ragnaroks

服务器被 20.171.207.0/24 刷流量

  •  
  •   ragnaroks · Jul 1, 2025 · 2465 views
    This topic created in 340 days ago, the information mentioned may be changed or developed.

    这几天陆续收到几个流量比较少的服务器的流量即将耗尽邮件,最后一台因为配置相对较高安装了各种统计,才发现是来自标题所述 IP 的大量请求,多个 IP 查询站点显示来自 “微软云 Azure ChatGPT 蜘蛛”

    经过整理和排查,这些流量耗尽的服务器的统一特征是都部署了 registry 代理 docker hub ,不知道是怎么被 chatgpt 收录的,一直是没任何验证私下分享给认识的人低调使用,给 registry 服务加上 IP 白名单后问题立即消失,观察 2 天暂未出现新增异常

    我自己试了下,10 qps 自行访问一天也才 3 GiB 不到的流量,除了蜘蛛在拉镜像我想不出有别的可能导致这些服务器日均流量超过 1 TiB

    3 replies    2025-07-02 08:12:13 +08:00
    ragnaroks
        1
    ragnaroks  
    OP
       Jul 1, 2025
    看到 /t/1142029 了,同一个网段,真恶心啊
    Earthman
        2
    Earthman  
       Jul 1, 2025
    不想被某些国家/地区访问,就用 geoip 限制呗
    mytsing520
        3
    mytsing520  
    PRO
       Jul 2, 2025
    直接 ban 掉这个段就完事了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2842 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 04:29 · PVG 12:29 · LAX 21:29 · JFK 00:29
    ♥ Do have faith in what you're doing.