V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
tyzrj766
V2EX  ›  站长

PCDN 刷网站的又卷土重来了,国内使用 CDN 做站的记得拉黑 IP

  •  
  •   tyzrj766 · 28 天前 · 1461 次点击

    今天没注意又被这帮狗比刷了 200G 流量,刷流量的目的就是平衡上传下载,让运营商避免将自己的宽带认为上传过大而封禁,去年就已经来了一次,很长时间相安无事,没想到又来了

    我的网站今天收到了大量来自江苏扬州电信和山东烟台电信的恶意访问,如果有站长在用国内的 CDN 或者国内服务器做站,记得拉黑

    以下是我根据日志统计的,直接封一个 C 段,秉持宁可错杀 1000 也不能放过一个的目的:

    经人提醒,IPv6 可更换为/56 或者/50

    182.34.2.0/24
    140.75.192.0/24
    240e:978:91f:1100::/64
    61.147.92.0/24
    140.75.192.0/24
    58.220.40.0/24
    

    去年有人整理的 IP ,也建议拉黑:

    27.221.70.0/24
    36.5.81.0/24
    36.35.38.0/24
    36.151.55.0/24
    36.249.150.0/24
    39.74.239.0/24
    58.220.40.0/24
    60.190.128.0/24
    60.220.182.0/24
    60.221.195.0/24
    60.221.231.0/24
    61.146.45.0/24
    61.147.95.0/24
    61.160.233.0/24
    61.179.15.0/24
    61.241.177.0/24
    111.121.27.0/24
    113.231.202.0/24
    114.230.220.0/24
    116.179.152.0/24
    116.246.1.0/24
    118.81.184.0/23
    122.195.22.0/24
    124.132.156.0/24
    124.163.207.0/23
    124.163.220.0/24
    153.101.51.0/24
    153.101.64.0/23
    153.101.141.0/24
    175.42.154.0/23
    175.44.72.0/23
    183.185.14.0/24
    183.224.221.0/24
    211.90.146.0/23
    211.93.170.0/24
    220.248.203.0/24
    221.6.171.0/24
    221.7.251.0/24
    222.189.163.0/24
    
    第 2 条附言  ·  27 天前
    11 条回复    2025-07-10 08:56:59 +08:00
    hellodigua
        1
    hellodigua  
       28 天前
    请教一下 OP ,他们刷的主要是哪些特征的文件,对文件大小和类型有要求吗
    tyzrj766
        2
    tyzrj766  
    OP
       28 天前
    @hellodigua 我被刷的都是图片,基本都是几 MB 以上的较大图片,不断请求下载。其他类型的可以网上搜搜看,去年有很多个人站长受到影响。
    hellodigua
        3
    hellodigua  
       28 天前
    @tyzrj766 想问下图片你没有加防盗链吗,Referer 和时间戳控制有没有加
    tyzrj766
        4
    tyzrj766  
    OP
       28 天前
    @hellodigua #3 加防盗链的都是我放在 COS 上的,有一些远古时期上传的图片是本地存储的,这部分就没弄
    dingjs
        5
    dingjs  
       28 天前
    @hellodigua #3 在刷流量场景下这些防护都没用
    hellodigua
        6
    hellodigua  
       28 天前
    @dingjs 那无了,只能封 ip 了
    haodingzan
        7
    haodingzan  
       28 天前
    多谢整理,正有需要
    googlefans
        8
    googlefans  
       28 天前
    大概率是爬虫 爬取你的网站内容喂给 AI 吃,因为有些网站都限制了 ai 爬取,所以他们买的代理 ip 进行大规模的爬 这些恶意爬取行为也可能是正规公司所为。比如:百度 和 搜狗 神马搜索之类的
    cwxiaos
        9
    cwxiaos  
       28 天前 via iPhone
    @googlefans 爬也不能爬这么多流量,爬一次就算了,反复请求就是 pcdn 那帮人了
    id7368
        10
    id7368  
    PRO
       28 天前   ❤️ 1
    刚整理出来的刷量新 IP 段,归属江苏连云港移动和湖州移动:

    223.67.246.0/24
    115.231.28.0/24
    billccn
        11
    billccn  
       27 天前
    我觉得大家可以搞防火墙规则一旦检测出来刷流量的,随机丢弃客户端来的 ACK 包,并把 TCP window 变成 1 ,这样它要发好几个包才能下来 1 字节,属于是倒过去刷他的上行。当然 CDN 没法控制这些。
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1137 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 31ms · UTC 18:15 · PVG 02:15 · LAX 11:15 · JFK 14:15
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.