我就是 @Eyon 的女网友,这两天我们经历太多了

2023-06-29 10:03:02 +08:00
 LuckR

前情:/t/951614

大家好,我就是 @Eyon 的那个女网友,我平时叫他川哥。其实我们也刚认识不久,也就一个多月吧,是在同一个知识星球里认识的。后来互加了好友,才有了今天这个产品。

我不知道他为什么要强调我的性别,也许是为了吸睛。但是,作为一个刚刚毕业不久的前端小白,以前还真的没有单独做出过什么产品。这个产品也是我第一次尝试在工作之外做产品,但这几天发生的事情真的把我吓到了。

其实我对川哥也不是很了解,只知道他是一个中年大叔,我们没见过面,也不知道他长什么样。我确实是在某互联网公司做前端,但是考虑到我们的产品出了那么多的问题,我就不说是哪个厂了,免得给我厂抹黑……

我以前也不知道 V2EX 。都是这两天才知道的。川哥一再的提醒我,v 站全是男性,狼多肉少,建议我不要注册。可我还是忍不住加入进来,但是先说好,友好交流!!!

这几天我们经历太多了。前天上午,也就是川哥那个帖子发在 v 站不久,我们的阿里云验证码短信就被瞬间发了 17000 多条,损失了大好几百,要不是阿里云账户里本身钱就不多,不知道还会损失多少。今天早上,我们的阿里云服务器又被 DDos 攻击,由于用户基数较少,我们确实没有配置 DDos 高防那些东西(也不可能支付得起),所以攻击者几乎在几分钟内就突破了阿里云自带的防 DDos 阀值,导致服务被中断 2 个多小时。

我知道 v 站都是大佬,也一定有我们的同行。在这个东西政策不明,也并不赚钱的情况下,我确实不大清楚你们这样的目的是什么。尤其是是 DDos 攻击,您自己也要花成本,何必非要这样呢?另外,我们的服务定价也并不是很低,大家是一定有利润空间的,我们到底动了谁的奶酪?

其实在短信被盗刷之后,我觉得一点也不冤。是我们的产品自己考虑不周,您教训教训我们也完全能够理解,会让我们意识到做一些基本的安全防护是多么的必要。但是,DDos 攻击真的让本女子很不理解啊。真的,求放过好吗!

这是我在 v 站的第一次发言,这个碎碎念大家看看就忘了吧。

最后统一回复一下为什么用手机号注册的问题:我们使用您的手机号绝对没有任何其他用途,至于您的实名也是在运营商那里实名,我们是访问不到您的数据的。其实对于我们来说,用不用您的手机号完全无所谓。但是由于涉及到您可能充值资金,感觉还是手机号更加方便您管理或者找回而已。

另外,我们的服务不是针对 v 站用户的服务。事实上,绝大部分中国互联网用户都是没有 email 的,所以要想做一个可能针对普通用户的服务,用 email 注册是行不通的,这个我们也没有办法。

谢谢大家。

23897 次点击
所在节点    程序员
165 条回复
divilbs
2023-06-29 10:13:11 +08:00
maybe 加一个邮箱注册二选一?
对于 ddos 的不是很能理解...
shuxhan
2023-06-29 10:19:28 +08:00
事实上,绝大部分中国互联网用户都是没有 email 的

--

这句话不敢苟同,私以为能混迹互联网的,特别是使用 gpt 工具的用户,邮箱并不是一个多陌生的东西,特别是对程序员来说
proxytoworld
2023-06-29 10:26:48 +08:00
捉个虫,阀值->阈值,另外注册的可以弄个验证码,不一定都是被 v 站的消耗(但应该占半数以上),一些灰产做短信轰炸会找短信接口
incesa
2023-06-29 10:30:29 +08:00
众所周知 v 站自曝网站地址就是相当于邀请大家做压力测试[狗头]
proxytoworld
2023-06-29 10:32:03 +08:00
@shuxhan 得看面向的市场。。。很多普通人就是没有邮箱(除了 qq 邮箱之外)

前段时间领英中国解散了,一部分原因就是因为领英中国 APP 用邮箱注册而不是在国内更通用的手机号注册,导致用户量一直没上去
proxytoworld
2023-06-29 10:32:38 +08:00
在 gov 多年推动下手机号成为了另外一个身份证
Eyon
2023-06-29 10:42:17 +08:00
实际上,到现在针对我们的短信轰炸仍然在继续。

@LuckR 是一个漂亮、负责的妹妹,大家不准挖墙脚
Masoud2023
2023-06-29 10:55:28 +08:00
> 绝大部分中国互联网用户都是没有 email 的

你是怎么得出来这个结论的?能不能不要这么拍脑门想问题?
so2back
2023-06-29 10:59:03 +08:00
没有 email 。。
yawhale
2023-06-29 11:03:41 +08:00
不好意思昂,第一眼还以为女朋友,,还寻思有啥瓜吃
idealhs
2023-06-29 11:05:31 +08:00
太长不看
V2 发服务,默认都是来做压测的,这个竟然不知道吗
Eyon
2023-06-29 11:07:42 +08:00
@Masoud2023

你可以不同意或者不认可,但这个真的不是拍脑门。
也许,我们对“中国互联网用户”的定义不一样,事实上我也确实错误的定义了。

在这里,我把“中国互联网用户”当成了智能手机用户(当然这个说法也是有问题),如果我说绝大部分的中国智能手机用户都是没有 email 的,也许你就觉得没问题了。

但是,智能手机用户,都可以被称为“网友”,而且 ta 可能会用到我们的服务。

和菜头老师的文章《有没有听说过一种东西叫电脑》里面有一段写的很好:

>PC 和手机有什么区别?区别就在这里。使用 PC 的人在互联网上自行主动找寻答案,使用手机的人在 APP 里等待投喂。所以,这是两个世界,两种世界观。

你不要期待在 APP 里等待投喂的“中国互联网用户”拥有 Email ,这是事实。

你的家人,亲戚朋友,他们都是互联网用户,你可以统计一下拥有 email 的占多少。但是,理想情况下他们却是我们的产品可能服务的对象。
tq0106
2023-06-29 11:07:58 +08:00
你就说你有没有对象吧.jpg
lujiaosama
2023-06-29 11:11:48 +08:00
短信怎么防刷? 上验证, 限制 IP?
rossroma
2023-06-29 11:15:38 +08:00
“绝大部分中国互联网用户都是没有 email 的”

这是我从未设想过的问题,对于互联网从业者或者 PC 时代过来的老网民,email 可能像微信、QQ 一样普及。

但是对于新世代的移动互联网用户来说,email 可能真是一个听说过但没见过的过时事物。
Eyon
2023-06-29 11:16:34 +08:00
@lujiaosama

阿里云端:

1)开启防盗刷监控
2)相同手机号限制请求频率
3)调用接口黑名单

服务端

1)上验证
2)单 ip 请求次数限制


这就是我们这几天得出的结论。
binxin
2023-06-29 11:18:05 +08:00
@incesa 哎,为啥我当年自曝了网址,缺只有 100 多个 PV
oneKnow
2023-06-29 11:21:51 +08:00
你可以说绝大部分中国互联网用户没有 email ,但是会去用你们的服务的人,我相信绝大部分的人是有 email 的,再不济 qq 邮箱总有一个吧
liberize
2023-06-29 11:23:42 +08:00
在这网站推广自己网站的 10 个有 9 个会被 d ,即使是小博客,所以真不是针对你们🤣
x86
2023-06-29 11:26:59 +08:00
以后我来这注册小号推广竞品网站🐶

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.fyfyfm.apispeedy.workers.dev/t/952600

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX