V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  markgor  ›  全部回复第 13 页 / 共 44 页
回复总数  862
1 ... 9  10  11  12  13  14  15  16  17  18 ... 44  
2022-02-07 16:09:33 +08:00
回复了 Benisme 创建的主题 信息安全 cdn 被人刷了个 7 万的账单,是不是该报警?
@XTTX #44
恶意被刷的一般很难分辨,我指正常请求同一资源,
比方都是请求 /resource.mp4 这个资源,怎么去界定 正常流量 和 异常流量。

真要有效鉴定只能是根据业务和历史进行判断是否异常流量,否则的话都是正常请求一个资源,只能属于正常流量。
所以 CDN 层面无法有效区分,当然你可以自己配置 阔值 进行,但默认 CDN 是没配置这个的。


而您提到的检测挖矿停机 这个是因为他们要保护其他机器的资源,防止一台机长期占用过量资源,类似的还有云主机被攻击直接断网,提供商并不是为了保护你,而是牺牲你保护其他人。

我知道的只有 CF 是打着抗 DDOS 为口号的 CDN ,但是免费版的 CF 能抗多大的攻击我就不清楚了。
而国内 ALI 和 Tencent 的,都是有 95 带宽峰值计费和按量计费两种模式的,如果按量计费模式自己不配置好规则确实会出现这种被打到卖楼的情况,因为按量计费是有个时间段的,不是一欠费就停。
2022-02-07 11:40:56 +08:00
回复了 Benisme 创建的主题 信息安全 cdn 被人刷了个 7 万的账单,是不是该报警?
@justrand #41 可以,前提你要去设置,楼主的情况一般都属于自己没去设置,开通服务能用就行了。
2022-02-07 11:20:56 +08:00
回复了 Benisme 创建的主题 信息安全 cdn 被人刷了个 7 万的账单,是不是该报警?
@XTTX #37 普通的 CC 有,waf 和其余高级的防御是另一个产品,安全 CDN 。
而且这种情况应该都是没设置限制,付费类 CDN 我都习惯打开流量限制,比如 1 小时达到多少 G 流量后就直接回源。
像这种情况立案后可能还被反将一军,让你先做等保再说话。
@ottawa8821 #7
我觉得你要区分的是图形界面下的和命令行下的;
图形界面下的:
各自的发行版都有对应的“应用商城”,就如 mac 的 appStore ;我比较少用不清楚“应用商城”具体的名称

命令行下的,
不同的发行版都有自己的安装工具,
如 debian 系列的:apt
centos 系列的:yum 、dnf


但是默认官方仓库里面的包有可能版本比较低,这时候就要自己找第三方源,
或者比较省事的方法是自己下载包的源码进行编译。

1 、并不是所有的包都有发行到官方源或第三方源中;
2 、linux 中的软件大多数都有提供源码安装,这也是 LINUX 中最通用的分发方式,通过源码进行编译安装。


还有不是 fodera 是 fedora 。
@pugaizai #13 emmm...那你的 docker 在哪里运行.....
@pugaizai #9
不开玩笑了,
Python 无法取代系统,底层的调用还是依赖系统的库。
而你用云函数那种,属于一堆主机(装了操作系统的)运行代码时通过 docker 创建个环境执行,所以一般都有冷启动问题,再深入的我就不知道了。
跟帖同求如何不装 windows 运行 edge ,我只需要运行 edge 即可,window 系统我不用
2022-01-27 09:09:13 +08:00
回复了 QingquanBaby 创建的主题 程序员 某度文库做的越来越“好”了
我见过一个工具是采用图片 OCR 的方法,
所以表格类的就会乱,但文档类的效果还不错,就是偶尔几个错别字。
2022-01-27 08:55:28 +08:00
回复了 EyebrowsWhite 创建的主题 程序员 关于国内技术社区的一点随想
@ClericPy #21 绝对真实的状况。
@l4ever #4 A/B 是国内吗?是的话要提速只能专线;
CDN 只会让链路更加差;
我现在有个项目就是境内源,开通了腾讯云的全球 CDN 业务,
在澳门访问的话 CDN 节点没缓存情况下 5~6 秒,如果不通过 CDN 直接回源则 50 多毫秒。
不可思议吧?但现实确实这样。
因为海外 CDN 节点是走到 CDN 中间节点,再回源的,
我测试过,
源服务器:广州 CVM
澳门访问时,通过设定指定节点 IP ,
德国 CDN 节点:首次 3 秒左右
澳门 CDN 节点:首次 4~5 秒左右,最长的 30 多秒
香港 CDN 节点:首次 1~2 秒左右
具体调度方式我不清楚,但估计速度是卡在中间源这块,通过沟通,大致猜测的结构如下:
边缘节点(根据 DNS 进行调度)->中间源(多个,对应不同的边缘节点)->源地址
我本以为腾讯云的境外 CDN 走的中间源线路是经过优化的,怎么都比直接访问要强,想着薅一波羊毛(毕竟 CDN 的价格和专线相差那么大),但事实就是比直接访问差几十倍,工单提过电话沟通过结果是反馈无法优化,建议部署境外源站。
2022-01-25 14:39:22 +08:00
回复了 tmtstudio 创建的主题 程序员 2022 了, PHP 还是世界上最好的语言吗?
@wowbaby #11
>就是代码全在控制器中,一堆乱整
JAVA 这样做的也大有人在啊

>没有缓存
这个不是必须吧,看项目架构,如果小型的还上什么缓存.....

>tp 框架,写的 sql 全是注入漏洞
用框架了还能写出注入,这明显就不是语言的问题了吧...

>关键人家能拿到项目,而且差不多一个月的时间就做好了
这个不是重点,重点是验收过了吗....
如果验收过了并且使用无异常,那我反而觉得没什么好喷吧....
2022-01-22 17:44:30 +08:00
回复了 James369 创建的主题 程序员 创客是硬件开发+软件开发? 创客的门槛高吗?
对了你的小鸟是定义为(无人机 + 摄像头)吧?
识别预警、跟踪定位
1 、最大的应该是隐私问题,你的小鸟可能会看到一些特别画面(当事人未必愿意露面的场景)
2 、飞行线路的问题,可以参考无人机禁飞区和飞行高度限制相关的问题。

学动物叫、鹦鹉学舌:
是打算它飞下来和我玩还是我飞上去找它?估计前者吧,但要考虑下它突然从天而降时产生的安全问题,
如在户外,高速跑步 /骑行 /驾驶途中,刚好它在降落,它的反应需要很灵敏才能避开,如果没避开产生安全事故算谁的?

自主飞行 /路线规划 /自主续航:
我觉得应该参考下无人机炸鸡场景,人去控制的时候都无法避免这些问题,何况是让 AI 去做,如果我没记错,AI 是通过不断的失败不断的尝试才有足够的数据去配合算法进行规划吧?
而且还要考虑户外环境和天气的因素。

最后续航问题,大疆的续航一般都是 20~30 分钟,我觉得如果你要做到监控预警的话,就不能靠一只小鸟了,可能需要根据监测面积来计算小鸟的数量。

最后如果只讨论技术可行度,我觉得问题不大,
但如果考虑现实问题,基本不可行。

识别预警、跟踪定位:社区监控摄像头已经能做到了,如果是自家大别墅的,也可以购买海康的方案(人脸识别+电子围栏 预警系统)。

哦对了,还有个更大的问题,就是预警和定位我觉得应该不被“目标”发现被监控才可以,但是就无人机的嗡嗡嗡嗡嗡嗡......
2022-01-22 11:19:06 +08:00
回复了 likeunix 创建的主题 程序员 开发一个 TinyPNG 图像压缩桌面端工具,免费开源,无限制
你这.....
调用 tinyPNG 的 API 服务,
做了个壳....
不过批量和单张限制 好评
2022-01-22 11:08:00 +08:00
回复了 villivateur 创建的主题 信息安全 Windows 下有没有类似 SELinux 的机制?
@documentzhangx66 #18
你是没弄清楚 selinux 是什么吧....
良心云也一样,华为云在跟进,估计成为常态
2022-01-18 15:01:29 +08:00
回复了 jahnsli 创建的主题 程序员 除浏览器插件外,有没有获取 chrome 书签的 API 或方案
1 、可以看看 google account 有没 api 可以读取收藏的
2 、通过插件形式
3 、读取本地文件(但据我所知,本地文件在不同账号( Chrome 的账号)下,存储位置也不一样,各版本间差异也需要你自己测试)
2022-01-18 14:54:32 +08:00
回复了 youngyezi 创建的主题 程序员 盆友们,过年都屯什么酒了吗?
头酒
2022-01-18 14:34:38 +08:00
回复了 willsank0430 创建的主题 程序员 本人开发了一个简历 PDF 生成下载的的网站,永久免费!
@willsank0430 #35
不好意思,刚看了下发现你们是企业性质的,部分页面有备案信息;
但建议还是先了解下 用户生成内容 的 审核 和 账号实名制 的政策要求。(友情提示)

UI 感觉是饿了么 UI ,整体风格看起来我个人很喜欢。
但是如你所说,简历生成这个我估计一般人最多几年用一次....
从 行业问答 /手册 /内推 /简历生成 这些都有,刚好一个闭环,但估计你们会缺乏相应的资质文件,有些业务比较踩线...

诶~这年头都想好好做产品,但是无奈各种资质卡着,一来要自己去了解政策,办理资质,到头来这能把时间放去产品上的不多,除了大公司。
2022-01-18 14:22:15 +08:00
回复了 willsank0430 创建的主题 程序员 本人开发了一个简历 PDF 生成下载的的网站,永久免费!
@willsank0430 #35
而且主要的原因还是因为政策,
说实话,你站点应该是腾讯云轻量云北京地区的吧,
按政策要求 页面底部必须挂备案号,并且个人形式的这种用户生成内容是无法备案通过的,
如果抽查被发现基本就 GG 了。
另外如果有人发布了涉红底线的问题,你能提供到发布人的具体信息,能溯源吗?
如果不能的话,网警会直接把你抓了。(我朋友亲身经历,电脑和人都被搬走了,最后发现和我朋友没关,只是警告教育,并且要求下线,需取得相关手续才能继续开展)
所以个人形式提供的任何服务,说永久都是不太现实的。
1 ... 9  10  11  12  13  14  15  16  17  18 ... 44  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   895 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 32ms · UTC 22:57 · PVG 06:57 · LAX 15:57 · JFK 18:57
Developed with CodeLauncher
♥ Do have faith in what you're doing.