[送码] 关于网站上线 2 小时就被攻击这件事

cdx 2026-08-31 17:00 1

起因


我在周六也就是 8 月 29 号下午 2 点左右发布了我的生图网站 https://mindsee.app
然后在下午 4-5 点左右,有大量请求并发调用我的注册接口,并发非常高,万幸没有造成任何损失


SCR-20260831-mcll.png
ca3ddee0f128e63e0be116b0d7e7cea6.png


时间线



  • 下午 2 点:
    上线网站

  • 下午 3 点:
    开始陆陆续续开始报警,查看是支付回调接口被请求,接口签名校验未通过,最开始以为是有用户支付了,一查毛都没有,此时没继续关注,继续忙其他的

  • 下午 4 点:
    发现注册接口频繁报 400 错误,检查后发现是被 156.248.15.37 这个 ip 一直在请求,给他 ban 后,给接口增加限流后,暂时停止攻击

  • 下午 5 点:
    发现注册接口还是频繁报 400 错误,不过限流后没有那么严重了,检查后发现是有多个 ip 并发在请求接口,将这几个 ip 都 ban 掉后,至今不在出现攻击


复盘


这波攻击的人应该是同一人,并且是新手,可能还是使用 ai 来做的
4 点的一波攻击,请求的 user-agent 是空的,猜测是用的 shell 脚本干的
5 点的 user-agent 是 go 语言的 http 客户端请求的。


事情其实不算严重,甚至没有影响到我的其他服务,不过挺有意思的
只不过没有想明白这是在干嘛,因为都是一直使用的同一个邮箱来注册,并且注册还需要验证码,验证码接口做了限流的,有了解在做什么的望告知一下


一直都相信互联网上一定有无缘无故的恶,所以我部署的服务一开始就使用了 cloudflare tunnels + worker 穿透出来的,没想到 cloudfalre 的免费层没有给非 GET 请求做安全拦截,还要自己加,百密一疏啊,现在也在持续增加更多的保护措施


结尾


欢迎大家使用生图网站 https://mindsee.app,目前注册就送 3 次生图机会,还可以使用兑换码兑换更多使用次数

在上个帖询问方向后,目前打算往垂直领域的工具深入,主要目标应该是 B 端用户,和部分 C 端用户

最新回复 (5)
  • cdx 楼主 08-31 17:01
    1
    限制一人一码:
    5bClXhZsvq9eWF6I
    e557VoI1P1yQ2x1D
    KGpiDgLeNCJ8qxXS
    vtxB1H8Zm1R1R5Fj
    x8oVtNNaAN5E8O1L
    DL1qLQZROmhEJSmW
    RcG72cAlxSyNjpT3
    KCPVtwFxpJSSYkAD
    vgvVpxxyOxWHSlFg
    qLwRjm4nbfDoWOSy
    fP0G4mshoVdhqAgs
    dvYTBOrOf9VwfZwd
    X9vb2zeYZMbwdqbu
    ES4ITyMmsLseVvHN
    GJiHbKj5KZQdVL9z
  • itbunan 08-31 17:31
    2
    主打轻量化防御的防火墙产品 https://wisdefend.xinruihuirong.com/ 需要的话,联系
  • defunct9 08-31 17:58
    3
    这波广告打的,猝不及防
  • duuu 08-31 18:16
    4
    生图太多同行去逆向了。。破一个网站,等于自己成本变低
  • blazebmaura 09-01 12:11
    5
    厉害 上线就并发。。。

    codex-reset.com 昨天 tibo 重置时候 并发应该有 600+

    完全没有压力:)
* 帖子来源V2EX
返回