close
雖然無名小站是我第一個使用的網路相簿,但在牠毫無誠信的無故刪除原本承諾的空間之後,我就搬離那個鬼地方,選擇了目前使用上最滿意,也具有誠信及尊重使用者的PIXNET。
離開那鬼地方後,我就不管那邊的事,反正有名又如何?會員多又如何?一間公司連最基本的商譽都沒有,我相信是活不久的,消費者自然會在這眾多的選擇之中,選擇尊重自己的服務商。
原以為使用PIXNET,就不會再遭受無名荼毒了,沒想到該網站又玩以前那一套,用國家資源來攻擊牠的最強競爭對手PIXNET。
從沒想過有這麼無恥的公司,要使用者付費卻無法提出該有的服務就算了,還打算利用國家免錢資源來癱瘓對手的主機,以阻止會員流失到對手那邊。
光第一點我就很不爽了,X的,老子一年繳那麼多錢給政府,居然就被這種無恥公司拿來做商業攻擊,該公司賺的又不分一毛給我這大"股東"。
更不爽的是,害我當天上傳照片跟修改設定都慢的不得了,今天看到公告才恍然大悟,原來是這麼一回事阿。

以下是該網站的狡辯文及PIXNET的官方回應內容:

[公告] 關於10/26 攻擊事件之回報

far | 27 October,2006 20:57

關於 10/26 的疑似攻擊事件,目前情況已經明朗,目前所知是友站(無名小站)的測試行為,
以下是該站方 wkwu 的聲明:
---

作者:wkwu

To pixnet 管理者:

據聞友站 pixnet 也開始了 VIP 服務
於是看了一下 pixnet 的介面
覺得好漂亮 https://bill.pixnet.tw (幫 pixnet 打一下廣告)
然後也試著申請看看 VIP 的服務
於是看到這 VIP 功能比較表: https://bill.pixnet.tw/index2.php

其中一項圖片外連 一般會員:10M/天 VIP會員: 2G/天

我們就覺得很奇怪, 外連真的有限制到那麼準確嗎?

於是一開始先用 srp5.wretch.cc 測試我自己申請的帳號的圖片
( 一點也不怕 pixnet 知道, 因為我用 wkwu 註冊 )
發現根本沒有限制呀 (應該一下子就超過 10M 了)

後來又找了 VIP 的會員圖片測試, 因為 VIP 有 2G 總外連空間
所以測試久了點, 測試時間約二小時 (2~5M/sec左右)

結果也發現, VIP 會員的外連空間也沒設上限

所以囉, 結論就是 pixnet 的外連空間目前沒設上限

僅以此篇說明回覆 pixnet 的攻擊懷疑
http://blog.pixnet.net/post/admin/501100

攻擊的話不可能只是單純一直抓同一個檔案
也不可能明明白白抓著自己 id 的檔案
而且也不會從自己的機器去抓

另外和 pixnet 管理者道歉, 如果因此測試而造成貴網站出問題

麻煩在 ptt 有帳號的朋友, 請幫我轉貼此篇文章到八卦板, 謝謝哦

以下是和無名會員的分享:

無名的流量猜測可能是友站的 30 倍左右
為了穩定的撐住 30 倍的巨量, 無名用了很多很多的機器
來抵擋每天從各地而來抓圖的程式 (簡直就是分散式攻擊)
為了穩定的撐住 30 倍的巨量, 無名用了很多很多的機器
我們會持續保護用戶的資料與流量的平順, 請大家放心囉


簽名檔:
為什麼我還可以用交大的server測試?

因為我仍然是學生, 在實驗室與系上還有信件要收
用系上與實驗室的機器是沒問題的
--
再來補充說明一下, 這事讓我百思不解, 這裡是技術高手專區, 應該小弟的
拙言可以看得懂:

我用 ab -n 100000 -c 10
        http://p5.p.pixnet.net/albums/userpics/5/0/228250/1161862404.jpg

測試是否外連有限制的問題

因為我們一直在想怎麼計算外連空間的大小

看到 pixnet 做出來很興奮, 所以就測試下去

沒想到居然是沒限制, 也就是說公告的是...??


不過另一點我也不懂, ab 下去也不過 2~5M/sec 的流量

用 squid 也應該要撐得住, 怎麼會.... :<

far sorry 啦... 我想說應該你們 squid 很強的

當年還向你們取經過

我有用我的 wkwu 註冊, 還有測試, 每天忙得半死, 怎麼可能想到去攻擊你們

--

對此.我們回應wkwu前輩:


1. 對於昨天的疑似攻擊事件,其實除了有些使用者覺得有一些些慢外(跟平常的pixnet比較),基本上是沒有太大感覺的.只是我們希望能夠警告類似行為,希 望這種未告知而進行可能對使用者使用權益上有侵害之嫌的人給予一些確切實際的警告.且昨日我們也在發現後,緊急 對攻擊ip做處置,雖然他又換ip再來.但是我們還是用防火牆檔掉該連線.
   在這邊跟使用者說聲抱歉,為什麼拖了兩個小時才發現.是因為我們在使用中沒有感覺到很緩慢.跟平常沒有差太多.所以沒有發現.直到我們注意到流量圖上有異常才去追蹤.目前我們會更加嚴謹注意有沒有異常流量.
   所以PIXNET的使用者,尤其是hinet的用戶更不用擔心.如果有遭受到強烈的攻擊行為,我們就算停機也會公告讓大家知道,不會讓大家心懸在那裡.

2. 對於外連,相信有在使用pixnet外連或VIP的人都知道,我們的外連使用量在哪裡看,以下附圖說明(後台->帳戶管理->註冊資訊->今日外連):


   對於友站說我們都沒有去限制,這邊我們要說明:
   今天我們擋外連,我們檔的是將圖片貼在除了pixnet以外的網站,也就是說如果你把圖片貼在其他網站,那我們才會去計算流量.對於像是很多人會把圖片網 址copy下來..然後用msn丟給朋友,像這類的流量我們不會計算在內,因為我們知道大家都不喜歡看到丟給朋友的網址居然是錯誤畫面對吧.:P.這點就 算是我們商業化.提供VIP服務.我們還是想讓一般使用者能夠用的愉快.而不是死要錢.:)
   而今天友站似乎不了解我們的方式,所以以為那樣的方式會計算流量,故發出了我們都沒有限制的說法,我們希望友站下次能做好功課歐:)

3. 我們機器沒撐不住.:).多謝您的關心. 只是看到流量異常.大家都會覺得很奇怪吧.更何況在未告知的情況下.所以我們的squid還是很好的.更好的是.我們的squid會算算數(計算外連).
   PS: 既然以前讓你取經過了.這次也好意的跟您說.讓squid算算數不難.多多google.多多用功.就可以了.:)

4. 也多謝友站幫我們做壓力測試.目前知道在友站的強力IO下.我們還是活的好好的.:)不過由於可能還是有使用者因此造成使用上困擾.目前我們會保留法律追 訴權.並且收集使用者的反應.我們再決定是否進行法律行動.所以下次如果有這類型的求經行為.麻煩可以到討論區提出.我們的客服都會盡快回應.如果害羞. email到我們信箱也可以歐.


                                                        後輩 far




10/27 09:35 PM Update: 經過 Benjamin 長輩提醒,法律追訴權是不用保留的,因為不能放棄.所以在此更正..orz

媒體報導:
自由電子報-無名小站測試 駭到PIXNET
arrow
arrow
    全站熱搜

    FEMC 發表在 痞客邦 留言(0) 人氣()