教训:今天第一次遇到有人恶意刷流量,腾讯云让用户自己买单

2018-10-10 16:49:37 +08:00
 mclxly

事情是这样的:

  1. 上午随手回复了这个帖子: https://www.v2ex.com/t/496053
  2. 15:17 收到短信提示 CDN 流量包(10G)耗尽
  3. 马上登录腾讯云,看到: https://i.imgur.com/UjPp7nq.png https://i.imgur.com/jTWyd4l.png
  4. 立刻发工单,查看了日志发现是这个 IP 发出的恶意请求: https://i.imgur.com/IhdHdG9.png
  5. 笨希望官方能消除这种明显恶意请求造成的流量,然而得到的是用户自己买单: https://i.imgur.com/P6YXWBb.png

最后,请教大家怎么提防这种情况的?

最后的最后,只能诅咒谴责此人(此人肯定也经常在 V2EX 混),浪费我一下午时间 + 30G 流量。

11650 次点击
所在节点    程序员
58 条回复
mclxly
2018-10-11 11:33:43 +08:00
@dorothyREN 确实防不住

此人又开始了刷了,吃了饭下午再战。


。。。
123.207.23.62 - - [11/Oct/2018:11:02:38 +0800] "GET /upload/2018/01/26/Ew1rjn5PVZMvqQ8hxz78V3Z3MmAPVs5Pb8XHUmgP.jpeg13 HTTP/1.1" 301 178 "-" "tencent-httputils/1.1"
139.199.153.105 - - [11/Oct/2018:11:02:38 +0800] "GET /upload/2018/01/26/Ew1rjn5PVZMvqQ8hxz78V3Z3MmAPVs5Pb8XHUmgP.jpeg32 HTTP/1.1" 301 178 "-" "tencent-httputils/1.1"
。。。

tencent-httputils 什么鬼?
SakuraKuma
2018-10-11 11:36:39 +08:00
防不住的,什么都能伪造,代理池走一波。
所以小站还是固定带宽的小机子吧,别上什么流量计费的了。
LanAiFaZuo
2018-10-11 11:49:29 +08:00
@mclxly 你可以把 ip 提供给网站大佬,让他封网站 id
LokiSharp
2018-10-11 12:24:14 +08:00
防不住的,再大的站只要公开就防不了爬虫
wonpain
2018-10-11 12:49:12 +08:00
@mclxly 无意冒犯,我意思是服务商如果连 6 块钱的流量不放行,它靠什么挣钱。
另外腾讯云有宽带封顶配置,
![]( )
mclxly
2018-10-11 12:49:41 +08:00
@o0 IP 基本上用不了,动态的
mclxly
2018-10-11 12:53:37 +08:00
@wonpain 我设置的是 50Mbps,感觉没啥用,半个钟头给我刷了 8GB。估计对方 IP 池攻击
yunlongzzj
2018-10-11 14:40:47 +08:00
昨天就看到那个帖子了,一直想观摩一下,结果一直打不开,太惨了.
bzzhou
2018-10-11 14:45:39 +08:00
为啥要腾讯买单?腾讯咋知道是不是你用这个接口来同步数据呢
mclxly
2018-10-11 15:18:17 +08:00
@yunlongzzj 你搞错了,我不是那个帖子的楼主。

@bzzhou 哥们,不要纠结这个了,我都说认了。
xuhaoyangx
2018-10-11 15:23:42 +08:00
小站 都挂 cf 的路过
90928yao
2018-10-11 15:45:56 +08:00
针对 ip 限流,针对访问限流。redis 弄下蛮方便的,request 进来的时候判断,单个 ip 太多 ban,每秒请求过多 ban 掉所有请求
nosay
2018-10-11 16:04:40 +08:00
一开始从单一的 ip 进化成代理池了啊...
看来真的拿楼主网站练手来了,好惨.
不过从 41 楼的日志来看,有点像是腾讯云的压测服务,ip 也是腾讯的,感觉楼主可以向官方反馈一下.
同情楼主,这种情况好像真没什么好办法...
woyao
2018-10-11 16:17:27 +08:00
@mclxly 那二个 IP 都是 IDC 的机器。
"service_provider": "Shenzhen Tencent Computer Systems Company Limited",
"user_type": "境内 IDC"
mclxly
2018-10-12 08:22:05 +08:00
@90928yao 上了 CDN 流量不走服务器咋判断

@nosay 昨天怼了 15G,还没找到啥好办法

@woyao 查了日志,国外的 IP 也有,国内也有,没啥明显规律
abccccabc
2018-10-12 10:56:06 +08:00
楼主,封 IP 呗,因为走的是你 CDN 的流量,估计它是单独抓你图片或者体积较大的文件。看 CDN 后台能不能控制频率或自动封 IP。
abccccabc
2018-10-12 11:02:21 +08:00
楼主,要不把图片弄到我的 VPS 上,帮你顶个一两天。目前我的 VPS 一直空着,做个站,一天连个 IP 都没有。流量空着也是空着。

话说,做正规站的,谁和我一租这个 VPS 呀,帮我省点钱。只要你的网站流量一个月不超过 1T 就行,基本上每天上万的 IP 了。
mclxly
2018-10-12 13:03:38 +08:00
@abccccabc 看起来对方用了 IP 池类技术。感谢好意,下架了 CDN 对方也消停了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/496390

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX