V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
如果你希望学习 CDN 相关知识,那么建议你可以遍历以下软件的说明文档。
NGINX
cURL
liKeYunKeji
V2EX  ›  CDN

CDN 被访问了 1962.34 万次,是什么情况

  •  
  •   liKeYunKeji · Aug 10, 2019 · 10247 views
    This topic created in 2457 days ago, the information mentioned may be changed or developed.

    是不是遭攻击了?但我网站也没有一点影响啊,我网站每天最多 5000 访问。早上起来收到 cdn 欠费被关停的通知~

    37 replies    2019-08-11 14:23:54 +08:00
    lhx2008
        1
    lhx2008  
       Aug 10, 2019   ❤️ 2
    就是刷你的 CDN 的钱,看日志就知道,CDN 打不挂的
    chinvo
        2
    chinvo  
       Aug 10, 2019 via iPhone
    tadtung
        3
    tadtung  
       Aug 10, 2019 via Android
    看日志,是不是某个或者某几个静态文件被大量访问。
    一天 100g 流量也不算太高。
    greatghoul
        4
    greatghoul  
       Aug 10, 2019
    v2ex 这关键字提取有问题吧 markdown 转 html 再分析关键字?
    liKeYunKeji
        5
    liKeYunKeji  
    OP
       Aug 10, 2019
    @lhx2008 要怎么处理或者防御啊
    ivmm
        6
    ivmm  
       Aug 10, 2019
    @pytth 用那种安全类的 SCDN,学 CF 都会就爱上 WAF 的功能
    lhx2008
        7
    lhx2008  
       Aug 10, 2019 via Android
    @pytth 看看日志,一般是固定的 IP,可以屏蔽。或者用有 IP 访问频率流控的 CDN。然后就不用管了。
    1981
        8
    1981  
       Aug 10, 2019
    限峰值,限 qps,分析日志手动加黑名单
    mamahaha
        9
    mamahaha  
       Aug 10, 2019   ❤️ 1
    公布这个 CDN,功能太差了,连限频都没有,而且查不出来是谁刷的,坑人啊。
    starsriver
        10
    starsriver  
       Aug 10, 2019 via Android
    看一下本地日志。

    曾经有段时间服务器卡的死去活来,看了日志才发现是 cdn 服务器的预热把资源刷爆了。
    youwo
        11
    youwo  
       Aug 10, 2019 via iPhone
    @mamahaha 看着是阿里云的后台
    ShangAliyun
        12
    ShangAliyun  
       Aug 10, 2019
    一看就是阿里云的 cdn 后台啊
    ShangAliyun
        13
    ShangAliyun  
       Aug 10, 2019
    被恶意刷量攻击期间先把收费方式转为固定带宽,然后定时看日志抓对方固定 ip 加入黑名单
    veike
        14
    veike  
       Aug 10, 2019
    @mamahaha 难道你真不知道是阿里云的后台吗
    chuhemiao
        15
    chuhemiao  
       Aug 10, 2019
    可以设置一下流量上限,要不然就裸奔。。。
    woshinide300yuan
        16
    woshinide300yuan  
       Aug 10, 2019
    欠了多少这。。。。
    jasamboro
        17
    jasamboro  
       Aug 10, 2019 via Android
    弱弱的问一句,这帖子是有图么
    lau52y
        18
    lau52y  
       Aug 10, 2019
    我在七牛云也问过客服,说 CDN 被 D 了流量是计费的,出现在个人的账单中,然后问客户,被 D 了,要自己出钱么,回答说,后台有监控,达到阀值,系统有限制的,会监控阻断,然后用户可以提工单,接着问,这个阀值是多少,怎么算的,客服没有回答了。。。。
    所以这种短时间大量流量,我估计他们也不认可吧,至少从七牛的客服回答,我感觉要欠一座房子
    nosky
        19
    nosky  
       Aug 10, 2019 via Android
    @jasamboro 我也没看到有图,但是楼上又有两位看出来了。。。疑惑
    wsly47
        20
    wsly47  
       Aug 10, 2019
    前段时间自己的图床 cdn 被盗链刷了接近 1 亿次,还都是国外 HTTPS 访问。。。
    jinliming2
        21
    jinliming2  
       Aug 10, 2019 via iPhone
    @jasamboro
    @nosky
    这不是有图吗?你们看不到?
    nosky
        22
    nosky  
       Aug 10, 2019
    @jinliming2 #21 先前用手机查看本贴没发现有图,现在用电脑查看有图了
    liKeYunKeji
        23
    liKeYunKeji  
    OP
       Aug 10, 2019 via iPhone
    @woshinide300yuan 99 块,不多。
    liKeYunKeji
        24
    liKeYunKeji  
    OP
       Aug 10, 2019 via iPhone
    @mamahaha 阿里云的
    liKeYunKeji
        25
    liKeYunKeji  
    OP
       Aug 10, 2019 via iPhone
    @lau52y 我感觉阿里云不会给我退费。
    timeromantic
        26
    timeromantic  
       Aug 11, 2019 via Android
    新浪微博那么好的图床不用,自己搞什么 cdn
    mytsing520
        27
    mytsing520  
    PRO
       Aug 11, 2019
    一般情况下 CDN 厂商不会默认给你做限额,厂商无法判断你的业务场景,万一真的是有这类业务场景的,说限制就限制会被骂死。

    不过,厂商可以考虑做个阶梯化的告警,参考网站以往的流量曲线,假如出现异常,直接短信或电话告警,并说明可能的后果。假如这种异常流量符合用户的场景,则可忽略响应。

    CDN 本身没有防护作用,在你这件事中,厂商无需承担什么责任。
    tf141
        28
    tf141  
       Aug 11, 2019
    小网站刚用了 CDN,问下这种被盗刷欠费的给不给免除,不免的话要不要交钱?
    KasuganoSoras
        29
    KasuganoSoras  
       Aug 11, 2019
    CDN 一晚上被请求了 114514 万次,请求的文件是 /1919/810.html
    (逃
    zhensjoke
        30
    zhensjoke  
       Aug 11, 2019
    @lau52y 又拍云不一样,又拍的人私下跟我说,你换个号吧。

    话说七牛好多也是走的又拍的线路。
    oasislee
        31
    oasislee  
       Aug 11, 2019
    @tf141 印象中好像腾讯云是 1Gbps 以上部分免除(需要客服核实)其他不清楚
    oasislee
        32
    oasislee  
       Aug 11, 2019
    @timeromantic 微博图床早就不能用了啊 开防盗链了..
    jasamboro
        33
    jasamboro  
       Aug 11, 2019 via Android
    @jinliming2 楼主用的图床被手机浏览器列为不安全,自动屏蔽了
    dudog
        34
    dudog  
       Aug 11, 2019 via Android
    @lau52y
    阈值阈值,还真有人认为是阀值?现实中第一次见
    timeromantic
        35
    timeromantic  
       Aug 11, 2019 via Android
    @oasislee 我一直在用额,我博客图片都是微博的图床
    printf520.com
    edsheeran
        36
    edsheeran  
       Aug 11, 2019 via iPhone
    @lau52y yu zhi
    lau52y
        37
    lau52y  
       Aug 11, 2019
    @edsheeran @dudog 所以像 @mytsing520 说的一样,厂家无法预知你的业务场景、这种情况一般只能交钱了、不过还好、七牛云也出了欠费就停止的了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2382 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 80ms · UTC 11:11 · PVG 19:11 · LAX 04:11 · JFK 07:11
    ♥ Do have faith in what you're doing.