网站首页 > 教程文章 正文
前几天我在知乎中看到一篇文章,一个动漫论坛网站的站长,正常日ip只有6-10,但是他的阿里云OSS被盗刷20TB流量。有人会说:阿里云OSS欠费以后不就是停止服务了吗,怎么会有这么多,其实阿里云产品出账存在3-4小时的延迟,所以极容易出现欠费金额大于0的情况。
我的简单低成本预防方案
我的OSS原来全部都是设置的公开读写,吓得我赶紧都设置为私有了。但是设置了私有该如何访问呢,我发现在CDN的回源配置中有个阿里云OSS私有Bucket回源,打开开关即可访问私有的OSS
从CDN访问私有OSS,针对防盗刷的问题上,好像没什么用,其实CDN有个配置:流量限制,这里面可以限制带宽封顶、单请求限速功能,可以减缓盗刷的速度,针对欠费的情况,给阿里云平台足够的时间去关闭服务。
结尾
也有人会担心开了CDN是不是成本就爆涨了,其实也不会,当用户访问的资源是在CDN中有缓存的话,是直接消耗CDN的流量,不去OSS那边获取了。当然最安全的还是开启各种安全防护,基于成本考虑,也没去用起来,针对我们一些小网站也不是很值得。各位大佬还知道更多简单、低成本的方法吗,欢迎留言
猜你喜欢
- 2024-12-22 有遇到部署服务器后刷新404问题吗?
- 2024-12-22 PolarDB-X on OSS: 冷热数据分离存储
- 2024-12-22 阿里云OSS+又拍云CDN加速 又拍云cdn配置
- 2024-12-22 阿里云OSS上传图片不能打开的解决办法
- 2024-12-22 uniapp 上传阿里云oss uniapp上传图片到服务器失败
- 2024-12-22 阿里云产品火爆的存储服务-对象存储OSS
- 2024-12-22 阿里云OSS对象存储STS鉴权配置 简要介绍阿里云对象存储oss的使用场景
- 2024-12-22 spring boot上传阿里云对象存储OSS快速上手(一、控制台简介)
- 2024-12-22 配置阿里云OSS图床 阿里云 oss 图片
- 2024-12-22 Springboot项目整合阿里云OSS看这篇就够了
- 最近发表
- 标签列表
-
- location.href (44)
- document.ready (36)
- git checkout -b (34)
- 跃点数 (35)
- 阿里云镜像地址 (33)
- qt qmessagebox (36)
- md5 sha1 (32)
- mybatis plus page (35)
- semaphore 使用详解 (32)
- update from 语句 (32)
- vue @scroll (38)
- 堆栈区别 (33)
- 在线子域名爆破 (32)
- 什么是容器 (33)
- sha1 md5 (33)
- navicat导出数据 (34)
- 阿里云acp考试 (33)
- 阿里云 nacos (34)
- redhat官网下载镜像 (36)
- srs服务器 (33)
- pico开发者 (33)
- https的端口号 (34)
- vscode更改主题 (35)
- 阿里云资源池 (34)
- os.path.join (33)