对于非法用户使用相关国内云服务进行的非法操作(如 SQL 注入,漏洞嗅探, CC 攻击等),用户是否有权利要求相关云服务商对其相关用户进行警告甚至强制下线?
最后,刷一下婊腾讯云的两个帖子:
https://www.v2ex.com/t/325565
https://www.v2ex.com/t/322799
本文由 vps网友提供,转载请注明出处
本文链接: https://www.vpsvsvps.com/discuss/a/1676471795303059456.html
本文由 vps网友提供,转载请注明出处
本文链接: https://www.vpsvsvps.com/discuss/a/1676471795303059456.html
@chocotan 我觉得这样只会助长非法用户的行为,老提安全安全什么的自身都不清理门户怎么实现
睿江云销售,先说说历史,我们公司之前是从事多年的 IDC 行业,近几年开始从事云平台及相关业务。
云平台这个是趋势,我们也在这一块上花费很大的人力物力。
但在云平台用户的深度审查方面,尚且有所欠缺。这也导致后续事情发生。
上一段时间有个用户在云平台上购置了不少云主机,分布非常广,我们目前开发的节点都买了云主机。
但这些云主机统统被攻击,刚刚开始的时候,攻击峰值大概 5G 左右。
第一时间帮其抵挡攻击,封阻相应的云主机 24 小时,然后联系客户说明情况,客户表示会整改。
其后开始是几十 G ,上百 G ,峰值的时候是 130 多,这样的用户对于我们其他用户,影响很大。
最后我们决定关闭该客户的所有云主机,并讨论相关处理事宜。于是,我们的云平台上多了一句话:
郑重声明:谢绝私服、黑客、博彩、色情、低俗、药品等一切非法用途的申请,一经发现,立即关闭,概不退款。
你可以喷他们,让他们处理这个攻击事件,但你没法要求对方强制停止服务,毕竟存在对方被利用了的可能。
曾经在 linode 挂了一个自己写的 http proxy ,支持 connect 方法,周末被人扫出来了,发了一堆攻击报文。被投诉了 linode 也就开个工单让我处理,如果一定时间内不回复就停我机器而已。