我就是 @Eyon 的女网友,这两天我们经历太多了

315 天前
 LuckR

前情:/t/951614

大家好,我就是 @Eyon 的那个女网友,我平时叫他川哥。其实我们也刚认识不久,也就一个多月吧,是在同一个知识星球里认识的。后来互加了好友,才有了今天这个产品。

我不知道他为什么要强调我的性别,也许是为了吸睛。但是,作为一个刚刚毕业不久的前端小白,以前还真的没有单独做出过什么产品。这个产品也是我第一次尝试在工作之外做产品,但这几天发生的事情真的把我吓到了。

其实我对川哥也不是很了解,只知道他是一个中年大叔,我们没见过面,也不知道他长什么样。我确实是在某互联网公司做前端,但是考虑到我们的产品出了那么多的问题,我就不说是哪个厂了,免得给我厂抹黑……

我以前也不知道 V2EX 。都是这两天才知道的。川哥一再的提醒我,v 站全是男性,狼多肉少,建议我不要注册。可我还是忍不住加入进来,但是先说好,友好交流!!!

这几天我们经历太多了。前天上午,也就是川哥那个帖子发在 v 站不久,我们的阿里云验证码短信就被瞬间发了 17000 多条,损失了大好几百,要不是阿里云账户里本身钱就不多,不知道还会损失多少。今天早上,我们的阿里云服务器又被 DDos 攻击,由于用户基数较少,我们确实没有配置 DDos 高防那些东西(也不可能支付得起),所以攻击者几乎在几分钟内就突破了阿里云自带的防 DDos 阀值,导致服务被中断 2 个多小时。

我知道 v 站都是大佬,也一定有我们的同行。在这个东西政策不明,也并不赚钱的情况下,我确实不大清楚你们这样的目的是什么。尤其是是 DDos 攻击,您自己也要花成本,何必非要这样呢?另外,我们的服务定价也并不是很低,大家是一定有利润空间的,我们到底动了谁的奶酪?

其实在短信被盗刷之后,我觉得一点也不冤。是我们的产品自己考虑不周,您教训教训我们也完全能够理解,会让我们意识到做一些基本的安全防护是多么的必要。但是,DDos 攻击真的让本女子很不理解啊。真的,求放过好吗!

这是我在 v 站的第一次发言,这个碎碎念大家看看就忘了吧。

最后统一回复一下为什么用手机号注册的问题:我们使用您的手机号绝对没有任何其他用途,至于您的实名也是在运营商那里实名,我们是访问不到您的数据的。其实对于我们来说,用不用您的手机号完全无所谓。但是由于涉及到您可能充值资金,感觉还是手机号更加方便您管理或者找回而已。

另外,我们的服务不是针对 v 站用户的服务。事实上,绝大部分中国互联网用户都是没有 email 的,所以要想做一个可能针对普通用户的服务,用 email 注册是行不通的,这个我们也没有办法。

谢谢大家。

23614 次点击
所在节点    程序员
165 条回复
divilbs
315 天前
maybe 加一个邮箱注册二选一?
对于 ddos 的不是很能理解...
shuxhan
315 天前
事实上,绝大部分中国互联网用户都是没有 email 的

--

这句话不敢苟同,私以为能混迹互联网的,特别是使用 gpt 工具的用户,邮箱并不是一个多陌生的东西,特别是对程序员来说
proxytoworld
315 天前
捉个虫,阀值->阈值,另外注册的可以弄个验证码,不一定都是被 v 站的消耗(但应该占半数以上),一些灰产做短信轰炸会找短信接口
incesa
315 天前
众所周知 v 站自曝网站地址就是相当于邀请大家做压力测试[狗头]
proxytoworld
315 天前
@shuxhan 得看面向的市场。。。很多普通人就是没有邮箱(除了 qq 邮箱之外)

前段时间领英中国解散了,一部分原因就是因为领英中国 APP 用邮箱注册而不是在国内更通用的手机号注册,导致用户量一直没上去
proxytoworld
315 天前
在 gov 多年推动下手机号成为了另外一个身份证
Eyon
315 天前
实际上,到现在针对我们的短信轰炸仍然在继续。

@LuckR 是一个漂亮、负责的妹妹,大家不准挖墙脚
Masoud2023
315 天前
> 绝大部分中国互联网用户都是没有 email 的

你是怎么得出来这个结论的?能不能不要这么拍脑门想问题?
so2back
315 天前
没有 email 。。
yawhale
315 天前
不好意思昂,第一眼还以为女朋友,,还寻思有啥瓜吃
idealhs
315 天前
太长不看
V2 发服务,默认都是来做压测的,这个竟然不知道吗
Eyon
315 天前
@Masoud2023

你可以不同意或者不认可,但这个真的不是拍脑门。
也许,我们对“中国互联网用户”的定义不一样,事实上我也确实错误的定义了。

在这里,我把“中国互联网用户”当成了智能手机用户(当然这个说法也是有问题),如果我说绝大部分的中国智能手机用户都是没有 email 的,也许你就觉得没问题了。

但是,智能手机用户,都可以被称为“网友”,而且 ta 可能会用到我们的服务。

和菜头老师的文章《有没有听说过一种东西叫电脑》里面有一段写的很好:

>PC 和手机有什么区别?区别就在这里。使用 PC 的人在互联网上自行主动找寻答案,使用手机的人在 APP 里等待投喂。所以,这是两个世界,两种世界观。

你不要期待在 APP 里等待投喂的“中国互联网用户”拥有 Email ,这是事实。

你的家人,亲戚朋友,他们都是互联网用户,你可以统计一下拥有 email 的占多少。但是,理想情况下他们却是我们的产品可能服务的对象。
tq0106
315 天前
你就说你有没有对象吧.jpg
lujiaosama
315 天前
短信怎么防刷? 上验证, 限制 IP?
rossroma
315 天前
“绝大部分中国互联网用户都是没有 email 的”

这是我从未设想过的问题,对于互联网从业者或者 PC 时代过来的老网民,email 可能像微信、QQ 一样普及。

但是对于新世代的移动互联网用户来说,email 可能真是一个听说过但没见过的过时事物。
Eyon
315 天前
@lujiaosama

阿里云端:

1)开启防盗刷监控
2)相同手机号限制请求频率
3)调用接口黑名单

服务端

1)上验证
2)单 ip 请求次数限制


这就是我们这几天得出的结论。
binxin
315 天前
@incesa 哎,为啥我当年自曝了网址,缺只有 100 多个 PV
oneKnow
315 天前
你可以说绝大部分中国互联网用户没有 email ,但是会去用你们的服务的人,我相信绝大部分的人是有 email 的,再不济 qq 邮箱总有一个吧
liberize
315 天前
在这网站推广自己网站的 10 个有 9 个会被 d ,即使是小博客,所以真不是针对你们🤣
x86
315 天前
以后我来这注册小号推广竞品网站🐶

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/952600

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX