四川电信递归DNS 61.139.2.69异常故障,网站无法解析

4月13日下午,JS监控到四川地区电信递归DNS(61.139.2.69)发生故障,大量四川电信网民因使用该DNS导致网站无法访问。

目前监控到的现象主要有两类:一是大量网站解析失败率极高;二是部分网站解析被篡改,DNS解析TTL值被篡改成超大值

截止目前故障已经在微博中引起了大量网友反馈,对于这一问题,网民可将电脑DNS修改为OpenDNS如:114.114.114.114,223.6.6.6来恢复网站访问。

一般而言,DNS故障,除过软硬件故障外,很多时候亦是因为递归DNS受攻击引发,本次如果四川电信递归DNS受攻击是由攻击某个域名引起,极大原因是该网站因为NS服务器被打掉,从而导致递归DNS访问该NS服务器长时间挂起大量消耗性能从而引起递归DNS异常。

测试结果如下:

# dig @61.139.2.69 www.baidu.com

; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.23.rc1.el6_5.1 <<>> @61.139.2.69 www.baidu.com
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 49457
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;www.baidu.com.                 IN      A

;; Query time: 313 msec
;; SERVER: 61.139.2.69#53(61.139.2.69)
;; WHEN: Mon Apr 13 17:46:22 2015
;; MSG SIZE  rcvd: 90

UCloud获近亿美金C轮融资,启动全球精英招募计划

QQ截图20150409191822.jpg

UCloud宣布:UCloud已获得近亿美金C轮融资,资金将用于技术研发、基础设施建设、全球精英招募以及更广泛的市场推广。本次融资由君联资本领投,VMS Legend Investment Fund I、DCM、贝塔斯曼、光信资本跟投,额度高达近亿美元,再次刷新国内IaaS领域单笔最大融资金额。此前,我们已于2013年11月获得DCM领投,贝塔斯曼跟投的A轮投资,并于2014年6月获得由君联资本、贝塔斯曼领投,DCM跟投的B轮投资。

资本市场的一再青睐,足见云计算产业高速、稳定的增长趋势;而作为中立、专注、自主研发的云服务商,基于行业领先的技术能力,对行业特性的深刻理解,以及对用户需求的精准解读,我们不仅获得了市场的高度认可,并再次赢得投资人的信任。

本轮资金将被用于更为深入的技术研发,深耕系统软件及大数据领域;并开启全球精英招募工作,以CEO季昕华、COO华琨、CTO莫显峰、高级VP陈晓建为核心的导师团将亲赴硅谷招募精英人才。

目前,我们已经承接部分海外企业在国内的业务,也陆续有来自硅谷的高端人才加盟。我们将率先推出全球版本云服务平台,开启海外业务模块,与国际老牌云服务商同场决逐。

此外,该笔资金还将用更为广泛的市场拓展。一方面,我们将持续大力扶持创业者,以上海为试点广泛布局UCloud孵化器,并在全国开展与投资及创业服务机构的深入合作。另一方面,我们将在“互联网+”的时代,实现在大数据、在线教育、O2O、互联网金融方面的突破性发展。化云为雨,帮助传统行业企业缩短转型路途,转挑战为机遇。

当前的时代背景下,云计算所引领的产业升级已由推动内部创造向外部创造拓展。我们相信,本土互联网创新企业不仅已在全球竞争中展现出独特优势,也将引领传统行业从制造向创造、从创造向创新发展,更将吸引全球创新能力汇聚中国,在中国经济转型中发挥重要作用。

 

PHP fastcgi TCP(127.0.0.1:9000)和unix domain socket方式性能对比

Nginx连接fastcgi的方式有2种:TCP和unix domain socket 

什么是Unix domain socket?

Unix domain socket 或者 IPC socket是一种终端,可以使同一台操作系统上的两个或多个进程进行数据通信。与管道相比,Unix domain sockets 既可以使用字节流,又可以使用数据队列,而管道通信则只能使用字节流。Unix domain sockets的接口和Internet socket很像,但它不使用网络底层协议来通信。Unix domain socket 的功能是POSIX操作系统里的一种组件。

Unix domain sockets 使用系统文件的地址来作为自己的身份。它可以被系统进程引用。所以两个进程可以同时打开一个Unix domain sockets来进行通信。不过这种通信方式是发生在系统内核里而不会在网络里传播。

下面php fastcgi使用TCP和unix domain socket方式对比

TCP是使用TCP端口连接127.0.0.1:9000

Socket是使用unix domain socket连接套接字/dev/shm/php-cgi.sock(很多教程使用路径/tmp,而路径/dev/shm是个tmpfs,速度比磁盘快得多

测试机是个1核的centos6.4,2用户并发时系统资源消耗50%左右,10用户资源就跑得很满了。

2users 10users
nginx/1.2.9 + PHP 5.2.5 tcp 1060 1294
nginx/1.2.9 + PHP 5.2.5 socket 997 1487
nginx/1.2.9 + PHP 5.3.10 tcp 906 1082
nginx/1.2.9 + PHP 5.3.10 socket 880 1247

结论是在服务器压力不大的情况下,tcp和socket差别不大,但在压力比较满的时候,用套接字方式,效果确实比较好。

因为:对于进程间通讯的两个程序,unix domain socket的流程不会走到TCP 那层,直接以文件形式,以stream socket通讯。如果是TCP socket,则需要走到IP层。对于非同一台服务器上,TCP socket走的就更多了。

下面是php 5.3以上版本将TCP改成socket方式的配置方法:

修改php-fpm.conf(/usr/local/php/etc/php-fpm.conf)

;listen = 127.0.0.1:9000 listen = /dev/shm/php-cgi.sock

修改nginx配置文件server段的配置,将http的方式改为socket方式

 location ~ .*\.(php|php5)?$ { #fastcgi_pass  127.0.0.1:9000; fastcgi_pass   unix:/dev/shm/php-cgi.sock; fastcgi_index index.php; include fastcgi.conf; }

重启php-fpm与nginx

service nginx restart
service php-fpm restart
ls -al /dev/shm

可以看到php-cgi.sock文件unix套接字类型

互联网巨头进军CDN的真正用意在于抢占云服务入口

 继阿里云CDN从内部业务进化成提供云业务的CDN公共服务之后,腾讯云也发布了CDN
2.0版本,将全面开放自营八年、支撑亿级用户的腾讯自建CDN。至此,在CDN市场上,已经挤下了电信运营商、互联网巨头以及第三方专业公司网宿科技和
蓝汛通信等,而巨头们业务的延伸影响最大的就是先入为主的第三方公司。

CDN(Content
Delivery
Network)即内容分发网络,是一个由地理上分散分布的节点服务器组成的网络。通过在现有的Internet中增加一层新的网络架构,部署边缘服务
器,将网站的内容发布到最接近用户的Cache服务器,使用户可以就近取得所需的内容,实现用户就近访问,有效提升网站的响应速度。

就好比以前买火车票要去火车站,有一天你家附近多了一个火车票代售点,你就可以不用去火车站了,就近购买,缩短了购票时间。

在国内CDN市场上,最早布局的网宿科技和蓝汛通信合计占到了80%以上的市场份额,这两家公司是随着国内CDN市场的发展而起来的。由于网通和电信之
间的网络差异化,借此诞生了作为中间商的网宿科技和蓝汛通信,它们的CDN业务,打通了各大运营商用户访问网络的瓶颈,使得不同运营商用户可以畅通访问到
不同运营商服务器,快捷获得内容服务。

像国内的门户网站新浪、搜狐等,均使用CDN网络加速技术,虽然网站的访问巨大,但无论在什么地方访问都会感觉很快,而一般的网站如果服务器在网通,电信用户访问很慢,如果服务器在电信,网通用户访问又很慢。

对于互联网巨头们来说,由于业务多、流量巨大且技术储备成熟,出于省钱和提高服务质量的考量几乎都会选择自建CDN。

阿里云CDN前身就是淘宝CDN,而腾讯自建CDN也有八年时间,业务加速平台包括静态内容平台、游戏下载平台、UGC加速平台、流媒体平台、动态加速平台等,服务于QQ、QQ空间、微信、腾讯视频、QQ音乐、腾讯游戏等腾讯公司自营业务。

腾讯云CDN高级产品经理就表示,最早的时候腾讯是用的第三方厂商的CDN,随着腾讯业务的发展,才发现第三方提供给的服务不够灵活,包括成本和质量不太满足腾讯的需求,所以从2007年开始我们做CDN这件事情。

中国CDN使用率仅为10%,市场空间巨大

有预计称,随着OTT、手机视频和云服务的增长,未来几年CDN市场将迎来快速增长,到2017年,全球CDN商业服务预期产值为46.3亿美元。

在我国,随着移动互联网的普及,智能设备的便利性,每个人其实每天至少在两到三种网络之间切换,流量需求空前巨大,同时视频业务正迎来爆发性的增长,而视频业务将是CDN市场最主要的增长点。

腾讯云CDN负责人表示,未来整个全球CDN的市值在60亿美元左右,美国和韩国CDN的覆盖率和使用率接近80%,中国的使用率仅为10%,说明中国市场的空间是非常巨大的。

对于中国广阔的市场,无论是互联网巨头还是电信运营商都不想错过。2013年底,中国电信云计算分公司正式推出云加速CDN产品,进军CDN市场;随后阿里云推出CDN服务;腾讯云CDN在经历内部各项业务洗礼之后如今也对外开放。

巨头们的优势在哪?

去年10月份,一位原中国电信高层透露,中国电信、中国联通要共同出资组建一个CDN公司,新成立的公司将由中国电信云计算分公司负责运营。

若合作成真,南电信、北联通的格局将会被打破,中国电信的CDN服务完全可以覆盖全国的,彻底解决‘跨网’问题,电信运营商也能把自己的管道服务优势发挥到最大,这样就会把压力抛给网宿科技和蓝汛通信。

2014年3月,阿里云宣布开拓海外市场,CDN平台正式商用,同时声明将向亚马逊及其中国盟友们正式宣战。阿里云原本为天猫、淘宝等流量巨大的网站提供CDN支持,在全球建立起了上百个优质节点和带宽资源。相对于传统CDN服务商,这可能是它们最大的优势。

腾讯云CDN接入的第一项业务是腾讯网,随后开始适配游戏、QQ农场、视频等,腾讯云CDN的发展与腾讯业务的发展是非常紧密结合的,用王琰的话说,这一路的发展都是通过实践锻炼出来的。

现在微信是腾讯的重中之重,微信所有的加速都是用腾讯云CDN,他表示,凡是能够加速的点我们其实都会做到极致。

“腾讯QQ的月活跃是8亿多,微信的月活跃是5亿多,腾讯的两大社交平台可以覆盖中国所有网民,这个我觉得是现在迄今为止腾讯在技术层面积累最深的一个
点。”腾讯云CDN负责人表示,“每一个用户每一次联网的操作快慢、质量、访问速度,其实都可以帮助我们去学习中国特色的网络哪条链路是快的,哪条链路是
慢的。”

这就相当于腾讯知道全国所有链路的通畅程度。目前,腾讯云CDN已在全球100多个地区,建设超过400个节点,总带宽量超过10Tb,确保用户无论在任何地区,处于何种网络环境下,都可以在最近的节点,就近获取数据。

在固网时代,传统CDN厂商利用缓存技术把数据放到边缘服务器,由此获取稳定的信息和有保障的速度。不过,进入移动互联网时代后,用户获取信息的位置、带宽需求等等成了未知,而这恰恰是腾讯的强项。

而且阿里云和腾讯云进入这一市场,未来很可能在价格上做足文章,这对于单一的CDN厂商来说,会面临不小的压力,拓展业务势在必行。

但也有不同的看法,网宿科技副总裁刘洪涛就表示,运营商和互联网大佬的进入可以让整个蛋糕变大。比如阿里云进入到CDN,让CDN平台蛋糕变大。因为阿
里平台覆盖了很多大量的小微客户,这些小微客户未来就有可能变成CDN的大客户或者是目标客户。这对整个CDN市场是一种互补。

有人说,运营商进军CDN的真正用意在于抢占云服务入口,这是其转型互联网公司的重要支点。那么,作为互联网巨头们云服务的延伸,CDN服务商所扮演的“网络交警”身份,可能更加的诱人。

亚太CDN峰会:迅雷CTO陈磊谈颠覆CDN行业的三大趋势,自建CDN价格只需要1.3万/G/月

以下是2015年3月30日第三届亚太CDN峰会上迅雷CTO陈磊的演讲ppt,这一有关CDN发展趋势的ppt引发了现场的广泛讨论。有钱就是任性,一起来看看陈磊眼中颠覆CDN行业的三大趋势:

640.png

趋势一:颠覆CDN行业的第一大趋势是价格。

    中国CDN行业目前的价格其实是非常高的,相对于美国的CDN的价格而言,差价非常大,而这个差价中有很大一部分是CDN公司的利润。

640.png
    今天整个CDN行业最大的竞争对手其实并不是某一家CDN公司,而是各互联网公司的自建。现存的CDN商业模式下,以现有的成本来看,用户能够在CDN市场买到的最低的价格可能是1.5万/G/月的价格,而实际上很多互联网公司自建只需要1.3万/G/月。

640.png

    中国的CDN购买过程是以传统的方式去购买一个很互联网的产品,就像租房子,整个过程中需要反复和房东以及中介去谈,有的公司付出的价格低,有的公司付出
的价格高,而实际上他们拿到的服务并没有太大区别。造成价格不透明的还有两个非常重要的因素就是回扣和计费方式的复杂,一方面CDN行业中普遍存在“拿回
扣”现象,另一方面各式各样的计费方式下售价也完全不同。

640.png

    大型企业在采购CDN时拥有一定的话语权,可以协商之后用较低的价格采购,但是绝大多数企业在面对多重价格时并没有太多的话语权,没有经验的、或者经验不多的企业无法和CDN服务商斗智斗勇。

640.png

    2015年之后,CDN的市场价格不会再高于1.5万/G/月,这是一个比较合理的价格。

640.png


趋势二:颠覆CDN行业的第二大趋势是技术。

640.png

    未来几年中国的CDN市场将继续保持30%以上的高增长,有很多人觉得CDN增长很快,而实际上,增长可能远不止这么多。今天的农村互联网方兴未艾,很多新兴的互联网企业正在把大流量的业务快速地带到农村。

640.png

    迅雷仅用4个人便在半年时间内自建1T规模的CDN;另一家互联网企业自建3T规模CDN也只用了3年时间和8个人力。这些公司原本做自建的初衷是想要作
为和CDN公司谈价的筹码,做完之后却发现自建的质量和价格都更有优势。CDN公司谈价的筹码,做完之后却发现自建的质量和价格都更有优势。这说明了什
么?说明传统CDN的技术门槛极低,而2015年CDN厂商想要在市场中立足,必定需要在技术上进行变革和突破。

640.png

    我们总是在说最后一公里,但如果把终端的容量更好的运用起来,就能做到从终端到用户之间只有一公里。

640.png

    2015年是一个元年,未来的CDN节点数,将不会以百计、而是以万计、甚至以十万计。视频内容的快速的推出,将会越来越快的替代点播拍完之后等待几天再
发行的模式。现在有的公司有能力把延时做到2秒以下,未来的一两年中,2秒的延时将会变成几百毫秒。广电、游戏公司、体育赛事等,都能实现全网的瞬时直
播。

640.png

    随着VFN和虚拟化技术的发展,CDN技术可以实现更多的功能,比如说允许用户用他的业务逻辑去做防盗链。很多企业选择自建的原因是自建更加具有可控性和业务相关性,这样可以防止盗链,或者更好地压缩流量和视频文件等,这些也将是CDN行业未来的一个技术突破重点。

640.png


趋势三:颠覆CDN行业的第三大趋势是服务心态的转变。

640.png

   行业要越来越互联网化,最重要的是提升服务。现在的CDN行业做得还不够,因为跟CDN服务商的利益产生冲突:CDN服务商在想方设法的帮助用户省流量、省带宽的同时也在提升自身的技术实力。

640.png

   许多人都有过这样的体验:住酒店的时候用WiFi看视频并不顺畅,为什么呢?因为网络有太多用户的时候,丢包和延迟都会增多。如何能够在弱网环境下让用户
很好地去看视频?这需要CDN厂商和手机厂商技术结合。今天在这个领域里面有很多新的技术在涌现,并会成为手机厂商和CDN厂商的共同的重要价值点。

640.png

    迅雷现在和小米有很多合作,在跟小米合作的过程当中,迅雷一直有一个目标就是给小米的用户和小米公司带来价值。在给小米做下载和CDN时,首先尽量不用它
的CDN的采购流量;第二,做到精细化地运营,在下载库、网络协议等方面做大量的技术创新,去提升小米的应用商店的下载速度和完成率。这实际上就是在提升
小米公司的收入,因为应用分发最核心的一点就是成功地分发是可以收费了。

640.png

   综上所述,2015年很有可能是CDN行业重大的变革一年、颠覆的一年,在这一年里价格、技术和服务三个方面都会有所突破。

DNS安全协议是劳民伤财的事儿吗?

互联网安全专家正在讨论是否应当撤销保护互联网命名系统的密钥协议。DNSSEC开发于1994年但直到2008年才被重视起来,当时域名系统软件中出现一个漏洞导致任何人都可通过“缓存投毒”的方式模仿任何来自网站或邮件托管的服务器。

在使用了10年的DNSSEC之后,互联网专家现在在质疑是否应该使用DNSSEC,尤其是考虑到困难程度及高成本因素。

在今年年初的一篇博文中,Matasano Security创始人Thomas Ptacek在协议中指出,DNSSEC力量薄弱、不安全、不完整、没有必要、昂贵并且“受政府控制”。

他表示,“目前已经出现了更好的DNS安全提案。它们始于浏览器并且会去最根本的区域;支持这些提案并且不会把DNSSEC代码从服务器中抹去。”

这就是由之前曾被称作“未来安全基石”的协议所带来的影响。作为它最大的支持者之一、第一个执行该协议并提供DNSSEC服务的域名即由斯诺登所有的.se顶级域名,感到有义务就DNSSEC的价值做出回应。

“我收到了关于这篇文章的很多问题,所以我觉得有必要做一些回应,”.SE的安全负责人Anne-Marie Eklund-Löwinder写道。但即便给予了最强大的支持,她的话语不过是,“DNNSEC有潜力成为很好的补充。”

那么,到底发生了什么?又是为什么呢?

DNSSEC旨在确保这个臭名昭著的不安全域名系统能够保证某种程度的授权,也就是说要确保跟你通信的服务器名副其实。

这个协议是在很久以前开发的,但鉴于它的技术复杂度以及高昂的推介成本,并未受到重视。转机是在安全研究人员Dan Kaminsky发现了一个危险的漏洞之后,从此它开始流行起来。

Ptacek表示,问题在于DNSSEC只不过让攻击难度稍微增大,但并未解决问题,而且如果安全是通过数字证书等手段实现的,那么安全度会增高但它也会让任何DNSSEC补充都毫无价值可言。


外,DNSSEC使用的是过时的加密方法,且会为政府窥探提供危险的切入点。Ptacek表示,解决方法就是甩掉DNSSEC并且将注意力集中在更好的安
全系统如“键销(key
pinning)”上,后者会从一个中央机构中提取信任并且将其留在单个域操作符中。“中央机构无法解决互联网信任问题。中央机构就是互联网信任问题本
身。”Ptacek表示。

鉴于斯诺登披露了NSA大规模在线监控活动,其中包括采取许多神通广大、坚决有力的措施来对抗安全性能。Ptacek同时担心DNSSEC可能会被用于监控及拦截全球互联网流量。

DNSSEC、通过DNSSEC验证数字证书的措施、及DANE(基于DNS的命名实体认证)能够让人们在不知情的情况下将数据交给有权获取特别顶级域名的政府。

不同意见

但Eklund-Löwinder也列出了DNSSEC的好处。

她表示,虽然DNSSEC并未阻止安全问题,但它让事情的实施变得更为困难,而这本身就是一个不错的目标。

Ptacek
与Eklund-Löwinder在某一点上达成了一致:证书机构并没有提供恰当的信任及安全水平。“几年来有很多针对证书以及多个证书机构的严重攻
击,”她写道,“因此,我们必须要想如何解决存在的问题。我们谈得是传统安全。被成功攻击的证书机构损害控制各不相同。一些受影响的证书机构在将信息传递
给客户及外界的时候进展缓慢且不当。这些证明了缺乏风险管理的事实。

Eklund-Löwinder认为通过DANE项目使用DNSSEC来验证证书的解决方案本身并未被攻陷。Ptacek反对利用DANE,并认为额外的验证应该来自个人用户以及/或者域名运营商。

Eklund-Löwinder还指出,DNSSEC并不需要额外的代码,因为代码本身可能会在未来带来安全漏洞。


而,Ptacek表示,DNSSEC远非完美。有一个专门网页在追踪DNSSEC的失败及中断问题。清单顶端描述的一种情况是,在2009年,整个.se
的瑞典域名系统消失了一个小时,删除了90万个域名,而这是由DNSSEC更新中出现的一个错误导致的。除此之外还有多个其他例子。


么,互联网社区会朝哪个方向前进呢?会走近DNSSEC还是会远离?现在下结论还为时过早,不过对于每个执行DNSSEC(与域名监督机构ICANN签署
的合同内容之一)的所有1000多个新型通用顶级域名来说,如果DNSSEC产生重大问题,在未来的几年内它们似乎会被大规模公开。

本文由测腾代码卫士编译,不代表测腾观点,转载请注明“转自测腾代码卫士www.codesafe.cn”。

域名工程中心:高安全、可持续DNS促进智慧银行发展

3月26—27日,主题为“开拓区域金融
打造智慧银行”的第十二届中国区域性商业银行信息化发展战略高峰年会在广西南宁市召开,本次峰会汇聚包括中国银行业主管部门领导、全国各区域商业银行、金
融业管理咨询机构等机构代表。互联网域名系统北京市工程研究中心副主任、中网公司副总经理邢志杰出席本次峰会并发表主旨演讲,全面分析了我国银行业DNS
系统现状、面临的机遇与挑战。

邢志杰表示,前不久3月12日,因内部域名系统错误导致苹果App
Store、iTunes Store、Mac App Store和iBooks
Store等在线服务全面宕机,中断时间达到11个小时,引发苹果股价大幅下跌,市值蒸发 130
多亿美元。由此可以看出,在当前移动互联网迅速发展大背景下,域名依然是任何互联网内容的入口,包括传统互联网领域,域名的入口地位无法撼动。从域名技术
功能来看,DNS系统作为网络基础设施,是所有服务的入口,是互联网安全架构模型中最基础、最重要的一个环节,一旦DNS系统出现故障,将影响基于网络的
所有服务,导致内容提供商和服务商业务瘫痪。

他认为,从银行内部业务来看,随着金融业网络的规模和业务的发展和融
合,对IT尤其是DNS运维和管理带来巨大的挑战。目前大部分商业银行还采用落后的访问机制和管理手段,在管理、维护和业务连续性等方面面临诸多问题。
DNS系统的重要性目前已经得到业界的高度关注,如何实现传统IP访问向域名访问体系转变,如何满足数据中心容灾需求、提升业务的连续性,以及如何提升安
全保障能力和可视化集中管理、简化IT运维等都已成为广大用户在建设DNS系统时普遍关注的问题。

而随着互联网的发展,电子银行业务对银行更加重要,依赖性更强。作为电子银行业务入口的DNS系统在安全、性能等方面的诉求也越来越强烈,用户普遍关注如何构建安全、可靠的解析平台,如何提供快速以及不中断的解析服务,以及如何实现智能解析,解决用户跨网访问等难题。


表示,从国外银行业的解决思路来看,目前国外渣打银行、苏格兰银行、美国银行等大银行使用专业托管,国内以工、农、中、建为代表以自建DNS模式为主,从
发展趋势来看选择专业DNS托管服务来解决关键业务的模式已经是业界的共识,将来会有更多的金融机构选择专业DNS托管模式。

腾讯云CDN自建CDN节点400个约10Tbps带宽与传统CDN厂商争夺市场

腾讯云CDN自建CDN节点400个约10Tbps带宽与传统CDN厂商争夺市场,3月26日,腾讯云在北京宣布推出CDN 2.0,以自建CDN节点、技术方案完备、接入方式多样以及计费方式灵活的为卖点,吹响了与传统CDN厂商争夺市场的号角。云计算的普及应用,“互联网+”战略的提出,正在推动CDN技术和服务的演进。腾讯云认为,在终端多网络并行、用户接入分散的今天,CDN不仅仅要解决加速的问题,各种内容的上传、下载、存储、压缩、加载,甚至多地容灾、计费模式等问题,都是现代CDN的题中应有之义。

腾讯云推出CDN2.0

通过CDN服务提升互联网服务的性能的方式已为我们熟悉,但在腾讯云CDN负责人答治茜看来,在移动互联网时代,传统CDN面临DNS劫持、链路复杂、多终端适配和性价比低等四大难题。即便如此,由于还有很多内容,尤其是一些小微企业的服务还没在CDN上,中国的CDN使用率仅为10%。

针对,答治茜表示,要把“QQ、微信级运营响应速度”开放出来提供给用户,也就是腾讯云CDN2.0产品。

根据答治茜的介绍,腾讯云CDN2.0的优势如下:

  1. 自建CDN节点400+:腾讯现已在全球100多个地区,建设超过400个节点(包括静态内容平台、游戏下载平台、UGC加速平台、流媒体平台、动态加速平台等),总带宽量超过10Tb,并通过海外专线回源,能够快速触达遍布全球的用户。 
  2. 技术方案完备:腾讯通过多年海量互联网业务运营,对骨干网和全网链路状况有清晰的了解,并积累了移动终端内容感知和处理技术,对用户如何实时获得最佳时延有成熟策略,可以支持带宽突发型、高IO型、大流量型等多种业务模型,能够提供突发事件、热点运营等个性化解决方案。
  3. 多种接入方式:腾讯云CDN全面开放自有源接入,新增FTP托管源接入方式,让用户接入更加灵活,并提供7×24小时服务,大客户经理1对1服务,帮用户解决使用咨询、故障处理、解决方案优化等一系列服务,用户不再担忧日常访问速度慢、高峰流量突增等问题,可专注自身业务的发展。  
  4. 计费方式灵活:腾讯云提供按日均峰值带宽计费和按流量计费两种模式,如果用户带宽利用率高于30%按照带宽计费划算,如果带宽利用率低于30%按照流量计费划算。根据业务模型选择计费方式,客户可同比减少高达31%的开支。(号外:腾讯云CDN2.0版本上线之际还推出了优惠活动及政策,包括100G流量包免费领、1T流量包3折抢、大客户免费测试等。)

答治茜强调,腾讯云CDN2.0的成果来自于腾讯8年的运营经验,是实战的结果。“其实各家公司是在比谁爬的坑多,整个业务场景谁遇到的多,谁遇到的故障灾难多谁的技术就会更先进一些。而在这个过程中,腾讯是因为它的海量用户和产品的多样性,恰巧被我们都遇到了,一个个爬过来,已经知道了,也就沉淀下来了。”他说。

腾讯云CDN2.0的应用场景

腾讯云CDN高级产品经理王琰介绍,腾讯云的CDN2.0目前主要涵盖以下五个应用场景:

  1. 网站静态文件加速:主要包括图片、CSS、JS等静态文件的加速,利用覆盖海内外的400多家自荐加速节点以及海外专线回源即可实现,提供源站存储和托管。(目前主要业务:泰康人寿、腾讯网)
  2. 全站加速:静态加速与动态加速结合,业务0改动地全面加速整个网站的访问速度,这有赖于智能路由调度。(目前主要业务:58同城、大众点评、QQ空间、朋友网)
  3. 下载服务:大文件下载,如游戏安装包和素材,APK更新等。(目前主要业务:刷机大师、应用宝、腾讯游戏)
  4. 图片服务:主要是针对UGC类社交图片应用场景,应用了裁剪、美化、人脸识别、压缩、多档尺寸和webp格式技术。(目前主要业务:魅族、天天P图、QQ空间相册)
  5. 流媒体:针对视频点播、视频直播、音视频通信、安防监控等内容,通过存储+转码的方式,放到CSDN边缘节点。(目前主要业务:CNTV、腾讯视频、QQ/微信语音通话)

答治茜表示,腾讯云CDN未来将会为客户开放更多更深层次能力,提供一整套移动互联网加速解决方案,将腾讯多年积累的在图片服务、视频、游戏、下载等领域的技术能力和运营经验开放给用户。

QQ截图20150328115919.jpg

左起:腾讯云市场总监郑晓波,腾讯云CDN负责人答治茜,腾讯云CDN高级产品经理王琰

对话腾讯云CDN:

问:能否概括总结CDN2.0和CDN1.0的区别? 

答治茜:在今天我觉得是一个很重要的里程碑,在今天之前可以归结为1.0,因为都是对内服务的。对内服务跟对外服务其实有质的差别,对外服务其实我们面临客户的多样性跟对内完全是不在一个量级上的。所以对外我们更重要的是解决一些类似接入的多样性、计费的多样性。计费的多样性我想对内部部门来讲要求就不会那么苛刻了,但是如果对外的话,这个要求是很苛刻的。如果计费很苛刻,那也就意味着你的数据上报和统计监控是很苛刻的,原来这一块也不需要很苛刻。问题的调试、核对、测速其实这一系列的东西都是要求非常苛刻的,我们2.0主要就是搞定这些东西。我们会根据链路自动优化做一些部署,这个也是一直在做的长期项目。所以2.0和1.0相比,我们认为最大的区别,原来是丑媳妇儿不敢开门见人,现在相信我们自己做好了准备,可以见大家了。

QQ截图20150328120005.jpg

问:目前的CDN市场格局,有一部分是互联网的,能不能比较一下,不同种类的CDN服务商目前的优势和劣势?

王琰:对于腾讯云来说,CDN其实是云时代的一个产品,跟传统的厂商的区别在于,他们可能仅仅是提供资源。而我们除了资源,我们其实是一个云,我们会提供服务,提供解决方案。所以从这个角度来看,我们还是有一定的区别的。刚才提到运营商,其实运营商也是有自身的一些限制。我们对于运营商来说是第三方,我们跟运营商打交道都没有壁垒,而他们互相之间会有一些牵制。

答治茜:从具体的角度来讲,还有一个点是说传统的CDN更多的是聚焦在加速上,它在解决加速的问题。但是对腾讯来讲,它遇到的场景是比较多的,比如说朋友圈和空间,不仅在解决加速的问题,还在解决图片的上传、下载、存储,甚至多地容灾的问题。主持人早上从深圳跑到了北京,北京的速度怎么足够快?不光是优化了深圳的速度,还要求走到北京之后在刷朋友圈的过程当中也要足够快。在多地容灾,多地的数据搬迁和分布,其实这方面的挑战我认为是腾讯的业务场景下能够触及到的一些动东西。今天我们CDN的发布只是一个开始,未来我们会基于CDN做很多解决方案。不仅是加速,还包括图片的整体解决方案,包含图片怎么样更快的上传,怎么样更快存储,怎么样更快多地部署,怎么样更快下载。下载过程中,才有一个点是加速。视频也是一样,我们怎么去解决视频的上传、存储、加载、转码。所以你会发现,我们今天发布的东西,未来我们会解决更多应用场景方面的问题,我想我们也是希望依托于加速,把腾讯这么多年在其他领域积累的一些经验都能够开放给业界。

问:能否再解释两种不同的计费模式?

王琰:最初CDN可能是以带宽计费为多,也就是说我给你提供多宽的度,比如说你这个月最宽用到5G,我就按照5G给你收费。但是实际上有的时候你平时没有什么业务,当你做一次活动的时候一下子就上去了,用户量突增,你的带宽就会变得很高,其实最终收费是按照所占的宽度来说的。这样的话,其实有的时候并不是很合理,因为你平时还是很平缓的。这个时候我们就会给你提供其他的方式,这种用户既然你的曲线平滑度超过了一定的百分比,我建议你使用实际使用流量,这样的话对于用户来说就会很划算,我们计算出来的31%实际上是拿着公式算的,这种情况下如果换成流量计费的话会节省31%的费用。对于另外的用户长期大流量跑,我们就会建议他采用带宽计费。什么样的情况更划算,我们会帮你引导,你这个月做完之后,我们会告诉你用了带宽计费下个月会更便宜,会提醒这个事情,让客户做一些调整。

问:在图片和视频方面,有没有通过一些内容压缩的技术来实现网络传输的加速?另外是静态优化和动态是不一样的,动态可能是通过云来优化链路,腾讯云具体是怎么优化链路的?

王琰:内容压缩这一块我们一直在做,是我们默认的一个选项。我们会尽一切能力给大家减少我们的带宽,减少带宽的策略就是把内容打包,把大的东西变小,这样的话就可以减少我们的带宽。具体的话我们会做一些压缩,内容合并。对于图片和视频做得效果可能会更明显一些,比如图片这里,我们公司内部会有一些压缩策略,可以比普通方式节省30%的压缩比,这样的话就会给用户节省更多的空间和流量。

动态链路优化的问题,我们有全网拓扑,都在做实时测速,我们初始会从运营商数据里面分析一些静态策略配置上去,比如到A点,到B点怎么样走这个链路更快,其实这里只是一个X因子。另外还有一个额外因子就是刚才提到的实时反馈,我们有一个决策中心实时的分析用户的数据,把这些信息反馈到我们的外因子,一起做我们最后的决策。

QQ截图20150328120050.jpg

问:如果我现在已经采用了其他服务厂商的CDN,我再采用腾讯云的,有没有迁移成本和技术门槛?

答治茜:这其实是大家最不需要担心的地方,CDN有很多种方式,可以确保用户在迁移过程当中做到零成本。我们只需要改一下指向,其实对于腾讯云来讲是非常简单的东西,因为DNSPod也是腾讯云的,就是专业做这个事情,DNSPod和腾讯CDN做结合,所以这个点上的问题,我们可以通过DNSPod和我们公司内DSP这两大方面解决掉。回源的模式,基本上就是改一个地址的成本,就可以确保整个过程迁过来。

腾讯CDN与业务共成长,CDN业务带宽超过7T,自建带宽储备超过5T

2014年7月,架构平台部接入业务平台迎来了历史性的时刻,自建CDN总带宽突破5000G。架构平台部用了7年时间,把自建CDN从零做到了现在5000G的规模,让我们摆脱了对外部供应商的完全依赖,在质量、成本、贴近业务场景方面做到了更好QQ截图20150326161958.jpg

腾讯CDN平台2007年起步,2013~2014年加速,历经7年打磨,CDN业务带宽超过7T,自建带宽储备超过5T,形成了以自建为主,外包为辅的资源池。形成流媒体、图片、下载、UGC加速、动态加速五大业务平台,支持公司内外各类业务接入。详细参考:

QQ截图20150326161729.jpg

 腾讯自建CDN包含200多个OC,上万台设备,承接了公司近1000个业务,带宽总量突破5000G;本文将从资源,监控告警,标准化运维,成本四大块介绍整个腾讯自建CDN的运维

QQ截图20150326162120.jpg



【Melindama 马燕】腾讯自建CDN成本优化

腾讯CDN平台2007年起步,2013~2014年加速,历经7年打磨,CDN业务带宽超过7T,自建带宽储备超过5T,形成了以自建为主,外包为辅的资源池。形成流媒体、图片、下载、UGC加速、动态加速五大业务平台,支持公司内外各类业务接入。详细参考:

QQ截图20150326161729.jpg