V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  maomaosang  ›  全部回复第 1 页 / 共 10 页
回复总数  193
1  2  3  4  5  6  7  8  9  10  
操作方式很多,合法的不合法的都有,合法的成本略高一点。你给的信息太少,不足以给出成套的方案。
底薪加提成,最终全年一共是多少?第一个月有提成吗?超出基数的部分走的公账还是私账?仲裁判令没有法律效力,需要法院判,退一步讲,仲裁怎么判的?个人也需要补缴的,这也是一笔不少的钱,如果涉税,双方还会更麻烦。对方的原始诉求到底是什么,能不能满足?
下一条,可不可以关门?不要说什么“让所有人在这三年能有口饭吃”,你们这个场面还说这种话,在座的打工人和老板都会发笑。。认真的考虑可不可以关门,真关门和假关门都是选择。
37 天前
回复了 maomaosang 创建的主题 云计算 公司的阿里云 CDN 每晚都在被偷偷刷量
@daisyfloor 是的,阿里云的做法非常没有安全常识,对外部输入无限信任
@PerFectTime 还有一些是 IDC IP ,也可以通过这种方式吗
@vincent7245 考虑过,但是他们带我的 refer 了,就怕官老爷不分青红皂白顺着 refer 来搞我,那就很麻烦了。我目前是把他们 301 到联通自己的一个 apk 下载链接,可以有效降低请求数量。
@PerFectTime 想问问具体什么途径投诉的,需要提供一些什么,如果不麻烦的话我也搞一下,我手里应该有一个列表能投诉,涉及山西江苏等地的联通
+1
@LeeReamond 这事不是开发程序找 bug ,不是你在逻辑上找到一个口就可以顺着继续解决,症结不是流程上的问题,而是系统性的问题。你一没有重大损失,二没有人际关系,三不会为了这事大闹一场,在他们那儿都不是事。

动态 IP 溯源确实不难,爱丁堡叔叔给我讲过他们是有这个能力的,有端口号分分钟,没有要费点劲。
@LeeReamond 想多了,我上次遇到类似情况的时候看到有帖子去找帽子叔叔了,叔叔说你网站是公开的,人家不就是下载次数多点。还有让你去找网 j ,因为他们这儿打印机坏了都没人会修,苦主去找了网 j 然后那边又说他们只对内服务,不立 an 的话不管,死循环了
美的华凌的柜机,扯了几个月的皮,七八个师傅上门,摆烂,315 介入两次帮忙推进,解决方案都是我提的,换翅片没有解决,换内机基本解决,但是最后还是看到就来气,要求部分退货了(第二年还是第三年开始的),协商给我退了一半
95 天前
回复了 maomaosang 创建的主题 云计算 公司的阿里云 CDN 每晚都在被偷偷刷量
@esee 可能性存在,但不高,概率和路人嫉妒我长的太帅然后对我进行打击的概率差不多。
@yestodayHadRain 已经在 append 中补充,你说的这种我没试过。
@dandankele 最终的“预热”说我觉得站不住脚,很可能是客服瞎 bb 的,一千个 CDN 节点对资源进行主动预热,这种主动冲业绩的行为真的有点搞笑了。从文档来看,阿里和腾讯都是用户触发预热的,不会主动预热。
100 天前
回复了 maomaosang 创建的主题 云计算 公司的阿里云 CDN 每晚都在被偷偷刷量
昨天找到了获取阿里云 cdn 真实 IP 的方法后,蹲守,查到是一个山西联通的 IP ,QPS 大几百都是这一个 IP 打的,那些全球各地的 IP 都是伪造 xff 头的。
在阿里云 cdn 拉黑该 IP 后,所有请求都由阿里直接回 403 了。
100 天前
回复了 maomaosang 创建的主题 云计算 公司的阿里云 CDN 每晚都在被偷偷刷量
@gadfly3173 确实不存在,但 xff 是最假的那个,也是在防御这种行为中最无用的那个。
与边缘节点通讯的 ip 就是我希望拿到的 ip ,如果请求者是内网 IP ,那么我要他的外网 IP ,如果他用了代理,我要他的代理 IP 。这种情况下,IP 特征是有意义的。而 xff ,只要对方是恶意的,这个字段就没有任何意义。
100 天前
回复了 maomaosang 创建的主题 云计算 公司的阿里云 CDN 每晚都在被偷偷刷量
@LiuJiang 我的第一个问题,在阿里云客服那里显然得不到答案。第二个问题,确实比较搞笑,查文档查到了,确实没想过阿里会做这么奇怪的设计(日志记录是 xff ip ),一度困在认为这是真实 ip 的井里,直到我看到计费是中国内地,才意识到很可能是个伪造 IP ,查文档确认了。

阿里云官方在今年 2 月份发布了《高额账单风险警示》( https://help.aliyun.com/zh/cdn/product-overview/configure-high-bill-alerts ),很显然知道问题是广泛存在的,但通篇没有提到问题出现的原因,发布时间又说明这个问题可能是今年开始大规模爆发的。
100 天前
回复了 maomaosang 创建的主题 云计算 公司的阿里云 CDN 每晚都在被偷偷刷量
IP 的疑问解决了,阿里云 cdn 记录的是可以伪造的 xff 地址,不是真实 IP 地址
https://help.aliyun.com/zh/cdn/user-guide/download-logs
100 天前
回复了 maomaosang 创建的主题 云计算 公司的阿里云 CDN 每晚都在被偷偷刷量
根据二楼信息找到一个讲“省间结算”帖子 https://v2ex.com/t/1007257
100 天前
回复了 maomaosang 创建的主题 云计算 公司的阿里云 CDN 每晚都在被偷偷刷量
@someone0123 这个角度听起来有意思,也符合我上条阿里云都计费到中国内地的状况,但一个月 1000 块的流量费也太少了,是找小网站给它“积少成多”?
100 天前
回复了 maomaosang 创建的主题 云计算 公司的阿里云 CDN 每晚都在被偷偷刷量
再补充两点

攻击 IP 还有 231.0.0.0/8 这个网段的,查出来是“组播地址”,这已经完全超过我的知识范围了……

以及,虽然攻击 IP 大部分不属于中国大陆,但阿里云在计费时 99%的流量都算到了“中国内地”
112 天前
回复了 doggg 创建的主题 Apple 我不喜欢蒂姆·库克的原因
我和你同款,当时就是捏着鼻子买的,因为不带 touchbar 的只有上一代 CPU ,不得不买了 touchbar 版,贵 2000 且续航少 2 小时。
第二年还是第三年 touchbar 就开始爆闪,被我用贴纸贴起来了。
键盘我没问题,但是质量差,表面磨花速度和程度远高于我的上一台 air 2012 。
我花了 15K ,这个机器确实让人很不满意。

但是这款好像没有 OLED ?
ios 竟然提供这么底层的 api 嘛
hotfix
1  2  3  4  5  6  7  8  9  10  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2363 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 33ms · UTC 02:19 · PVG 10:19 · LAX 19:19 · JFK 22:19
Developed with CodeLauncher
♥ Do have faith in what you're doing.