如果是常用我们 IPIP.NET 的工具的朋友,知道我们有一个工具叫 BestTrace,各个平台都支持,同时也有 Web 版本,而题图就是我今天发在朋友圈里的有关这个工具对应的 API 服务日志的截图。
这个春节放假,我趁着运营商(含港澳台:-)也休假,把国内几大运营商的骨干网络又从头捋了一次,有相关经验的人应该知道,运营商骨干网络的数据维护反而是 IP 库里最难的部分,国内外都如此。往往你耗费一个下午,都未必能改多少个骨干网的 IP 的。
因为一个小问题,要看我们 API 服务器上的访问日志,所以就有了题图。
熟悉 nginx 日志的都应该能看懂,一个 IP 在短时间内大量请求我们的 API,而我们的响应是持续的 403,我们自从去年加上使用量限制以后,403 大部分情况下意味着超出使用量限制的请求,而这种情况,应该不是人在用,而是自动化使用的方式,而且又不关注结果,我只能认为是恶意请求。
而且这个不是个案,是近几年一直就有的。只是取决于我们是否在意和如何应对。
我记得我以前在文章里说过,BestTrace 这个工具最初是我们自己出于制作 IP 库的需求,做的内部工具,后来跟一些朋友和客户聊,觉得大家都有 Traceroute 可视化的需求&#