警惕CDN被恶意流量攻击,避免产生高额费用

有一些网站的CDN被恶意流量攻击,刷了一些流量(但不算特别大),损失了一些费用。当时我的几个网站都还算正常,并没有异常。

但没想到我最终还是难逃此劫!就在昨晚,我手机连续多次收到阿里云的报警短信,上面显示我的一个对象存储CDN域名被刷了,前端打开网站发现所有的图片都挂了打不开 😅。

通过阿里云CDN控制台发现,从当天晚上9-10点持续遇到攻击,短短一个小时被刷掉了几百个G的流量,才买的1TB资源包都快被刷完了。而且对方还不止刷流量,还刷HTTPS请求数,这个也会被扣掉一些费用。

虽然总体损失不大,流量包抵扣完成后,额外被刷了20多块的费用,但是长此下去也不是办法。

联系阿里云客服反馈,同时让他们协助查到了异常IP。(或者也可以自己从日志中查找)

如上图所示,这个IP查询结果为山西、联通,这与之前其他网站主遇到的情况一样,它们也是被山西、联通的IP刷的流量。

接下来做一些简单处理。进入CDN设置,访问控制中,把查到的IP地址添加到黑名单。添加之后暂时清静了,截止目前发现还算正常。

另外,悦然wordpress建站建议大家可以设置一个流量限制,如上图所示(腾讯云或其它大厂的CDN设置类似,自己找找看,不懂就找客服),设置一个上限,当被刷流量时,它会短信提醒你,同时CDN会下线,避免产生高额费用。

大家如果还觉得不保险,可以参考上图,这是其他网友分享的可疑IP,可以一起加黑名单 

原创文章,作者:速盾高防cdn,如若转载,请注明出处:https://www.sudun.com/ask/94102.html

(0)
速盾高防cdn's avatar速盾高防cdn
上一篇 2024年7月27日 下午9:11
下一篇 2024年7月27日 下午9:13

相关推荐

  • 深入了解kafka系列-消费者

    前言 与生产者对应的是消费者,应用程序可以通过KafkaConsumer来订阅主题,并从订阅的主题中拉取消息。不过在使用KafkaConsumer消费消息之前需要先了解消费者和消费…

    2024年4月17日
    0
  • 如何承担责任?

    优秀的领导与其他人的区别在于,他们对自己的言行和结果负责。而且,这在好的时候或坏的时候都是如此。责任推动信任,促使更好的决策,并改善团队合作和协作。一个负责任的领导对其言行和决策负…

    CDN资讯 2024年4月6日
    0
  • 香港服务器使用CDN有什么优势

    在数字化时代,香港服务器结合内容分发网络(CDN)呈现出卓越的性能与安全优势。本文将深入探讨这种协同工作的技术层面,解析香港服务器与CDN如何携手提升网站性能和强化安全性。 优势一…

    2024年2月1日
    0
  • 购买cdn可以做什么

    CDN(内容分发网络)作为提升网站性能和安全性的重要工具,购买CDN服务能够为您的技术体系带来哪些令人瞩目的变革呢?本文将深入研究购买CDN所能实现的技术巧思,为您揭示这一网络利器…

    CDN资讯 2024年2月2日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注