关于网站于2025年2月长期无法使用的说明
2025年2月1日,我们在日常维护网站中发现,网站受到大量恶意流量攻击,主站(https://mcres.cn)的流量绝大部分都被CDN所抗下,主站服务未受影响,我们立刻检查了网站所有相关服务,发现我们的国内加速下载源链接被恶意刷走大量流量
我们发现,在2025年2月1日 下午14:00 - 16:00期间,网站的加速下载流量被恶意刷走1.34TB(1372.34GB),我们在当时选择了临时关闭下载链接进行处理。
2025年2月3日下午15时,我们重新开放了全站下载链接打算测试是否还会被恶意刷取流量,在一天后(2月4日)我们发现又被刷取了452.32GB流量,至此,为我们提供加速下载服务的平台内的账户余额已被全部刷光。
这导致我们网站的全部自提供加速下载链接全部处于失效状态,我们是一个半个人运营的纯公益网站,坚持了快两年,致力为广大MC服主提供加速下载服务,我们下载流量的价格约为10G流量/元,这次攻击总共刷走了我们价值约190元的流量,截止至写这篇文章,运营本网站的总盈亏已经达到-2159.93元(详见https://docs.qq.com/doc/DTHNPdGlBclhHaHRn),一切费用都是我个人自行承担的,由于自身并没有很稳定的收入来源,这是一笔不小的开支。
从网站服务完全停摆(2月4日)至今天(2月25日),已经过去了21天,也就是说我们的网站已经停止服务了21天,这21天内我一直在想还要不要做下去,因为我们的网站总用户好像也不是很多(从开站到今天一共过去了508天,508天内,有效访问量(不含攻击流量)共15687次,独立用户(按IP计算)共5028人),并且在这508天里,我们受到的攻击几乎从未停过(据粗略计算508天内有450天都在被攻击,节假日春节照样在挨打),我们不知道到底是什么人一直在攻击我们这个小小的公益网站,我们动了谁的利益了吗,我们能活到现在几乎全靠有人赞助支持我们的防御服务。
经过21天的考虑,我做出了决定
现在是2025年2月25日晚上19:12分,网站所有下载业务已全部恢复正常,以后的费用还是我来承担,我们会继续开下去,以下是我们这次重新恢复业务进行的一些调整:
我们查看了所有被刷取的流量,发现主要是Java的下载链接被恶意盗刷(https://vip.123pan.cn/1821558579/Lingyi/java/21/jdk21_windows-x64-mcres.cn.zip)这一条链接就被刷走了1.2T流量,经过考虑,我们更换了网站所有Java下载的下载源,旧链接已全部失效,以前在其他地方调用过我们网站Java下载链接的用户们需要重新去网站获取一下新的下载链接才能正常使用
目前主站(https://mcres.cn)已完全恢复正常,构建站(https://dev.mcres.cn)暂时无法使用,我们努力尽快恢复构建站的服务,相关构建站负责人近期较忙
感谢各位用户一路以来的支持
加油卡子 看好你