没想到自己的小破站也逃不掉被攻击的命,分分钟就给我刷欠费了。
本来不想写这篇文章的,但看到好多大佬(小林coding、 JavaGuide)近期cdn都被盗刷了。
还是来提醒下大家,防火防盗防cdn流量盗刷
事故时间:2024年7月5日晚8点左右
事故现场:好不容易到了周五,想着第二天就周末了,和朋友一起约了个饭,心情挺好的。
可下一秒就高兴不起来了,短信上收到了账号监控报警
匆匆吃完饭赶着回来一看,好家伙直接刷了160多G流量
还好回来及时,要不然就废了。查了下日志,这货逮着下面这个大文件在不停的刷
真的是无语了,真理解不了这些人,就当花钱买个教训了~
安全无小事
安全无小事
安全无小事
下面来说下遇到这样的情况,应该怎么处理
① 一定要设置流量告警监控
不管你用的是哪个厂商的云存储,cdn服务,都要设置一个流量阈值(这个根据自己网站访问量来设置),超过阈值,短信或者邮件提醒
② 个人网站静态资源,能压缩尽量压缩了再放上去,大文件分分钟就把你薅没了
③ 查出高频IP,立马拉进小黑屋
④ 开启防盗链
⑤ 如果在电脑旁边,立马把cdn加速服务关闭了
⑥ 设置访问频率
⑦ 设置欠费停止服务
个人的cdn服务默认设置的是隔天扣费,改成按小时付费,欠费即停止服务
这个就导致盗刷的时候如果人没在电脑旁边,很容易就被刷出高价账单
以上这些措施基本上每个厂商都是免费提供的,安全无小事,以此为鉴,小伙伴们赶紧检查下自己的设置,该配置的赶紧配置
当然了,还有一些更加安全的服务措施,这些是要收费的,小伙伴们根据个人需要购买
当初可没想到运营个小破站这么不容易,看看都已经快四年了。
欢迎大家来访问:www.xiezhrspace.cn
最后再来提醒下各位小伙伴,安全无小事,防火防盗防cdn流量盗刷
本期内容就到这 ,°:.( ̄▽ ̄)/$:.° 。 希望对您有所帮助
我们下期再见ヾ(•ω•`) o (●’◡’●)
1.本站内容仅供参考,不作为任何法律依据。用户在使用本站内容时,应自行判断其真实性、准确性和完整性,并承担相应风险。
2.本站部分内容来源于互联网,仅用于交流学习研究知识,若侵犯了您的合法权益,请及时邮件或站内私信与本站联系,我们将尽快予以处理。
3.本文采用知识共享 署名4.0国际许可协议 [BY-NC-SA] 进行授权
4.根据《计算机软件保护条例》第十七条规定“为了学习和研究软件内含的设计思想和原理,通过安装、显示、传输或者存储软件等方式使用软件的,可以不经软件著作权人许可,不向其支付报酬。”您需知晓本站所有内容资源均来源于网络,仅供用户交流学习与研究使用,版权归属原版权方所有,版权争议与本站无关,用户本人下载后不能用作商业或非法用途,需在24个小时之内从您的电脑中彻底删除上述内容,否则后果均由用户承担责任;如果您访问和下载此文件,表示您同意只将此文件用于参考、学习而非其他用途,否则一切后果请您自行承担,如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。
5.本站是非经营性个人站点,所有软件信息均来自网络,所有资源仅供学习参考研究目的,并不贩卖软件,不存在任何商业目的及用途
暂无评论内容