事情是這樣的,最近主機(jī)吧接了一位APP防御的客戶,客戶之前使用的是騰訊云的CDN,被攻擊后,產(chǎn)生大量的費(fèi)用,于是就聯(lián)系上了主機(jī)吧幫忙防御。
主機(jī)吧幫客戶簡單配置下高防IP,并讓他直接把域名解析至高防IP后,APP訪問就正常了,而且后期攻擊也沒什么問題,也沒怎么管理。
直至今天早上,客戶咨詢主機(jī)吧,APP是不是又被攻擊了?
主機(jī)吧一看,確實(shí)有攻擊,但都是被高防IP攔截了的,也沒有超量的情況。
了解后才得知,原來是客戶的騰訊帳號又收到了計(jì)費(fèi)單,他的騰訊云CDN又產(chǎn)生了一筆費(fèi)用,高達(dá)上千塊。
主機(jī)吧一想,不對啊,客戶的域名都已經(jīng)從騰訊云CDN換到這邊高防IP上了,域名訪問都已經(jīng)不經(jīng)過CDN了,怎么可能還被計(jì)費(fèi)呢?
后來,查詢才知道,原來客戶在騰訊云CDN的域名并沒有關(guān)掉,域名一直處在生效狀態(tài)。那么通過騰訊CDN的IP還是一樣可以正常請求APP的,這樣的話只要黑客一直通過騰訊云CDN節(jié)點(diǎn)請求域名騰訊就會計(jì)費(fèi)。
得知原因后,我們讓客戶直接把騰訊云CDN的域名停用了。

第二天,果然沒有再收到計(jì)費(fèi)單了。
這里也給各位站長提個醒,使用后付費(fèi)的CDN,不使用的時(shí)候一定要關(guān)了,以免被不法份子鉆漏洞刷你的CDN流量,比如阿里云、七牛云也是這樣。