心累,网站被盗刷 1.7T 流量

news2024/10/5 17:22:10

小伙伴们大家好,我是阿秀。

前几天我在上班摸鱼的时候忽然收到阿里云发来的邮件说账户欠费,服务停止

8c4e11981d1fc390d31667bad535d2de.png

同时也有人在群里说网站图片看不到了。

1731c4e063c159a080a5e3d6068c8aef.png

我当时第一反应就是 OSS 套餐超了,因为以前也收到过类似的邮件,我去年双十一的时候买了一个包年的流量套餐,2000块钱一年。

91cdb97b1d72eaf50d1a4b7379d7affc.png

有时确实会出现套餐中包含的流量超了引起的账户欠费,都是回去冲10块钱就可以了,下个月套餐里又有流量了。

所以也没怎么当回事,想着晚上充一下就可以,晚上下班回去打控制台一看,真的是吓了一跳。。。

一共欠费 1700 多块钱,心里顿时戈登一下。。再看流量,本月已使用流量为 1.7T !!!

WTF!!!当时我就知道坏了!

d6a0405a02a9379caf5e720af6f66d32.png

因为这访问流量绝对不正常,我的网站每月最多也就 500G 左右流量,这直接变 3 倍多了,也不是稳步上升的,是直接忽然某天飙升。

查下日志最终发现有 4 个IP不正常,访问次数就不正常。。。其中一个一天就给我干了 1200 多G流量。。

55ead9ce5b205bb80e4d27b6f1151473.png

再查下其中的两个,果然不出我意外,是国外的新加坡的微软云IP,这两个IP就盯着两个文件一个劲的刷,一个文件刷了 1T 多流量,另一个文件刷了 330+G 的流量。

3a67719df85b44c1bc2d3c610def0aaa.png

剩余的文件访问流量一共是  400G 流量左右,我当初也没有设置任何防范措施,因为我压根没想到会有人搞我,我是真的没想到。

还好这只是几个IP疯狂访问,对面要是用了IP池来搞我,可就不止欠费1700了。。

我去咨询过阿里云的客服,这种情况该怎么办?

他们建议我去报网警,请求新加坡那边的网警协作,因为IP是国外的,国内网警的手伸不过去,这是最恰当的方式。

我想了下,放弃了。。。那么多电信诈骗的,涉案金额几百万的都有,大多数最后也..我这也就不到2000块,最多也就做个笔录,然后就没有然后了96ccf48608fceb6619416a24e8ebee60.png

说实话我不知道为什么会有人花钱来搞我?因为海外IP攻击应该也是需要花钱的,我现在也没有头绪到底是谁要搞我?搞我有啥好处呢?

因为我感觉自己没怎么跟人结下梁子,不管是现实生活中还是网络世界里,我都很少跟人红过脸,也基本没跟人起过争执。。。。

后来有群友提醒我才反应过来,他们说可能是我现在做的一些事动了某些人的蛋糕了,原本很多学生或者非科班的会选择去报培训班去学技术,现在有人做的事阻碍这块大蛋糕🍰了

emm,这让我想起来以前我的学习笔记PDF版本被某机构拿去发给学生说内部资料这件事了,真的挺恶心的。。。

1a9b98ec02b186219da69183c9a7ea4d.png

老实说,有点心累了。

就拿OSS来说,本来以前图片存储用的是github图床,后来有人说刷不出来,也正常,github服务器是在国外,访问速度慢正常、、、后来又迁移到国内的码云,访问速度能快点。

结果人算不如天算,码云去年又搞了防盗链那回事,图片又挂了,这才自己花钱上了阿里云OSS,结果又被盗刷这么多流量。。真的是日了狗了。

断断续续因为这个网站我花了差不多 1W 块钱了,服务器 + 域名 + OSS存储 + CDN + 边缘 WAF。。。

2229403b5ad19ff44784413eb77d3077.png

阿秀的学习笔记:https://interviewguide.cn/

1W 不是小数目了,换成硬币也是1W个,打水漂打一天一夜也打不完,就算全丢水里也能冒个泡,听个响儿啊。。。

7a1af1ceed1df743e84fd1b88c029f7f.png

好了,我去补交这 1700 块钱了。。。

还有,“凡是杀不死我的,必使我更强大。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/413324.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

JUC高级八-Java对象内存布局和对象头

JUC高级八-Java对象内存布局和对象头 1. 对象的内存布局 在HotSpot虚拟机里,对象在堆内存中的存储布局可以划分为三个部分:对象头(Header)、实例数据(Instance Data)和对齐填充(Padding)(保证8个字节的倍数&#xff…

【java】泛型编程

文章目录泛型类泛型与多态泛型方法泛型界限设置上界设置下界类型擦除函数式接口Supplier供给型函数式接口Consumer消费型函数式接口Function函数型函数式接口Predicate断言型函数式接口判空包装泛型类 package com.test.entity; public class Score<T> {String name;Str…

一文搞懂Session和JWT登录认证

前言 目前在开发的小组结课项目中用到了JWT认证&#xff0c;简单分享一下&#xff0c;并看看与Session认证的异同。 登录认证&#xff08;Authentication&#xff09;的概念非常简单&#xff0c;就是通过一定手段对用户的身份进行确认。 我们都知道 HTTP 是无状态的&#xf…

模型实战(9)之YOLOv8预测模块predictor详解、预测视频后同时保存结果视频+目标帧

YOLOv8预测模块predictor详解、预测视频后同时保存结果视频+目标帧 Ultralytics YOLOv8Ultralytics YOLOv8是最新版本的YOLO对象检测和图像分割模型。 作为一种尖端的、最先进的(SOTA)模型,YOLOv8建立在以前版本的成功基础上,引入了新的功能和改进,以增强性能、灵活性和效率…

高速Serdes技术(FPGA领域应用)

目录引入一、Serdes&#xff08;概念-历程&#xff09;1、概念2、技术现状3、发展历程二、Serdes结构三、在FPGA领域中的运用四、Serdes跟Lvds的关系五、Xilinx 有关 serdes的文档六、参考文献引入 回顾接口技术发展历史&#xff0c;其实数据的传输最开始是低速的串行接口&…

202307读书笔记|《双向奔赴的爱,才是人间理想》——爱是双向奔赴,共同成长

《双向奔赴的爱&#xff0c;才是人间理想》作者燕七&#xff0c;读作者的第一本书是《鲸鱼安慰&#x1f433;了大海》可太美了&#xff0c;这次订阅通知这本&#xff0c;立马加入了书架&#xff0c;跑完步读了起来。没有第一本惊艳&#xff0c;但也不错&#xff0c;值得一读&am…

JavaScript对象的属性描述符(Property Descriptor)介绍

JavaScript对象的属性描述符&#xff08;Property Descriptor&#xff09;介绍 JavaScript 中的对象&#xff08;Object&#xff09;是一个包含相关数据和方法的集合&#xff0c;通常由一些变量和函数组成&#xff0c;我们称之为对象里面的属性&#xff08;property&#xff0…

java springboot工程RESTful入门案例 认识请求类型 参数

我们先创建一个java的springboot工程 然后 我们先用老方式试一下 在启动类的同级创建目录controller 下面创建一个类 叫 UserController 参考代码如下 package com.example.threshold.controller;import org.springframework.web.bind.annotation.GetMapping; import org.spri…

负载均衡与DNS轮询

负载均衡 load balance 负载均衡&#xff08;Load Balancing&#xff09;是一种将工作负载&#xff08;Workload&#xff09;分摊到多个计算资源&#xff08;服务器、存储设备、网络设备等&#xff09;上的技术&#xff0c;目的是提高系统的可用性、性能和扩展性。负载均衡可以…

序列化和反序列化二叉树 -----前序,中序,后序,层序

目录 一.序列化和反序列化 1.什么是序列化和反序列化 二.前序遍历 1.序列化 1.问题分析 2.代码实现 2.反序列化 1.问题分析 2.代码实现 三.后序遍历 1.序列化 1.思路分析 2.代码实现 2.反序列化 1.思路分析 2.代码实现 四.中序遍历 1.序列化 1.思路分析 2.代…

SpringBoot 使用Prometheus采集自定义指标数据

一、我们需要什么指标 对于DDD、TDD等&#xff0c;大家比较熟悉了&#xff0c;但是对于MDD可能就比较陌生了。MDD是Metrics-Driven Development的缩写&#xff0c;主张开发过程由指标驱动&#xff0c;通过实用指标来驱动快速、精确和细粒度的软件迭代。MDD可使所有可以测量的东…

RPC调用框架简单介绍

一.Thrift Apache Doris目前使用的RPC调度框架。Thrift是一款基于CS&#xff08;client -server&#xff09;架构的RPC通信框架&#xff0c;开发人员可以根据定义Thrift的IDL(interface decription language)文件来定义数据结构和服务接口&#xff0c;灵活性高&#xff0c;支持…

Leetcode.2583 二叉树中的第 K 大层和

题目链接 Leetcode.2583 二叉树中的第 K 大层和 Rating &#xff1a; 1374 题目描述 给你一棵二叉树的根节点 root和一个正整数 k 。 树中的 层和 是指 同一层 上节点值的总和。 返回树中第 k 大的层和&#xff08;不一定不同&#xff09;。如果树少于 k 层&#xff0c;则返…

INFINONE XC164单片机逆向记录(5)C166地址系统

本人所写的博客都为开发之中遇到问题记录的随笔,主要是给自己积累些问题。免日后无印象,如有不当之处敬请指正(欢迎进扣群 24849632 探讨问题); 写在专栏前面https://blog.csdn.net/Junping1982/article/details/129955766 INFINONE XC164单片机逆向记录(1)资料准备

Python爬虫知识回顾

之前一直沉溺于java&#xff0c;jsp&#xff0c;ssh&#xff0c;db等爬虫&#xff0c;现在又要开始走python的老路了。常用的requests库&#xff0c;通过requests对象的get方法&#xff0c;获取一个response对象。jsp的东西。 其中timeout,proxies,headers,cookies,verify,是我…

webgl-画指定颜色三角形

html <!DOCTYPE html> <head> <style> *{ margin: 0px; padding: 0px; } </style> </head> <body> <canvas id webgl> 您的浏览器不支持HTML5,请更换浏览器 </canvas> <script src"./main.js"></script&g…

JUC之CountDownLatch与CyclicBarrier

1.前言 在java.util.concurrent包中为我们提供了很多的线程同步工具类&#xff0c;例如CountDownLatch与CyclicBarrier&#xff0c;那么它们主要的用途是什么呢&#xff1f;且看后续分析。 2.CountDownLatch 2.1 什么是CountDownLatch CountDownLatch&#xff0c;顾名思义&…

从ReentrantLock角度解析AQS

一、概述 闲来不卷&#xff0c;随便聊一点。 一般情况下&#xff0c;大家系统中至少也是JDK8了&#xff0c;那想必对于JDK5加入的一系列功能并不陌生吧。那时候重点加入了java.util.concurrent并发包&#xff0c;我们简称为JUC。JUC下提供了很多并发编程实用的工具类&#xf…

风光及负荷多场景随机生成与缩减

目录 1 主要内容 计算模型 场景生成与聚类方法应用 2 部分程序 3 程序结果 4 程序链接 1 主要内容 该程序方法复现了《融合多场景分析的交直流混合微电网多时间尺度随机优化调度策略》3.1节基于多场景技术的随机性建模部分&#xff0c;该部分是随机优化调度的重要组成部分…

记录-css实现交融文字效果

这里给大家分享我在网上总结出来的一些知识&#xff0c;希望对大家有所帮助 CSS是有魔法的&#xff0c;我们今天来实现一个CSS的动画效果&#xff0c;只需要几行代码就可以搞定。 第一步、我们要将一行文字从中间展开 <!DOCTYPE html> <html lang"en"> &…