关于 COS/自建图床数据安全与防盗刷的问题

39 天前
 ztfot

关于 COS/自建图床数据安全与防盗刷的问题

在使用 Typora 记笔记时,为了方便插入图片,当前采用的方案是 PicGo 配合腾讯云 COS 自动上传图片但在 V2EX 、博客等平台分享图片链接时,担心被恶意刷流量( COS 是按流量计费的)

期望的图片存储方案

目前 PicGo 支持的图床

PicGo 目前支持以下图床:

但没有自建图床的选项

可能的解决方案

  1. 在自己的 VPS 上搭建图床
  2. 继续用腾讯云 COS ,但要增加一些安全防护措施,主要是防止恶意刷流量

是否有好的解决方案?能平衡这些因素价格也不会很高

1623 次点击
所在节点    程序员
21 条回复
twofox
39 天前
我最终还是选择了阿里云的 oss 。
一个是我有个阿里云 2c2g 的机器,自建了 minio ,发现不行,太慢了。而且我不想备案,我用的 cloudflare 做了内网穿透。机器内存太小,有的时候内存爆了,整个服务器跟着卡。

另外一个就是,我 N 年前冲了 50 块钱,oss 有 20 多个 G 的东西,一直存着。总共也就花了 5 块钱,资费很低。我想,我平时也没发什么,没有人闲的蛋疼盗刷我的流量。而且 50 块钱,刷完了就停了

若还是害怕,那就再套个 CDN 吧,费用更低一些
Semantic
39 天前
cloudflare R2 不香吗
aladd
39 天前
买个 40G 的 OSS ,再买个 2H2G 99 元 3M 的那款不限流量的活动机。nginx 反代 oss 的内网地址,设置反代后保存文件。
基本只是分享个图而已。3M 够够的,还很安全!
aladd
39 天前
预算再足一点,就换区,直接买 HK OSS 40G ,再买一台 24 轻量,峰值 30M , 月流量 1TB ,基本上做到了 oss 不倒你不倒。
cos 和 oss 同理,我只是拿我熟悉的 oss 举例。
programApe
39 天前
vps 装个 minio ,picGo 选 Amazon S3 协议
ztfot
39 天前
哎,主要是想兼容一下 PICGO, 可惜 PICGO 没有给自建图床的方案
LinYa
39 天前
@aladd #3 请教一下,反代 oss 的内网地址来获取文件的话,不计算流量费用的?
Pteromyini
39 天前
@ztfot #6 s3 和 lsky 都行啊
fwh
39 天前
@LinYa 内网地址请求流量不计费的
aladd
39 天前
@LinYa 内网不走流量,阿里云前段时间良心大奉送,以前万次 0.01 元的 get 请求次数,每月也直接送 2000W 了,走内网几乎=免费了。
LaicZhang
39 天前
ashuai
39 天前
@twofox #1 2c2g 内存小会崩溃的问题我提工单了,客服给我的方案是打开 swap 。嘿,试了一下,还真灵
UncleCAT4
39 天前
cloudflare R2 很香
cslive
39 天前
r2 ,10g 免费,够你日常用了
forty
39 天前
个人小用而已,能有多少内容呢,有必要图床和 oss 吗?
Dragonphy
39 天前
@twofox #1 余额会继续欠费吧,等到系统反应过来欠费停机的时候已经是天价账单了
Aibitk
39 天前
七牛云 + nginx 反代 ssl
x2420390517
39 天前
存储桶分公开和私有,你私有的存储桶获取的私有链接有有效期,你放笔记里面了,过期了怎么办,还是说你打算加一个层代理
twofox
39 天前
@Dragonphy 不要打开延停服务
yangg
39 天前
@Semantic 请问下把整个域名的 dns 解析到 cf 有其它问题吗?比如原来解析到国内的一些 ip 或者 cdn cname 会不会解析出来 ip 定位不对,导致速度慢

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1041503

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX