DDoS攻擊引發云服務提供商索要10.4萬美元賬單
Cybernews網站消息,Reddit某用戶在遭受網絡攻擊后,Netlify向他的簡單靜態網站開具了一張10.4萬美元的賬單。最初收到這個賬單,該用戶還以為是在開玩笑,與Netlify公司客服溝通后,賬單降至5225美元。隨著這個故事在網上的熱度不斷攀升,Netlify公司CEO決定不向該用戶收取任何費用。
分布式拒絕服務(DDoS)攻擊通常被看作是小麻煩,很少造成持久的損害。但Reddit上的一個用戶“liubanghoudai24”在遭受DDoS攻擊后,收到了云服務提供商發來的一份高額賬單。
liubanghoudai24 提到,上周末他收到了一封Netlify發來的郵件,稱他有一筆10.4萬美元的賬單逾期未支付。
Netlify的控制面板顯示,該網站在四天內的帶寬使用量異常高,2月16日達到了峰值60.7TB,他們懷疑網站遭到了攻擊。
此前,liubanghoudai24用戶發布的靜態網站已經在Netlify上運行了四年,每月的帶寬使用量沒有超過10GB,每天的訪客數量大約200人,使用免費套餐就足夠了。“雖然這不是不可能發生的事,但為什么會攻擊這樣一個簡單的靜態網站呢?”用戶困惑地說。
據了解,被攻擊的網站jyutping.org存儲了一套粵語的羅馬拼音方案、一些課程和教程。在聯系客服確認情況后,發現網站內有一個mp3文件(一首鄧麗君演唱的非常火的歌曲《滿船盡載一船愁》)被下載了數百萬次,累計使用了164.1TB的寬帶流量。在過去30天內,占據了該網站帶寬使用量的99%。
其中,大量的寬帶消耗來源于使用谷歌云服務地址的一些非常老舊的用戶代理,包括像2010年左右的iPad、Windows 98和Windows 6電腦等設備。
根據以上情況,Netlify表示,該網站要么擁有一批熱衷于老式技術的粉絲,要么可能遭到了一次DDoS攻擊,他們更偏向于后者。Netlify建議將這類文件托管到像YouTube或SoundCloud這樣的第三方平臺上。
CEO在帖子中回復,liubanghoudai24不會因此承擔費用
在Hacker News上,一名使用“bobfunk”別名的用戶自稱是Netlify的CEO,他向其他用戶保證遭受DDoS攻擊后的相關賬單將會被免除。Cybernews嘗試但未能核實該CEO的身份,但根據該用戶曾發表的多個帖子及其個人資料,可以證明他是Netlify創始人Matt Biilmann。
bobfunk表示,“公司客服已經與論壇中的用戶取得聯系,告知他此次事件不會產生任何費用。目前,在流量激增且不符合攻擊模式的情況下,公司不會關閉免費網站,但會在事后免除因合理錯誤產生的任何費用。對于這一信息沒有在最初的回復中明確傳達,我們深表歉意。”
另外,bobfunk用戶還向那些質疑如果這一事件沒有引起熱議,Netlify是否會免除賬單的人做了保證。據他所說,在過去9年中,公司已經免除了大量賬單,而那些賬單并沒有引起廣泛關注。雖然他一直傾向于出錯時讓網站保持正常運行,但目前公司正在努力改變默認設置,確保免費網站不會產生超額費用。
Cybernews已經聯系了Netlify以獲取更多消息,并將在收到回復后更新報道。