cdn 盗刷问题

49 天前
 test9106
公司 cdn 用的阿里云的,经常有各种盗刷的,有没什么工具能根据日志检测异常 ip 的啊
1833 次点击
所在节点    云计算
9 条回复
clhlc
49 天前
套个 WAF ?
macaodoll
49 天前
就是套路云自己刷的,不然哪些高防 CDN 谁买
test9106
49 天前
waf 挺贵的,就怕费用比盗刷省下来的还多
areless
49 天前
额,waf 是必须的啊。还有回源策略,range 很容易打掉目标机的。比如我请求 1 字节,cdn 却全量回源,流量直接放大*目标文件倍数。你服务器能扛 cdn 全量回源吗?上 waf ,研究 cdn 回源策略。
aladd
49 天前
阿里云边缘计算(忘了叫什么名了)里限一下速吧,别满速运行了,随便一刷就直接爆量了。
yedaxia
49 天前
前几天才被刷了 50T ,总结了一点血泪教训。

那个免费的运营报表看起来就是个摆设~

1. 把 CDN 的流量阈值打开,否则有突发流量可能会把流量包消耗完,阈值打开后可以自动停掉并会有告警,突发流量没有告警。

2. refer 尽量收紧点

3. 加入 URL 鉴权

4. 创建实时日志推送,这个需要额外付费,有报表和日志分析等功能,出问题还得靠日志~
test9106
48 天前
现在的互联网环境好恶劣,各种灰黑产,也没人管
realpg
10 天前
结合业务模型分域 做好策略 根本没人盗刷你的

国内的云服务就是傻子都能会用 门槛太低了 所以缺失了会用云服务的高手这一环
test9106
9 天前
@realpg 不太明白,能详细说说吗

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/1107384

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX