前情:/t/951614
大家好,我就是 @Eyon 的那个女网友,我平时叫他川哥。其实我们也刚认识不久,也就一个多月吧,是在同一个知识星球里认识的。后来互加了好友,才有了今天这个产品。
我不知道他为什么要强调我的性别,也许是为了吸睛。但是,作为一个刚刚毕业不久的前端小白,以前还真的没有单独做出过什么产品。这个产品也是我第一次尝试在工作之外做产品,但这几天发生的事情真的把我吓到了。
其实我对川哥也不是很了解,只知道他是一个中年大叔,我们没见过面,也不知道他长什么样。我确实是在某互联网公司做前端,但是考虑到我们的产品出了那么多的问题,我就不说是哪个厂了,免得给我厂抹黑……
我以前也不知道 V2EX 。都是这两天才知道的。川哥一再的提醒我,v 站全是男性,狼多肉少,建议我不要注册。可我还是忍不住加入进来,但是先说好,友好交流!!!
这几天我们经历太多了。前天上午,也就是川哥那个帖子发在 v 站不久,我们的阿里云验证码短信就被瞬间发了 17000 多条,损失了大好几百,要不是阿里云账户里本身钱就不多,不知道还会损失多少。今天早上,我们的阿里云服务器又被 DDos 攻击,由于用户基数较少,我们确实没有配置 DDos 高防那些东西(也不可能支付得起),所以攻击者几乎在几分钟内就突破了阿里云自带的防 DDos 阀值,导致服务被中断 2 个多小时。
我知道 v 站都是大佬,也一定有我们的同行。在这个东西政策不明,也并不赚钱的情况下,我确实不大清楚你们这样的目的是什么。尤其是是 DDos 攻击,您自己也要花成本,何必非要这样呢?另外,我们的服务定价也并不是很低,大家是一定有利润空间的,我们到底动了谁的奶酪?
其实在短信被盗刷之后,我觉得一点也不冤。是我们的产品自己考虑不周,您教训教训我们也完全能够理解,会让我们意识到做一些基本的安全防护是多么的必要。但是,DDos 攻击真的让本女子很不理解啊。真的,求放过好吗!
这是我在 v 站的第一次发言,这个碎碎念大家看看就忘了吧。
最后统一回复一下为什么用手机号注册的问题:我们使用您的手机号绝对没有任何其他用途,至于您的实名也是在运营商那里实名,我们是访问不到您的数据的。其实对于我们来说,用不用您的手机号完全无所谓。但是由于涉及到您可能充值资金,感觉还是手机号更加方便您管理或者找回而已。
另外,我们的服务不是针对 v 站用户的服务。事实上,绝大部分中国互联网用户都是没有 email 的,所以要想做一个可能针对普通用户的服务,用 email 注册是行不通的,这个我们也没有办法。
谢谢大家。
1
divilbs 2023-06-29 10:13:11 +08:00 2
maybe 加一个邮箱注册二选一?
对于 ddos 的不是很能理解... |
2
shuxhan 2023-06-29 10:19:28 +08:00 17
事实上,绝大部分中国互联网用户都是没有 email 的
-- 这句话不敢苟同,私以为能混迹互联网的,特别是使用 gpt 工具的用户,邮箱并不是一个多陌生的东西,特别是对程序员来说 |
3
proxytoworld 2023-06-29 10:26:48 +08:00 2
捉个虫,阀值->阈值,另外注册的可以弄个验证码,不一定都是被 v 站的消耗(但应该占半数以上),一些灰产做短信轰炸会找短信接口
|
4
incesa 2023-06-29 10:30:29 +08:00 7
众所周知 v 站自曝网站地址就是相当于邀请大家做压力测试[狗头]
|
5
proxytoworld 2023-06-29 10:32:03 +08:00
@shuxhan 得看面向的市场。。。很多普通人就是没有邮箱(除了 qq 邮箱之外)
前段时间领英中国解散了,一部分原因就是因为领英中国 APP 用邮箱注册而不是在国内更通用的手机号注册,导致用户量一直没上去 |
6
proxytoworld 2023-06-29 10:32:38 +08:00
在 gov 多年推动下手机号成为了另外一个身份证
|
8
Masoud2023 2023-06-29 10:55:28 +08:00 7
> 绝大部分中国互联网用户都是没有 email 的
你是怎么得出来这个结论的?能不能不要这么拍脑门想问题? |
9
so2back 2023-06-29 10:59:03 +08:00
没有 email 。。
|
10
yawhale 2023-06-29 11:03:41 +08:00 6
不好意思昂,第一眼还以为女朋友,,还寻思有啥瓜吃
|
11
idealhs 2023-06-29 11:05:31 +08:00 18
太长不看
V2 发服务,默认都是来做压测的,这个竟然不知道吗 |
12
Eyon 2023-06-29 11:07:42 +08:00 3
@Masoud2023
你可以不同意或者不认可,但这个真的不是拍脑门。 也许,我们对“中国互联网用户”的定义不一样,事实上我也确实错误的定义了。 在这里,我把“中国互联网用户”当成了智能手机用户(当然这个说法也是有问题),如果我说绝大部分的中国智能手机用户都是没有 email 的,也许你就觉得没问题了。 但是,智能手机用户,都可以被称为“网友”,而且 ta 可能会用到我们的服务。 和菜头老师的文章《有没有听说过一种东西叫电脑》里面有一段写的很好: >PC 和手机有什么区别?区别就在这里。使用 PC 的人在互联网上自行主动找寻答案,使用手机的人在 APP 里等待投喂。所以,这是两个世界,两种世界观。 你不要期待在 APP 里等待投喂的“中国互联网用户”拥有 Email ,这是事实。 你的家人,亲戚朋友,他们都是互联网用户,你可以统计一下拥有 email 的占多少。但是,理想情况下他们却是我们的产品可能服务的对象。 |
13
tq0106 2023-06-29 11:07:58 +08:00 3
你就说你有没有对象吧.jpg
|
14
lujiaosama 2023-06-29 11:11:48 +08:00
短信怎么防刷? 上验证, 限制 IP?
|
15
rossroma 2023-06-29 11:15:38 +08:00 2
“绝大部分中国互联网用户都是没有 email 的”
这是我从未设想过的问题,对于互联网从业者或者 PC 时代过来的老网民,email 可能像微信、QQ 一样普及。 但是对于新世代的移动互联网用户来说,email 可能真是一个听说过但没见过的过时事物。 |
16
Eyon 2023-06-29 11:16:34 +08:00
|
18
oneKnow 2023-06-29 11:21:51 +08:00
你可以说绝大部分中国互联网用户没有 email ,但是会去用你们的服务的人,我相信绝大部分的人是有 email 的,再不济 qq 邮箱总有一个吧
|
19
liberize 2023-06-29 11:23:42 +08:00 via Android
在这网站推广自己网站的 10 个有 9 个会被 d ,即使是小博客,所以真不是针对你们🤣
|
20
x86 2023-06-29 11:26:59 +08:00 4
以后我来这注册小号推广竞品网站🐶
|
21
Eyon 2023-06-29 11:28:23 +08:00 2
@oneKnow 我给您分享两个用户案例:
朋友 A:在小乡镇做家具定制的,具体流程我不懂。大概就是要将 CAD 图像转换为 G 代码,他不会 G 代码,用上 GPT 之后,直接喊 GPT 写 G 代码,现在针对有些客户直接用 G 代码就搞定了,不用给客户交付 CAD 图。 朋友 B:村文书,每天的工作就是整理资料,做会议记录等等。用 GPT 之后,工作效率飞速提升。 这两个都没有 email 。 |
22
Eyon 2023-06-29 11:31:33 +08:00
又被 ddos 了.....
|
23
seres 2023-06-29 11:34:27 +08:00 2
一眼看成女朋友,还以为是啥情感大瓜。。。
|
24
deplivesb 2023-06-29 11:34:50 +08:00
女网友好,但是来 v 站发连接,默认都是用来压测了。
|
25
lambdaq 2023-06-29 11:38:16 +08:00
我觉得吧,DDoS 和 短信被刷甚至可能都不是别人有什么目的,而是现在刷这些东西门槛太低了,随便一个中专生在寝室里,出去拿外卖的功夫忘记关脚本了,你的服务就被刷了。也就是随手一刷而已。
|
26
zy445566 2023-06-29 11:40:42 +08:00 20
--- v 站全是男性,狼多肉少,建议我不要注册。
你川哥一下把 v 站男性都定义为狼了?[笑哭] 我想问他一下他是狼是狗? |
27
airyland 2023-06-29 11:41:25 +08:00
当一个经验教训,多做校验和限制,默认不要相信用户请求。
|
28
pljhonglu 2023-06-29 11:43:05 +08:00
都来用 chatgpt 了,没有 email 说不过去
|
29
tensorzhang 2023-06-29 11:44:44 +08:00
这不算 推广吗?
|
30
knightcatsq 2023-06-29 11:47:50 +08:00 via Android
@oneKnow 家里的长辈都没有邮箱,QQ 号虽然有,但都是用微信,邮箱的入口他们可能都找不到,更不用说用邮箱注册是什么意思了。
|
31
lambdaq 2023-06-29 11:50:09 +08:00
另外阿里云有的时候就为了卖高仿会搞一些花招。
|
32
inhzus 2023-06-29 11:53:20 +08:00
太可怜了,看起来又在被 DDOS 了
|
33
lessMonologue 2023-06-29 11:55:06 +08:00 3
川哥不厚道,吃独食。
|
34
oneKnow 2023-06-29 11:58:22 +08:00
@knightcatsq #30 我的意思是绝大部分会知道用 ai 的人有邮箱,家里的长辈也没多少会知道要用这个东西吧,当然不排除极端情况,不过这也不是啥争论点,只是有个邮箱注册可以选择的话,应该大部分 v 友会选择邮箱注册吧
|
35
karatsuba 2023-06-29 11:58:59 +08:00
为什么不加邮箱二选一?
|
37
cat9life 2023-06-29 12:00:22 +08:00 5
这是推广的新招式吗?
|
38
TerryRobles 2023-06-29 12:01:41 +08:00
|
39
momocraft 2023-06-29 12:02:38 +08:00 1
第一次看到女的自称本女子
|
40
Ggmusic 2023-06-29 12:04:01 +08:00 via iPhone
看标题以为是奔现被人肉了,正想吃个瓜。
|
41
TerryRobles 2023-06-29 12:04:07 +08:00
|
42
TerryRobles 2023-06-29 12:08:32 +08:00
我又看了一下帖子
你前天下午就进了黑洞了 DDOS 一般不会持续 2 小时 你这个应该是摸一下就死了 然后进了黑洞(阿里的处理方式) |
43
Vraw5 2023-06-29 12:09:02 +08:00 1
现在 GPT 早已经出圈了,我之前也一直认为这东西也就开发或者说是 IT 类,学生党用一下。后来想搞兼职,装了小红书发广告,发现很多完全的小白,谷歌浏览器打开后看到那张空白页都懵逼的那种小白,都在尝试用 chatgpt ,邮箱可能真没有
|
44
f1ush 2023-06-29 12:14:10 +08:00 via iPhone
其实,现在上一个免费的 waf 成本也不高了
|
45
user100saysth 2023-06-29 12:17:34 +08:00
@Masoud2023 难道绝大部分互联网用户都是有 email 的?你可以说很多人有 qq ,但是有多少人都不知道还有 qq 邮箱这个产品吧,就更别说其他 email 服务了。你喊人家不要拍脑门想问题,你这个回复又何尝不是拍脑门呢?
|
46
TerryRobles 2023-06-29 12:21:20 +08:00
|
47
fregie 2023-06-29 12:24:16 +08:00
手机号的问题,你们在国内是要受监管的,哪天让你们上交手机上实际上就等于上交了我们的实名信息.
|
48
luckykev1n 2023-06-29 12:27:55 +08:00 2
突然发现,性别=女 也是一种流量密码
|
49
Varobjs 2023-06-29 12:34:35 +08:00
有 QQ 就默认有 email 了,怎么可能没
|
50
Features 2023-06-29 12:37:16 +08:00 9
如果 OP 是女的,我倒立拉稀
|
51
knva 2023-06-29 12:38:24 +08:00
女性红利。
|
52
oneisall8955 2023-06-29 12:41:04 +08:00 via Android
ddos 成本没你想象中那么高
|
53
amlee 2023-06-29 12:54:13 +08:00 1
ddos 攻击成本低的要死,但凡公开渠道宣传产品必定吃 ddos ,跟你是不是女网友没啥关系
|
55
iamnuomi 2023-06-29 12:59:16 +08:00 1
你俩真会玩
|
56
Pastsong 2023-06-29 13:08:51 +08:00 4
一共就两个帖子全是用女性放标题里来引流量的,很会玩
|
57
lishoujun 2023-06-29 13:20:53 +08:00 via Android
讨论有多少人用邮箱多少人不用邮箱没多大意义,建议加一个邮箱注册吧。
|
58
TechOrange 2023-06-29 13:22:04 +08:00 3
|
59
blockmin 2023-06-29 13:33:28 +08:00 1
一边来 v 站推广,一边坚持提供 V 站最不认可的注册方式,emm 。。。。。。
|
60
xiamy1314 2023-06-29 13:34:07 +08:00
高级推?
|
61
shyrock 2023-06-29 13:38:22 +08:00 5
女程序员也罢了,出卖技术不寒碜。
偏要自称女网友,说实话有点难看了。 |
62
bojackhorseman 2023-06-29 13:38:47 +08:00 4
emmm ,通篇看下来确实像小号。
|
63
dwzrlp 2023-06-29 13:41:29 +08:00
上一个标题里强调“女”的帖子,末尾带图了
|
64
wangxin13g 2023-06-29 13:41:32 +08:00
墙外的平台就是黑暗森林,谁给你们的勇气站到灯光下的...
|
65
ariza 2023-06-29 13:50:52 +08:00
大部分人还是有个 QQ 邮箱的吧....
|
66
proxychains 2023-06-29 14:00:51 +08:00
你说的对, 但用+86 验证的我不会去注册.
|
67
dann73580 2023-06-29 14:06:10 +08:00
对项目不做评价,了解不多,说点经验谈吧。
1.现在互联网就是 ddos 横行的这么一个状态。没有理由,因为你有热度,因为你吸睛了,就打一打你,是特别正常(其实不正常)的。 2.如果一定要做国内,可以考虑不要用大厂的高防。买宿迁或者枣庄的高防服务器前置,便宜的话可能也就一个月几百,能抗住不少了,当然都是小商家,可能要仔细选选。 3.用户是参差多态的,大厂接触的生态和规则不一定放之四海而皆准。提供点多样化的注册方式不是坏事。手机号由于垃圾短信横行,大家有天然的担忧,这不是你们用不用信息的说明就能化解的。 |
68
nullpoint007 2023-06-29 14:07:19 +08:00
作文写的不错,waf 啥时候上线
|
69
nuansediao 2023-06-29 14:09:19 +08:00
“正义”的网友可能就是看不惯,用什么女网友的噱头进行产品推广吧,谁关心前端是女网友还是秃头叔做的呢。
|
70
bunny189 2023-06-29 14:15:32 +08:00
没点进来之前,还以为是什么情感大戏
|
71
736531683 2023-06-29 14:15:41 +08:00
感觉有点炒作那味道了
|
72
zoharSoul 2023-06-29 14:17:14 +08:00
有 qq 就有 qq 邮箱
怎么来的中国大部分人没邮箱这个结论的? |
73
Eyon 2023-06-29 14:18:33 +08:00
@dann73580 感谢好好说话
项目其实没啥,就是个套壳。 1 、确实是在 v 站发帖了,就引起一轮又一轮的 ddos ,就觉得很烦躁。 2 、感谢你提供的服务器建议,突然联想到宿迁的那些机房是不是和某东有联系。 3 、我和妹子已经在讨论这个问题了。 |
74
patrickyoung 2023-06-29 14:19:08 +08:00 via iPhone 1
@Eyon #16 攻击者的成本几乎可以忽略不计,你需要一个专业的人。这点措施是一个懂安全的人的标准模版建议了。
|
75
madlifer 2023-06-29 14:20:31 +08:00 15
没有必要纠结 V2EX 的这些“洁癖用户”,你没说错,绝大部分的中国互联网用户是没有邮箱的。
chatgpt 的本地化应用这件事我前几个月也参与了一个开发团队的实际运营,他们的套路就是直接在抖音上批量创建账号 发视频内容就是链接+账号+密码。给产品进行引流,就这就能赚不少钱。 这么来的用户绝大部分只是对最近媒体风炒的 AI 有一点概念,想着白嫖一个对自己生活、工作有点帮助的软件而已。用户画像:贪小便宜、平均学历高中、三线以下城市。 又有什么关系呢,这种用户好伺候多了,一个月 68 ,用户冲的起飞,人家是真觉得这东西感到不可思议,也觉得这东西能帮助他很多,虽然他需求的东西很简单或者说很基础,可能搜索引擎就解决了,他永远也不会知道这东西是个大语言模型,里面可能生成的回复是假的。 这类用户好伺候多了,除了手机号以外我们不给其他注册方式,没有人在意,人家觉得手机号注册天经地义,哪有 V2EX 这些用户说的 非邮箱不注册。 你会发现 V2EX 的用户因为看得多,因为懂得多,所以反而成了你最难缠,最不好伺候的用户了,大可以直接忽略掉这部分人的意见去创业。 比如一个对国内的产品,如果要走融资这条路,投资人一定会看重手机号注册的账户数量,因为邮箱注册太容易造假了,那么即使专业用户再强烈建议用邮箱注册,也不应该同意。不伺候这些人的问题在于 他们的意见往往比较专业,容易让你的产品有提升。但一些涉及到产品目标的问题,这类用户就可以不伺候了。 |
76
skyrim61 2023-06-29 14:23:54 +08:00
什么产品
|
77
MeMoDiv 2023-06-29 14:29:53 +08:00 4
还真有人抱着“都用上 gpt 了,怎么可能不会 /没有 xxx”这种想法看问题啊?即使在 V 站尚有相当一部分人天天问 ChatGPT“爱莲说的作者是谁?”、“树上八只鸟”这类问题,有的人真别以为自己会打开网页会敲字会注册个 Depay 、OneKey 就等于会玩 gpt 了,贻笑大方。有些人对于其他圈子 /阶层的人不知道电子邮箱的现实不仅是被动忽略,甚至到了拒绝接受的程度,习惯性从自我出发分析别人产品和困扰的样子真是一叶障目,坐井观天呢。
|
78
hasayake979 2023-06-29 14:31:59 +08:00
现在的引流方式都以 “女性,妹妹” 为卖点了莫?
|
79
aitianci 2023-06-29 14:33:44 +08:00
@Eyon #21 我去,这 GPT 都火到这个层面了?我还以为在国内封了只是程序员玩具。倒是在欧洲这边已经人手一个,从小学生到教授全用起来了。
|
80
vruzo 2023-06-29 14:35:57 +08:00
自导自演?
|
81
wangmou 2023-06-29 14:43:48 +08:00 1
@Features 女的也不足为奇啊,之前矿潮我去买改装卡,之前矿工群里聊天还以为是女装大佬,结果真人还真是女生,自己画板打板还弄 3D 打印外壳,不比楼主这个硬核。
|
82
wangmou 2023-06-29 14:44:59 +08:00
指望 V2 给你建议,软件迟早倒闭。谈技术本坛没毛病,谈业务就算了吧。
|
83
Linoisy 2023-06-29 14:46:28 +08:00
发出来看看呀,我去逛一逛
|
84
fresco 2023-06-29 14:47:51 +08:00
一眼看成女朋友( bushi ,既然做网站安全这块子早晚是需要考虑到的,几百块交个学费不亏
|
85
hanlin85 2023-06-29 14:49:57 +08:00 1
不知所云,本男子窃以为你还是扯流量。
DDoS 不是啥好行为,但愿你今后吃一堑别长智,继续用女网友的身份来 V2 霍霍。 毕竟 V2 还是需要些奶头乐的,天天搞严肃技术也是不好滴。 |
86
6bsLo69Qdu3RPY4c 2023-06-29 14:50:33 +08:00
这里除了发 珍藏 种子 ,否则别想楼主好人一生平安。
|
87
ciki 2023-06-29 14:51:23 +08:00
你照片都不放一张,叫我们怎么相信你
|
88
iprime 2023-06-29 14:56:00 +08:00
这些问题在做独立网站( APP )的时候都遇见过。
1-为什么刷你短信? 不排除有程序员恶作剧的成分,其实更多的被黑灰产用作骚扰轰炸用了。你不做防刷验证,这是必交的学费。 2-为什么有 DDos ? 没有明确竞争对手和仇家的情况下,哪有那么多闲人搞你啊!君不知在互联网上,有些自动程序一直在进行着相关的网站爬取扫描。他们的目的就是获取你网站的权限,发送垃圾文章,或者占领留言板等操作。 你跟这些自动程序有什么道理可讲?要么停站装死,要么加强自身防护~ 你要明白大部分时候,你自己写的程序,还不如哪些开源 CMS 安全呢! |
89
xdeng 2023-06-29 14:59:37 +08:00
众所周知 QQ 就是邮箱
|
90
iOCZ 2023-06-29 15:01:14 +08:00
“v 站全是男性,狼多肉少,建议我不要注册”,这个当笑话听听也就罢了。。。。
坚决不要求饶,要跟捣乱分子斗争到底。 |
91
dann73580 2023-06-29 15:12:28 +08:00
@Eyon #73 宿迁确实是因为刘强东的反哺……发展起来的。宿迁 bgp 高防,枣庄 bgp 高防,这是关键词。还可以买点二手洋垃圾服务器托管上去,性能上去了,配点 waf ,加上服务商的防火墙,应该能抗住很多“宵小”。另一个层面,我觉得你做邮件注册也不是坏事,至少还能分流一下短信注册的压力不是……stmp 发信和短信那边,加点速率限制,都是合理的策略。这些可能我们玩洋垃圾比较多,玩网络比较多的“垃圾佬”会比较清楚。反正个人项目,我是真觉得,上大厂不太划算,太亏钱了。等真的赚钱了,要高可用了,再看情况到云也好。
|
92
yhxx 2023-06-29 15:21:33 +08:00
强调性别女只会招致反感,除非你是来发福利的
邮箱的那个问题,刚随便搜了一下,“网易邮箱 2019 年 Q3 用户数达 10.52 亿” “中国互联网络信息中心发布的报告显示,截至 2022 年 6 月,我国网民规模为 10.51 亿” 虽然可能有一个人注册了几十个邮箱这种情况,但是这只是一家服务商的注册数量,你说"绝大多数网民没有邮箱"显然是在凭空脑补 |
93
cmdOptionKana 2023-06-29 15:50:33 +08:00 1
不对劲儿,这文章的语感不像女孩子,反而更像抠脚大汉假扮的。
|
94
lucybenz 2023-06-29 16:04:43 +08:00
另一个帖子说是 V 友 这个帖子说是 星球认识的 不建议女的注册 V2 账号 逻辑矛盾 抠脚大汉推广贴 概率大增
|
95
darkengine 2023-06-29 16:05:20 +08:00
昨天一个热帖,一个所谓作者蹭了尤雨溪的热度发帖,然后又发了个‘道歉’帖子再蹭一波流量的。你看到知乎里原文他们那个群的截图,就知道社会险恶了,所以想要安心赚钱还是得低调。
|
96
Lucups 2023-06-29 16:16:09 +08:00
纠正一个错误:“突破了阿里云自带的防 DDos 阀值”
阈值,不是“阀值”。 |
97
lostsquirrelX 2023-06-29 16:16:37 +08:00
我是来吃瓜的
|
98
mitx 2023-06-29 16:18:56 +08:00 4
“我不知道他为什么要强调我的性别”
然后自己把性别标在标题上。这... |
99
xylitolLin 2023-06-29 16:19:46 +08:00
标题看成:我就是 @Eyon 的女友。还以为有什么大瓜
|