DMIT公告一句话解析

verse4 2026-08-28 02:12 1

大概就是有人利用某个功能设计缺陷白嫖用户服务器流量拿来用gpt dmit怕网段被投诉等等^-^

最新回复 (20)
  • chirstine-as 08-28 02:13
    1

    真的是设计缺陷吗

  • verse4 楼主 08-28 02:14
    2

    @chirstine-as #1 发布于2026/8/28 02:13:44

    真的是设计缺陷吗


    具体谁知道呢 没讲的很细 大概关联就是tcp 443 我能想到只有代理相关的

  • Kolton 08-28 02:18
    3

    本来想说是不是扫reality导致的问题,但是这openai是什么鬼,reality如果偷了openai这个域名,应该是不通的吧


    那感觉有可能是某个反代openai api的项目出问题了吧,或者是这种反代行为本身被利用来偷流量了?

  • max03 08-28 02:22
    4

    @Kolton #3 你这么一说,还真有可能 ^-^

  • verse4 楼主 08-28 02:24
    5

    @Kolton #3 发布于2026/8/28 02:18:47,编辑于2026/8/28 02:23:25

    本来想说是不是扫reality导致的问题,但是这openai是什么鬼,reality如果偷了openai这个域名,应该是不通的吧


    那感觉有可能是某个反代openai api的项目出问题了吧,或者是这种反代行为本身被利用来偷流量了?


    和偷openai域名没关系 就是偷流量拿来跑gpt

  • facaiji 08-28 02:24
    6

    @Kolton #3

    但如果有人在海外把openai的域名用hosts解析到你的服务器上,这就是可以通的了,因为chatgpt也是个套CF的网站。


    虽然不知道这要怎么形成攻击行为。

  • Kuiper 08-28 02:26
    7

    说的不是中国用户在DMIT上部署蹄子来使用chatgpt吗?

  • verse4 楼主 08-28 02:33
    8

    @Kuiper #7 发布于2026/8/28 02:26:54

    说的不是中国用户在DMIT上部署蹄子来使用chatgpt吗?


    应该不是吧 以前又不是没人拿来用gpt 有可能是拿来sub了

  • Kolton 08-28 02:37
    9

    @verse4 #5

    公告里有这两段文字:


    These tenants' applications sent significant large traffic to China several hours ago.


    The relevant users will receive an email soon, and the VM will be immediately shut down to avoid the transfer being used up.


    DMIT有特别强调中国方向,而且受影响的vps流量可被直接耗尽。如果只是单纯的发送请求,即使是cc也不至于把流量烧干吧?所以我觉得这里面是有一点reality被偷的特征的

  • holan 08-28 02:40
    10

    这个如何避免啊,我感觉我流量掉特别快,我的dmit基本就只用来做反向代理的。

  • verse4 楼主 08-28 02:41
    11

    @Kolton #9 发布于2026/8/28 02:37:40

    @verse4 #5

    公告里有这两段文字:


    These tenants' applications sent significant large traffic to China several hours ago.


    The relevant users will receive an email soon, and the VM will be immediately shut down to avoid the transfer being used up.


    公告有特别强调中国方向,而且受影响的vps流量可被直接耗尽。如果只是单纯的发送请求,即使是cc也不至于把流量烧干吧?所以我觉得这里面是有一点reality被偷的特征的


    TCP 443 application design flaw、Exploiting this type of vulnerability requires real data and requests

    更像是攻击的人利用的443上运行的那个程序 不是单纯盗用了sni

  • verse4 楼主 08-28 02:42
    12

    @holan #10 发布于2026/8/28 02:40:52

    这个如何避免啊,我感觉我流量掉特别快,我的dmit基本就只用来做反向代理的。


    重装重新部署 总之你得确定你部署的程序没后门或设计缺陷

  • shishiliu 08-28 03:11
    13

    公告在哪啊没看到

  • 野原新之助 08-28 03:14
    14

    ^-^

  • xpro 08-28 07:39
    15

    可能是反代行为

  • LogicNova 08-28 07:46
    16

    反代项目被利用了吧

  • wsk1911789694 08-28 09:08
    17

    不知道是谁的问题

  • Next 08-28 09:09
    18

    再探

  • verse4 楼主 08-28 09:35
    19

    @Next #18 发布于2026/8/28 09:09:34

    再探


    晚上再探

  • lehuoyisheng 08-28 13:08
    20

    @verse4 #5 不偷openai的域名然后怎么实现偷流量跑gpt?

* 帖子来源NodeSeek
返回