DDoS攻擊引發(fā)云服務(wù)提供商索要10.4萬美元賬單
Cybernews網(wǎng)站消息,Reddit某用戶在遭受網(wǎng)絡(luò)攻擊后,Netlify向他的簡單靜態(tài)網(wǎng)站開具了一張10.4萬美元的賬單。最初收到這個賬單,該用戶還以為是在開玩笑,與Netlify公司客服溝通后,賬單降至5225美元。隨著這個故事在網(wǎng)上的熱度不斷攀升,Netlify公司CEO決定不向該用戶收取任何費用。
分布式拒絕服務(wù)(DDoS)攻擊通常被看作是小麻煩,很少造成持久的損害。但Reddit上的一個用戶“l(fā)iubanghoudai24”在遭受DDoS攻擊后,收到了云服務(wù)提供商發(fā)來的一份高額賬單。
liubanghoudai24 提到,上周末他收到了一封Netlify發(fā)來的郵件,稱他有一筆10.4萬美元的賬單逾期未支付。
Netlify的控制面板顯示,該網(wǎng)站在四天內(nèi)的帶寬使用量異常高,2月16日達到了峰值60.7TB,他們懷疑網(wǎng)站遭到了攻擊。
此前,liubanghoudai24用戶發(fā)布的靜態(tài)網(wǎng)站已經(jīng)在Netlify上運行了四年,每月的帶寬使用量沒有超過10GB,每天的訪客數(shù)量大約200人,使用免費套餐就足夠了?!半m然這不是不可能發(fā)生的事,但為什么會攻擊這樣一個簡單的靜態(tài)網(wǎng)站呢?”用戶困惑地說。
據(jù)了解,被攻擊的網(wǎng)站jyutping.org存儲了一套粵語的羅馬拼音方案、一些課程和教程。在聯(lián)系客服確認(rèn)情況后,發(fā)現(xiàn)網(wǎng)站內(nèi)有一個mp3文件(一首鄧麗君演唱的非?;鸬母枨稘M船盡載一船愁》)被下載了數(shù)百萬次,累計使用了164.1TB的寬帶流量。在過去30天內(nèi),占據(jù)了該網(wǎng)站帶寬使用量的99%。
其中,大量的寬帶消耗來源于使用谷歌云服務(wù)地址的一些非常老舊的用戶代理,包括像2010年左右的iPad、Windows 98和Windows 6電腦等設(shè)備。
根據(jù)以上情況,Netlify表示,該網(wǎng)站要么擁有一批熱衷于老式技術(shù)的粉絲,要么可能遭到了一次DDoS攻擊,他們更偏向于后者。Netlify建議將這類文件托管到像YouTube或SoundCloud這樣的第三方平臺上。
CEO在帖子中回復(fù),liubanghoudai24不會因此承擔(dān)費用
在Hacker News上,一名使用“bobfunk”別名的用戶自稱是Netlify的CEO,他向其他用戶保證遭受DDoS攻擊后的相關(guān)賬單將會被免除。Cybernews嘗試但未能核實該CEO的身份,但根據(jù)該用戶曾發(fā)表的多個帖子及其個人資料,可以證明他是Netlify創(chuàng)始人Matt Biilmann。
bobfunk表示,“公司客服已經(jīng)與論壇中的用戶取得聯(lián)系,告知他此次事件不會產(chǎn)生任何費用。目前,在流量激增且不符合攻擊模式的情況下,公司不會關(guān)閉免費網(wǎng)站,但會在事后免除因合理錯誤產(chǎn)生的任何費用。對于這一信息沒有在最初的回復(fù)中明確傳達,我們深表歉意?!?/p>
另外,bobfunk用戶還向那些質(zhì)疑如果這一事件沒有引起熱議,Netlify是否會免除賬單的人做了保證。據(jù)他所說,在過去9年中,公司已經(jīng)免除了大量賬單,而那些賬單并沒有引起廣泛關(guān)注。雖然他一直傾向于出錯時讓網(wǎng)站保持正常運行,但目前公司正在努力改變默認(rèn)設(shè)置,確保免費網(wǎng)站不會產(chǎn)生超額費用。
Cybernews已經(jīng)聯(lián)系了Netlify以獲取更多消息,并將在收到回復(fù)后更新報道。