博主的多吉云CDN 20G流量2天就被拉爆了 悲催

261次阅读
10 条评论

共计 848 个字符,预计需要花费 3 分钟才能阅读完成。

Tips:博主没怎么注意访问控制,所以又拍云也被攻击了,一年60多块钱的免费流量,几天就跑了一半,所以找到了多吉云CDN,每月有20G的免费流量,谁知道又挂壁了,一天能跑十几个G,开了一下防护都没防住,第三天直接欠费停机了,悲催……整得又换回又拍云,直接开启强制防护,不信智能防护了。没几天,多吉云终于发布情况说明了,ε=(´ο`*)))唉

博主的多吉云CDN 20G流量2天就被拉爆了 悲催

 

【融合CDN】近期部分加速域名晚间遭遇恶意流量事件说明
尊敬的多吉云用户:

多吉云运维团队观测到,自 2024 年 3 月至今,中国境内有大量各类网站,在每天晚上固定时间,受到 IP 来自山西联通江苏联通安徽联通等地的固定网段的恶意流量攻击。

现象

这类流量攻击时间规律,每天 19:50 左右开始,23:00 准时结束。

受害网站来源广泛,有多吉云 CDN 用户,也有阿里、腾讯、七牛、又拍等国内其他 CDN 服务商的用户。攻击者会挑选体积较大的静态文件,例如视频、安装包、体积较大的图片或脚本等,在攻击期间,不断请求这个文件,消耗受害网站的 CDN 流量。

一开始此类攻击只针对体量稍大一些的网站,被多吉云的流量激增监测系统发现并提醒用户,用户自主或在我们协助下针对性封禁后,问题即解决。自本月初开始,攻击者开始无差别针对中小网站进行攻击,每晚都有大量中小网站新增为受害者,在不设置访问控制措施的情况下,小型网站每晚可受到约 50 ~ 300GB 的恶意流量。

我们推测此类攻击可能与运营商省间结算政策施行后,某些地区的高上传家宽用户(例如 PCDN 等)为了躲避运营商封杀,降低“上传/下载”比例,人为刷下载流量的行为有关。

应对

如果您是多吉云用户,目前您无需过于担心,多吉云运维团队已对这类流量攻击采取针对性行动。前几天受到攻击的用户应该能明显感觉到这两天的晚上流量小了很多。

但我们仍然建议您可以为 CDN 加速域名设置访问控制措施,例如开启 CDN 域名配置中的 IP 访问频率限制、流量封顶限制等功能,实践表明,开启这些配置并合理设置封顶阈值的域名,在本次攻击中损失都非常小。

 

正文完
 0
言之在线
版权声明:本站原创文章,由 言之在线 于2024-07-17发表,共计848字。
转载说明:系原创、转载、摘录,或修订后发表,素材来源于网络,若侵犯了您的权益,请联系106265257@qq.com删除,敬请谅解!
评论(10 条评论)
obaby 评论达人 LV.1
2024-08-19 09:09:00 回复

又拍现在带防御功能了吗?

 Macintosh  Chrome  中国浙江省杭州市电信
灰常记忆 评论达人 LV.1
2024-08-10 11:08:09 回复

太悲催了 防火墙用起来

 Android  Chrome  中国陕西省西安市移动
harries 评论达人 LV.1
2024-08-09 23:01:03 回复

我之前也碰到过这种问题

 Macintosh  Chrome  中国北京北京市联通
王光卫博客 评论达人 LV.1
2024-08-03 21:44:33 回复

我以前用了cdn感觉各种麻烦,现在不用还很正常

 Macintosh  Chrome  中国四川省成都市移动
达叔 评论达人 LV.1
2024-08-03 20:59:52 回复

我的博客后台时不时有垃圾广告评论,我懒得理~

 Windows  Edge  中国广东省珠海市电信
    言之在线 博主
    2024-08-09 20:40:31 回复

    @达叔 我把IP 0.0.0.0禁了,好一点点,主题又加了一个功能:开启后,评论中必须含有至少1个中文字符,否则将会被拦截.最近没看到垃圾评论了。评论验证都没用,烦得很。

     Windows  Chrome