每天听简报,了解最新科技、AI、软件资讯
今年六月,Read the Docs 遭遇了史上最大规模的一次DDoS攻击。 高峰时每分钟涌入五百五十万次请求,是平时的一百倍,持续将近十天。 攻击者不打好缓存的页面,专挑那些查无此页和临时跳转的链接,因为这些请求绕不开后端服务器。 他们还会随时调整节奏,一发现限流规则就换个角度试探,故意拉高云服务的账单成本。 团队没有选择让所有访客过一次验证码,因为那样会拖垮真实用户和接口调用。 他们靠更激进的边缘缓存、按请求特征而不是按IP限流,硬撑了下来。 评论区争论最多的是攻击者到底图什么,文档站点几乎没有利用价值。 有人猜是某个AI实验室的爬虫程序失控,也有人认为这就是冲着增加对方成本去的。
进度保存在本设备 · 登录同步