阿里云 OSS 果然被人刷了

vps网友提供 02-27 讨论归档 18
没有任何价值的一个静态网页,看日志还用了代理池



本文由 vps网友提供,转载请注明出处

本文链接: https://www.vpsvsvps.com/discuss/a/1676471961779179520.html

标签:
zhhww57
03-06

oss 被我给弄成 iscsi 了,还可以做成 smb,相当 nas,可惜流量费

lostberryzz
02-27

@kajweb cdn 也是流量计费啊

kajweb
02-27

感觉直接用 cdn 算了,用不起 oss

mytsing520
02-27

限制 refer

lovejunjie1
02-27

看巨佬们一通聊。字都认识,就是不知道最后达成了一个什么样的共识

SakuraKuma
02-27

@boluo 是的, 很无解, 我也一直烦恼着这..

boluo
02-27

@SakuraKuma ECS 走内网虽然防止被人刷流量,然额固定带宽买少了速度慢,买多了同样心疼钱

SakuraKuma
02-27

这个需求我就不明为嘛 OSS 一直没做...
另外购入 ECS 走内网成本也不是一笔小数...

上面有说 CDN, 其实刷起来还是钱飞了..

jininij
02-27

阿里云要是想刷流量,直接伪造 ip 在内网里请求就是了,或者直接走内部的 统计 /日志 接口,要不然直接改造数据就行了,哪里都用不到代理池。

alw
02-27

@lhx2008 我看了一下我的 COS 没看到 QPS 设置,用来加速的 CDN 倒是能限制 QPS。

alw
02-27

@lhx2008 原来阿里的 OSS 不能限流呀,我一直用腾讯云的 COS....

opengps
02-27

这种问题不好防御,用 cdn 缓解下吧,oss 流量比 cdn 流量贵

rccoder
02-27

OSS 不是这么用的,同步 CDN 一份吧...

wlzcool
02-27

七百万。。。。

lhx2008
02-27

@sugars
1. 不要公开使用 OSS
2. 改用腾讯云的 COS 可以做 QPS 限流
3. 买阿里云盾的服务

lhx2008
02-27

@sugars 还好,几块钱,我这个页面才 0.5k

@hilbertz 阿里云盾不知道要收多少保护费哈哈

sugars
02-27

按流量收费的话多少钱啊这个?另外这个该怎么处理和预防呢?

hilbertz
02-27

你是不是没给阿里保护费?