阿里云CDN被恶意刷流量了,产生了2000多块钱的费用

  1. 我设置了流量封顶,每五分钟1g流量和宽带封顶50Mbps,但是都没效果,在短短十来分钟左右就被刷了几tb的流量,宽带最高达到了44Gbps

这是我找阿里云客服拿到的信息:
TOPip:20.161.28.177 42998次 172.208.127.193 24573 次 4.236.159.114 11337次

这次预估费用应该有2000+,费用账单还没出来,请问大佬们报警有吗?这种情况能不能抓到对方。

最开始发现是刷了1.4tb流量,后来联系阿里云客服,他说要域名配置截图,我就又把cdn启用了,截完图发现,流量刷到了4.48tb。我真的崩溃了

=========================分割线
账单出来,3000多块钱 :sob:,并且我发现在我停了cdn域名的情况下,还继续产生了3tb左右的流量






====================最新进展
阿里云相关部门人员给我打电话了,说可以帮我申请一千块的优惠券,我没接受,我最多可以支付一千块钱,然后他要继续跟同事了解情况,商量一下。

16 个赞

这个好像没有什么好的办法吧

3 个赞

什么站,这是被剑皇了?

1 个赞

全是azure微软云的美国ip,没救了,看看能不能搞到所有ip有没有蛛丝马迹吧

2 个赞

你设置封顶,他没封住,不是他的问题吗

25 个赞

太可怕了,攻击ip全是国外的吗?

同意, 没封住就是云厂商的问题了

1 个赞

可怕 :sob:

找找蛛丝马迹?比如它攻击的网址在攻击前有没有出现带 UA 的正常请求?

你是消费者,既然厂商提供服务没有达到效果,那就是他们的问题。
让客服免除账单

3 个赞

找客服,基本都有效,直接打电话 95187

设置的封顶是摆设么? 提告客服

被人当中转机场了吧

已经联系客服了,他说这是正常的,域名停止需要时间,这部分实际流量消耗不能减免。后面跟他沟通说报警后在结合实际情况能否申请减免,然后他帮我提交工单反馈了

网站每天应该有上百人访问,这个方向不太好排查

客服只给我发了这三个ip,应该是同行买的服务器

:sob:最开始我用的是腾讯云cos,前几天凌晨也被刷了1500+的费用,当时很单纯,直接设置了文件公共读,也没有套cdn,结果前几天凌晨3点的时候就被刷了。现在改成阿里云cdn是因为网上说他的防护功能比较好,并且有设置流量限速功能,就切换成他了,结果一点用都没用

pcdn 在刷,买的国外服务器,刷国外服务器,国外服务器再刷你

你这个网站很赚钱吧,专门花钱搞你

不赚钱 :sob:,最开始就是兴趣做的一个工具网站,我赚钱的还不够抵他给我刷的流量费,就是同行嫉妒了。他刷我流量也要成本吗