大家好,我是昨天在 FSHEX 发帖推广自己的产品

结果下午,我在腾讯云后台发现对象存储( COS )流量异常暴涨,查看日志后震惊地发现,几小时内被盗刷了 9000GB+ 的流量,产生了大量费用

经过排查,我发现所有请求的 Referer 均来自我昨天发帖的 FSHEX 页面,结合访问时间、UA 和请求行为(疯狂刷新下载资源),可以基本确定是来自 FSHEX 某位网友的“恶意盗刷”行为。

🔍 详细情况

  • 对象存储资源:用于发布我开发软件的安装包
  • 请求模式:短时间内大量重复访问大文件
  • 来源 Referer:全部来自我在 FSHEX 发帖的页面链接
  • UA 特征:基本为非正常浏览器行为,疑似脚本或工具请求
  • 总流量:超 9000GB
  • 疑似目的:刷 CDN 流量,试图制造经济损失或搞破坏

已向当地警方报案,案件已受理!

📢 为什么发这个贴?

  • 提醒开发者们:如果你也想在 FSHEX 分享产品,请务必开启防盗链和访问控制!不要让自己辛苦写的程序被人用来搞你。
  • 社区呼吁:希望 FSHEX 管理员能关注这类行为。平台本身可能没责任,但攻击发生在社区内部,希望能一起维护良好的氛围。

🙏 最后

FSHEX 是我很喜欢的社区,我也相信大多数人是友善的、有技术分享精神的。但这次事件确实让我措手不及。希望这件事能给其他开发者提个醒。

感谢看到这里的朋友,如果你有经验、建议、甚至是遭遇过类似事件,欢迎一起交流。

举报· 1885 次点击
登录 注册 站外分享
16 条回复  
proxytoworld 初学 2025-6-30 09:05:37
如果是脚本为什么 referer 是 FSHEX ,显式设置的?
qingnichimi 小成 2025-6-30 09:06:25
还是不能把网上的人想得太好
wanwusangzhi 小成 2025-6-30 09:06:45
找黑皮也没用黑皮还能把 ddos 找到?
Admstor 初学 2025-6-30 09:07:45
你自己推广发到分享,现在要求社区维护环境,笑死
411161555 初学 2025-6-30 09:08:09
fex 要科学上网,然后又不需要实名,你报警作用不大,而且也难以取证确定人。
villivateur 小成 2025-6-30 09:08:29
有没有可能是某些 FSHEX 插件自动爬取的?感觉要是真有人盗刷你的流量,不可能还带着 referer 。
qrobot 小成 2025-6-30 09:09:00
你不觉得很搞笑吗? 不看 ip 地址, 看浏览器的 Referer 就确定是 f
halov 小成 2025-6-30 09:09:03
有没有大佬能追溯的
yyzh 初学 2025-6-30 09:09:26
震惊。ddcc 居然报警有用
12下一页
返回顶部