阿里云 CDN 被攻击,导致产生大量的流量费用,有什么办法挽回部分损失 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
boringwheat
1.09D

阿里云 CDN 被攻击,导致产生大量的流量费用,有什么办法挽回部分损失

  •  
  •   boringwheat Jul 1, 2025 3472 views
    This topic created in 301 days ago, the information mentioned may be changed or developed.
    普通企业官网,配置了 CDN 加速,忘记配置流量限额,结果从 6/21 开始流量飙升(日均 30T,平时大概 1~2G ),结果阿里云没有任何提醒,我是在收到账户余额不够未来 15 天的提醒才发现;从昨天开始跟客服沟通是否可以给一定的折扣,按量扣费的费用实在太夸张了;另外 IP 黑名单完全不起作用,已经拉黑几十个 IP 段了,现在每小时开启后不到 10 分钟就触发阈值下线,想问问有什么好办法(不想用 WAF,太贵了)
    24 replies    2025-07-23 16:46:20 +08:00
    MigrantWorkers
        1
    MigrantWorkers  
       Jul 1, 2025
    官网有涉及什么下载业务吗?日均 30T 有点离谱,可以考虑用免费的 waf 啊 雷池或者 samwaf ,另外 CDN 可以不用阿里的 用 CF 大善人的
    jworg
        2
    jworg  
       Jul 1, 2025
    大厂反应太慢就换封的快点的小厂的 cdn 呗,比如这个 t/1055510 或者其他能解决这个问题的, 为什么要抱着阿里不放
    maomaosang
        3
    maomaosang  
       Jul 1, 2025
    通过远程鉴权功能,结合 redis ,做频率判断后自动拦截
    https://help.aliyun.com/zh/cdn/user-guide/configure-remote-authentication
    boringwheat
        4
    boringwheat  
    OP
       Jul 1, 2025
    @MigrantWorkers 参考二楼的链接,我感觉是一模一样的情况
    boringwheat
        5
    boringwheat  
    OP
       Jul 1, 2025
    @jworg 我一度怀疑就是阿里自己搞出来的攻击,不然不至于一点提醒都没有,来消耗余额的...
    boringwheat
        6
    boringwheat  
    OP
       Jul 1, 2025
    @MigrantWorkers 主要是反复下载 MP4, 每天消耗 2000 多的余额,我发现时已经一万多没有了
    jworg
        7
    jworg  
       Jul 1, 2025   1
    @boringwheat 你这单纯被 pcdn 流量消耗器扫描到了,不信可以去找 ip 段,看是不是都是家宽 ip 。人家阿里只是大企业病反应慢些,不至于搞灰产。
    pxlxh
        8
    pxlxh  
       Jul 1, 2025
    pcdn 流量消耗器 是干什么用的 这么干有什么受益
    python35
        9
    python35  
       Jul 1, 2025 via iPhone
    普通企业官网为啥需要配 CDN 呢 日均访问量很高吗
    shanks
        10
    shanks  
       Jul 1, 2025
    @pxlxh
    我也是第一次听说有这玩意。。。大概看了下,就是拉高本地下行流量,让上行流量占比下降,这样不容易被运营商发现
    liuzimin
        11
    liuzimin  
       Jul 1, 2025 via Android
    @MigrantWorkers #1 雷池免费版不允许商业用途。
    cs10086
        12
    cs10086  
       Jul 1, 2025
    @python35 可以针对各地网络加速
    boringwheat
        13
    boringwheat  
    OP
       Jul 1, 2025
    @cs10086 是的,还可以有效的降低 @python35 OSS 的公网流出费用
    Daybyedream
        14
    Daybyedream  
       Jul 1, 2025
    自己服务器里写个拦截逻辑吧= =
    q11391
        15
    q11391  
       Jul 1, 2025
    直接换 cf
    googlefans
        16
    googlefans  
       Jul 1, 2025
    可以设置用量封顶 超过配置阈值时,对域名进行下线。
    googlefans
        17
    googlefans  
       Jul 1, 2025
    腾讯不是最近新出的免费 cdn 吗 也可以试试
    MigrantWorkers
        18
    MigrantWorkers  
       Jul 1, 2025
    @boringwheat #6 MP4 加下载签啊,走认证下架
    victimsss
        19
    victimsss  
       Jul 1, 2025
    我猜 ip 是江苏或者海南的
    AkaGhost
        20
    AkaGhost  
       Jul 1, 2025
    最佳方案是配合服务端搞鉴权签名配验证码
    目前改造有成本就先设置一下单链接下行限速
    腾讯云普通 CDN 、多吉云都有流量防盗刷配置(仅限中国大陆)

    ---

    或者最简单的办法:视频公开可见直接传 B 站,网页嵌入播放器
    perfectlife
        21
    perfectlife  
       Jul 2, 2025 via Android
    @victimsss 遇到过扬州电信的 ip 短这么干的
    boringwheat
        22
    boringwheat  
    OP
       Jul 2, 2025
    @AkaGhost 设置一下单链接下行限速 + 每小时流量限速,现在结果是每个整点的前 2 分钟可用,后面 58 分钟就触发阈值挂掉...阿里云客服一直让我买 WAF
    boringwheat
        23
    boringwheat  
    OP
       Jul 2, 2025
    汇报一下跟客服的最终结果,返还 1000 的代金券;捞回来 1/10 的损失吧
    Eb7caYE8I5XU0B47
        24
    Eb7caYE8I5XU0B47  
       Jul 23, 2025
    这种情况真心难顶,我之前也遇到过阿里 CDN 被刷流量的坑,一天几十 T ,账单直接爆炸,黑名单 + 限速完全挡不住。

    后来我是干脆换到 NiceCloud 上开的国际版云账号,用 Cloudflare 自带防护 + 免费 CDN ,实测抗刷能力比阿里原生强不少,关键是费用透明,不容易被打出天价。NiceCloud 可以自助开腾讯云、阿里、AWS 、GCP 账号,长期用还有充值折扣,省下不少。
    About     Help     Advertise     Blog     API     FAQ     Solana     3442 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 97ms UTC 12:21 PVG 20:21 LAX 05:21 JFK 08:21
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86