最近,一家在线赌场网站遭遇了严重中断,起因是 Cloudflare 突然关闭了其服务。赌场系统运维工程师 Robin Dev 在一篇 博文 中按顺序详细描述了相关事件,披露了中断的程度及后果。
多年来,这家赌场一直使用 Cloudflare 的商业版服务来管理流量和防范 DDoS 攻击。然而,出乎他们意料的是,Cloudflare 突然要求他们改用每年 12 万美元的企业版服务,理由是账户配置存在“关键问题”,但并未详细说明是什么问题。
账户设置邮件(数据来源:RobinDev SubStack)
Robin Dev 写道:
我们安排了一次和他们“业务发展”部门的电话沟通。结果是同他们的销售团队开会,他们没有公布任何“严重的问题”。他们问我们是否愿意考虑企业版服务。我们礼貌地拒绝了,但这封邮件的语气让我们有点困惑。
在这家赌场拒绝升级后,Cloudflare 指责该网站存在域名轮换活动,这违反了他们的服务条款。尽管该赌场努力澄清和解决问题,但 Cloudflare 删除了所有相关的域名和设置,迫使该赌场迁移到了另外一家提供商 Fastly。此次迁移导致了大量的停机时间,并带来了运营挑战,使情况进一步复杂化。
Reddit 上的一位受访者评论道:
预留带宽和计算资源。你要支付额外的费用,因为提供者更有可能遭受滥用、欺诈和法律纠纷。我希望你在 Fastly 也能发现这一点。
一位熟悉这一问题的用户在 Hacker News 的讨论中发表了一篇帖子。他指出,“有些国家和地区会单独对赌博网站进行监管,部分提供商可能会屏蔽托管赌博网站的 IP 地址。这样的封锁会影响 IP 地址的信誉评分,而像 Cloudflare 这样处理多个用户流量的提供商可能会影响其他用户。”因此,Cloudflare 不得不要求赌场网站使用 BYOIP,这个功能允许他们使用自己的 IP 地址。
Reddit 上的另一位受访者评论道:
如果 Cloudflare 告诉你使用 BYOIP,那么你肯定在做一些不光彩的事,他们不希望这些事情影响其 IP 地址的信誉。不过,这件事本来可以有更好的处理方法。
还有一位用户表示:
文章说这是一家赌场,有些国家根据自己的法律封锁了他们。CF 不希望他们的 IP 地址被批量屏蔽是合理的。但从客户的角度来看,这并不是在做什么见不得人的事。
最后,Robin 总结道,Cloudflare 可能会出于提高流量水平的目的或激进的销售策略等,推动组织采用企业版服务。他们提供的定价是他们认为你会愿意支付的价格,而不是基于可度量的指标或功能。重要的是要备份 Cloudflare 配置并考虑是否真的需要他们提供的服务。请记住,Cloudflare 可能无法有效地管理更小、更脆弱的攻击面。
原文链接:
https://www.infoq.com/news/2024/06/cloudflare-service-change-impact/
声明:本文由 InfoQ 翻译,未经许可禁止转载。
今日好文推荐德国再次拥抱Linux:数万系统从windows迁出,能否避开二十年前的“坑”?
一次性裁掉 50 多名副总裁!小扎的冷血管理哲学:高管也是打工人