警惕CDN被恶意流量攻击,避免产生高额费用

有一些网站的CDN被恶意流量攻击,刷了一些流量(但不算特别大),损失了一些费用。当时我的几个网站都还算正常,并没有异常。

但没想到我最终还是难逃此劫!就在昨晚,我手机连续多次收到阿里云的报警短信,上面显示我的一个对象存储CDN域名被刷了,前端打开网站发现所有的图片都挂了打不开 😅。

通过阿里云CDN控制台发现,从当天晚上9-10点持续遇到攻击,短短一个小时被刷掉了几百个G的流量,才买的1TB资源包都快被刷完了。而且对方还不止刷流量,还刷HTTPS请求数,这个也会被扣掉一些费用。

虽然总体损失不大,流量包抵扣完成后,额外被刷了20多块的费用,但是长此下去也不是办法。

联系阿里云客服反馈,同时让他们协助查到了异常IP。(或者也可以自己从日志中查找)

如上图所示,这个IP查询结果为山西、联通,这与之前其他网站主遇到的情况一样,它们也是被山西、联通的IP刷的流量。

接下来做一些简单处理。进入CDN设置,访问控制中,把查到的IP地址添加到黑名单。添加之后暂时清静了,截止目前发现还算正常。

另外,悦然wordpress建站建议大家可以设置一个流量限制,如上图所示(腾讯云或其它大厂的CDN设置类似,自己找找看,不懂就找客服),设置一个上限,当被刷流量时,它会短信提醒你,同时CDN会下线,避免产生高额费用。

大家如果还觉得不保险,可以参考上图,这是其他网友分享的可疑IP,可以一起加黑名单 

原创文章,作者:速盾高防cdn,如若转载,请注明出处:https://www.sudun.com/ask/94102.html

(0)
速盾高防cdn的头像速盾高防cdn
上一篇 2024年7月27日 下午9:11
下一篇 2024年7月27日 下午9:13

相关推荐

  • Python开发者必备工具集

    今天为大家分享 代码效率提升攻略,Python开发者必备工具集, 这篇文章会提供一些优化代码的工具。会让代码变得更简洁,或者更迅速。 当然这些并不能代替算法设计,但是还是能让 Py…

    CDN资讯 2024年5月29日
    0
  • CDN许可证是什么?

        一、CDN许可证是什么?   CDN许可证,也称为CDN牌照,就是CDN经营许可证。CDN经营许可证是第一类增值电信业务经营许可证,B12分类,经营业务为内容分发…

    CDN资讯 2024年5月14日
    0
  • cdn服务器的工作原理

    CDN(内容分发网络)是当今互联网技术中的一项重要服务,它通过在不同地理位置部署多个服务器节点,将内容缓存到离用户更近的服务器上,从而加速用户访问网站内容的速度,提高用户体验,并减…

    CDN资讯 2024年4月9日
    0
  • 利用DNS检测和响应提高安全效率

      防御者必须比攻击者行动得更快 在网络安全方面,防御者的目标是要比攻击者更快地执行决策过程。这意味着网络防御者必须在网络攻击者发起攻击之前识别他们的基础设施。Infob…

    2024年6月21日
    0

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注