购买了 oss 这样的云存储产品来存网站的文件,是不是很容易被攻击,导致我的钱很快花光啊 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
userAD1519552
V2EX    问与答

购买了 oss 这样的云存储产品来存网站的文件,是不是很容易被攻击,导致我的钱很快花光啊

  •  
  •   userAD1519552 2015-12-08 22:31:21 +08:00 3121 次点击
    这是一个创建于 3663 天前的主题,其中的信息可能已经有所发展或是发生改变。

    他们都是按流量收费,那如果一个对手,随便购买一个主机,然后弄个脚本, 24 小时不停的下载我的文件,那我不是时时刻刻都在被吸血啊

    16 条回复    2015-12-09 08:54:43 +08:00
    29EtwXn6t5wgM3fD
        1
    29EtwXn6t5wgM3fD  
       2015-12-08 22:42:47 +08:00 via Android
    可以防盗链啊,只能从你网页访问啊
    ryd994
        2
    ryd994  
       2015-12-08 23:23:06 +08:00 via Android
    如果用作后端而不是网页访问,防盗链没有任何用,改个 referrer 就行
    Andy1999
        3
    Andy1999  
       2015-12-08 23:23:52 +08:00 via iPhone
    @ryd994 token 防盗链
    lecher
        4
    lecher  
       2015-12-08 23:32:21 +08:00
    用了 oss ,前面就要用 ali 的 cdn 把流量挡住。
    碰上这种单个 ip 发起太多请求的事情, ali 是有策略进行处理的。
    ryd994
        5
    ryd994  
       2015-12-08 23:58:29 +08:00 via Android
    @Andy1999 那也只能限制有效期啊,随时刷 token 再接着刷流量
    有什么 CDN 可以做到一次性 token 的么?
    Showfom
        6
    Showfom  
    PRO
       2015-12-09 00:09:53 +08:00
    @ryd994 可以设置 IP 黑名单吧
    ryd994
        7
    ryd994  
       2015-12-09 00:11:58 +08:00 via Android
    @Showfom 我又不能提前预知谁刷我流量。淘宝上 IP 这么多,我就算每天一查也忙不过来啊
    Showfom
        8
    Showfom  
    PRO
       2015-12-09 00:17:19 +08:00
    @ryd994 谁没事那么无聊刷你流量
    GeekTest
        9
    GeekTest  
       2015-12-09 00:41:55 +08:00 via Android
    @Showfom 然而就会有人这么无聊
    @Andy1999 上次不就被刷了么
    好像只有限制请求能挡了 改天我试试
    shyling
        10
    shyling  
       2015-12-09 02:36:08 +08:00 via iPad
    那就别用按流量用按带宽咯。。
    Showfom
        11
    Showfom  
    PRO
       2015-12-09 02:40:49 +08:00
    @GeekTest 用个大流量的机器做 nginx 反代+缓存,随便他们刷去好了
    mzer0
        12
    mzer0  
       2015-12-09 04:12:39 +08:00
    @ryd994 能不能区分未登录用户和已登录用户, 对于未登录用户, 启用更严格的防火墙规则.
    GeekTest
        13
    GeekTest  
       2015-12-09 06:04:41 +08:00 via Android
    @Showfom
    ryd994
        14
    ryd994  
       2015-12-09 06:20:29 +08:00 via Android
    @Showfom 那还要 OSS 服务干嘛……这就是完全自建 OSS 了嘛
    GeekTest
        15
    GeekTest  
       2015-12-09 07:42:00 +08:00 via Android
    @ryd994 然而我们说的并不是 OSS
    jjplay
        16
    jjplay  
       2015-12-09 08:54:43 +08:00
    来,小伙子,基于你对流量攻击的担忧 我司有一份仅售 1000W 元的商业网站解决方案,包您满意。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5186 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 28ms UTC 06:44 PVG 14:44 LAX 22:44 JFK 01:44
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86