V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
Richard14
V2EX  ›  问与答

国内建站求助

  •  
  •   Richard14 · 2021-02-26 04:11:35 +08:00 · 829 次点击
    这是一个创建于 1377 天前的主题,其中的信息可能已经有所发展或是发生改变。

    大家好,小弟最近想要尝试建一个用户主要面向国内的音乐类站点,想请教一下部署方面有没有什么成熟的方案。

    网站的大概服务内容是提供音乐、乐谱的上传与下载、分享功能,目标用户数量不是很多,大概几十到几百人这样,主要在小圈子里传播,有一个简单的付费系统,期望能实现收支平衡就行。

    因为音乐类数据需要的传输带宽比较大,但是个人网站也没什么钱投资,目前服务器方案是在国外租了一些便宜的 vps,机房在新加坡、日本、美国这些地方,延迟略有些高,但总体花同样的钱的话能买到的带宽比国内大很多,目前服务速度各方面体验还行。

    因为我没有什么建站经验,总是担心站点被竞争对手,或者干脆是不知道什么的人攻击,比如我们目前的建站方案中,只要有人使用几个 IP 不停地下载内容,就可以占用我们所有的带宽让服务瘫痪,并且这种下载利用 nginx 之类的其实也没有办法太完美的防范,更别提如果有 ddos 、或者 cc 类攻击了。

    如果服务面向国外的话,直接接入 cloudflare 似乎是很好的选择,免费可以获得完善的 ddos 防御,同时连带 CDN 也搞定了。但是国内使用 cf 的话延迟非常高,体验很差劲,所以还是没法用。想请问一下国内有没有什么合适的方案,可以比较便宜的搞定这种防御的?谢谢大家。

    mooyo
        1
    mooyo  
       2021-02-26 09:26:42 +08:00 via iPhone
    小站点就别考虑了,被攻击就装死
    v2tudnew
        2
    v2tudnew  
       2021-02-26 09:43:21 +08:00 via iPhone
    PT 有一招是利用 CF 防火墙过滤账户,没有账户密钥的链接都挡下,你可以参考一下。我也不知道效果。
    br_wang
        3
    br_wang  
       2021-02-26 12:02:09 +08:00
    国内云也都有些 ddos 防御服务啥的。

    按描述,其实可以分层来做吧,只针对下载这个场景,多搞些防御手段?
    seres
        4
    seres  
       2021-02-26 13:18:09 +08:00
    觉得比起 DDOS,律师函的威胁更大
    Richard14
        5
    Richard14  
    OP
       2021-03-22 08:34:21 +08:00
    @v2tudnew 请问具体是如何实现的呢,cf 用的并不是很熟,只知道可以免费接入。cf 服务器本身有自定义校验 headers 里面是否存在某些字段的功能吗?
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3710 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 10:36 · PVG 18:36 · LAX 02:36 · JFK 05:36
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.