V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Recommended Services
Amazon Web Services
LeanCloud
New Relic
ClearDB
LnTrx
V2EX  ›  云计算

中国境内无需担心钱包被 DDCC 的云服务

  •  
  •   LnTrx · 5 天前 · 1748 次点击

    近年来,被刷流量一直是站长和开发者的心头大患。如果碰上可能会损失一大笔钱,而且受害者的挑选也根本不讲道理,国内也缺乏更合适的选项。幸运的是,最近陆续出现了一些可能可以避免被“刷破产”的产品。因此想开一贴专门收集这类服务,欢迎回复、更新相关信息。

    定义

    本帖收集的服务需要满足以下条件:

    1. 服务能力满足一般个人用户需求(例如服务器上行带宽≥50Mbps )
    2. 开启后无需担心钱包遭殃(止损>维持服务,被 DDCC 不会造成花费或花费可控)
    3. 价格在一般个人用户可以接受的范畴

    此外服务的质量,被 DDCC 后官方的处理方式(删号、黑洞、限速等)等也可纳入讨论。

    钱包风险的级别包括(以境外服务为例):

    1. 完全无需担心:免费的服务(例:Cloudflare ,基础的 DNS 、CDN 服务不计费,TB 级用量也不一定会封号)
    2. 基本无需担心:收费但承诺不额外加收的服务(例:一般中小境外主机商,一次性付费,此后不限流量或达量限速,不额外收费)
    3. 或许无需担心:提供了防止被刷的手段/余量,但不提供保证(例:Cloudfront CDN ,1TB 的下行流量不容易被用完、也支持账单提醒。但如果攻击者愣是刷完了或者制造请求次数等扣费,也无法避免遭殃)

    这里倾向于收集前 2 个分类。注意本贴收集的是中国大陆境内的服务。建议给出钱包风险相关的官方文档参考。

    示例

    1. EdgeOne Pages
      服务:静态与动态网站托管
      风险:( 1 )官方文档明确免费
      价格:公测期间完全免费,承诺长期提供免费版本
      参考: https://edgeone.cloud.tencent.com/pages/document/162936949996421120

    2. 阿里云 200M 轻量
      服务:轻量服务器,峰值带宽 200M 可满足一般开发需求
      风险:( 2 )官方文档明确,对于套餐中不包含每月流量的轻量应用服务器实例,公网出流量、入流量均不会产生费用。
      价格:原价 35 元/月起( 2 核、0.5GB 内存、20GB ESSD ),有时有优惠
      参考: https://help.aliyun.com/zh/simple-application-server/product-overview/billing-faq

    3. 腾讯云 EdgeOne
      服务:边缘安全加速平台
      风险:( 3 )对于安全防护功能拦截的请求不进行计费,仅对通过安全防护功能处理后的流量和请求用量计费。但未被安全策略过滤或者拦截处置时(例如防护延迟生效),该部分流量和请求仍然会被计费。
      价格:原价 29.9 元/套/月起( 50GB 、300 万次请求),有时有优惠
      参考: https://cloud.tencent.com/document/product/1552/103577

    12 条回复    2025-01-25 13:12:11 +08:00
    simplove
        1
    simplove  
       5 天前
    阿里 200M 不行,流量稍微用多点就限速,比如用 100G 就限 5M ,一直限,不知道什么时候给解除。
    腾讯 200M 目前来看还好,而且有卷,可以很优惠的购买
    kk2syc
        2
    kk2syc  
       5 天前
    镇江联通机房 E5 神机 199/月 百兆对等

    ( doge )
    daimaosix
        3
    daimaosix  
       4 天前
    在用 ATDS,国内不计量的 DD CC 有静态和动态加速,不过我们买的 WAF
    stormtrooperx5
        4
    stormtrooperx5  
       4 天前
    还有阿里云才发的 esa 边缘安全加速
    LnTrx
        5
    LnTrx  
    OP
       4 天前
    @stormtrooperx5 我看了下文档,感觉阿里 ESA 的描述有一些差别。腾讯 EO 说的是被拦截就不计费,但阿里说的是实际消耗了 ESA 的带宽资源就要计费。也就说尽管 WAF 请求数不限,但被拦截请求本身的流量还是要计费?

    https://help.aliyun.com/zh/edge-security-acceleration/esa/product-overview/high-bill-alerts
    LnTrx
        6
    LnTrx  
    OP
       4 天前
    我还发现,阿里 ESA 是计算客户端到边缘节点请求和响应流量,而腾讯 EO 未开启智能加速的域名仅统计 EdgeOne 节点到用户客户端的应用层下行流量。
    https://help.aliyun.com/zh/edge-security-acceleration/esa/product-overview/basic-package-fee
    https://cloud.tencent.com/document/product/1552/94159
    stormtrooperx5
        7
    stormtrooperx5  
       4 天前
    @LnTrx 也是被 waf 拦截的请求不会收流量费,因为没有流量到 esa 节点。
    edgeOne 的说法有点迷惑,https://cloud.tencent.com/document/product/1552/103577 这里又说:“EdgeOne 使用“干净流量”计费模式:对于安全防护功能拦截的请求不进行计费,仅对通过安全防护功能处理后的流量和请求用量计费”
    到底收不收请求费用顾及得发工单问问了
    stormtrooperx5
        8
    stormtrooperx5  
       4 天前
    总结一下
    1. eas 请求次数不限 ; eo 请求次数收费
    2. 7/4 层接入 esa 都收请求流量费用; 7 层接入的 eo 不收请求流量费用,4 层接入要收
    3. 两者智能加速/智能路由功能都要收费

    其实就是一家按请求流量计费/一家按请求次数收费,自己估算一下用哪个划算吧
    LnTrx
        9
    LnTrx  
    OP
       3 天前
    @stormtrooperx5 可能没有理解我的问题,我的意思是说,如果攻击者向 ESA 节点发送请求被拦截,到底计不计算流量。
    例如攻击者发送了 100 万个 1M 文件上传的 HTTP 请求,都被 WAF 拦截,那 ESA 使用者应该支付:0 元、一笔小钱、还是 100 万 M 的流量费?
    尽管没有透传到后端,但 ESA 确实消耗了入流量,按我的理解 ESA 是要付费的,EO 是不用付费的。当然,还是应该工单确认一下为好。
    LnTrx
        10
    LnTrx  
    OP
       2 天前
    中小服务商我暂时就知道一个

    雨云宁波服务器
    服务:高防云服务器,带宽 100M 起步,1TB 流量
    风险:( 2 )官方承诺达量限速,不会扣余额,可以自定义日流量限制
    价格:原价 60 元/套/月起( 2 核、2GB 内存、30GB ESSD ,30 元服务器+30 元 IP ),年付有优惠
    参考: https://forum.rainyun.com/t/topic/8152
    stormtrooperx5
        11
    stormtrooperx5  
       2 天前
    @LnTrx cli -> waf -> esa ,被拦截的请求不会有流量到 esa
    LnTrx
        12
    LnTrx  
    OP
       2 天前
    @stormtrooperx5 我对文档的理解是 WAF 是 ESA 的一部分,所以入流量要付费。是否有文档说明入 WAF 的流量不属于入 ESA 流量么?
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2319 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 06:09 · PVG 14:09 · LAX 22:09 · JFK 01:09
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.