work wells 在 记一次流量异常事件 中发帖
因香港节点无法访问 OpenAI,在另一台服务器上搭建了 SOCKS5 代理用于中转 openai 请求。
为了图方便,没有做任何访问控制。
#/etc/sockd.conf
method: none # 不启用任何身份认证
from: 0.0.0.0/0 to: 0.0.0.0/0 # 允许任意来源访问任意目标
由于这台服务只用于 openai 请求,正常流量较小,每小时不到 40 M。然而昨天流量突然暴增,达到 14G/小时。流量都来自于 SOCKS5 进程,有多达 250 个 SOCKS5 活跃连接。赶紧关闭了 SOCKS5 服务后流量就恢复正常了。
所以不管任何情况下,任何服务都要做访问控制 😂