大规模数据加载挑战与网络安全监控实践

本文分享了在Have I Been Pwned服务中加载13亿密码和20亿邮箱地址这一史上最大规模数据集时遇到的技术挑战和后续问题处理,包括因不明原因被列入SpamCop阻止列表的事件,以及安全监控的重要性。

Troy Hunt: 每周更新 477

2025年11月12日

这是怎样的一周。不仅仅是前几周我们在尝试解决如何加载这些数据时经历的技术困境,还有之后我们不得不处理的所有后续查询。其中一些查询完全可以理解,而另一些则只让人感到无尽的无奈🤦‍♂️。但我们最终挺过来了,最糟糕的情况仅仅是一段为期24小时的时期,我们因不明原因被列入了SpamCop阻止列表。我们仍在发送个别通知的最后收尾阶段,所以在下一个视频中可能还会有更多更新,但至少那个视频会在家里录制,有阳光、好咖啡和更慢的节奏😊。

引用内容 赞助商:Report URI:保护您免受恶意JavaScript侵害!不要被攻击;获取实时警报并防止破坏 #SecureYourSite HIBP有史以来最大的数据集已上线(13亿密码和20亿电子邮件地址🫨) 比利时非常漂亮,是挪威和荷兰之间一个不错的插曲(包括与我们比利时网络安全中心的朋友们共度了一段时间)

每周更新

*推特 *发布 *更新 *电子邮件 *RSS

Troy Hunt的照片

Troy Hunt 嗨,我是Troy Hunt,我写这个博客,为Pluralsight创建课程,并且是微软区域总监和MVP,我周游世界在各种活动上发表演讲并培训技术专业人士。

请启用JavaScript以查看由Disqus提供的评论。

Troy Hunt 嗨,我是Troy Hunt,我写这个博客,运营“Have I Been Pwned”,并且是微软区域总监和MVP,我周游世界在各种活动上发表演讲并培训技术专业人士。

近期活动 我经常围绕这些主题举办私人研讨会,以下是我将参加的即将到来的活动: 未找到近期活动。

必读文章

  • 数据泄露披露101:失败后如何成功
  • 相连的CloudPets泰迪熊数据泄露并被勒索,暴露了孩子们的语音信息
  • 以下是我如何验证数据泄露
  • 当一个国家被黑客攻击时:理解巨大的菲律宾数据泄露
  • 我如何优化我的生活以使我的工作变得多余

还没有Pluralsight?试试10天免费试用如何? 这将让您访问数千门课程,其中包括我的数十门课程,例如:

  • OWASP ASP.NET十大Web应用安全风险
  • 每个开发者必须了解的HTTPS知识
  • 首先黑掉自己:如何进行网络攻击
  • 信息安全大局观
  • 道德黑客:社会工程学
  • 使用Azure平台即服务现代化您的网站
  • 浏览器安全头简介
  • 道德黑客:SQL注入
  • Web安全与OWASP十大安全风险:大局观
  • 道德黑客:入侵Web应用

每周更新 478

20亿个电子邮件地址被泄露,我们已将它们全部索引到Have I Been Pwned中

订阅

立即订阅!

发送新博客文章: 每日 每周

嘿,请快速确认您不是机器人: 提交中… 好的!检查您的电子邮件,点击我刚刚发送给您的确认链接,我们就完成了。

版权声明 版权所有 2025, Troy Hunt 本作品采用知识共享署名 4.0 国际许可协议进行许可。换句话说,请慷慨分享但请提供署名。

免责声明 此处表达的观点是我个人的观点,可能不代表他人的观点。除非我在引用某人,否则它们只是我自己的看法。

使用Ghost发布 本网站完全运行在Ghost上,并得益于他们的友好支持才得以实现。了解更多关于我为什么选择使用Ghost的信息。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计