccloud.cn,DMIT获得HKSS原先美西的CN2 GIA业务。

但到9月份,接收国际业务的goashicloud宣布已经将美西业务转给了DMIT,之后就直接关闭了网站。国际站的用户发现他们遇到了很大的麻烦,因为DMIT不承认他们在gaoshicloud的租约时间,新的服务商要求按自己的价格策略对等抵扣时间,这意味着他们必须支付更多的钱才能维持此前的租约。与此同时,DMIT也并不会对此前迁移时间进行补偿。

随着陆续有用户服务器被提前终止,他们试图寻找HKSS现在的国内运营商CodecCloud(扣德西云)进行交涉,但codecCloud坚称已与国际业务切割,不会对此负责。

现在,有心人士经过调查,向本报提供的信息,让我们看到了整起事件的另外一面。HKSS的国际与国内站实际上为同一个人所有。

根据codeccloud.cn的备案信息,该网站属于九江扣德西云网络科技有限公司所有,该域名的管理员邮箱显示为[email protected]

codeccloud.cn的WHOIS信息联系人邮箱

这是一个有趣的发现,因为nimaqu.com的AS-WHOIS信息中发现了后缀为gaoshi.cloud的联系人邮箱。

查询链接为:https://bgp.he.net/AS138919#_whois

HKSS的两个分身,CodecCloud和GaoshiCloud很有可能只是同一个人的左右手。如果真相果真如此的话,不难想见,拆分仅仅是一个幌子,将所有国际站用户赶下车才是目的。到目前为止,我们还不能确定DMIT在其中所扮演的角色。这一批曾经信任HKSS的用户是怎样被作为一个累赘出卖给了另外一个商家的呢?

·本稿件当前处于:预发表 -> 征求商家回应阶段  -> 商家没有回应 -> 正式发表

参考资料:

CodecCloud域名的WHOIS信息

九江扣德西云网络科技有限公司天眼查信息

Nimaqu网站的AS-WHOIS信息

用户转发DMIT客服的回复于CodecCloud群内,客服否认与GaoshiCloud关联

CodecCloud的TG客户群组

gaoshi.cloud 通知频道

G suite取消12美元商业版无限存储空间

昨日,Google G suite改版为WorkSpace,最引人瞩目的是此次改版削减了存储空间的配额,此前12美元和18美元套餐所能享有的网盘无限存储空间已分别改变为每位用户2TB和5TB。

Google在说明文件中指出旧的G Suite用户将保有当前权益直至订阅期满,之后将“过渡”到新的WorkSpace版本。也有可能老用户在保持订阅续费的前提下可以继续享有现有权益。

如果不能,那么要继续享用无限存储空间,依然可通过后台升级到Workspace Enterprise订阅,该订阅的费用为20美元,对于有着收藏癖好,存储需求巨大的鼴鼠们来说,虽然成本有所提高,但好过完全没有。