我在周六也就是 8 月 29 号下午 2 点左右发布了我的生图网站 https://mindsee.app 然后在下午 4-5 点左右,有大量请求并发调用我的注册接口,并发非常高,万幸没有造成任何损失
接口签名校验未通过,最开始以为是有用户支付了,一查毛都没有,此时没继续关注,继续忙其他的这波攻击的人应该是同一人,并且是新手,可能还是使用 ai 来做的 4 点的一波攻击,请求的 user-agent 是空的,猜测是用的 shell 脚本干的 5 点的 user-agent 是 go 语言的 http 客户端请求的。
事情其实不算严重,甚至没有影响到我的其他服务,不过挺有意思的 只不过没有想明白这是在干嘛,因为都是一直使用的同一个邮箱来注册,并且注册还需要验证码,验证码接口做了限流的,有了解在做什么的望告知一下
一直都相信互联网上一定有无缘无故的恶,所以我部署的服务一开始就使用了 cloudflare tunnels + worker 穿透出来的,没想到 cloudfalre 的免费层没有给非 GET 请求做安全拦截,还要自己加,百密一疏啊,现在也在持续增加更多的保护措施
欢迎大家使用生图网站 https://mindsee.app,目前注册就送 3 次生图机会,还可以使用兑换码兑换更多使用次数
在上个帖询问方向后,目前打算往垂直领域的工具深入,主要目标应该是 B 端用户,和部分 C 端用户
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.