PCDN 刷网站的又卷土重来了,国内使用 CDN 做站的记得拉黑 IP - V2EX
tyzrj766

PCDN 刷网站的又卷土重来了,国内使用 CDN 做站的记得拉黑 IP

  •  
  •   tyzrj766 Jul 9, 2025 2596 views
    This topic created in 310 days ago, the information mentioned may be changed or developed.

    今天没注意又被这帮狗比刷了 200G 流量,刷流量的目的就是平衡上传下载,让运营商避免将自己的宽带认为上传过大而封禁,去年就已经来了一次,很长时间相安无事,没想到又来了

    我的网站今天收到了大量来自江苏扬州电信和山东烟台电信的恶意访问,如果有站长在用国内的 CDN 或者国内服务器做站,记得拉黑

    以下是我根据日志统计的,直接封一个 C 段,秉持宁可错杀 1000 也不能放过一个的目的:

    经人提醒,IPv6 可更换为/56 或者/50

    182.34.2.0/24 140.75.192.0/24 240e:978:91f:1100::/64 61.147.92.0/24 140.75.192.0/24 58.220.40.0/24 

    去年有人整理的 IP ,也建议拉黑:

    27.221.70.0/24 36.5.81.0/24 36.35.38.0/24 36.151.55.0/24 36.249.150.0/24 39.74.239.0/24 58.220.40.0/24 60.190.128.0/24 60.220.182.0/24 60.221.195.0/24 60.221.231.0/24 61.146.45.0/24 61.147.95.0/24 61.160.233.0/24 61.179.15.0/24 61.241.177.0/24 111.121.27.0/24 113.231.202.0/24 114.230.220.0/24 116.179.152.0/24 116.246.1.0/24 118.81.184.0/23 122.195.22.0/24 124.132.156.0/24 124.163.207.0/23 124.163.220.0/24 153.101.51.0/24 153.101.64.0/23 153.101.141.0/24 175.42.154.0/23 175.44.72.0/23 183.185.14.024 183.224.221.0/24 211.90.146.0/23 211.93.170.0/24 220.248.203.0/24 221.6.171.0/24 221.7.251.0/24 222.189.163.0/24 
    Supplement 2    Jul 10, 2025
    11 replies    2025-07-10 08:56:59 +08:00
    hellodigua
        1
    hellodigua  
       Jul 9, 2025
    请教一下 OP ,他们刷的主要是哪些特征的文件,对文件大小和类型有要求吗
    tyzrj766
        2
    tyzrj766  
    OP
       Jul 9, 2025
    @hellodigua 我被刷的都是图片,基本都是几 MB 以上的较大图片,不断请求下载。其他类型的可以网上搜搜看,去年有很多个人站长受到影响。
    hellodigua
        3
    hellodigua  
       Jul 9, 2025
    @tyzrj766 想问下图片你没有加防盗链吗,Referer 和时间戳控制有没有加
    tyzrj766
        4
    tyzrj766  
    OP
       Jul 9, 2025
    @hellodigua #3 加防盗链的都是我放在 COS 上的,有一些远古时期上传的图片是本地存储的,这部分就没弄
    dingjs
        5
    dingjs  
       Jul 9, 2025
    @hellodigua #3 在刷流量场景下这些防护都没用
    hellodigua
        6
    hellodigua  
       Jul 9, 2025
    @dingjs 那无了,只能封 ip 了
    haodingzan
        7
    haodingzan  
       Jul 9, 2025
    多谢整理,正有需要
    googlefans
        8
    googlefans  
       Jul 9, 2025
    大概率是爬虫 爬取你的网站内容喂给 AI 吃,因为有些网站都限制了 ai 爬取,所以他们买的代理 ip 进行大规模的爬 这些恶意爬取行为也可能是正规公司所为。比如:百度 和 搜狗 神马搜索之类的
    cwxiaos
        9
    cwxiaos  
       Jul 9, 2025 via iPhone
    @googlefans 爬也不能爬这么多流量,爬一次就算了,反复请求就是 pcdn 那帮人了
    id7368
        10
    id7368  
    PRO
       Jul 10, 2025   1
    刚整理出来的刷量新 IP 段,归属江苏连云港移动和湖州移动:

    223.67.246.0/24
    115.231.28.0/24
    billccn
        11
    billccn  
       Jul 10, 2025
    我觉得大家可以搞防火墙规则一旦检测出来刷流量的,随机丢弃客户端来的 ACK 包,并把 TCP window 变成 1 ,这样它要发好几个包才能下来 1 字节,属于是倒过去刷他的上行。当然 CDN 没法控制这些。
    About     Help     Advertise     Blog     API     FAQ     Solana     3063 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 39ms UTC 08:51 PVG 16:51 LAX 01:51 JFK 04:51
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86