V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
webjin
V2EX  ›  问与答

VPS 被人家黑了,然后往外发送 DDOS 攻击,导致流量超标 3046% ,$430 账单来了。我该怎么跟服务商解释?

  •  
  •   webjin · 2014-07-31 23:32:13 +08:00 · 15754 次点击
    这是一个创建于 3766 天前的主题,其中的信息可能已经有所发展或是发生改变。

    事情是这样子的,我的VPS里面放了几个站,有朋友的网站是DEDECMS做的。不晓得是不是这个引起的,然后被黑了。服务商是vultr.com
    就在今天流量超标了3046%。都是发送流量。我该怎么给官方解释呢? 现在VPS封停了,数据拿不出来。要交完账单才能开启VPS。V友们求方法啊。
    35 条回复    2019-06-23 21:24:43 +08:00
    varrily
        1
    varrily  
       2014-07-31 23:40:56 +08:00
    如实说呗,估计周期要蛮长的
    webjin
        2
    webjin  
    OP
       2014-07-31 23:42:59 +08:00
    @varrily 现在想要拿到里面的数据。 这家的日本节点流量只有100G但是我用了这么久,一个平时20G都不到的流量。这次被人家黑了 。
    edwinlai
        3
    edwinlai  
       2014-07-31 23:47:42 +08:00
    一般都是利用phpdos,phpdos一个脚本能把物理带宽吃满
    moname
        4
    moname  
       2014-07-31 23:47:55 +08:00
    网站都不备份的么?
    用日本还不如买linode或者樱花,,,至少流量多啊,也不用罚款这么多。
    yangqi
        5
    yangqi  
       2014-07-31 23:49:00 +08:00
    是你过错再现,现在只能装可怜求情了. 另外你如果用了挺久了可以说点好话
    kmvan
        6
    kmvan  
       2014-07-31 23:52:00 +08:00
    dede爆漏洞是经常的事情,lz用了dede就应该要有心理准备。不过我认为就是你跟主机商说被黑掉才超流量,人家估计不会因为这个理由放过你的。有钱就交了吧,没钱就跑路
    hjc4869
        7
    hjc4869  
       2014-08-01 00:22:30 +08:00
    在日本用sakura或者linode,前者不限制,后者3TB。。
    vultr一般用hk的。
    DreaMQ
        8
    DreaMQ  
       2014-08-01 03:46:23 +08:00 via Android
    如果账号没被锁的话,开另一个VPS,然后通过内网把数据拿出来
    否则无解,谁叫你(朋友)没备份
    可以试试说VPS被人黑了用来攻击求求情
    DreaMQ
        9
    DreaMQ  
       2014-08-01 03:46:42 +08:00 via Android
    @hjc4869 vultr还有香港?!
    lemonda
        10
    lemonda  
       2014-08-01 04:11:14 +08:00
    @DreaMQ
    估计看成了 VR.org
    msg7086
        11
    msg7086  
       2014-08-01 04:55:06 +08:00
    解释啥……自己选了有漏洞的系统,造成的账单还是得自己付啊。

    而且人家还好没要你赔偿DDoS造成的损失呢,否则又是个几百几千刀的账单。
    Havee
        12
    Havee  
       2014-08-01 08:07:56 +08:00
    你这是往外发,又不是收到DDOS。。。。咋求情?求情自己安全防护没做好?
    jandan
        13
    jandan  
       2014-08-01 08:12:01 +08:00
    数据每日备份才是关键。
    crll
        14
    crll  
       2014-08-01 08:16:02 +08:00
    不是金刚钻 就别揽瓷器活,明明知道dedecms 漏洞多,各主机商都严禁,你还放服务器上。。
    thinkxen
        15
    thinkxen  
       2014-08-01 08:51:22 +08:00 via Android
    解释无用吧,老外做事比较严格,自己的问题造成的后果应该没办法。
    送君一句话:远离织梦,珍爱生命!
    hippocampi
        16
    hippocampi  
       2014-08-01 09:06:20 +08:00
    平时要做好数据备份
    andyliu
        17
    andyliu  
       2014-08-01 09:09:44 +08:00
    @hjc4869 vultr啥时候有hk的?
    pfitseng
        18
    pfitseng  
       2014-08-01 09:12:08 +08:00   ❤️ 1
    看了看dedecms的主页,上面那条红的广告,这样做技术的,谁用谁傻
    webjin
        19
    webjin  
    OP
       2014-08-01 09:50:33 +08:00
    官方说想保留数据建立一个快照?然后在删除掉那个被入侵的吗?然后再恢复快照吗?
    asing
        20
    asing  
       2014-08-01 09:55:52 +08:00
    嗯,我经常遇到。
    linode我直接删除了。
    违反tos,登录一个大红的ticket
    应该是phpddos之类的
    chijiao
        21
    chijiao  
       2014-08-01 09:59:47 +08:00
    要么交钱,要么数据不要了,看你的数据值不值那么多钱了
    spance
        22
    spance  
       2014-08-01 10:51:04 +08:00
    要么缴清欠款,要么欠钱不还。
    最后,
    珍爱生命,远离php !
    msg7086
        23
    msg7086  
       2014-08-01 10:56:54 +08:00
    @webjin 喜闻乐见下个月再来一张$500的账单……
    hjc4869
        24
    hjc4869  
       2014-08-01 12:34:15 +08:00
    @DreaMQ
    @andyliu
    记混了,抱歉…
    HiVPS
        25
    HiVPS  
       2014-08-01 12:35:56 +08:00
    小IDC的话,看老板心情,流量不是太多并且说话别那么NB,还是有可能恢复数据的;

    大IDC的话,一般都有严格规定,没有数据备份的话估计就别想了。即使补了流量费,是否违反TOS也难说。
    wzzyj8
        26
    wzzyj8  
       2014-08-01 13:33:56 +08:00
    @pfitseng +1

    楼主别着急,发ticket说明一下情况,然后argue一下价格,毕竟偶然的3TB/Day也不是特别大的流量一般来说对方会根据情况减免费用的。
    sandtears
        27
    sandtears  
       2014-08-01 14:14:55 +08:00
    @hjc4869 vultr 有 HK 节点?
    hjc4869
        28
    hjc4869  
       2014-08-01 14:22:49 +08:00
    @sandtears 说了是我记错了……
    ipconfiger
        29
    ipconfiger  
       2014-08-01 14:34:51 +08:00
    擦,我糟了32$
    sdjkx
        31
    sdjkx  
       2015-05-05 14:26:05 +08:00
    想问vultr家的流量超标之后如何收费的呢?
    webjin
        32
    webjin  
    OP
       2015-05-05 23:13:52 +08:00
    @sdjkx 很贵的。
    Sypher
        33
    Sypher  
       2017-10-31 16:26:34 +08:00
    有点恐怖,超这么多。我的 500G 流量,到 590 的时候 vultr 自动给我关掉了。另外也可以自己设置流量规则
    asdfzxh
        34
    asdfzxh  
       2019-06-23 18:36:53 +08:00
    @thinkxen baixd,chunix 不管怎么说任何都有用
    asdfzxh
        35
    asdfzxh  
       2019-06-23 21:24:43 +08:00
    @varrily 不存在该不该,怎么,如实不如实,不管怎么说任何
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2779 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 14:19 · PVG 22:19 · LAX 06:19 · JFK 09:19
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.