始皇的OAFREE没有开CC防护吗?

OAFREE没有开启CC防护吗?

背景

最初,我只是想抓包查看页面上OAI资源,对其进行简单的流量消耗测试。没想到却误操作成了OAFREE的资源,结果“歪打正着”发现了OAFREE的一个潜在问题——似乎缺少有效的CC防护,可能导致流量被恶意刷掉。


特别声明

本帖只是反馈OAFREE存在流量被刷的潜在风险,并无任何恶意。即使启用了Cloudflare代理,由于缺少流量过滤或速率限制,仍有可能遭受攻击。


建议的解决方案

建议在Cloudflare的WAF中配置速率限制设置:

  1. 针对以 / 开头的路径设置访问速率限制。
  2. 例如,每20秒限制访问次数(具体次数根据网站需求调整)。
  3. 当访问频率超出限制时,采取阻止措施。

@neo

32 Likes

开发调优运营反馈

#oaifree添加#OpenAI移除

哈人… :tieba_004:

4 Likes

Neo:使劲打,打不垮买我的,我的能打

5 Likes

始皇这是大带宽无限流,怕啥呢

1 Like

一台设备每2分钟消耗1GB流量,一天的流量消耗是720GB。一个由一万台设备组成的僵尸网络一天能够消耗7200TB的流量!

不怕,ovh默认1tbps防御

通过流量消耗器的攻击方式比传统DDoS和CC攻击更加隐蔽,特别是对高防护系统来说,识别和防御难度大。

但是也不用怕啊,反正无限流量

1 Like

那上回拔网线是怎么回事?

1 Like

因为触动了oai利益,而不是因为ddos

1 Like

那之前的三级邮箱服务商声称无限账户,结果实际操作150个账户就不行了?估计实际上流量几个TB就进黑洞了

1 Like

这和oaifree有啥关系

你真的相信有哪家厂商会提供无限量VPS?他们是大善人?

ovh,还有国内厂商是无限流量

但是你一个月也的的确确用不了那么多啊

我倒是看到网上不少阿里云,腾讯云的服务器动不动就进黑洞的!有些流量也就被打了几个T而已!更有甚者百来G就进黑洞的

进黑洞正常啊,你又没买额外的防御包,也就是不保证进黑洞的阈值

我以为你说的那个无限流是遇到攻击时硬抗,不计算流量损失,遇到几百T甚至是千吧T的流量也要保证服务不关机!

肯定要有防御啊,我也说了始皇用的ovh的防御默认1Tbps