- VisualStudio2022插件的安装及使用-编程手把手系列文章
- pprof-在现网场景怎么用
- C#实现的下拉多选框,下拉多选树,多级节点
- 【学习笔记】基础数据结构:猫树
没想到自己的小破站也逃不掉被攻击的命,分分钟就给我刷欠费了.
本来不想写这篇文章的,但看到好多大佬(小林coding、 JavaGuide)近期cdn都被盗刷了.
还是来提醒下大家,防火防盗防cdn流量盗刷 。
事故时间:2024年7月5日晚8点左右 。
事故现场:好不容易到了周五,想着第二天就周末了,和朋友一起约了个饭,心情挺好的.
可下一秒就高兴不起来了,短信上收到了账号监控报警 。
匆匆吃完饭赶着回来一看,好家伙直接刷了160多G流量 。
还好回来及时,要不然就废了。查了下日志,这货逮着下面这个大文件在不停的刷 。
真的是无语了,真理解不了这些人,就当花钱买个教训了~ 。
安全无小事 。
安全无小事 。
安全无小事 。
下面来说下遇到这样的情况,应该怎么处理 。
① 一定要设置流量告警监控 。
不管你用的是哪个厂商的云存储,cdn服务,都要设置一个流量阈值(这个根据自己网站访问量来设置),超过阈值,短信或者邮件提醒 。
② 个人网站静态资源,能压缩尽量压缩了再放上去,大文件分分钟就把你薅没了 。
③ 查出高频IP,立马拉进小黑屋 。
④ 开启防盗链 。
⑤ 如果在电脑旁边,立马把cdn加速服务关闭了 。
⑥ 设置访问频率 。
⑦ 设置欠费停止服务 。
个人的cdn服务默认设置的是隔天扣费,改成按小时付费,欠费即停止服务 。
这个就导致盗刷的时候如果人没在电脑旁边,很容易就被刷出高价账单 。
以上这些措施基本上每个厂商都是免费提供的,安全无小事,以此为鉴,小伙伴们赶紧检查下自己的设置,该配置的赶紧配置 。
当然了,还有一些更加安全的服务措施,这些是要收费的,小伙伴们根据个人需要购买 。
当初可没想到运营个小破站这么不容易,看看都已经快四年了.
欢迎大家来访问:www.xiezhrspace.cn 。
最后再来提醒下各位小伙伴,安全无小事,防火防盗防cdn流量盗刷 。
本期内容就到这 ★,°:.☆( ̄▽ ̄)/$:.°★ 。 希望对您有所帮助 。
我们下期再见ヾ(•ω•`) o (●'◡'●) 。
最后此篇关于防火防盗防CDN流量盗刷的文章就讲到这里了,如果你想了解更多关于防火防盗防CDN流量盗刷的内容请搜索CFSDN的文章或继续浏览相关文章,希望大家以后支持我的博客! 。
我是Python和Golang开发人员,最近开始学习Rust。我当前的项目涉及处理数百个压缩日志文件,每个日志文件包含成千上万个JSON条目,每行一个JSON。我最初的尝试出奇的缓慢。通过调查,我注意
我在这里无法理解有关Rust闭包的概念。在我的代码中,默认值为i32。当我创建可变闭包时,它将采用文档中提到的可变引用。 当我在循环中调用inc闭包并尝试在循环内打印count的值时,我会得到可变的借
我是python的新手,并且在python中广泛使用了功能样式。 我正在尝试做的是接收一个字符串(切片)(或任何可迭代的)并使用对当前索引和下一个索引的引用进行迭代。这是我的尝试: fn main()
我通过RUST的性能购买了RUST,因此我决定将一个性能非常重要的项目从JAVA 11转换为Rust。 事实是,用JAVA性能编写的版本比单线程中的3倍要好得多,多线程中的+10倍要好得多 出于上下文
背景: 我正在编写rust的RDBMS db.catalog维护一个从table_id到table的哈希表: pub struct Catalog { table_id_table_map:
我的代码本身可以在文件中工作,但是每当我尝试运行RuSTLings quiz1.rs时,代码的测试部分都会出错。 // GOAL OF PROGRAM // Mary is buying apples
我很难理解Rust toml中的功能条目。 假设我有一个依赖项(在本例中为sqlx)说 sqlx = { version = "0.4.0-beta.1", default-features = fa
我的目标是 序列化(HashSet-> Vec) 并反序列化(&[u8]-> HashSet) uuid的哈希集。 我有以下序列化: fn serialize(set: HashSet) -> Vec
我是一名优秀的程序员,十分优秀!