简
之前没事在浏览博客(别人的)
偶然之间发现了这样的一篇博客
直达链接
博主说自己CDN流量被打了50G,而且自己也是小站,估计也是和我差不多的“小博主”,可是就是这样的小站都惹到“不干净的东西”了
而且是联续好几次的CC,跟我差不多,关于之前咸鱼被D的经历可以去翻翻以前的博文,也是被连续恶心
但是需要注意的是,CC和DDOS完全不是一个本质的东西,CC是大剂量TCP请求,DDOS是多并发UDP小包,大剂量的TCP完全可以使用一台服务器,甚至是脚本就能实现,也就是说CC成本很低,基本上不要成本,但就是一个成本这么低的玩意,你有没有想过能让你一夜之间变成穷光蛋?
正在用CDN或者是OSS之类的博主就需要注意了
可能“一不小心”你明天就破产了 φ(≧ω≦*)♪
虽说我自己也在用,不过有了各位的前“前车之鉴”,我已经连夜扛火车跑了
什么?你说那些事都太久了,已经无法证实了?
那看到下面这张图也许你会深思一下了,就在两天前
某社区遭遇大流量CC攻击,其维护人员还就在酷安,从他提供的图片可以看出,余额里大大的-58178.91(心痛他三秒钟)
对于学生党来说,这估计算的上是一个“天文数字”了
你自己掏钱做服务,没想到还被倒打一耙
这就是世界,如此的现实与残酷
你待世界温柔如星,世界却待你如履薄冰
就像游戏开挂一样,别人把把秒杀你,你心里能舒服吗? 于是你也开始开挂,然后大家都开始开挂
骑士对抗恶龙的方法就是变成恶龙吗?
NO,NO,NO
正义也许会迟到,但绝对不会缺席!
如果你攻击的是小网站,那或许别人拿你没办法,我但是如果触及到别人的利益,或者碰上了刺头,那么...
这玩意还要问吗?
当然是选择不用啦( *︾▽︾)
咳咳,如果你坚持要使用的话,那么我建议你找一个安全防护较高的CDN平台,最好是有充足的CC防护策略,以及流量报警等
OSS的话就自己做好防盗链,并且禁止非允许域名访问(小声BB:虽说re头可以伪造...)
非常感谢,你能看到这里✧(≖ ◡ ≖✿)
这期简单的跟大家聊了一下使用CDN和OSS的“风险”
我们下期再见qwq