今天没注意又被这帮狗比刷了 200G 流量,刷流量的目的就是平衡上传下载,让运营商避免将自己的宽带认为上传过大而封禁,去年就已经来了一次,很长时间相安无事,没想到又来了
我的网站今天收到了大量来自江苏扬州电信和山东烟台电信的恶意访问,如果有站长在用国内的 CDN 或者国内服务器做站,记得拉黑
以下是我根据日志统计的,直接封一个 C 段,秉持宁可错杀 1000 也不能放过一个的目的:
经人提醒,IPv6 可更换为/56 或者/50
182.34.2.0/24
140.75.192.0/24
240e:978:91f:1100::/64
61.147.92.0/24
140.75.192.0/24
58.220.40.0/24
去年有人整理的 IP ,也建议拉黑:
27.221.70.0/24
36.5.81.0/24
36.35.38.0/24
36.151.55.0/24
36.249.150.0/24
39.74.239.0/24
58.220.40.0/24
60.190.128.0/24
60.220.182.0/24
60.221.195.0/24
60.221.231.0/24
61.146.45.0/24
61.147.95.0/24
61.160.233.0/24
61.179.15.0/24
61.241.177.0/24
111.121.27.0/24
113.231.202.0/24
114.230.220.0/24
116.179.152.0/24
116.246.1.0/24
118.81.184.0/23
122.195.22.0/24
124.132.156.0/24
124.163.207.0/23
124.163.220.0/24
153.101.51.0/24
153.101.64.0/23
153.101.141.0/24
175.42.154.0/23
175.44.72.0/23
183.185.14.0/24
183.224.221.0/24
211.90.146.0/23
211.93.170.0/24
220.248.203.0/24
221.6.171.0/24
221.7.251.0/24
222.189.163.0/24
![]() |
1
hellodigua 28 天前
请教一下 OP ,他们刷的主要是哪些特征的文件,对文件大小和类型有要求吗
|
![]() |
2
tyzrj766 OP @hellodigua 我被刷的都是图片,基本都是几 MB 以上的较大图片,不断请求下载。其他类型的可以网上搜搜看,去年有很多个人站长受到影响。
|
![]() |
3
hellodigua 28 天前
@tyzrj766 想问下图片你没有加防盗链吗,Referer 和时间戳控制有没有加
|
![]() |
4
tyzrj766 OP @hellodigua #3 加防盗链的都是我放在 COS 上的,有一些远古时期上传的图片是本地存储的,这部分就没弄
|
5
dingjs 28 天前
@hellodigua #3 在刷流量场景下这些防护都没用
|
![]() |
6
hellodigua 28 天前
@dingjs 那无了,只能封 ip 了
|
![]() |
7
haodingzan 28 天前
多谢整理,正有需要
|
![]() |
8
googlefans 28 天前
大概率是爬虫 爬取你的网站内容喂给 AI 吃,因为有些网站都限制了 ai 爬取,所以他们买的代理 ip 进行大规模的爬 这些恶意爬取行为也可能是正规公司所为。比如:百度 和 搜狗 神马搜索之类的
|
9
cwxiaos 28 天前 via iPhone
@googlefans 爬也不能爬这么多流量,爬一次就算了,反复请求就是 pcdn 那帮人了
|
![]() |
10
id7368 PRO ![]() 刚整理出来的刷量新 IP 段,归属江苏连云港移动和湖州移动:
223.67.246.0/24 115.231.28.0/24 |
11
billccn 27 天前
我觉得大家可以搞防火墙规则一旦检测出来刷流量的,随机丢弃客户端来的 ACK 包,并把 TCP window 变成 1 ,这样它要发好几个包才能下来 1 字节,属于是倒过去刷他的上行。当然 CDN 没法控制这些。
|