This page looks plain and unstyled because you're using a non-standard compliant browser. To see it in its best form, please upgrade to a browser that supports web standards. It's free and painless.

le travail qui fait vivre en nous ce qui n'existe pas
Album | Blog | Comment | Profile | Control Panel
Diarra | 29 October,2006 1:22

臉皮是新型合金嗎? 這麼厚又這麼硬!!!

關於 10/26 的疑似攻擊事件,目前情況已經明朗,目前所知是友站(無名小站)的測試行為,
以下是該站方 wkwu 的聲明:
---

作者:wkwu

To pixnet 管理者:

據聞友站 pixnet 也開始了 VIP 服務
於是看了一下 pixnet 的介面
覺得好漂亮 https://bill.pixnet.tw (幫 pixnet 打一下廣告)
然後也試著申請看看 VIP 的服務
於是看到這 VIP 功能比較表: https://bill.pixnet.tw/index2.php

其中一項圖片外連 一般會員:10M/天 VIP會員: 2G/天

我們就覺得很奇怪, 外連真的有限制到那麼準確嗎?

於是一開始先用 srp5.wretch.cc 測試我自己申請的帳號的圖片
( 一點也不怕 pixnet 知道, 因為我用 wkwu 註冊 )
發現根本沒有限制呀 (應該一下子就超過 10M 了)

後來又找了 VIP 的會員圖片測試, 因為 VIP 有 2G 總外連空間
所以測試久了點, 測試時間約二小時 (2~5M/sec左右)

結果也發現, VIP 會員的外連空間也沒設上限

所以囉, 結論就是 pixnet 的外連空間目前沒設上限

僅以此篇說明回覆 pixnet 的攻擊懷疑
http://blog.pixnet.net/post/admin/501100

攻擊的話不可能只是單純一直抓同一個檔案
也不可能明明白白抓著自己 id 的檔案
而且也不會從自己的機器去抓

另外和 pixnet 管理者道歉, 如果因此測試而造成貴網站出問題

麻煩在 ptt 有帳號的朋友, 請幫我轉貼此篇文章到八卦板, 謝謝哦

以下是和無名會員的分享:

無名的流量猜測可能是友站的 30 倍左右
為了穩定的撐住 30 倍的巨量, 無名用了很多很多的機器
來抵擋每天從各地而來抓圖的程式 (簡直就是分散式攻擊)
為了穩定的撐住 30 倍的巨量, 無名用了很多很多的機器
我們會持續保護用戶的資料與流量的平順, 請大家放心囉


簽名檔:
為什麼我還可以用交大的server測試?

因為我仍然是學生, 在實驗室與系上還有信件要收
用系上與實驗室的機器是沒問題的
--
再來補充說明一下, 這事讓我百思不解, 這裡是技術高手專區, 應該小弟的
拙言可以看得懂:

我用 ab -n 100000 -c 10
        http://p5.p.pixnet.net/albums/userpics/5/0/228250/1161862404.jpg

測試是否外連有限制的問題

因為我們一直在想怎麼計算外連空間的大小

看到 pixnet 做出來很興奮, 所以就測試下去

沒想到居然是沒限制, 也就是說公告的是...??


不過另一點我也不懂, ab 下去也不過 2~5M/sec 的流量

用 squid 也應該要撐得住, 怎麼會.... :<

far sorry 啦... 我想說應該你們 squid 很強的

當年還向你們取經過

我有用我的 wkwu 註冊, 還有測試, 每天忙得半死, 怎麼可能想到去攻擊你們
--

對此.我們回應wkwu前輩:


1. 對於昨天的疑似攻擊事件,其實除
了有些使用者覺得有一些些慢外(跟平常的pixnet比較),基本上是沒有太大感覺的.只是我們希望能夠警告類似行為,希望這種未告知而進行可能對使用者使用權益上有侵害之嫌的人給予一些確切實際的警告.且昨日我們也在發現後,緊急 對攻擊ip做處置,雖然他又換ip再來.但是我們還是用防火牆檔掉該連線.
   在這邊跟使用者說聲抱歉,為什麼拖了兩個小時才發現.是因為我們在使用中沒有感覺到很緩慢.跟平常沒有差太多.所以沒有發現.直到我們注意到流量圖上有異常才去追蹤.目前我們會更加嚴謹注意有沒有異常流量.
   所以PIXNET的使用者,尤其是hinet的用戶更不用擔心.如果有遭受到強烈的攻擊行為,我們就算停機也會公告讓大家知道,不會讓大家心懸在那裡.

2. 對於外連,相信有在使用pixnet外連或VIP的人都知道,我們的外連使用量在哪裡看,以下附圖說明(後台->帳戶管理->註冊資訊->今日外連):


   對於友站說我們都沒有去限制,這邊我們要說明:
   今天我們擋外連,我們檔的是將圖片貼在除了pixnet以外的網站,也就是說如果你把圖片貼在其他網站,那我們才會去計算流量.對於像是很多人會把圖片網址copy下來..然後用msn丟給朋友,像這類的流量我們不會計算在內,因為我們知道大家都不喜歡看到丟給朋友的網址居然是錯誤畫面對吧.:P.這點就算是我們商業化.提供VIP服務.我們還是想讓一般使用者能夠用的愉快.而不是死要錢.:)
   而今天友站似乎不了解我們的方式,所以以為那樣的方式會計算流量,故發出了我們都沒有限制的說法,我們希望友站下次能做好功課歐:)

3. 我們機器沒撐不住.:).多謝您的關心. 只是看到流量異常.大家都會覺得很奇怪吧.更何況在未告知的情況下.所以我們的squid還是很好的.更好的是.我們的squid會算算數(計算外連).
   PS: 既然以前讓你取經過了.這次也好意的跟您說.讓squid算算數不難.多多google.多多用功.就可以了.:)

4. 也多謝友站幫我們做壓力測試.目前知道在友站的強力IO下.我們還是活的好好的.:)不過由於可能還是有使用者因此造成使用上困擾.目前我們會保留法律追訴權.並且收集使用者的反應.我們再決定是否進行法律行動.所以下次如果有這類型的求經行為.麻煩可以到討論區提出.我們的客服都會盡快回應.如果害羞.email到我們信箱也可以歐.

                                                        後輩 far


10/27 09:35 PM Update: 經過 Benjamin 長輩提醒,法律追訴權是不用保留的,因為不能放棄.所以在此更正..orz

加上之前中電電信搓破無名栽贓的Q&A
http://service.hinet.net/2004/hotq_wretch.htm
以後可能罵人無恥無賴 可以說你很wkwu或是你很wretch
(後者字典上已經是了 XD)
字典查詢

wretch顯示/隱藏例句

KK: []
DJ: []
n. (名詞 noun)[C]
  1. 可憐的人,苦命的人
  2. The poor wretch lost all his money.
    這可憐的人所有的錢都丟了。
  3. 卑鄙的人,可恥的人
  4. That wretch has broken my car window.
    那個壞蛋把我的車窗打碎了。
  5. 【幽】(小)壞蛋,淘氣鬼
  6. You wretch! You're late again.
    你這傢伙!又遲到了。

Bookmark: HemiDemi MyShare Baidu Google Bookmarks Yahoo! My Web Del.icio.us Digg technorati furl Bookmark to:YouPush Bookmark to:你推我報


Comment

Trackback

Comment Permissions: Allow commenting

Leave Comment

*Name/Nickname
E-mail
Personal Website
Comment Title
*Comment
* Private Comment