又拍云 CDN 恶意请求被屏蔽后仍然在继续扣费

2020-08-16 13:04:14 +08:00
 KasuganoSoras

最近在用又拍云的 CDN 服务,开始感觉还不错,速度也挺快的,直到我昨天遇到的这件事情让我非常失望。

大概是前几天开始,就陆续有人对网站发起大量请求,然后被我设置的边缘规则屏蔽了访问,后来我也自己手动在又拍云的后台将对应 IP 添加到了黑名单,以为这样就没事了。但是昨天早上突然收到了欠费的短信通知,上去后台一看,虽然访问被屏蔽了,但是依然产生了大量的 https 请求费用,一下就把我之前充进去的钱全消耗完了。

我联系了客服,发了工单,得到的答复是这样的:

您好,拉黑了 IP 之后,该 IP 访问节点会返回 403 。但是由于请求已经落在了节点上,403 也是还会产生一点点数据包的流量的,这个没办法完全避免的。

我又问了下有什么解决办法,再次得到答复是:

您好,只要请求落到了节点就会产生包头的流量,这个确实没办法避免的。如果可以的话您暂时先关闭网站,把网站解析到 127.0.0.1 。等请求过去之后再解析回 cdn 。

这个回复我真不能接受,网站每天的访问量挺大的,停掉服务意味着大量的损失。如果连这样一个问题都没有合适的解决办法的话,我真不知道后续如何信任他们的服务。

不清楚国内其他 CDN 会不会也有类似的情况,如果有的话我还是老实回去用 CloudFlare 吧,这体验真的太差

1912 次点击
所在节点    全球工单系统
9 条回复
SomeBottle
2020-08-16 13:07:26 +08:00
屏蔽 403 确实还是算流量的,国内有些 cdn 是支持直接切换回源策略的。很多情况下只要是 cdn 商提供的页面,还是算进流量里的
ohao
2020-08-16 14:33:50 +08:00
比如我们开发的 cdn 系统,cdn 计费的逻辑是采集日志里的字节数

你绑定的域名,解析到 cdn 的域名,每次请求命中到 cdn 的节点,就会产生一条请求,请求返回的字节,就是你使用的流量,计费就是采集这个数字来进行统计

这个逻辑本身是没有任何问题的
不存在说 200 状态才计费,403 404 499 500 的就不计费
opengps
2020-08-16 14:45:49 +08:00
所以说,土豪版超大套餐包,才能放心使用 cdn 这类后付费产品。
国内用户之所以不流行“按量计费”,宁肯选择 1M 小水管,很大因素就在于这一点
Tink
2020-08-16 16:39:29 +08:00
我之前又拍云也碰到过同样的事情,不过当时只冲了很少的钱,然后我就把 cdn 临时停掉了一周,后面再打开就没了
eason1874
2020-08-16 16:47:38 +08:00
所以我不敢用这些收 HTTPS 请求费的 CDN,一不小心一天的请求费就超过一月的流量费了。

百度智能云的 CDN 也有边缘规则,他们的叫 EdgeJS,而且不收 HTTPS 请求费,流量费也便宜,一年有效的 1TB 流量包才 108,你可以研究下能不能用。
cydian
2020-08-16 20:54:58 +08:00
这样的计费规则没有问题的。
403 包头的流量是需要计费的。
你屏蔽,只是屏蔽该 IP 获取资源,返回 403
想要完全屏蔽,只能空解析。
这个锅,又拍云不背
据我所知,这种情况,腾讯云 CDN 可以发起工单减免。
KasuganoSoras
2020-08-16 21:11:57 +08:00
@cydian #6 那国内还有哪些 CDN 是只收流量费不收 HTTPS 请求费用的?老哥有没有推荐下
id7368
2020-08-17 01:18:04 +08:00
遇到过同样问题,403 收流量费可以接收,HTTPS 请求费受不了,所以跑路了百度云华为云不收请求费。
cydian
2020-08-17 10:06:23 +08:00
@KasuganoSoras 体验和价格平衡的话,腾讯云推荐
如果只讲价格,那很多小厂商可以选择。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/698665

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX