实锤阿里云为了卖高防不择手段

7 天前
 pigeon2049
服务器峰值带宽不到 2870Kbit/s ,持续了不到五分钟
轻量服务器被扔黑洞
然后阿里云的客服就打电话让加钉钉了,结果实锤是阿里云为了卖高防不择手段了

https://imgse.com/i/pE7BE8A

https://imgse.com/i/pE7Bub8
3695 次点击
所在节点    全球工单系统
42 条回复
pigeon2049
7 天前
正常服务器被攻击应该是和售后沟通解决 来了个阿里云卖高防的售前?
很难不让人怀疑 毕竟成交一单高防标准版就有至少每月 2w 的业绩 钱这么好赚是吧
danbai
7 天前
看笑了
wikilab
7 天前
Aliyun 没有 Mbit/s
pigeon2049
7 天前
评价:互联网赛博黑帮 不交保护费就定时 d 你
laminux29
7 天前
2870kbit/s 换算下来是 2.8G 左右的攻击流量 ?????????????
longzhou6431
7 天前
这个简单,下次被攻击,直接报警,让网安帮你协调
SuperGeorge
7 天前
去云盾流量安全里看看,如果被攻击会显示攻击的资产、峰值和时长信息。
wangxiaoer
7 天前
这叫实锤?服务器业务和高仿业务共享客户信息不是很正常?
pigeon2049
7 天前
https://x.com/q1ngyang/status/1916848047243608161
推上也找到了类似情况的,一样是阿里深圳区域机房
pigeon2049
7 天前
thetbw
7 天前
话说 ddos 防护的原理是什么,我一直没搞明白。比如我的网站就只能抗 1000 的并发,来了 2000 个用户,那肯定是不行的,网络层在怎么优化 cpu 性能摆在那了。
还是说,他们防火墙那加了层过滤,底层如果同一个 ip 大量 tcp 握手,就屏蔽这个 ip
1145148964
7 天前
我曾经有一台只开放了端口,啥也没有的机器被打了。。。。。。。。。。。。。。
liaohongxing
7 天前
@thetbw 防火墙做了过滤 ,比如 cf , 访问网站前有个几秒的自动识别/验证码识别 ,然后在向源站请求,自动跳转,只放真人。这种源站流量就小, 但是那种不带交互的, 比如 api ,估计就是白名单/黑名单 拉黑 ip 了
JKeita
7 天前
在这喷一下阿里云的 SDK 代码写得跟屎一样,各种 bug ,反馈都没人理。
HiShan
7 天前
@JKeita 真的是屎!!!!真的是屎!!!!真的是屎!!!!报错信息都是 internal error ,然后让加叮叮群,气爆炸!
liaohongxing
7 天前
楼主纯逗 ,没有被别的机房吊打过 。你的服务器只要有攻击,直接退款 ,强制要求你搬走,没得商量。不买你高防服务,就攻击你,我是不信的 。据我所知,阿里云有免费的 5Gbps 防御 ,过高就拉黑洞了, 庆幸没有清退你吧。
SuperGeorge
7 天前
@thetbw 所谓的防护就是硬扛,不买服务就给你黑洞,买服务就切路由到专门的清洗机房硬扛流量,阿里云上主要是 DDoS 高防和原生高防两种,前者是一个专门的防护实例当前置,需要你改解析 IP ,这种比较贵但是能抗超大流量;后者是透明接入,不需要更改解析,识别到攻击流量自动清洗,但是防护能力相对较低。
x86
7 天前
@liaohongxing #13 人家 ip 轮段打的,你套前置没任何用的
liaohongxing
7 天前
@x86 可以加参数防,比如滑动窗口内 3 秒内连续多少发包 ,直接验证码验证。 不验证,拉黑 10 分钟,当然,你要是能拉动百万不同 ip 请求,那就没办法了。关站先歇一会吧 !
pigeon2049
7 天前
@liaohongxing 买基础款也没用啊 发工单人家的客服扔出来的截图是峰值到了 30Gbps
假设你买基础版的防护 那么还是会被打爆到阈值扔黑洞
高级点超过 30G 的防护一个月 5 万起步了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://yangjunhui.monster/t/1128826

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX