本帖最后由 welljiande 于 2020-10-19 20:04 编辑
这次是被恶心到了. 在阿里云买服务器好多年了, 一年交个800左右的费用,运营一个小网站. 然后这几个月频繁受到攻击, 然后由于是小站长,技术不强呀. 所以多次咨询阿里云的工程师. 问题一次没有解决, 因为是CC攻击, 技术上很难解决. 他们都不停忽悠我, 叫我我开通WEB防火墙! 既然把WEB防火墙说得这么强, 我就试了开通了一下. 非常丝滑. 网站正常访问了. 看了一下QPS,达到3万多. 边开通边看了下费用,似乎不低. 然后用了10多分钟, 赶紧把配置删除了. 再仔细一看费用, 吓死了. 1QPS 0.5-1元. 我用了15分钟, 那不得上万? 由于我配置删除及时, 然后余额里只有30元.所以, 心里完全不慌. 但是还是害怕的. 所以咨询了工单, 客服打电话来说, 不用担心. 你这费用差不多就是10-20元. 听到这样的话, 我安心睡觉了. 而到第二天下午, 突然来了一条短信, 说我欠费了: 明明早就删除了配置, 居然还要到10-25才能释放. 而阿里云后台WEB防火墙里显示, 扣费为585元. 太真实了吧. 一边是工程师疯狂推荐小站长用WEB防火墙服务, 一边是哪怕欠费还继续扣你费用的扣费机制. 阿里云设置的这种消费陷阱也真的玩得666666. 据说还有用户开了一天扣了几万元的都有. 余额没钱, 扣完就停止啊, 还能让他继续扣. 我只是15分钟不到, 600元没有了. 如果晚了几天, 那么也将近是上万的费用. 真得是太坑了! 所以, 我不知道如何投诉这个事情 1 工程师在解决不了的情况下, 多次推荐WEB防火墙服务. 然后并不提醒用户可能会产生的巨额费用. 2 在WEB防火墙开通面板, 也没有提醒用户,可能因为未知的攻击量会产生巨额费用. 3 在余额不足的情况下, 也就是你没有钱了, 还要继续运行, 然后导致出现了让用户无法预料的费用 . 4 哪怕用户在使用了10分钟后, 及时删除了配置, 而服务仍然在使用. 只要你服务器被攻击了, 只要你用阿里云的WEB防火墙, 不扒你一层皮, 你是不可能走得掉的! 一用就扣钱, 没钱还要继续扣. 一用不能停, 账单出来才能停! 这服务真TM黑心啊. 阿里云, 别搞这种歪心思好吗? 一个安全组设置再智能化一点, 攻击能减少好多. 非得这样搞! 确实让老用户觉得恶心!
==================后续来了===================== 经过我一天多的工单交流,最后阿里云给了我欠费的代金券, 也就是发放了555元的代金券, 抵扣了欠费.
仅以此贴提醒广大站长, WEB防火墙不要轻易开启, 你根本不知道攻击量有多大. 阿里云这方面最后解决还算不错. 虽然事前没有醒目提醒, 但是规则是有. 所以, 也提醒阿里云, 在这种欠费还能运行的服务页面里, 在醒目的地方, 提醒用户: 可能会产生巨额费用. 等字样. 或者来个提醒. |