警惕CDN被恶意流量攻击,避免产生高额费用

有一些网站的CDN被恶意流量攻击,刷了一些流量(但不算特别大),损失了一些费用。当时我的几个网站都还算正常,并没有异常。

但没想到我最终还是难逃此劫!就在昨晚,我手机连续多次收到阿里云的报警短信,上面显示我的一个对象存储CDN域名被刷了,前端打开网站发现所有的图片都挂了打不开 😅。

通过阿里云CDN控制台发现,从当天晚上9-10点持续遇到攻击,短短一个小时被刷掉了几百个G的流量,才买的1TB资源包都快被刷完了。而且对方还不止刷流量,还刷HTTPS请求数,这个也会被扣掉一些费用。

虽然总体损失不大,流量包抵扣完成后,额外被刷了20多块的费用,但是长此下去也不是办法。

联系阿里云客服反馈,同时让他们协助查到了异常IP。(或者也可以自己从日志中查找)

如上图所示,这个IP查询结果为山西、联通,这与之前其他网站主遇到的情况一样,它们也是被山西、联通的IP刷的流量。

接下来做一些简单处理。进入CDN设置,访问控制中,把查到的IP地址添加到黑名单。添加之后暂时清静了,截止目前发现还算正常。

另外,悦然wordpress建站建议大家可以设置一个流量限制,如上图所示(腾讯云或其它大厂的CDN设置类似,自己找找看,不懂就找客服),设置一个上限,当被刷流量时,它会短信提醒你,同时CDN会下线,避免产生高额费用。

大家如果还觉得不保险,可以参考上图,这是其他网友分享的可疑IP,可以一起加黑名单 

原创文章,作者:速盾高防cdn,如若转载,请注明出处:https://www.sudun.com/ask/94102.html

(0)
速盾高防cdn's avatar速盾高防cdn
上一篇 2024年7月27日 下午9:11
下一篇 2024年7月27日 下午9:13

相关推荐

  • 全球cdn加速,全球cdn加速多少钱

    全球CDN加速已成为当今网络世界中的一项不可或缺的技术。在互联网信息爆炸的时代,网站的速度和稳定性已经成为各个行业竞争的关键因素之一。全球CDN加速的核心理念是通过分布式网络节点,…

    2024年5月11日
    0
  • Spring5-Reactor函数式编程

    前言 反应式编程是一种可以替代命令式编程的编程范式。这种可替代性存在的原因在于反应式编程解决了命令式编程中的一些限制。理解这些限制,有助于你更好地理解反应式编程模型的优点 反应式流…

    2024年4月10日
    0
  • 如何使用 CDN 来加速游戏?

    在当今的游戏领域,玩家对于低延迟和流畅体验的要求越来越高。CDN(内容分发网络)作为一种有效的加速技术,在提升游戏性能方面发挥着重要作用。下面详细探讨如何使用 CDN 来加速游戏。…

    2024年5月14日
    0
  • Docker内部工作原理:容器化背后的魔法

    Docker内部工作原理是怎样的?现在我们知道了Docker是什么以及它提供了哪些好处,让我们逐个重要的细节来了解。 什么是容器?它们是如何工作的? 在深入研究Docker的内部机…

    CDN资讯 2024年4月16日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注