防火防盗防CDN流量盗刷

没想到自己的小破站也逃不掉被攻击的命,分分钟就给我刷欠费了。

本来不想写这篇文章的,但看到好多大佬(小林coding、 JavaGuide)近期cdn都被盗刷了。

还是来提醒下大家,防火防盗防cdn流量盗刷

事故时间:2024年7月5日晚8点左右

事故现场:好不容易到了周五,想着第二天就周末了,和朋友一起约了个饭,心情挺好的。

可下一秒就高兴不起来了,短信上收到了账号监控报警

匆匆吃完饭赶着回来一看,好家伙直接刷了160多G流量

还好回来及时,要不然就废了。查了下日志,这货逮着下面这个大文件在不停的刷

真的是无语了,真理解不了这些人,就当花钱买个教训了~

安全无小事

安全无小事

安全无小事

下面来说下遇到这样的情况,应该怎么处理

① 一定要设置流量告警监控

不管你用的是哪个厂商的云存储,cdn服务,都要设置一个流量阈值(这个根据自己网站访问量来设置),超过阈值,短信或者邮件提醒

② 个人网站静态资源,能压缩尽量压缩了再放上去,大文件分分钟就把你薅没了

③ 查出高频IP,立马拉进小黑屋

④ 开启防盗链

⑤ 如果在电脑旁边,立马把cdn加速服务关闭了

⑥ 设置访问频率

⑦ 设置欠费停止服务

个人的cdn服务默认设置的是隔天扣费,改成按小时付费,欠费即停止服务

这个就导致盗刷的时候如果人没在电脑旁边,很容易就被刷出高价账单

以上这些措施基本上每个厂商都是免费提供的,安全无小事,以此为鉴,小伙伴们赶紧检查下自己的设置,该配置的赶紧配置

当然了,还有一些更加安全的服务措施,这些是要收费的,小伙伴们根据个人需要购买

当初可没想到运营个小破站这么不容易,看看都已经快四年了。

欢迎大家来访问:www.xiezhrspace.cn

最后再来提醒下各位小伙伴,安全无小事,防火防盗防cdn流量盗刷

本期内容就到这 ★,° :.☆( ̄▽ ̄)/$:.°★ 。 希望对您有所帮助

我们下期再见ヾ(•ω•`) o (●'◡'●)

相关推荐
Claire_ccat4 小时前
2025山西省网络安全职业技能大赛PWN方向题解
linux·安全·网络安全·pwn·栈溢出
雾迟sec4 小时前
Web安全-文件上传漏洞-黑白名单及其它绕过思路(附思维导图)
javascript·安全·web安全·网络安全·apache·安全威胁分析
unable code6 小时前
攻防世界-Misc-掀桌子
网络安全·ctf·misc·1024程序员节
toooooop815 小时前
Nginx 反向代理 HTTPS CDN 配置检查清单(避坑版)
运维·nginx·https·cdn
toooooop819 小时前
阿里云 CDN + 静态资源(图片 / JS/CSS)缓存优化
阿里云·cdn
久违 °21 小时前
【安全开发】Nuclei源码分析-任务执行流程(三)
安全·网络安全·go
white-persist1 天前
汇编代码详细解释:汇编语言如何转化为对应的C语言,怎么转化为对应的C代码?
java·c语言·前端·网络·汇编·安全·网络安全
jenchoi4131 天前
【2025-11-03】软件供应链安全日报:最新漏洞预警与投毒预警情报汇总
网络·安全·web安全·网络安全
Z_renascence1 天前
web214-web220
web安全·网络安全
hu1j1 天前
[HTB] 靶机学习(十二)Eureka
学习·安全·web安全·网络安全·云原生·eureka