原文中文,约3700字,阅读约需9分钟。
📝
内容提要
9号晚上被刷了CDN流量,10号晚上同一时间段继续被刷,攻击IP换了IP段,IP来源属于IDC机房,多个IP进行的,比上次强度更高一些。刷流量原因是跑PCDN的用户为了拉平上传和下载量,选择一些挂有CDN的网站刷流量。
🔎
延伸解读
攻击特征与来源分析
文章指出,攻击者选择在晚间同一时间段持续刷流量,且更换了IP段,强度更高。IP来源属于IDC机房,主要来自山西联通。这表明攻击可能是有组织、有预谋的,且利用IDC机房IP进行刷量,增加了追踪和封禁的难度。
PCDN刷流量的动机与风险
PCDN用户为了平衡上传和下载量,避免被运营商检测到异常上传而限速,使用脚本刷取挂有CDN的网站流量。这种行为不仅消耗目标网站流量,也可能导致自身被运营商限制,甚至封禁。文章作者对此表示强烈不满。
应对措施与IP封禁建议
作者整理了多个IP段,并提供通用/24子网和腾讯EdgeOneCDN专用格式,建议遇到类似问题的用户直接封禁这些IP段。同时,作者提醒封禁时需注意剔除误拦的正常IP段,并会持续更新新的IP段。
❓
Q&A
CDN流量刷新的原因是什么?
刷流量的原因是PCDN用户为了平衡上传和下载量,使用脚本刷流量。
最近的CDN流量攻击发生在什么时候?
CDN流量攻击发生在9号和10号晚上。
此次CDN流量攻击的IP来源是什么?
此次攻击的IP来源主要是山西联通的IDC机房。
如何应对CDN流量攻击?
建议用户封禁相关的攻击IP段以应对CDN流量攻击。
PCDN用户的异常上传行为会有什么后果?
异常上传行为可能会被运营商检测并限制。
有哪些IP段可以封禁以防止CDN流量攻击?
提供了多个IP段供用户参考和封禁,包括118.81.184.0/24等。
🏷️