阿里云 CDN 被攻击,导致产生大量的流量费用,有什么办法挽回部分损失

6 天前
 boringwheat
普通企业官网,配置了 CDN 加速,忘记配置流量限额,结果从 6/21 开始流量飙升(日均 30T,平时大概 1~2G ),结果阿里云没有任何提醒,我是在收到账户余额不够未来 15 天的提醒才发现;从昨天开始跟客服沟通是否可以给一定的折扣,按量扣费的费用实在太夸张了;另外 IP 黑名单完全不起作用,已经拉黑几十个 IP 段了,现在每小时开启后不到 10 分钟就触发阈值下线,想问问有什么好办法(不想用 WAF,太贵了)
1867 次点击
所在节点    问与答
23 条回复
MigrantWorkers
6 天前
官网有涉及什么下载业务吗?日均 30T 有点离谱,可以考虑用免费的 waf 啊 雷池或者 samwaf ,另外 CDN 可以不用阿里的 用 CF 大善人的
jworg
6 天前
大厂反应太慢就换封的快点的小厂的 cdn 呗,比如这个 https://ex.noerr.eu.org/t/1055510 或者其他能解决这个问题的, 为什么要抱着阿里不放
maomaosang
6 天前
通过远程鉴权功能,结合 redis ,做频率判断后自动拦截
https://help.aliyun.com/zh/cdn/user-guide/configure-remote-authentication
boringwheat
6 天前
@MigrantWorkers 参考二楼的链接,我感觉是一模一样的情况
boringwheat
6 天前
@jworg 我一度怀疑就是阿里自己搞出来的攻击,不然不至于一点提醒都没有,来消耗余额的...
boringwheat
6 天前
@MigrantWorkers 主要是反复下载 MP4, 每天消耗 2000 多的余额,我发现时已经一万多没有了
jworg
6 天前
@boringwheat 你这单纯被 pcdn 流量消耗器扫描到了,不信可以去找 ip 段,看是不是都是家宽 ip 。人家阿里只是大企业病反应慢些,不至于搞灰产。
pxlxh
6 天前
pcdn 流量消耗器 是干什么用的 这么干有什么受益
python35
6 天前
普通企业官网为啥需要配 CDN 呢 日均访问量很高吗
shanks
6 天前
@pxlxh
我也是第一次听说有这玩意。。。大概看了下,就是拉高本地下行流量,让上行流量占比下降,这样不容易被运营商发现
liuzimin
6 天前
@MigrantWorkers #1 雷池免费版不允许商业用途。
cs10086
6 天前
@python35 可以针对各地网络加速
boringwheat
6 天前
@cs10086 是的,还可以有效的降低 @python35 OSS 的公网流出费用
Daybyedream
6 天前
自己服务器里写个拦截逻辑吧= =
q11391
6 天前
直接换 cf
googlefans
6 天前
可以设置用量封顶 超过配置阈值时,对域名进行下线。
googlefans
6 天前
腾讯不是最近新出的免费 cdn 吗 也可以试试
MigrantWorkers
6 天前
@boringwheat #6 MP4 加下载签啊,走认证下架
victimsss
6 天前
我猜 ip 是江苏或者海南的
AkaGhost
6 天前
最佳方案是配合服务端搞鉴权签名配验证码
目前改造有成本就先设置一下单链接下行限速
腾讯云普通 CDN 、多吉云都有流量防盗刷配置(仅限中国大陆)

---

或者最简单的办法:视频公开可见直接传 B 站,网页嵌入播放器

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1142169

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX