惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

MyScale Blog
MyScale Blog
C
CXSECURITY Database RSS Feed - CXSecurity.com
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
阮一峰的网络日志
阮一峰的网络日志
罗磊的独立博客
博客园 - 叶小钗
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
美团技术团队
酷 壳 – CoolShell
酷 壳 – CoolShell
雷峰网
雷峰网
宝玉的分享
宝玉的分享
大猫的无限游戏
大猫的无限游戏
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Last Week in AI
Last Week in AI
爱范儿
爱范儿
小众软件
小众软件
K
Kaspersky official blog
P
Proofpoint News Feed
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
博客园 - Franky
V
Vulnerabilities – Threatpost
博客园_首页
Microsoft Security Blog
Microsoft Security Blog
C
Cybersecurity and Infrastructure Security Agency CISA
V
V2EX
C
Check Point Blog
S
Schneier on Security
P
Palo Alto Networks Blog
IT之家
IT之家
GbyAI
GbyAI
T
Threat Research - Cisco Blogs
Hugging Face - Blog
Hugging Face - Blog
D
Darknet – Hacking Tools, Hacker News & Cyber Security
Apple Machine Learning Research
Apple Machine Learning Research
C
Cyber Attacks, Cyber Crime and Cyber Security
T
Tailwind CSS Blog
Project Zero
Project Zero
Y
Y Combinator Blog
V
Visual Studio Blog
Simon Willison's Weblog
Simon Willison's Weblog
T
Threatpost
Scott Helme
Scott Helme
L
LINUX DO - 热门话题
S
Securelist
C
CERT Recently Published Vulnerability Notes
A
Arctic Wolf
M
MIT News - Artificial intelligence
人人都是产品经理
人人都是产品经理

V2EX

家有老人,看电视直播有啥软件 净水器有没有必要按时更换滤芯 Draw io 之类的画图工具是不是非常有必要? cursor 的次数套餐以后应该都用不了新模型了 copilot 更新了 Claude code cli? openrouter 使用国外模型 V 站为什么不能进行回复互动? 买了咸鱼低价 Gemini pro,账号差点被盗。突然发现国内诈骗成本为零 hermes session 会话标题是不能自定义的吗? 爱上合租妹子 5 - 掰指头看甜蜜蜜 感觉职场对新人会越来越不友好 中转站三步曲 看看你的中转站到哪一步了 现在还有人倒腾 NDS/NDSi 和烧录卡吗? 未来会靠 token 活着吗? Gemini 手机版客户端登陆总是在此国家/地区无法使用 gemini APIv2 新增置顶主题接口 ⛽ RootFlow AI — Opus 4.7 重磅上线,限时福利 [加群领 10U 额度 评论留 ID 再发 5U] IOS 版本 Telegram 原生支持中文了? 一个 Hacker News 命令行工具(CLI) 感觉 gpt 这些低价渠道要爆了 hermes-agent 使用场景是什么,真的有人常用吗 token 可以被保存吗? 独立开发|做了个「情簿子」小程序,解决人情往来记账痛点,无广告无套路 claude code 和 codex 在 vibe coding 还有质的区别吗? 买了台新的 air m5,感觉触控板明显不如 m1 顺滑,有办法解决吗? 阿里 Coding Plan 一天三变, Lite 版本到期不能续费了 [抽奖/支付现金红包] 因为收藏夹太乱太杂,所以我花了半年做了一个产品社区:产品派 RAG 难以让人满意啊 2026 年了,这个世界还存在互联网精神🥹 [2026 年 4 月]当前哪一家的 token 输出最快?被 minimax/glm 折磨疯了?现在哪一家反应能稳定一些? Codex 这个申请权限的交互好有意思 两个账号阵亡,尼区 Claude Pro 订阅 租房之旅-感觉这次很幸运 GPT Plus 1 个月, 18 元包质保 分享下最近低价 GPT Codex 的来源(源头) 手搓宝宝监护器 OpenAI 发布 Codex 重大更新:支持自动操作电脑与长期任务自动化 移动下场了。免费送一个月 coding Plan(3w 次调用) 试着把个人博客转成小程序,结果腾讯审核不让过,说有信息资讯? 我把 Claude Opus 4.7 的 HN+V2EX 吐槽贴扒了一遍,发现了一些有意思的东西 使用 claude 从 0 开始开发一个校友会系统可行吗 做了个 iOS 成语填字 APP,送 50 个终身会员 [送码]多角色沉浸式听书 app, 送 20 个订阅,注册留邮箱即可 typeC 转 USB 的转换头有质量差异吗 继续启动!全程质保的 gpt plus!中年程序员副业的第四天 同一个 appleid 可以给不同 chatGPT 账号订阅 plus 吗? 自动驾驶项目开发建议 AI 大模型明星项目|诚聘 Data Engineer & Web Scraping Engineer(新加坡|可办签证 | 代发) setapp 这是啥意思,放进来还要收钱? 终于, 降智几天之后, opus4.7 出来了 自己开发了个 VSCODE 扩展,可以接入自定义的模型,并且可以导出 Copilot 的聊天列表到其它设备上导入 Claude 这对吗 某鱼上 codex 的价格这么便宜是否有猫腻? 🎉 Claude Opus 4.7 来啦~ 大家体验下来如何? 让 ai 重写了整个 git 的历史,强迫症被拯救了 [分享创造] 写了个自托管的 Chrome 同步服务器,书签密码再也不经过 Google 快讯, Claude Opus 4.7 已经可以使用。 我把 Karpathy 的 LLM + Obsidian 知识库方法论落地了,跑了一周数据超出预期 Opus4.7 来了,网页版先上,桌面版本客户端暂时未看到 程序员历时一年转型成功的一些思考 花露水电商专供和线下有区别么 各位想本地部署大模型的看过来, 有台电脑想转让, 具体请查看截图, 价格请自己开价 OpenAI 最新图片模型 GPT-image-2 已经发布,快来 gptimage-2.co 免费体验吧 这样用 ClaudeCode 怎么样? 一行命令检测 VPS 能否访问 Claude API(含实际请求测试) cursor 按次数套餐用不了 opus4.7 呢 pixel og 充不进去电 之前 5 年没使用了,怎么办啊 浅试了一下 Qwen3.6-35B-A3B,很强 忽然想我爷了 天翼云 glm5.1 codingplan 官方玩不起,强制终止用户的包月续订 我用 AI 写代码,但终端管理反而成了累赘——于是我做了 codux [调研] 各位在公司都用什么 ide 和 agent 写代码? 过 seekingalpha 的 PerimeterX 在北京泡到了性价比超高的私汤温泉! 美国号码除了美区 PayPal 绑定应用商店、美国相关的账户,还有什么必须使用的用途吗? V2EX › 登录 jptimagine2.com llms.txt [送码]做了个 Cloudflare 监控 App - FlareKit,送点兑换码 (真实性待验证)关于低价 GPT 账号怎么来的 苹果即将推出 A19pro 芯片的小主机 Mac Neo,是真的吗? Telegram 倒计时目标推送机器人 V2EX › 登录 openclaw 都谁在用啊,我感觉是真的太难用了 丹麦国别域名(.dk)政策变更 目前付费订阅 chatgpt Plus 的最佳方式是什么? Weeko 更新了 CLI 和 Skills —— 一个给人类和 AI 同时使用的稍后读工具 搞了个资源分享站: pantashare.com 老运维 share 一个运维平台 别再写 Selenium 了!这个 AI Agent 一条命令搞定浏览器自动化 搬瓦工后台大家能打开吗? DESIGN.md 被反诈拦截 自家茶叶 26 年新茶上市,评论抽奖 新电脑 brew install node 之后,一个小设置可以提升对供应链投毒的防御 最近看了下阿里云国际站 OSS,感觉比较适合文件多一点的网站! 看到有公司考核 token 指标,很好奇大家上个月的 AI 账单是多少 狗东上的特价自营榴莲线报,有兴趣的可以上车 [顺德/上海] 前端开发工程师(工业软件方向)- 磁悬浮运动控制 做了一个 SVG 在线工具站: svg-to-code.com GLM-Coding 调用持续报错: z.ai 的 Lite 套餐几乎无法使用,官方 Pro/Max 是否稳定? Solana 上可以买到 Anthropic (Claude) 的未上市的股票
我是怎么降低阿里云十倍流量消耗的
phpfpm · 2026-06-13 · via V2EX

我是怎么降低阿里云十倍流量消耗的

先讲一个老笑话。

年轻牧师去外地教堂借宿,总觉得老牧师和修女有点不对劲。走后老牧师给他写信:

我有一把很漂亮的银汤匙,但自从你走后就找不到了。我不是说一定是你偷的,但事实是你走后它就没了。

年轻牧师回信:

我不是说你和修女睡在一起,但如果你睡在自己的床上,你早就找到汤匙了。

我这次排查阿里云 ECS 流量,也有点这个味道。

我不是说谁偷了我的银汤匙。
但我确实得自己回床上找。

我的 ECS 是按公网流量计费,一年大概 500 块钱的低配机器,不是什么大业务。正常情况下,公网流量一个月也就十来块钱的量级。

但最近一两个月很神奇:阿里云开始密集提醒我,几乎每天都有电话和短信进来,其中还有人工电话。

这就让我很困惑。

我一个一年 500 块的破 ECS ,流量一个月十来块钱的主儿,你天天给我打电话、发短信,找我干甚?

于是我去看账单,发现确实不太对:

2026-05:
流出流量 89.7 GB
费用 71.78 元

2026-06 排查时:
流出流量约 33.4 GB
费用约 26.7 元

阿里云这边先说清楚:账单本身是透明的,公网流量用了多少、多少钱,都能查。后来我问 HBR 云备份的问题,人工工单也给了解释,这点没问题。

问题是:账单告诉你钱花了,但不一定告诉你钱具体怎么花掉的。

于是我开始查本机。

先看 sar,发现封禁前 eth0 出流量有一个很高的持续基线:

200 - 400 Kbit/s

对这个站来说不正常。

然后翻 nginx access log ,发现一批 IP 很规律地拉静态资源:

/assets/*/jquery.js
/assets/*/bootstrap.css
/assets/*/bootstrap.js
/assets/*/yii.js
/css/site.css

特征也很一致:

空 Referer
老 Chrome UA
反复拉静态资源
行为克制、规律

主要集中在这些网段:

221.229.173.0/24
221.229.197.0/24
221.229.202.0/24
221.229.210.0/24

这种请求不一定会打爆机器,但对按流量计费的 ECS 很有效:你回多少静态文件,就产生多少公网出流量。

我先用 iptables 封掉这些网段。效果立刻出来了:

封禁前:
200 - 400 Kbit/s

封禁后:
30 - 50 Kbit/s

继续观察后:
1.5 - 4 KB/s

后来按新基线粗算:

约 6 GB / 月
约 5 元 / 月

也就是从 70 多元/月的量级,回到个位数或十元以内的量级。

后面我又写了个小脚本,每 10 分钟跑一次,看 nginx 日志,自动封类似行为:

大量拉 /assets/
空 Referer
旧 Chrome UA
探测 /.git 、/.env
借 /site/login?r=... 探测资源

为了避免误伤,只自动封单个 IP ,不自动封整个 /24

脚本上线后,又抓到一些典型 IP:

23.19.44.232
通过 /site/login?r=... 探测 .git/assets

64.89.163.50
连续请求 /.env

之后再看 nginx ,静态资源滥拉基本没了,剩下就是一些低频互联网噪声,比如 robots.txt/.git/config/.env、wp 插件路径扫描。

还有一个插曲:每天凌晨 2 点左右有上行峰值。查下来是阿里云 HBR / Cloud Backup 。它是本机常驻客户端等云端下发备份任务,不是 cron 。账单里 HBR 当前是 0 元,人工工单也解释了,这部分不是主要费用来源。

这次真正麻烦的地方不是“封 IP”本身,而是把这些东西串起来:

账单
sar
nginx access log
iptables
cron
HBR 日志
阿里云账单 API

说实话,如果没有 Codex / AI / Agent 在旁边一起查,这事对非专业运维非常不友好。
就算是专业运维来搞,也要掉不少头发。

省下来的几十块钱,可能还不够买米诺地尔。

最后总结一下:

账单是透明的。
HBR 工单解释也是正常的。
但流量来源不透明,排查成本很高。

我的解决方式很土:
看日志,找规律,封 IP ,写脚本,继续观察。

结果是:
出流量基线大概降了一个数量级。

还是那个笑话:

我不是说谁偷了我的银汤匙。
但我睡回自己的床上以后,确实把汤匙找到了。