首页 > 其他分享 >拒绝薅羊毛!严防流量被盗刷!

拒绝薅羊毛!严防流量被盗刷!

时间:2024-07-31 12:29:13浏览次数:4  
标签:羊毛 带宽 流量 盗刷 被盗 严防 PCDN 下载 客户端

最近,大批博主、公司网站同时遭遇恶意盗刷流量,少的被薅走几十、几百块钱的流量费,多的上万都有,直接被刷到欠费。本人公司的小网站也毫不例外地进入了盗刷射程范围之内……7月6号晚上7点左右,我正在某网红餐厅门口排队,突然收到CDN服务商的报警短信,几分钟后客服小哥的电话直接打了过来,说我公司网站被盗刷了,建议封禁指定IP,我一看截图,带宽直接原地起飞。按这么刷,这个月得亏出十几个w,赶紧让客服给封了。后来几天又反复出现了几次,还都是差不多的时间点,我直接让客服发现盗刷后直接封,通知我一声就行。整体影响算是被控制住了。

作为互联网相关从业者+(及时止了损但仍心有余悸的)受害者,我讲讲这里面的门道吧。

一、为什么当前盗刷频发?

归结起来就是两个因素,PCDN 和省间结算。

1、“上有政策、下有对策”的PCDN

PCDN是利用家庭带宽,提供内容下载加速的一种技术。什么是家庭带宽?就是你在学校宿舍或者家里办理的带宽。当你在家里下载电影时,数据是从外部流向你的家里,我们把这个方向的流量叫作下行流量。相反,你向外发送一个大文件,数据是从你的家里流向外部,这个方向的流量叫作上行流量。正常来讲,我们下载文件比发送文件多,所以下行流量也应该比上行流量多。

PCDN利用了家庭带宽的上行流量,向外发送文件,给外部应用提供传输服务。这个时候,就会发生上行带宽远超下行带宽的情况。如果你发现你家上行带宽特别高,那么恭喜你,你可能被人薅羊毛了。

运营商(电信、移动、联通)是明令禁止PCDN技术的,如果运营商发现家庭带宽的上行流量占比过大,就会识别为PCDN并进行查封。为了逃避监管,PCDN需要提升下行流量的占比,于是疯狂地从外部下载文件——这就是盗刷的来源之一!如果你发现自己的博客网站被人疯狂下载文件,很有可能就是被PCDN拉下行了。

2、“抢蛋糕”的省间结算

省间结算是三大运营商近期发布的政策。简单概况就是,如果客户端与服务端位于不同省份,那么服务端所在省份,要给客户端所在省份,支付一定的流量结算费用。举个例子,你人在浙江省,用手机下载了一个文件,而文件下载来源是在山西省的一台服务器,那么浙江省就可以向山西省要钱——“你抢了我的客户!”

这个政策本意是为了优化各个省份运营商的利益分配。但有些地市运营商动了歪心思,既然客户端省份可以向服务端省份收钱,那么我冒充客户端,向外省下载文件,岂不是可以坐着收钱了?这就是盗刷的第二大来源!

二、盗刷的特征

如果你的平台或者网站,突发了大量的下载请求,带宽陡增,但你又没做什么推广活动,那么很又可能就是被盗刷了。盗刷有几个比较明显的特征:

1、盗刷主要下载大文件:盗刷的目的是PCDN拉下行,或者跨省结算,所以会拉取内容较大的文件,才能将流量刷上去;

2、客户端IP网段相对集中:盗刷不像CC或者DDoS那么有攻击性,盗刷来源的分布比较集中,所以客户端IP网段会相对集中;

3、请求的文件比较固定:如果一个客户端反复下载同一个文件,大概率存在异常;

4、有比较明显的标识:盗刷是模拟的客户端,但和正常的客户端还是有些微差异的,你可以看看UA、Referer、IP有没有比较固定。

三、如何防止盗刷

如果你能够识别到上述的特征,那可以根据对应特征来进行封禁,拒绝访问。如果你提供的是Web服务,你可以输出访问日志,我推荐日志中记录以下关键字段:

 1、客户端IP

 2、UA (HTTP请求头User-Agent)

 3、Referer(HTTP请求头)

 4、URL

 5、被下载的文件大小

 6、下载时间

这些信息足够你分析出盗刷的特征了。当你的网站出现异常突增流量时,按这些特征进行统计,比如10分钟内,你的90%流量消耗都集中在几个IP上,那基本就是盗刷行为。

除了通过日志分析,还可以做一些提前防御,比如配置时间戳防盗链,具体原理就不解释了,大家可以网上搜,大概的作用就是给你的下载链接加一个有效期,超过有效期访问链接就会失效,这可以阻挡一部分盗刷。还可以配置Referer白名单,只有你指定的Referer才能访问你的资源。

现在盗刷逐渐产业化,你去某宝某鱼搜拉下行,会有一堆接单的,真是什么钱都能赚。很多平台和网站不具备足够的技术能力来对抗盗刷,需要投入的精力很大。而且即使你成功封禁了一两次,盗刷又会更新特征,来绕过你的防护策略,野火烧不尽。我们目前在用的是白山云的CDN,产品和服务都还可以,这次及时发现并封禁止损也是多亏了他们。建议大家有防盗刷需求的,也可以多了解、求助下这些CDN和安全领域的专业服务商,看看他们能否为你提供一些防护策略。最后就是想再提醒下大家,吃一堑长一智,这个年头赚钱不易,大家得多加小心,严防恶意盗刷流量,拒绝薅羊毛,保卫钱袋子!

标签:羊毛,带宽,流量,盗刷,被盗,严防,PCDN,下载,客户端
From: https://www.cnblogs.com/kejixiu/p/18334372

相关文章

  • 鼠标宏设置实现智能定时抢购,双11薅羊毛必会技能
    双11快到了,你还在手动定时间抢购商品吗?今天给大家介绍使用金舟鼠标连点器内的鼠标宏“找图”功能实现电脑定时自动购物技巧。通过设置抢购时间的变量和高匹配度的图片查找。轻松实现电脑自动点击“立即抢购”和“提交订单”功能。轻松抢购优惠的商品。鼠标宏设置教程......
  • WAF是如何助力企业商城城被盗刷的?
    在互联网高速发展的今天,企业商城面临着前所未有的安全挑战,其中盗刷攻击尤为严峻。盗刷不仅直接损害企业经济利益,还严重影响用户信任和品牌声誉。为了有效应对这一挑战,Web应用防火墙(WAF)凭借其强大的安全防护能力,成为了企业商城不可或缺的安全防线。WAF作为一种部署在Web应用......
  • 记一次 CDN 流量被盗刷经历
    先说损失,被刷了70多RMB,还好止损相对即时了,亏得不算多,PCDN真可恶啊。600多G流量,100多万次请求。怎么发现的先是看到鱼皮大佬发了一篇推文突发,众多网站流量被盗刷!我特么也中招了。抱着看热闹的心情点开阅读了。。。心想,看看自己的中招没,结果就真中招了......
  • 共享单车0元骑行无限羊毛玩法揭秘
    本文旨在分析共享单车在当前市场环境下的使用成本,并探讨如何通过合理策略实现经济性骑行。文章回顾了共享单车的发展历程,并对其价格变化进行了分析,同时提出了实现成本效益最大化的骑行策略。关键词:共享单车,经济性使用,成本效益,市场策略1.引言共享单车作为城市交通的补充,曾......
  • 年中特惠 |好易智算9.9包周的羊毛快来薅呀!
    好易年中特惠风暴来袭!GPU租赁,4090D租赁参与特惠活动,仅需9.9/周!限时限量这波羊毛必须薅~快!来!薅!啊!(http://www.haoee.com:/?inviteCode=UUZUOJey)4090D周卡仅需9.9!特惠直降!只要9.9!试想9.9可以买到什么?买不到一杯咖啡,买不了一份午餐,买不到一个汉堡但是这次9.9元却可以买......
  • 网盘攻略,羊毛薅到底,这4招太狠了
    仅供参考先买原石会员账户,再绑手机。自己手机千万不要去注册115,先去马云家买原石会员帐户(五十多自带33T永久空间,非常实惠)。买完原石帐户后再用手机登录绑定帐户和修改密码。买8T永久空间+8年VIP然后再花560元买8T永久空间+8年vip,(这时加上原石的33T,一下就有8+33=41T的......
  • 又能薅羊毛了快来!
    BaiduComate的新活动依旧是邀请好友送京东卡5月20日当日,被彩蛋砸中邀请积分膨胀。双方最少会获得各100积分,但膨胀后,有可能是各得500积分!100积分就能换10元京东卡给你分享一个AI编码助手——百度Comate!扫码参与抽红包活动,520宠粉!送京东卡!https://comate.baidu.com/zh/shopping?......
  • 企业数据保护,从严防内部信息泄露开始
    在当今的数字化时代,数据已成为企业最宝贵的资产之一。然而,随之而来的是数据安全威胁,尤其是内部信息泄露,这不仅会导致企业面临巨大的经济损失,还可能损害企业的品牌形象和客户信任。因此,从严防内部信息泄露开始,成为企业数据保护策略中的重要一环。确立内部数据分类和权限管理企业......
  • [精选]通义灵码做活动,送挺多礼品,快来薅羊毛!!!
      你的编辑器装上智能ai编辑了吗,的确挺好用的。最近阿里云AI编码搞活动,可以免费体验并且还可以抽盲盒。有日历、马克杯、代金券、等等其他数码产品。大多数都是日历。点击链接参与「通义灵码·体验AI编码,开AI盲盒」https://developer.aliyun.com/topic/lingma/acti......
  • 薅羊毛!免费下载视频号视频方法!新手必看!
    说到薅羊毛,就是钻平台以及商家的空子,今天我们就来说说如何免费下载到视频号的视频方法!绝对有用如果你使用过,或者以前使用过请走开,因下载视频号视频之针对新手用户故而可以进行操作。注意新手薅羊毛只有三次机会,且用且珍惜!获取薅羊毛助手如:视频号下载机器人、视频下载助手......