记一次被PCDN刷网站流量记录(被刷了几千GB)

老D以前也拿宽带跑过PCDN,奈何收益太低了,老D也经常在V2EX社区以及各个论坛、QQ群、微信群看到过不少用户的宽带被运营商标记为PCDN,也见到过有很多用户的网站、CDN被刷流量……

自认为自己离PCDN很遥远……

你猜怎么着?嘿!我也被刷了几千GB流量……

直到昨晚,老D收到流量包即将耗尽通知……

流量包耗尽提醒:您的流量包即将耗尽,可能会影响1各注域名资源的使⽤,为了保障业务正常运⾏,建议尽快购买流量包。

记一次被PCDN刷网站流量记录(被刷了几千GB)

刚开始我是懵逼的,老D使用的套餐每月1万GB流量额度,怎么可能用完了?

最近网站的流量也没有波动,每个月一般使用1000GB左右,所以老D很少查看使用量,因为就我拿破站,根本用不完。

经过排查,确定为PCDN刷的流量,特征非常明显,都是家庭宽带用户,而且每个ip只访问首页,每天2-30次,一般为3-8次较多。

所以一般情况下,我们站长无法通过统计查看到这些每个IP地址每天只刷几次的原因,非常隐蔽。

记一次被PCDN刷网站流量记录(被刷了几千GB)

光昨天这个刷得最猛的特征的IP地址一共刷了74万次,而且这些ip地址都是广东以及广西的家庭宽带用户,数量巨大,如果光封ip是无法封禁完的。

User-Agent特征为:Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/* Safari/537.36

注意,该UA没有Chrome版本号,所以无法添加到UA黑名单,如果从网站日志查询页可以查看正确的Chrome版本号,但是非常容易误杀。

我们可以直接通过JA3指纹进行精准拦截并追加封禁。

通过查询,这些PCDN的 JA3 指纹为:

8ab05683f2e4dd948638ab312a972f44
7a15285d4efc355608b304698cd7f9ab
9f25da676e655f9e449963edb2fd271a
记一次被PCDN刷网站流量记录(被刷了几千GB)

关于JA3 指纹:

JA3 指纹是一种用于识别 TLS 客户端的“数字指纹”技术。它通过提取客户端在 TLS 握手阶段发送的 Client Hello 报文中的五个关键字段:

  1. TLS 版本
  2. 支持的加密套件(Cipher Suites)
  3. TLS 扩展列表(Extensions)
  4. 支持的椭圆曲线(Elliptic Curves)
  5. 椭圆曲线点格式(Elliptic Curve Formats)

将这些字段按顺序拼接成一个字符串,并对其进行 MD5 哈希计算,最终得到一个 32 位的哈希值,这就是 JA3 指纹 。

所以通过JA3指纹能很精准的封禁这些庞大的PCDN家庭宽带IP地址。

拦截效果:

记一次被PCDN刷网站流量记录(被刷了几千GB)
记一次被PCDN刷网站流量记录(被刷了几千GB)

鉴于不少童鞋可能没有JA3指纹拦截这个功能,那么你只能封ip或者ua了。

建议开启禁止IDC IP访问功能。

通过进一步查询,原来老D的网站以前就一直被刷,但是以前被刷的流量不多,而且IP数量比较少,老D都直接将部分IP地址拉黑了。

下面是老D整理以前到现在一直被刷的IP地址。

以下IP地址经过老D亲自验证,没有一个IP地址是无辜的,包括但不限于:

#下面这几个比较猛,有的是IDC IP地址。
36.110.131.81
36.110.131.78
106.38.226.74
106.38.226.81
106.38.226.212
223.87.14.146

#下面这些都是家庭宽带IP地址,每天都刷。
42.231.16.163
42.231.18.141
42.231.19.49
42.231.20.46
42.231.22.0
36.102.92.127
106.35.245.184
115.51.10.111
115.63.118.135
125.42.64.29
125.42.76.96
182.112.109.147
182.112.147.168
182.112.180.11
182.123.177.40
183.208.250.92
223.74.64.218
223.114.79.10
223.116.85.40
223.116.85.99
222.136.160.234
222.136.161.37
222.136.161.162
222.136.162.51
222.136.162.121
222.136.163.92
222.136.161.104
222.136.164.180
222.136.164.207
222.136.165.155
222.136.165.228
222.136.166.14
222.136.167.157
222.136.167.165

原创文章,作者:老D,如若转载,请注明出处:https://laod.cn/7106.html

(0)
上一篇 2025-11-13 17:04
下一篇 2016-08-09 23:39

相关推荐

  • 月底博客将更换机房 Hong Kong → Tokyo

    博客近期经常遇到一些烦人的事情,例如每天N多次的500错误、各种报错、流量超标等…感觉这主机速度不如以前了。月底这段时间将我博客从香港搬到东京,砸钱换更好的配置,由于没…

    心情琐事 2015-09-23
    2.5K450
  • 最短的域名是什么你知道么?颠覆你的认知

    世界上域名最短的域名是:http://dk (没错,这个域名没有.com这样的后缀) 这个域名只要两位TLD域名有A/CNAME记录,并且指向IP开放80端口,那么这个TLD就是地…

    2019-12-29
    21.5K30
  • 非微信官方网页,请确认是否继续访问。简单解决办法

    分享一个我遇到的微信内打开网址链接提示:非微信官方网页,请确认是否继续访问。简单解决办法。 今天一个域名备案完成,上线了一个页面,于是分享到群里,然后有人说这个网址不是微信官网不要…

    2025-05-23
    45900
  • 改变,是为了未来更好!

    月底即将升级博客的稳定性,需要更快的速度,更大的带宽流量支持….最近发现多说加载好慢。在博客贴出捐赠的连接,这两天也收到了一些小伙伴的捐赠,在此多谢了! 其实我很早之前…

    2015-06-16
    1.8K180
  • 艰难的光大银行 西联收汇、电汇 Google AdSense 取金记

    为什么说艰难呢?因为以前一直用西联收汇,可以直接在手机APP上进行收汇,然后再结汇即可。 可是最近两个月,光大银行已经不直接直接这么操作了。   提示:本笔业务请携带相关…

    2020-01-09
    7.0K10
  • 电信光猫坏了,简单记录下 TEWA-700G

    前几天突然网速很慢,然后打10000快速宽带故障处理,提示宽带异常… 在线快速处理(其实就是给你重新连接下)然后网速正常了,看了一集美剧又上不了网了… 此时…

    2017-12-17
    76.0K290
  • 更换服务器

    老D博客现在用的服务器准备到期,用于下载分流的服务器(如:iiio.io的服务器)也准备到期,所以将在这几天一次性更换新的服务器。 由于这段时间比较忙,首先将博客的服务器弄好,顺便…

    2017-06-02
    18.3K570
  • 这几天重制了博客LOGO

    如题; 以前的直接用字母L做了个LOGO,最近看着挺别扭的,然后现在LOGO用D字母为主题绘制。 直接放几张效果图:

    2019-11-27
    8.0K120
  • Mac QQ截图色值(色彩)不一致的问题

    最近发现一直喜欢用的QQ自带QQ截图功能发现截下来的图片颜色色彩(色值、色号)不一致,而使用微信截图或者浏览器插件、截图软件截图色彩都是一致的,唯独QQ截图颜色有偏差,网上查资料说…

    2025-03-29
    18510
  • 铭记于心【修电脑20条军规】

    修电脑军规20条,时刻谨记在心: 1. 首先记住这句话:永远不要承认自己是高手,因为这个称号是要付出代价的。 2. 接到陌生电话后,一定要问清楚对方有什么事情,然后再告诉他(她)当…

    2015-01-23
    2.7K111

发表回复

登录后才能评论