遇到 BT 恶意客户端,对方 ip 显示为我的本机地址 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
ztmzzz
V2EX    宽带症候群

遇到 BT 恶意客户端,对方 ip 显示为我的本机地址

  •  
  •   ztmzzz 2024-08-05 01:25:06 +08:00 1207 次点击
    这是一个创建于 431 天前的主题,其中的信息可能已经有所发展或是发生改变。
    今天下载番剧的时候发现,有一个恶意客户端在刷上传流量。一看 ip 是个 10.1.xx.xx 的内网地址,由于 pbh 默认信任内网地址,因此没有封禁。这个内网地址是我本机 k8s 的 vxlan.calico 地址,用 iftop 查找到对方是 58.216.63.0/24 的地址。
    试着用 nodeport 暴露 bt 端口,结果显示的地址变成了 192.168.xx.xx ,也就是我的本机内网地址。因此可以断定是遇到神奇的恶意客户端了。不晓得对方是如何隐藏自身 ip 的,虽然本机直接抓包啥的都能看到,qbittorren 却看不到。
    对方的客户端为 aria2/1.33.1 和 qBittorrent 4.6.3 ,有多个 ip 在一起刷。
    解决方法是在 pbh 的配置文件中,ignore-peers-from-addresses 项删除内网地址。
    第 1 条附言    2024-08-05 02:16:57 +08:00
    绷不住了,拿 windows 测了一下没问题。我猜测是 k8s 的哪个默认配置有问题吧,因为我能看到其他用户的正确 ip ,就这个客户端的 ip 看不到,就想当然以为是有个恶意客户端了。
    Trim21
        1
    Trim21  
       2024-08-05 01:49:59 +08:00 via Android
    是不是流量被你本地某个转发了,然后就被识别为内网地址了?

    bt 协议并没有什么办法伪装自己的 ip ,qb 只能从 tcp 连接或者 udp 包的来源读到对方的地址,如果显示为内网说明流量确实是从外网经过你的某个进程绕了一圈才到的 qb 。
    ztmzzz
        2
    ztmzzz  
    OP
       2024-08-05 02:20:10 +08:00
    @Trim21 #1 确实是这个可能,但就这个客户端的看不到,为了找这原因熬夜到现在了。我这是 k8s 上跑的 qb ,一直正常,也不知道啥毛病。
    ztmzzz
        3
    ztmzzz  
    OP
       2024-08-05 02:23:38 +08:00
    给我整不会了
    Trim21
        4
    Trim21  
       2024-08-05 02:29:52 +08:00 via Android   1
    bt 协议的连接有两种,一种是出去的,一种是进来的。如果连进来的链接是你 k8s 转发进来的,那就会显示为入口节点的 ip 。
    ztmzzz
        5
    ztmzzz  
    OP
       2024-08-05 02:39:16 +08:00 via iPhone
    @Trim21 也就是说 k8s 默认本机转发了一道,之前一直正常是因为对方都是 bt 客户端,互相有数据交流。现在遇到个只下载的,就显示本机的 ip 了。连 nodeport 都要 k8s 转发一次,所以会显示 192.168 的 ip 。
    ztmzzz
        6
    ztmzzz  
    OP
       2024-08-05 02:44:41 +08:00 via iPhone
    是我学艺不精了,k8s 要配置过才能得到真实 ip 。看到原来一切正常就想当然了。贴子已下沉。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3196 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 20ms UTC 00:35 PVG 08:35 LAX 17:35 JFK 20:35
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86