中国境内无需担心钱包被 DDCC 的云服务

279 天前
 LnTrx

近年来,被刷流量一直是站长和开发者的心头大患。如果碰上可能会损失一大笔钱,而且受害者的挑选也根本不讲道理,国内也缺乏更合适的选项。幸运的是,最近陆续出现了一些可能可以避免被“刷破产”的产品。因此想开一贴专门收集这类服务,欢迎回复、更新相关信息。

定义

本帖收集的服务需要满足以下条件:

  1. 服务能力满足一般个人用户需求(例如服务器上行带宽≥50Mbps )
  2. 开启后无需担心钱包遭殃(止损>维持服务,被 DDCC 不会造成花费或花费可控)
  3. 价格在一般个人用户可以接受的范畴

此外服务的质量,被 DDCC 后官方的处理方式(删号、黑洞、限速等)等也可纳入讨论。

钱包风险的级别包括(以境外服务为例):

  1. 完全无需担心:免费的服务(例:Cloudflare ,基础的 DNS 、CDN 服务不计费,TB 级用量也不一定会封号)
  2. 基本无需担心:收费但承诺不额外加收的服务(例:一般中小境外主机商,一次性付费,此后不限流量或达量限速,不额外收费)
  3. 或许无需担心:提供了防止被刷的手段/余量,但不提供保证(例:Cloudfront CDN ,1TB 的下行流量不容易被用完、也支持账单提醒。但如果攻击者愣是刷完了或者制造请求次数等扣费,也无法避免遭殃)

这里倾向于收集前 2 个分类。注意本贴收集的是中国大陆境内的服务。建议给出钱包风险相关的官方文档参考。

示例

  1. EdgeOne Pages
    服务:静态与动态网站托管
    风险:( 1 )官方文档明确免费
    价格:公测期间完全免费,承诺长期提供免费版本
    参考: https://edgeone.cloud.tencent.com/pages/document/162936949996421120

  2. 阿里云 200M 轻量
    服务:轻量服务器,峰值带宽 200M 可满足一般开发需求
    风险:( 2 )官方文档明确,对于套餐中不包含每月流量的轻量应用服务器实例,公网出流量、入流量均不会产生费用。
    价格:原价 35 元/月起( 2 核、0.5GB 内存、20GB ESSD ),有时有优惠
    参考: https://help.aliyun.com/zh/simple-application-server/product-overview/billing-faq

  3. 腾讯云 EdgeOne
    服务:边缘安全加速平台
    风险:( 3 )对于安全防护功能拦截的请求不进行计费,仅对通过安全防护功能处理后的流量和请求用量计费。但未被安全策略过滤或者拦截处置时(例如防护延迟生效),该部分流量和请求仍然会被计费。
    价格:原价 29.9 元/套/月起( 50GB 、300 万次请求),有时有优惠
    参考: https://cloud.tencent.com/document/product/1552/103577

3411 次点击
所在节点    云计算
12 条回复
simplove
279 天前
阿里 200M 不行,流量稍微用多点就限速,比如用 100G 就限 5M ,一直限,不知道什么时候给解除。
腾讯 200M 目前来看还好,而且有卷,可以很优惠的购买
v1
279 天前
镇江联通机房 E5 神机 199/月 百兆对等

( doge )
daimaosix
278 天前
在用 ATDS,国内不计量的 DD CC 有静态和动态加速,不过我们买的 WAF
stormtrooperx5
278 天前
还有阿里云才发的 esa 边缘安全加速
LnTrx
278 天前
@stormtrooperx5 我看了下文档,感觉阿里 ESA 的描述有一些差别。腾讯 EO 说的是被拦截就不计费,但阿里说的是实际消耗了 ESA 的带宽资源就要计费。也就说尽管 WAF 请求数不限,但被拦截请求本身的流量还是要计费?

https://help.aliyun.com/zh/edge-security-acceleration/esa/product-overview/high-bill-alerts
LnTrx
278 天前
我还发现,阿里 ESA 是计算客户端到边缘节点请求和响应流量,而腾讯 EO 未开启智能加速的域名仅统计 EdgeOne 节点到用户客户端的应用层下行流量。
https://help.aliyun.com/zh/edge-security-acceleration/esa/product-overview/basic-package-fee
https://cloud.tencent.com/document/product/1552/94159
stormtrooperx5
277 天前
@LnTrx 也是被 waf 拦截的请求不会收流量费,因为没有流量到 esa 节点。
edgeOne 的说法有点迷惑,https://cloud.tencent.com/document/product/1552/103577 这里又说:“EdgeOne 使用“干净流量”计费模式:对于安全防护功能拦截的请求不进行计费,仅对通过安全防护功能处理后的流量和请求用量计费”
到底收不收请求费用顾及得发工单问问了
stormtrooperx5
277 天前
总结一下
1. eas 请求次数不限 ; eo 请求次数收费
2. 7/4 层接入 esa 都收请求流量费用; 7 层接入的 eo 不收请求流量费用,4 层接入要收
3. 两者智能加速/智能路由功能都要收费

其实就是一家按请求流量计费/一家按请求次数收费,自己估算一下用哪个划算吧
LnTrx
277 天前
@stormtrooperx5 可能没有理解我的问题,我的意思是说,如果攻击者向 ESA 节点发送请求被拦截,到底计不计算流量。
例如攻击者发送了 100 万个 1M 文件上传的 HTTP 请求,都被 WAF 拦截,那 ESA 使用者应该支付:0 元、一笔小钱、还是 100 万 M 的流量费?
尽管没有透传到后端,但 ESA 确实消耗了入流量,按我的理解 ESA 是要付费的,EO 是不用付费的。当然,还是应该工单确认一下为好。
LnTrx
276 天前
中小服务商我暂时就知道一个

雨云宁波服务器
服务:高防云服务器,带宽 100M 起步,1TB 流量
风险:( 2 )官方承诺达量限速,不会扣余额,可以自定义日流量限制
价格:原价 60 元/套/月起( 2 核、2GB 内存、30GB ESSD ,30 元服务器+30 元 IP ),年付有优惠
参考: https://forum.rainyun.com/t/topic/8152
stormtrooperx5
275 天前
@LnTrx cli -> waf -> esa ,被拦截的请求不会有流量到 esa
LnTrx
275 天前
@stormtrooperx5 我对文档的理解是 WAF 是 ESA 的一部分,所以入流量要付费。是否有文档说明入 WAF 的流量不属于入 ESA 流量么?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1106902

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX