记一次被PCDN刷网站流量记录(被刷了几千GB)

老D以前也拿公网宽带跑过PCDN,奈何收益太低了,每天就几毛钱,然后跑了几天就停了,老D也经常在V2EX社区以及各个论坛、QQ群、微信群看到过不少用户的宽带被运营商标记为PCDN,也见到过有很多用户的网站、CDN被刷流量……

自认为自己离PCDN很遥远……

你猜怎么着?嘿!我也被刷了几千GB流量……

直到昨晚,老D收到流量包即将耗尽通知……

流量包耗尽提醒:您的流量包即将耗尽,可能会影响1个主域名资源的使⽤,为了保障业务正常运⾏,建议尽快购买流量包。

记一次被PCDN刷网站流量记录(被刷了几千GB)

刚开始我是懵逼的,老D使用的套餐每月1万GB流量额度,怎么可能用完了?

最近网站的流量也没有波动,每个月一般使用1000GB左右,所以老D很少查看使用量,因为就我那破站,根本用不完。

经过排查,确定为PCDN刷的流量,特征非常明显,都是家庭宽带用户,而且每个ip只访问首页,每天2-30次,一般为3-8次较多。

所以一般情况下,我们站长无法通过统计查看到这些每个IP地址每天只刷几次的原因,非常隐蔽。

记一次被PCDN刷网站流量记录(被刷了几千GB)

光昨天这个刷得最猛的特征的IP地址一共刷了74万次,而且这些ip地址都是广东以及广西的家庭宽带用户,数量巨大,如果光封ip是无法封禁完的。

User-Agent特征为:Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/* Safari/537.36

注意,该UA没有Chrome版本号,所以无法添加到UA黑名单,如果从网站日志查询页可以查看正确完整的Chrome版本号,但是非常容易误杀。

我们可以直接通过JA3指纹进行精准拦截并追加封禁。

通过查询,这些PCDN的 JA3 指纹为:

8ab05683f2e4dd948638ab312a972f44
7a15285d4efc355608b304698cd7f9ab
9f25da676e655f9e449963edb2fd271a
记一次被PCDN刷网站流量记录(被刷了几千GB)

关于JA3 指纹:

JA3 指纹是一种用于识别 TLS 客户端的“数字指纹”技术。它通过提取客户端在 TLS 握手阶段发送的 Client Hello 报文中的五个关键字段:

  1. TLS 版本
  2. 支持的加密套件(Cipher Suites)
  3. TLS 扩展列表(Extensions)
  4. 支持的椭圆曲线(Elliptic Curves)
  5. 椭圆曲线点格式(Elliptic Curve Formats)

将这些字段按顺序拼接成一个字符串,并对其进行 MD5 哈希计算,最终得到一个 32 位的哈希值,这就是 JA3 指纹 。

所以通过JA3指纹能很精准的封禁这些庞大的PCDN家庭宽带IP地址。

没有采取JA3指纹拦截之前,每天烧掉五百多GB流量:

记一次被PCDN刷网站流量记录(被刷了几千GB)

拦截效果:

记一次被PCDN刷网站流量记录(被刷了几千GB)
记一次被PCDN刷网站流量记录(被刷了几千GB)
记一次被PCDN刷网站流量记录(被刷了几千GB)

鉴于不少童鞋可能没有JA3指纹拦截这个功能,那么你只能封ip或者ua了。

建议开启禁止IDC IP访问功能。

通过进一步查询,原来老D的网站以前就一直被刷,但是以前被刷的流量不多,而且IP数量比较少,老D都直接将部分IP地址拉黑了。

下面是老D整理以前到现在一直被刷流量的IP地址。

以下IP地址经过老D亲自验证,没有一个IP地址是无辜的,包括但不限于:

#下面这几个比较猛,有的是IDC IP地址。
36.110.131.81
36.110.131.78
106.38.226.74
106.38.226.81
106.38.226.212
223.87.14.146

#下面这些都是家庭宽带IP地址,每天都刷。
42.231.16.163
42.231.18.141
42.231.19.49
42.231.20.46
42.231.22.0
36.102.92.127
106.35.245.184
115.51.10.111
115.63.118.135
125.42.64.29
125.42.76.96
182.112.109.147
182.112.147.168
182.123.177.40
182.112.180.11
183.208.250.92
223.74.64.218
223.114.79.10
223.116.85.40
223.116.85.99
222.136.160.234
222.136.161.37
222.136.161.162
222.136.162.51
222.136.162.121
222.136.163.92
222.136.161.104
222.136.164.180
222.136.164.207
222.136.165.155
222.136.165.228
222.136.166.14
222.136.167.157
222.136.167.165

原创文章,作者:老D,如若转载,请注明出处:https://laod.cn/7106.html

(11)
博客将清除用户自定义上传头像文件
上一篇 2025-11-13 17:04
Google虚拟运营商网络 Project Fi 覆盖全球!
下一篇 2016-08-08 18:37

相关推荐

  • Google Chrome 69 脑残 居然默认隐藏域名中的www

    Google Chrome 69 脑残 居然隐藏域名中的www 看着好不习惯。 是不是因为绝大多数网站把www、跟域名作为同一个网站,然后Chrome就这样把www隐藏了? WWW…

    2018-09-08
    7.5K00
  • 为什么有这么多人在朋友圈卖面膜?知道真相的我内牛满面。

    有一天,我拖了个家产数十亿的富二代朋友出来聊天,要跟他聊聊我的创业项目。 我喝了口咖啡。 「为什么朋友圈那么多人在卖面膜?来,我给你讲讲他们是怎么做的」 第一步,注册公司。 要想骗…

    心情琐事 2015-03-13
    3.3K90
  • 思念与希望同在

      很久没更新博客了,最近比较忙,原来使用的服务器快到期了,然后刚刚更换了另一个服务器。 还有丢失了7天的数据,由于自己的疏忽,只有每周备份,现在已改成每天凌晨自动备份。…

    2020-04-04
    11.5K00
  • 从朋友圈看女神的情感状态

    女人无论做什么,总是会下意识的分享出来或者找点理由自圆其说。据此,我们很容易通过一个女人的朋友圈来判断其情感状态。 一、单身的标志 一个女人如果朋友圈全是自拍,咔咔各种姿势角度,搔…

    2016-02-11
    3.4K100
  • 說說最近的一些事吧

    回家呆了一個多月,被太陽曬黑完了,前幾天去探望了一位白血病老鄉後急匆匆的乘坐交通工具前往鵬程,流浪。。。 為什麼說流浪呢?因為現在還沒找到工作,挺難找的,再說過幾天又是中秋節、國慶…

    心情琐事 2015-09-13
    1.3K190
  • 这些网络贱表情,你知道他们原型都是谁?

    近日,网友@布丁娘在微博发布一组照片,关注到现在微博微信上流行的表情问题。博主有一个惊人的发现: “原来这个表情的原型是张学友,我肯定不是最后一个知道的人。” 你真的不是最后一个知…

    心情琐事 2015-11-04
    3.4K120
  • 过个年,你得准备多少钱?

    一、压岁钱 温饱版:自身收入不高,但是每个孩子100-300估计也得要个1000以上.小康版:年前赚了不少钱,颇有点暴富的潜质,每个孩子300-500,每年压岁钱怎么也得备2000…

    心情琐事 2015-02-26
    2.0K00
  • 迫于io域名跟服务器太贵 已弃用私有云

    由于io域名续费一年两百多,而以前搭建的私有云服务器(Linode)也是很贵的,也不是经常使用,加上我自己有好几个闲置域名,所以今天正式删掉,重新弄个简易的网盘:[mark_e] …

    2019-01-11
    14.6K150
  • AdBlock、uBlock、360 浏览器等类似广告屏蔽域名加白名单教程

    去广告虽易,做技术分享博客不易,且行且珍惜。目前放置的广告跟微信公众号广告、软文是老D博客的收入来源,用于网站(域名、服务器、CND)的日常开销,而这些收入是远远不够开销的,有一点…

    2018-10-15
    8.6K90
  • 这几天重制了博客LOGO

    如题; 以前的直接用字母L做了个LOGO,最近看着挺别扭的,然后现在LOGO用D字母为主题绘制。 直接放几张效果图:

    2019-11-27
    8.1K120

发表回复

登录后才能评论

评论列表(3条)

  • 2Broear
    2Broear 2025-11-24 16:34

    我去,这要是运营商的得亏多少(btw文章页eo缓存还得换ip评论😅..

    • 老D
      老D 2025-12-19 00:46

      @2Broear博客已经没有什么人浏览了所以懒得管,改天有时间了在研究一下这个缓存,或者换成阿里ESA看看。

    • 老D
      老D 2026-03-17 14:15

      @2Broear刚刚修复了网站缓存问题,登录评论已得到有效解决。