中国电信是有什么漏洞被人利用了吗?被几百个连贯的电信 ip 持续攻击

91 天前
 laov2

从几天前就有爬虫一直在爬网站的目录文件,一开始并没有在意,因为有的本来就是禁止直接访问的。

我还以为是谁在刷 pcdn 下载流量呢,但是封了几个 ip 之后,发现不对劲,就算 ip 给拉黑了,后面还有不断的新 ip 来,同个 ip 段的,之前的 ip 也在继续,看了日志,伪装成各种 ua 在爬,几百万的请求了。

比如一开始是 58.220.40.49 来,后面 58.220.40.50 ,反正后面随机,都是 58.220 段。

我记录的都有 300 多个 ip 了,后面懒得记录了,直接把请求不对的 ip 全自动拉黑了。

主要都是江苏扬州、山东烟台的电信 ip:

43.254 这个用美团查是北京的

49.71

49.86

58.220

117.91

114.230

121.233

123.169

140.75

180.103

180.119

182.34

218.91

221.229

我觉得很神奇啊,能搞到这么多连贯的 ip 。 机房也不至于吧,我查了部分 ip ,显示是家庭宽带,当然也有数据中心机房的,可能查询不准。

6004 次点击
所在节点    信息安全
38 条回复
jworg
91 天前
猜猜 peerbanhelper 的规则为啥都是一个段的,有的地方家宽的 ip ,下线拨个号就换了。
jworg
91 天前
另外就是人家运营商也是有内鬼的,无非是当年搞 dns 劫持发广告的变成搞 pcdn 了,所以 pcdn 的封禁在省里,并不在下面。
laov2
91 天前
@jworg 那看来得先找电信核实了,以前 dns 劫持的时候还好投诉,这个可能麻烦点。
tomatocici2333
91 天前
你在站里搜一下,很多这种现象。就是 pcdn 在刷下行量
tomatocici2333
91 天前
Lentin
91 天前
这么有规模 有组织的刷 不会是有团伙帮运营商拉业绩呢吧 ……
520discuz
91 天前
要么是超大规模的肉鸡 要么就是高价租的 IP 段
xzpjerry731
91 天前
有个说法是现在运营商跨网结算,各地运营商自己都在搞爬虫刷跨网流量
Peek
91 天前
@xzpjerry731 腐败成这样了吗
kk2syc
91 天前
@Peek 可以互抵冲账的啊,通过刷流量来打平内部结算账单
kk2syc
91 天前
人亡政消,除了抓 pcdn 之外,全是<人情世故>
louisxxx
91 天前
@kk2syc 可以互抵冲账的啊,通过刷流量来打平内部结算账单; 哈哈原来如此, 流量不够放任肉机攻击凑数
louisxxx
91 天前
@kk2syc 但是流量结算是计算你输出多少流量到对方那边啊, 你几乎没办法控制对方向你的输出啊
l4ever
91 天前
被刷过, 把服务器带宽全占了.
后整段 IP 屏蔽了.
Rehtt
91 天前
我是在网站里放一个诱饵目录,访问这个目录的自动用 ipset 拉黑 ip 24 小时,而且把对外的 22 3306 端口也做了这个处理
salmon5
91 天前
被江苏省电信的大量 IP 刷过,对方调了一个大 mp4 文件 url ,不停的下载
liuzimin
91 天前
@louisxxx #13 我觉得是比如你发现流到对方的流量多了,结算花销多了,然后就去刷在对方省的流量下行下载到你这里,就相当于“控制了对方向我的输出”。
tap91624
91 天前
跨网结算,运营商自己干的,我们 cdn 也遇到了
DesmondCobb
91 天前
@Rehtt 大佬可否细说下方案,例如判断方式、自动化方式等等,先谢过
renfei
91 天前
/t/1138066

咱们遇到的是同一批人

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1138992

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX