防火防盜防CDN流量盜刷

来源:https://www.cnblogs.com/xiezhr/p/18293093
-Advertisement-
Play Games

沒想到自己的小破站也逃不掉被攻擊的命,分分鐘就給我刷欠費了。 本來不想寫這篇文章的,但看到好多大佬(小林coding、 JavaGuide)近期cdn都被盜刷了。 還是來提醒下大家,防火防盜防cdn流量盜刷 事故時間:2024年7月5日晚8點左右 事故現場:好不容易到了周五,想著第二天就周末了,和朋 ...


沒想到自己的小破站也逃不掉被攻擊的命,分分鐘就給我刷欠費了。

又拍雲欠費44

本來不想寫這篇文章的,但看到好多大佬(小林coding、 JavaGuide)近期cdn都被盜刷了。

還是來提醒下大家,防火防盜防cdn流量盜刷

事故時間:2024年7月5日晚8點左右

事故現場:好不容易到了周五,想著第二天就周末了,和朋友一起約了個飯,心情挺好的。

可下一秒就高興不起來了,簡訊上收到了賬號監控報警

賬號監控

匆匆吃完飯趕著回來一看,好家伙直接刷了160多G流量

160G流量

流量趨勢

還好回來及時,要不然就廢了。查了下日誌,這貨逮著下麵這個大文件在不停的刷

查看日誌

真的是無語了,真理解不了這些人,就當花錢買個教訓了~

安全無小事

安全無小事

安全無小事

下麵來說下遇到這樣的情況,應該怎麼處理

① 一定要設置流量告警監控

不管你用的是哪個廠商的雲存儲,cdn服務,都要設置一個流量閾值(這個根據自己網站訪問量來設置),超過閾值,簡訊或者郵件提醒

② 個人網站靜態資源,能壓縮儘量壓縮了再放上去,大文件分分鐘就把你薅沒了

③ 查出高頻IP,立馬拉進小黑屋

小黑屋見

④ 開啟防盜鏈

⑤ 如果在電腦旁邊,立馬把cdn加速服務關閉了

關閉cdn服務

⑥ 設置訪問頻率

⑦ 設置欠費停止服務

個人的cdn服務預設設置的是隔天扣費,改成按小時付費,欠費即停止服務

這個就導致盜刷的時候如果人沒在電腦旁邊,很容易就被刷出高價賬單

以上這些措施基本上每個廠商都是免費提供的,安全無小事,以此為鑒,小伙伴們趕緊檢查下自己的設置,該配置的趕緊配置

當然了,還有一些更加安全的服務措施,這些是要收費的,小伙伴們根據個人需要購買

當初可沒想到運營個小破站這麼不容易,看看都已經快四年了。

歡迎大家來訪問:www.xiezhrspace.cn

小破站運營快四年了

最後再來提醒下各位小伙伴,安全無小事,防火防盜防cdn流量盜刷

本期內容就到這 ★,°:.☆( ̄▽ ̄)/$:.°★ 。 希望對您有所幫助

我們下期再見ヾ(•ω•`) o (●'◡'●)

本文來自博客園,作者:程式員曉凡,轉載請註明原文鏈接:https://www.cnblogs.com/xiezhr/p/18293093


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 這篇文章介紹了Generator函數的基本使用,包括next方法與yield關鍵字、throw方法、return關鍵字及其對應的方法,說明瞭它們的用法、運行結果和各自的特點,並解析了它們的共同點。 ...
  • ‍ 寫在開頭 點贊 + 收藏 學會 前言 在家沒事的時候刷抖音玩,抖音首頁的視頻怎麼刷也刷不完,經常不知不覺的一刷就到半夜了不禁感嘆道 "垃圾抖音,費我時間,毀我青春" 最終效果 線上預覽:dy.ttentau.top/ Github地址:github.com/zyron ...
  • 摘要:本文詳述了useCookie函數在伺服器端渲染(SSR)中的應用,包括讀寫Cookie、配置選項如maxAge、expires、httpOnly、secure、domain、path及SameSite,並提供了encode、decode、default、watch等高級用法示例,以及如何在AP... ...
  • 前言 React是前端開發領域中最受歡迎的JavaScript庫之一,但有時候在編寫React應用程式時,可能陷入一些不佳的習慣和錯誤做法。這些不佳的習慣可能導致性能下降、代碼難以維護,以及其他問題。在本文中,我們將探討日常工作中應該避免的9個壞React習慣,並提供相關示例代碼來說明這些問題以及如 ...
  • 這篇文章介紹了Reflect的優點及其靜態方法的使用,並通過Proxy實現了一個觀察者模式示例,展示瞭如何利用Reflect簡化和規範對象操作,避免傳統方式的局限。 ...
  • ‍ 寫在開頭 點贊 + 收藏 學會 單獨寫一篇4.3主要是因為搞它心力交瘁,篇幅過長,記錄一下解決過程。 拒絕原因 Guideline 4.3(a) - Design - Spam We noticed your app shares a similar binary, meta ...
  • 摘要:本文詳細介紹Nuxt.js中的useAsyncData組合式函數,它用於在服務端渲染(SSR)過程中非同步獲取數據,確保客戶端正確水合,避免重覆請求。內容包括基本概念、參數說明(key, handler, options)、示例用法、如何監聽參數變化自動刷新數據及返回值詳解,展示了在頁面組件中使... ...
  • 定義 裝飾模式(Decorator Pattern),又稱為包裝模式,是一種結構型設計模式。它允許在不改變現有對象結構的情況下,動態地添加新的功能。通過將每個功能封裝在單獨的裝飾器類中,並且這些裝飾器類通過引用原始對象來實現功能的組合,從而提供了靈活性和可擴展性的優勢。裝飾模式避免了通過繼承方式增加 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...