VPS 被人家黑了,然后往外发送 DDOS 攻击,导致流量超标 3046% ,$430 账单来了。我该怎么跟服务商解释? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
webjin
V2EX    问与答

VPS 被人家黑了,然后往外发送 DDOS 攻击,导致流量超标 3046% ,$430 账单来了。我该怎么跟服务商解释?

  •  
  •   webjin 2014-07-31 23:32:13 +08:00 16383 次点击
    这是一个创建于 4160 天前的主题,其中的信息可能已经有所发展或是发生改变。

    事情是这样子的,我的VPS里面放了几个站,有朋友的网站是DEDECMS做的。不晓得是不是这个引起的,然后被黑了。服务商是vultr.com
    就在今天流量超标了3046%。都是发送流量。我该怎么给官方解释呢? 现在VPS封停了,数据拿不出来。要交完账单才能开启VPS。V友们求方法啊。
    35 条回复    2019-06-23 21:24:43 +08:00
    varrily
        1
    varrily  
       2014-07-31 23:40:56 +08:00
    如实说呗,估计周期要蛮长的
    webjin
        2
    webjin  
    OP
       2014-07-31 23:42:59 +08:00
    @varrily 现在想要拿到里面的数据。 这家的日本节点流量只有100G但是我用了这么久,一个平时20G都不到的流量。这次被人家黑了 。
    edwinlai
        3
    edwinlai  
       2014-07-31 23:47:42 +08:00
    一般都是利用phpdos,phpdos一个脚本能把物理带宽吃满
    moname
        4
    moname  
       2014-07-31 23:47:55 +08:00
    网站都不备份的么?
    用日本还不如买linode或者樱花,,,至少流量多啊,也不用罚款这么多。
    yangqi
        5
    yangqi  
       2014-07-31 23:49:00 +08:00
    是你过错再现,现在只能装可怜求情了. 另外你如果用了挺久了可以说点好话
    kmvan
        6
    kmvan  
       2014-07-31 23:52:00 +08:00
    dede爆漏洞是经常的事情,lz用了dede就应该要有心理准备。不过我认为就是你跟主机商说被黑掉才超流量,人家估计不会因为这个理由放过你的。有钱就交了吧,没钱就跑路
    hjc4869
        7
    hjc4869  
       2014-08-01 00:22:30 +08:00
    在日本用sakura或者linode,前者不限制,后者3TB。。
    vultr一般用hk的。
    DreaMQ
        8
    DreaMQ  
       2014-08-01 03:46:23 +08:00 via Android
    如果账号没被锁的话,开另一个VPS,然后通过内网把数据拿出来
    否则无解,谁叫你(朋友)没备份
    可以试试说VPS被人黑了用来攻击求求情
    DreaMQ
        9
    DreaMQ  
       2014-08-01 03:46:42 +08:00 via Android
    @hjc4869 vultr还有香港?!
    lemonda
        10
    lemonda  
       2014-08-01 04:11:14 +08:00
    @DreaMQ
    估计看成了 VR.org
    msg7086
        11
    msg7086  
       2014-08-01 04:55:06 +08:00
    解释啥……自己选了有漏洞的系统,造成的账单还是得自己付啊。

    而且人家还好没要你赔偿DDoS造成的损失呢,否则又是个几百几千刀的账单。
    Busy
        12
    Busy  
       2014-08-01 08:07:56 +08:00
    你这是往外发,又不是收到DDOS。。。。咋求情?求情自己安全防护没做好?
    jandan
        13
    jandan  
       2014-08-01 08:12:01 +08:00
    数据每日备份才是关键。
    crll
        14
    crll  
       2014-08-01 08:16:02 +08:00
    不是金刚钻 就别揽瓷器活,明明知道dedecms 漏洞多,各主机商都严禁,你还放服务器上。。
    thinkxen
        15
    thinkxen  
       2014-08-01 08:51:22 +08:00 via Android
    解释无用吧,老外做事比较严格,自己的问题造成的后果应该没办法。
    送君一句话:远离织梦,珍爱生命!
    hippocampi
        16
    hippocampi  
       2014-08-01 09:06:20 +08:00
    平时要做好数据备份
    andyliu
        17
    andyliu  
       2014-08-01 09:09:44 +08:00
    @hjc4869 vultr啥时候有hk的?
    pfitseng
        18
    pfitseng  
       2014-08-01 09:12:08 +08:00   1
    看了看dedecms的主页,上面那条红的广告,这样做技术的,谁用谁傻
    webjin
        19
    webjin  
    OP
       2014-08-01 09:50:33 +08:00
    官方说想保留数据建立一个快照?然后在删除掉那个被入侵的吗?然后再恢复快照吗?
    asing
        20
    asing  
       2014-08-01 09:55:52 +08:00
    嗯,我经常遇到。
    linode我直接删除了。
    违反tos,登录一个大红的ticket
    应该是phpddos之类的
    chijiao
        21
    chijiao  
       2014-08-01 09:59:47 +08:00
    要么交钱,要么数据不要了,看你的数据值不值那么多钱了
    spance
        22
    spance  
       2014-08-01 10:51:04 +08:00
    要么缴清欠款,要么欠钱不还。
    最后,
    珍爱生命,远离php !
    msg7086
        23
    msg7086  
       2014-08-01 10:56:54 +08:00
    @webjin 喜闻乐见下个月再来一张$500的账单……
    hjc4869
        24
    hjc4869  
       2014-08-01 12:34:15 +08:00
    @DreaMQ
    @andyliu
    记混了,抱歉…
    HiVPS
        25
    HiVPS  
       2014-08-01 12:35:56 +08:00
    小IDC的话,看老板心情,流量不是太多并且说话别那么NB,还是有可能恢复数据的;

    大IDC的话,一般都有严格规定,没有数据备份的话估计就别想了。即使补了流量费,是否违反TOS也难说。
    wzzyj8
        26
    wzzyj8  
       2014-08-01 13:33:56 +08:00
    @pfitseng +1

    楼主别着急,发ticket说明一下情况,然后argue一下价格,毕竟偶然的3TB/Day也不是特别大的流量一般来说对方会根据情况减免费用的。
    sandtears
        27
    sandtears  
       2014-08-01 14:14:55 +08:00
    @hjc4869 vultr 有 HK 节点?
    hjc4869
        28
    hjc4869  
       2014-08-01 14:22:49 +08:00
    @sandtears 说了是我记错了……
    ipconfiger
        29
    ipconfiger  
       2014-08-01 14:34:51 +08:00
    擦,我糟了32$
    sdjkx
        31
    sdjkx  
       2015-05-05 14:26:05 +08:00
    想问vultr家的流量超标之后如何收费的呢?
    webjin
        32
    webjin  
    OP
       2015-05-05 23:13:52 +08:00
    @sdjkx 很贵的。
    Sypher
        33
    Sypher  
       2017-10-31 16:26:34 +08:00
    有点恐怖,超这么多。我的 500G 流量,到 590 的时候 vultr 自动给我关掉了。另外也可以自己设置流量规则
    asdfzxh
        34
    asdfzxh  
       2019-06-23 18:36:53 +08:00
    @thinkxen baixd,chunix 不管怎么说任何都有用
    asdfzxh
        35
    asdfzxh  
       2019-06-23 21:24:43 +08:00
    @varrily 不存在该不该,怎么,如实不如实,不管怎么说任何
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2357 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 15:49 PVG 23:49 LAX 07:49 JFK 10:49
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86