CDN 被刷几百 TB 流量求防刷措施

127 天前
 zedpass

如题,小弟新入职了一家公司做运维,在计算账单时发现 CDN 用量很大,然后查看 CDN 报表才发现挂在官网上的旧版本 APP 下载链接每个月都被刷几百 T 流量

查看日志时发现有很多 IP 不间断地去访问 APK 下载地址,导致 CDN 流量被这样消耗了半年的时间,每个月都额外产生 500 多 TB 的流量账单

针对这种损人不利己的行为,跪求一些有效的防刷措施。。。

2224 次点击
所在节点    问与答
11 条回复
proxytoworld
127 天前
没有上 waf 吗
murmur
127 天前
上 token 把,不能通过地址直接下载,需要在网页上拿到后端的 oss token 才可以下载

这也不行,还是得风控, 大公司都是有 ip 黑名单的,如果是检测到来自机房或者其他云的 ip 都是风控拉满
zedpass
127 天前
@proxytoworld 有 WAF ,但是 WAF 主要是防护 CC 攻击,他这个请求速度不快,但是一直 24 小时不间断访问,也能刷掉挺多流量
D33109
127 天前
旧版本的不能直接下了吗
proxytoworld
127 天前
@zedpass 如果 IP 地址不多的话就封 IP ,或者上一次性 token ,每次动态生成
shiny
127 天前
这个 User-Agent 很有特点,可以根据它来封
dearmymy
127 天前
说实话,搞不明白这些人为什么。之前人报复么
zedpass
127 天前
@D33109 可以直接下了,但是如果搞事的人把链接换成新的,那应该还是解决不了问题
jlak
127 天前
几百 t 多少钱?这么可怕😱
Raynard
127 天前
这几个 ip 好像在恶意 ip 库里,并且好像是国内 ip ?

直接报警得了,损失肯定超过 2000 了,国内 ip 也好查
google2020
127 天前
我也遇到过,估计是软件分析机构的爬虫,没分析出来结果就又爬一次,来回反复,封掉几个 IP 之后安静了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1005271

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX