[送码] 关于网站上线 2 小时就被攻击这件事

19 小时 43 分钟前
 cdx

起因

我在周六也就是 8 月 29 号下午 2 点左右发布了我的生图网站 https://mindsee.app 然后在下午 4-5 点左右,有大量请求并发调用我的注册接口,并发非常高,万幸没有造成任何损失

时间线

复盘

这波攻击的人应该是同一人,并且是新手,可能还是使用 ai 来做的 4 点的一波攻击,请求的 user-agent 是空的,猜测是用的 shell 脚本干的 5 点的 user-agent 是 go 语言的 http 客户端请求的。

事情其实不算严重,甚至没有影响到我的其他服务,不过挺有意思的 只不过没有想明白这是在干嘛,因为都是一直使用的同一个邮箱来注册,并且注册还需要验证码,验证码接口做了限流的,有了解在做什么的望告知一下

一直都相信互联网上一定有无缘无故的恶,所以我部署的服务一开始就使用了 cloudflare tunnels + worker 穿透出来的,没想到 cloudfalre 的免费层没有给非 GET 请求做安全拦截,还要自己加,百密一疏啊,现在也在持续增加更多的保护措施

结尾

欢迎大家使用生图网站 https://mindsee.app,目前注册就送 3 次生图机会,还可以使用兑换码兑换更多使用次数
在上个帖询问方向后,目前打算往垂直领域的工具深入,主要目标应该是 B 端用户,和部分 C 端用户

1194 次点击
所在节点    程序员
5 条回复
cdx
19 小时 42 分钟前
限制一人一码:
5bClXhZsvq9eWF6I
e557VoI1P1yQ2x1D
KGpiDgLeNCJ8qxXS
vtxB1H8Zm1R1R5Fj
x8oVtNNaAN5E8O1L
DL1qLQZROmhEJSmW
RcG72cAlxSyNjpT3
KCPVtwFxpJSSYkAD
vgvVpxxyOxWHSlFg
qLwRjm4nbfDoWOSy
fP0G4mshoVdhqAgs
dvYTBOrOf9VwfZwd
X9vb2zeYZMbwdqbu
ES4ITyMmsLseVvHN
GJiHbKj5KZQdVL9z
itbunan
19 小时 12 分钟前
主打轻量化防御的防火墙产品 https://wisdefend.xinruihuirong.com/ 需要的话,联系
defunct9
18 小时 45 分钟前
这波广告打的,猝不及防
duuu
18 小时 27 分钟前
生图太多同行去逆向了。。破一个网站,等于自己成本变低
blazebmaura
31 分钟前
厉害 上线就并发。。。

codex-reset.com 昨天 tibo 重置时候 并发应该有 600+

完全没有压力:)

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1238447

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX