V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Recommended Services
Amazon Web Services
LeanCloud
New Relic
ClearDB
eseeker
V2EX  ›  云计算

不敢用阿里云的 CDN 和 OSS

  •  1
     
  •   eseeker · 2017-11-28 12:42:16 +08:00 · 19498 次点击
    这是一个创建于 2543 天前的主题,其中的信息可能已经有所发展或是发生改变。

    最近这几天开了个 CDN 流量包和 OSS,但是发现 CDN 和 OSS 都存在一个问题,没办法设置流量上限或者消费金额上限。弄了一个监控报警,但是只找到了短信提醒、邮件提醒,最重要的终止服务功能没有。这依然没有完全消除“一夜之间房子变成阿里的”那种风险,万一手机没电了收不到短信,万一看到了短信而手边没电脑没网络无法及时阻止继续消耗的高额流量费怎么办?我搜索了一下,发现阿里云论坛还是很多人提过这个需求的,但是阿里还是置之不理,这不就是故意的嘛,就是想发这种意外之财。 算了,CDN 流量包不用了,就当送阿里云了。

    38 条回复    2018-05-08 10:20:02 +08:00
    em70
        1
    em70  
       2017-11-28 12:47:50 +08:00
    能有多高,走 CDN 一个 G 才 2 毛多钱,一天 1T 也才 200,有这种级别流量,根本不差这几个钱
    Leafove
        2
    Leafove  
       2017-11-28 12:49:40 +08:00
    @em70 楼主担心的是恶意刷流量
    eseeker
        3
    eseeker  
    OP
       2017-11-28 12:51:42 +08:00
    @em70 话不能这么讲,总是有耗不起的小户的,就算是大户,能减少浪费不好吗。用这种没底的东西,心里发毛。
    gleymonkey
        4
    gleymonkey  
       2017-11-28 12:51:44 +08:00
    我问过阿里云那边,他们就是故意不设置的。
    lion9527
        5
    lion9527  
       2017-11-28 12:55:30 +08:00
    oss 设置了防盗链安心点
    eseeker
        6
    eseeker  
    OP
       2017-11-28 12:57:48 +08:00
    @lion9527 这个会安全点,但是还是挡不住恶意刷流量的,最彻底的就是根据阈值(用户自定)终止服务。
    eseeker
        7
    eseeker  
    OP
       2017-11-28 12:59:12 +08:00
    @gleymonkey 我估计如果加了这个功能,阿里云营收会大受影响。
    ioriwong
        8
    ioriwong  
       2017-11-28 13:01:18 +08:00 via iPhone
    试过被刷,也试过提建议。再后来就不用了
    wzw
        9
    wzw  
       2017-11-28 13:02:43 +08:00 via Android
    不用也没有吃的更好的,里面别充那么多
    azh7138m
        10
    azh7138m  
       2017-11-28 13:03:19 +08:00
    设置私有然后做鉴权?
    LINAICAI
        11
    LINAICAI  
       2017-11-28 13:06:00 +08:00 via iPhone
    @azh7138m 很多时候是不做鉴权的啊……
    nolo
        12
    nolo  
       2017-11-28 13:09:27 +08:00 via Android
    有没有可能是阿里云现在还没有办法做到实时计费。假设用户设置的阈值,但是阿里云没能立即停止服务,延迟了几分钟,多扣费了。站在阿里云的角度上,是免账单承担损失呢,还是让用户承担这超出的费用?
    声明:不是帮阿里云洗地,也没有一千万。单纯探讨问题。
    xiaonengshou
        13
    xiaonengshou  
       2017-11-28 13:10:13 +08:00
    @eseeker 这个服务占应收的千分之几。。。。根本不赚钱。。
    gamexg
        14
    gamexg  
       2017-11-28 13:29:34 +08:00
    @nolo #12 非常赞同,分布式节点统计总费用有个延迟。
    v2 之前帖子有人单节点限制请求频率被 ddos 时都出现了超出很多的现象,更别说这种多个节点了。
    myself659
        15
    myself659  
       2017-11-28 14:34:11 +08:00
    可以作一个流量告警吧 另外对比一下 cloudflare,腾讯云是怎么弄
    xiaoji24
        16
    xiaoji24  
       2017-11-28 15:09:22 +08:00
    这个我觉得得看业务吧,就算 cdn 某节点有被恶意刷流量的情况,但是公司业务不能停啊,停了的影响可能更大,哪个厂商敢随便停用户的东西?谁来衡量这个权重?我觉得做到提醒了,让用户自己判断是正确的。。。
    w2GvCF
        17
    w2GvCF  
       2017-11-28 15:11:17 +08:00
    https://help.aliyun.com/document_detail/54954.html 这个是 cdn 设置带宽上限的功能啊

    就是为了避免有那种恶意刷流量的
    norain
        18
    norain  
       2017-11-28 15:27:37 +08:00 via Android
    不用担心,不单是阿里云没有,腾讯云,七牛,又拍云都没有。但合家都有自己的防御策略,七牛最奇葩,要发工单给客服设置
    janezhang
        19
    janezhang  
       2017-11-28 15:39:24 +08:00
    像有的云买的融合 CDN 的还可以稍微理解一下。像阿里云、腾讯云这种有自建 CDN,随时可以统计到流量的不做就真的有点耍流氓了。
    my3157
        20
    my3157  
       2017-11-28 15:39:37 +08:00
    当年一夜 CDN 恶意请求费用 5W~~
    Aliencn
        21
    Aliencn  
       2017-11-28 15:59:19 +08:00
    阿里的 cdn 目前我使用的是按带宽付费,是可以设置带宽峰值的。
    https://help.aliyun.com/document_detail/54954.html
    8355
        22
    8355  
       2017-11-28 16:00:27 +08:00
    有设置多少流量超过回源啊 是我说这个跟你说的不是一回事吗?
    ctro15547
        23
    ctro15547  
       2017-11-28 16:10:04 +08:00
    ..自己写个脚本监控,流量超了就关掉 22 以外的所有端口咯,顺便发个邮件啥的
    lun10439547
        24
    lun10439547  
       2017-11-28 16:18:25 +08:00
    亚马逊、谷歌、微软、腾讯、又拍云七牛等等 没一个有你说的功能,你被攻击他们就当加餐了!美滋滋的生活。。。。
    burugui
        25
    burugui  
       2017-11-28 16:19:41 +08:00 via Android
    小白瑟瑟发抖
    cxh116
        26
    cxh116  
       2017-11-28 16:36:22 +08:00
    @nolo vultr 是这样做的,比如你买了 500GB 的流量,你可以设置一个阈值,比如到 80% 的时候提醒, 90% 的时候直接 VPS 关机.
    stonelf
        27
    stonelf  
       2017-11-28 16:48:44 +08:00
    账上不要存钱就好了,流量包用完扣费失败自动就停了。
    eseeker
        28
    eseeker  
    OP
       2017-11-28 17:18:45 +08:00
    @xiaoji24 这个我感觉让用户来选择会更好,让用户权衡得失,肯定有宁愿中断服务也不愿负担巨额费用的时候。
    eseeker
        29
    eseeker  
    OP
       2017-11-28 17:22:34 +08:00
    @w2GvCF 这个我倒是没发现,不过流量总额设置阈值也可以有,两者互补更好,更能确保杜绝超预算运行。
    eseeker
        30
    eseeker  
    OP
       2017-11-28 17:24:35 +08:00
    @cxh116 这才是良心设置,其他都不彻底。
    qf19910623
        31
    qf19910623  
       2017-11-28 17:51:56 +08:00
    @norain 有个鬼,我们公司好几次流量被刷成智障了,问阿里客服有没有相关防御的产品,大不了买就是了,结果人家说没有比较有效的方法
    boyxupers
        32
    boyxupers  
       2017-11-28 17:54:08 +08:00 via iPhone
    @nolo 赞同
    ORZRRR
        33
    ORZRRR  
       2017-11-28 18:02:44 +08:00
    @my3157 这个是后付费还是?如果账号余额没有那么多钱,那是不是就不用给了?大不了不用了?
    ORZRRR
        34
    ORZRRR  
       2017-11-28 18:03:57 +08:00
    @stonelf 这个是后付费还是?如果账号余额没有那么多钱,那是不是就不用给了?大不了不用了?
    my3157
        35
    my3157  
       2017-11-28 18:27:06 +08:00
    @ORZRRR 后付费, 非阿里云, 另外一家 CDN, 后来日志出来后只付了一小部分费用, 一般 CDN 对于恶意请求流量有相关说明, 你可以找一下
    7DLNU56W
        36
    7DLNU56W  
       2017-11-28 23:05:19 +08:00
    哈哈,要不要试试腾讯的 CDN 呀,可以设置带宽封顶哦,超过带宽可以自动关闭 CDN 服务,接下来访问可用户可以选择是回源还是返回 404。
    ragnaroks
        37
    ragnaroks  
       2017-11-29 12:24:47 +08:00
    cos 好像新出了个欠费停(止)服(务)
    elespec
        38
    elespec  
       2018-05-08 10:20:02 +08:00
    @em70 我有经历过,地址泄露,一天,刷掉了 1000 多,不过阿里随后补偿了我一个 1000 多的无门槛万能优惠券;
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3620 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 00:49 · PVG 08:49 · LAX 16:49 · JFK 19:49
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.