-“总有些惊奇的际遇,比方说当我被攻击”. @(huaji_han)

如题,总有些事情来的是那么突然..没想到失眠的原因会是因为自己的东西被打了...

先简单梳理一下事件过程吧:
8月31日 晚9:30-开学前一天,日常查看存储桶以及网站访问量和流量大小时发现存储桶流量 很不对劲 ,上下行数据量和请求次数高的离谱,甚至单位已经到了 TB ,当时就慌了,想到可能是直链公有读私有写的原因,导致流量被盗刷,马上关闭了公有读,只能通过网盘再到云回调函数再下载文件,所有直链全部失效,但限于时间原因,当晚并没有来得及发公告

9月1日 晚7:47-正式开始着手解决问题,临时紧急成立用户通知群并发布了第一条被攻击的处理通知(如图),但事出紧急,又由于我本人是学生,故当晚也就只是发了一条群公告且询问了腾讯云的客服,并没有做什么解决有关的操作,不过 这里要给腾讯云的客服小姐姐点个赞 ,虽然问题并没有完全解决,但至少态度还是不错的~(当时我提出的要求是 直接更换原存储桶的外网地址 ,这样获取到的直链就会全部失效,也就不会有流量被盗刷的情况,有需求的用户数据也不会丢失,但是腾讯云显然是没有想到这一点,被告知没法这么操作,后面又想了想可以 迁移存储桶的数据 到新存储桶,但虽然架构一样,重新配置也不能保证源文件所有不丢失,故也放弃了)
9月1日 晚7:47 原被攻击的第一条通知

9月3日 早1:30-由于学业问题,一直是咕到了周末,于是半夜开始恢复网盘,因为前两天在腾讯云小姐姐那里知道可以通过 判断refer头 或软件签名来防止盗链,于是开始往这个方面打算,但考虑到可能出现别人获取的直链和我的refer头不一致也会导致无法访问,故分存储桶处理不同的文件,仅需分享的放在原存储桶且关闭原存储桶的公有读功能,开启refer头判断,使原存储桶的文件依然可以正常访问且访问原存储桶的来源都是我自己的网盘, 彻底杜绝 了盗链现象。此外,新开一个存储桶且开启公有读私有写且不作refer判断、仅向我申请的用户可以使用此存储策略,后在这个存储桶上 套上CDN限制流量大小,超过阈值即直接停止从而直接告别被攻击导致流量损失过大 ,至此,被攻击问题解决,流量也恢复了正常,终于可以在群里发公告了,这个时候看了一眼时间,已经是早上一点半了,看了一眼手机,或许男生的孤单就是在DeBUG完之后发现自己根本没人在乎..于是发了条群公告,通知问题解决
9月3日 早-1:30 问题解决

或许做这些为爱发电的事情就是这样吃力不讨好,但是谁让我喜欢呢
官方QQ通知群:949405841
TelegramChannel:https://t.me/Sh1n3zZCloud
永久地址:https://akidepot.com/

最后修改:2023 年 12 月 26 日
如果我的文章能够帮助到你,你的赞赏是对我最大的鼓励