防止高額欠費騰訊云CDN(內容分發(fā)網絡)和COS(對象存儲)策略配置教程
[重要通告]如您遇疑難雜癥,本站支持知識付費業(yè)務,掃右邊二維碼加博主微信,可節(jié)省您寶貴時間哦!
老梁網站一段時間來,經常有人盜鏈我圖片,盜鏈倒也無妨,可是最后搞的我服務器要宕機了,然后老梁就把所有圖片搬遷到了騰訊云cos對象云存儲上,但是流量費用還是高,就沒辦法,就想整個策略限制一下;今天就記錄一下;
防止高額欠費騰訊云CDN(內容分發(fā)網絡)和COS(對象存儲)策略配置教程
騰訊云COS(對象存儲)配置部分(騰訊云COS對象存儲)
1、值得說的是騰訊云創(chuàng)建COS存儲桶是最好別直接對接到項目的騰訊云官方域名
首先它沒有任何防御,被攻擊了幾乎沒有任何手段去攔截,只有關閉桶,這樣就造成的影響很大。所以實際上,在創(chuàng)建桶之后,需要第一時間配置自定義cdn加速域名,別以為這樣浪費錢,實際上這樣很節(jié)約,因為攔截了攻擊,緩存了請求。
2、保險起見,配置一下跨域和防盜鏈,這樣才可以更安全一些;
實際上配置cdn之后這里配置實際上用不到,但也可以防止一些意外的訪問鏈接泄露;防盜鏈和跨域可以防止兩種流量浪費,一是別人拿你的圖片掛在它的網站,二是防止別人用自己的css或者js庫,這樣也可節(jié)約流量;
3、完成了上述配置,在騰訊云COS對接自己的項目的時候,外部訪問域名請選擇使用自定義cdn加速域名,而不是cos提供的默認外網域名哦;
騰訊云CDN(內容分發(fā)網絡)配置部分(騰訊云CDN內容分發(fā)網絡)
1、無論你有沒有用對象存儲cos,反正只要是網站用了騰訊云的cdn,都可以做一些配置防止被攻擊后或者其它惡意情況導致的高額欠費。首先,在訪問控制中,設置防盜鏈和訪問頻率。
訪問頻率沒被攻擊的時候,可以設置大一點,因為正常的網站肯定會同時請求很多個資源,比如一進來就會加載css,js,圖片,還有各種內部鏈接。比如我設置的88QPS;
2、進入高級配置,用量封頂配置,我是1M的小水管,所以就不1M封頂了;
也可以根據實際情況進行調整,比如我設置成5分鐘內如果消耗達到2G就馬上404以節(jié)約流量,并且立刻通知我;以我小站流量情況,正常是不可能5分鐘達到2G的,所以老梁做了如下圖設置;
3.如果沒錢需要低成本的話,到上一步也就結束了(足夠應付大部分情況),如還有幾十塊錢閑錢的話,可以購買一個廉價的流量包,因為流量包的錢要低于免費流量用盡后的按量消費,被攻擊后流量包幾十塊錢買的的幾百個G能擋住好幾百塊錢甚至上千塊錢的消耗,所以如果你確認你的網站會經常被攻擊,并且還不能停止服務,那么就要買流量包節(jié)約錢。
延伸閱讀:關于買騰訊云上行下行流量
騰訊云云儲存COS免費額度資源包的坑-謹慎入坑-我只用騰訊云免費的騰訊云COS有啥費用?(會產生cos的外網下行流量費用還有請求費用)
問題未解決?付費解決問題加Q或微信 2589053300 (即Q號又微信號)右上方掃一掃可加博主微信
所寫所說,是心之所感,思之所悟,行之所得;文當無敷衍,落筆求簡潔。 以所舍,求所獲;有所依,方所成!