cdn 被人刷了个 7 万的账单,是不是该报警?

2022-02-05 02:57:24 +08:00
 Benisme

欲哭无泪了,不知道对方是谁,动用了几百台服务器一直刷,流量费用直接爆炸。😰 就什么屏蔽、防盗链、鉴权都没用,就算对方访问的时候返回 403 ,也会消耗流量,虽然很小,但是架不住次数多。 不知道有没有人遇到过这种情况,报警有用吗? 😭😭😭

12965 次点击
所在节点    信息安全
79 条回复
xingchenzhou
2022-02-05 03:06:01 +08:00
你干了什么坏事?不然没人剑皇你吧。
datocp
2022-02-05 03:07:04 +08:00
。。。
谁跟你有仇。。。话说当年做百度推广,让竞争对手下线的方法,就是狂点对方广告。有些关键词很贵的,每天预算又固定,直接点爆。

Ibm 的广告好像是找出网站中没有注意到的下载资源。以前有好心的网友分享固件,结果被人脚本恶意下爆流量。iptables quota 可以治目的 ip 只能使用多少流量。
Cdn 就不知道怎么玩的。。。
Livid
2022-02-05 03:28:43 +08:00
什么内容的网站?
Benisme
2022-02-05 03:59:40 +08:00
@xingchenzhou 啥坏事都没做过
@Livid 就是普通的一个小众兴趣(保证是人畜无害的兴趣)论坛,也没收入纯粹靠爱发电,因为太小众了甚至没有同行竞品。
我网站也会有封一些违规者的账号,但是最近被封的人里看不出谁有这么大能耐。
Benisme
2022-02-05 04:22:47 +08:00
@datocp 跟我有仇的人,真想不出有哪个这么深仇大恨。
我网站之前被某个好像是“专业人士”的人攻击,这人我压根就不认识,至今不知道攻击的起因,而他持续攻击的理由就更无法理解,他说是我的防御行为激起了他的胜负欲🙃
这次的攻击者和那个大佬有点像,都是开几百个服务器脚本刷文件。只不过那位大佬是在“玩”,没有下狠手,刷个几百块逼我认怂就结束了,而这位直接刷爆……
defunct9
2022-02-05 04:24:27 +08:00
想想最近有哪家 cdn 厂商联系过你
dcty
2022-02-05 06:27:54 +08:00
就算对方访问的时候返回 403 ,也会消耗流量,虽然很小,但是架不住次数多。
==========
七万多的 cdn 费用,没折扣的情况下也要 300TB➕流量吧?
guowq
2022-02-05 08:01:04 +08:00
这玩意成本很低的,大厂的服务器都不计下行,还是 g 口,我见过他们一台服务器就刷了 10t
wangxn
2022-02-05 08:08:58 +08:00
@guowq 这种流量对于攻击者而言也是收费的吧,出口流量。
假如是大厂的服务器,举报它们应该有用,明显是违反用户协议的违法行为。
muzuiget
2022-02-05 08:49:49 +08:00
连超预算报警邮件通知都没有?
yanqiyu
2022-02-05 10:15:31 +08:00
牺牲一点访问速度把 CDN 换成 Cloudflare 这种呗,让他刷就行了
DeWjjj
2022-02-05 10:33:48 +08:00
有证书情况下,直接查 ip 出口。
如果有云公司的,直接起诉完事了。
learningman
2022-02-05 10:44:16 +08:00
Cloudflare 呗,用爱发电还上付费 CDN 。。。
nicevar
2022-02-05 13:18:43 +08:00
没有利益冲突,也没仇那有可能是误杀了
LeeReamond
2022-02-05 15:45:41 +08:00
其实我倒更好奇中小型商业公司遇到这种情况怎么处理,因为单纯走下载流量感觉真的攻击门槛很低,国内又不挂 cf
viberconnection
2022-02-05 16:31:38 +08:00
請問您所提供服務的站點是否存在下載檔案功能?如果是的話可能被誤傷了。因為最近有人在做一些不肖行為,主要是轉發騙人。
ccppgo
2022-02-05 19:55:46 +08:00
@yanqiyu
@learningman
请问 cloudflare 防护降费的原理是什么, 我对防护是小白
learningman
2022-02-05 20:13:40 +08:00
@ccppgo #17 原理是 cf free 版本不收钱
yanqiyu
2022-02-05 20:29:19 +08:00
@ccppgo 只要不是特别离谱的流量,CF 的几乎所有防护功能不限量不收费,甚至很多云服务往 cf 方向的流量也不计费(比如阿里云海外版 oss )
neurocomputing
2022-02-05 22:39:22 +08:00
当然可以报警,立案标准是 2 万元人民币

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/831929

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX