又被刷流量了!

作者头像
Vind🌙 本文作者

2026-2-3 阅读 326 约 3分钟读完

评论19

早在2024年时候,我曾使用腾讯云 COS 和阿里云 OSS 对象存储,CDN做分发缓存,构建自己的“图床”,来存放照片。但是都遭遇了某一两张图被疯狂下载,短时间内消耗上TB的流量。后来换了个域名,搬到华为云也才没几天,遇到了同样的情况。也曾和腾讯云客服多次联系,设置了refer,白名单,权鉴,流量上限等都没有效果。
这种CDN下行流量费用,无论哪家供应商,都是不给减免的。我只能自己支付。

那是我博客网站服务器是腾讯云轻量服务器,上海的。博客程序是 Typecho。我想是不是腾讯云服务器问题,还是 Typecho 更新慢,漏洞被利用了。因此,在2024年底,又把域名换了,把服务器移到香港,换了第三方的图床。从那之后的确是没有在遇到盗刷某一张图的情况了。

我想着,只要我不继续用那时候的域名,应该就没什么问题了吧?可是今天凌晨我因为失眠,手机翻看了自己的博客发现有图片加载出来了。刚开始以为是网络或服务器原因,过会儿就好了。可是过了一段时间,刷新发现还是出不来图,打算早上联系新图床供应商青萍查看一下。谁想早上起来就收到了青萍发来的消息,说是我的原因,CDN被刷爆了。

1-6.68T.png

而且狂刷图片的客户端设备,还来自于不同的系统,有电脑的,有移动端的……

2-设备多样性.png

被刷了接近 6.7TB 流量的图片就是这张琴弦价格表:

4-被刷的图.webp

下面是我和青萍的部分微信对话截图:
3-对话1.png
4-对话2.png
5-对话3.png
6-对话4.png
7-对话5.png

后面更多内容就不展示了,关于此类攻击,也是实在不好防御。有人说禁止国外访问,但对我来说并不合适。虽然我的绝大部分访客都是中国大陆用户,但也有些许港台地区的朋友,还有几位自亚洲其他国家的,包括日本,印尼,马来西亚,新加坡。甚至还有一位常去法国的友人。

另外,针对这种情况,我也不知道有没有可能,是服务器所在区域和 ip 地址段被扫描了,很多人其实都有某一张图被刷了流量,我只是其中之一?我先前腾讯云上海轻量服务器,后来换到香港,是我十几年前就用过的香港当地的供应商衡天主机,就没遇到。可是最近换到国内小公司代理的香港主机,又遇到了。这其实和我用谁家图床没什么关系?

最终,我决定,今晚我先换回用了一年多相安无事的聚合图床,观察几天看看情况。如果再遇到,可能还是要考虑换域名了……

上一篇 【重发】拍照:用手机,还是相机? 下一篇 【重发】古筝-胡广生
评论
avatar
3 小时前 回复
  • Edge 143.0.0.0
  • Windows 10
去年被刷了几个月,应该有防盗链吧。
avatar
Vind🌙管理员
3 小时前 回复
@网友小宋:防盗链只是针对别人网站盗用你的图片给人通过浏览器打开网页看来用的。
如果是通过其他方式,比如爬虫,下载等方式,防盗链就没用。
avatar
9 小时前 回复
  • Edge 143.0.0.0
  • Windows 10
用宝塔试试。
avatar
Vind🌙
9 小时前 回复
@似水流年:是用宝塔面板的,我用这个挺久了,也习惯了。不过用的都是免费的,没买过会员和其中的付费插件。先前Nginx防火墙出问题,我在旧博客上说过,后来就没再开过。
avatar
1 天前 回复
  • Edge 144.0.0.0
  • Windows 10
真是太难了,做个小博主太不容易了😂
avatar
1 天前 回复
  • Chrome 144.0
  • Windows 10
你可能需要一下cf,图床的话肯定有拦截,自建云储存,厂商巴不得你被刷爆,然后狠狠得扣你的费用
avatar
Vind🌙
1 天前 回复
@紫慕:CF的全球版对国内不加速,还有负面影响。国内专属版本也一样要先备案,这是国家要求的,所有网络/服务器供应商都一样。
avatar
1 天前 回复
  • Chrome 143.0
  • Android 10
我的博客以前被刷过,那时候用腾讯云CDN,被刷了几百GB,欠费一百多,后来换成EO,能勉强防住,这两天有海外ip在访问我的博客后台登录页面。
avatar
Vind🌙
1 天前 回复
@不凡:我就想到,公司一个syslog服务器,Ubuntu系统的,都不对外开放。总有国外ip尝试admin或root登录。我很奇怪🤔
avatar
2 天前 回复
  • Chrome 144.0
  • Windows 10
个人博主遇到这种问题真的很无奈,持续关注后续方案!
avatar
2 天前 回复
  • Chrome 132.0
  • Windows 10
eo可以防护吗?要不上一个试试?
avatar
Vind🌙
2 天前 回复
@全局变量:国内加速的要备案,海外版对我来说没什么用,还可能导致国内访问速度不稳定。
阿里云的ESA也是一样。
avatar
2 天前 回复
  • Chrome 144.0
  • Android 10
换域名我觉得也无济于事,想针对再换服务换域名也没用,只能想办法做防护,不行慢一点就慢一点,套CF保平安
avatar
Vind🌙管理员
2 天前 回复
@Hary:我暂时是没发照片,之后要有大把的图,慢了会很影响观感的。
avatar
2 天前 回复
@Vind🌙:那你这依附别人的图床也没办法做防护啊,只能自建图床做防护,用EO或者ESA试下
avatar
2 天前 回复
  • FireFox 140.0
  • Linux
刷存在感的小黑实在太多。
avatar
2 天前 回复
  • Chrome 142.0
  • Linux
这种基本只能用动态图片URL+有效期/有效次数鉴权,图片实际的URL都是一次性的,每个IP每X分钟内只能获取1次图片,超过这个时间和次数就无法用这个图片地址请求到图片了。