PCDN 刷网站的又卷土重来了,国内使用 CDN 做站的记得拉黑 IP

29 天前
 tyzrj766

今天没注意又被这帮狗比刷了 200G 流量,刷流量的目的就是平衡上传下载,让运营商避免将自己的宽带认为上传过大而封禁,去年就已经来了一次,很长时间相安无事,没想到又来了

我的网站今天收到了大量来自江苏扬州电信和山东烟台电信的恶意访问,如果有站长在用国内的 CDN 或者国内服务器做站,记得拉黑

以下是我根据日志统计的,直接封一个 C 段,秉持宁可错杀 1000 也不能放过一个的目的:

经人提醒,IPv6 可更换为/56 或者/50

182.34.2.0/24
140.75.192.0/24
240e:978:91f:1100::/64
61.147.92.0/24
140.75.192.0/24
58.220.40.0/24

去年有人整理的 IP ,也建议拉黑:

27.221.70.0/24
36.5.81.0/24
36.35.38.0/24
36.151.55.0/24
36.249.150.0/24
39.74.239.0/24
58.220.40.0/24
60.190.128.0/24
60.220.182.0/24
60.221.195.0/24
60.221.231.0/24
61.146.45.0/24
61.147.95.0/24
61.160.233.0/24
61.179.15.0/24
61.241.177.0/24
111.121.27.0/24
113.231.202.0/24
114.230.220.0/24
116.179.152.0/24
116.246.1.0/24
118.81.184.0/23
122.195.22.0/24
124.132.156.0/24
124.163.207.0/23
124.163.220.0/24
153.101.51.0/24
153.101.64.0/23
153.101.141.0/24
175.42.154.0/23
175.44.72.0/23
183.185.14.0/24
183.224.221.0/24
211.90.146.0/23
211.93.170.0/24
220.248.203.0/24
221.6.171.0/24
221.7.251.0/24
222.189.163.0/24
1492 次点击
所在节点    站长
11 条回复
hellodigua
29 天前
请教一下 OP ,他们刷的主要是哪些特征的文件,对文件大小和类型有要求吗
tyzrj766
29 天前
@hellodigua 我被刷的都是图片,基本都是几 MB 以上的较大图片,不断请求下载。其他类型的可以网上搜搜看,去年有很多个人站长受到影响。
hellodigua
29 天前
@tyzrj766 想问下图片你没有加防盗链吗,Referer 和时间戳控制有没有加
tyzrj766
29 天前
@hellodigua #3 加防盗链的都是我放在 COS 上的,有一些远古时期上传的图片是本地存储的,这部分就没弄
dingjs
29 天前
@hellodigua #3 在刷流量场景下这些防护都没用
hellodigua
29 天前
@dingjs 那无了,只能封 ip 了
haodingzan
29 天前
多谢整理,正有需要
googlefans
29 天前
大概率是爬虫 爬取你的网站内容喂给 AI 吃,因为有些网站都限制了 ai 爬取,所以他们买的代理 ip 进行大规模的爬 这些恶意爬取行为也可能是正规公司所为。比如:百度 和 搜狗 神马搜索之类的
cwxiaos
29 天前
@googlefans 爬也不能爬这么多流量,爬一次就算了,反复请求就是 pcdn 那帮人了
id7368
29 天前
刚整理出来的刷量新 IP 段,归属江苏连云港移动和湖州移动:

223.67.246.0/24
115.231.28.0/24
billccn
29 天前
我觉得大家可以搞防火墙规则一旦检测出来刷流量的,随机丢弃客户端来的 ACK 包,并把 TCP window 变成 1 ,这样它要发好几个包才能下来 1 字节,属于是倒过去刷他的上行。当然 CDN 没法控制这些。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1144065

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX