最近几天我的 CDN 流量受到来自电信 [山东烟台] 、 [江苏扬州] 两地家庭宽带的攻击,发生了什么?

2025 年 6 月 12 日
 renfei

V 友们,我是一个小独立站,最近几天我的 CDN 流量受到来自电信 [山东烟台] 、 [江苏扬州] 两地家庭宽带的攻击,发生了什么?

都是中国电信的家庭宽带,几乎都来自:

大量的 IP 地址都不一样,他们会高并发的疯狂请求我的一个 CDN 上的一个图片,甚至不等数据返回,他们就主动关闭连接了,除了大量 200 状态,还有大量 499 的状态。

我比较奇怪的是,他们请求的是同一个图片,大小也只有 29.8KB ,并不大,要刷流量的话有很多其他大图啊

大量 IP 全都请求同一个图片,如果要 CC 或 DDoS 我的话,应该去打主站,他们去打我 CDN 不太可能吧?

另外,这些攻击请求不回受到 DNS 的调度,我把境内流量调度到 CF ,没有用,他们依然在刷阿里云的 CDN 节点

最近发生了什么啊?我只能一个一个的封 IP 段

Top 10 访问 IP:

5232 次点击
所在节点    宽带症候群
33 条回复
changepll
2025 年 6 月 12 日
我们之前也碰到了. 浪费了几千块钱.
之前网上有说到, 他们宽带做一些上传业务. 只上传没有下载会被运营商给查到. 所以要刷下载的量
changepll
2025 年 6 月 12 日
而且阿里云就是纯傻 X. 很多 IP 明显就是伪造的. 大量的 0.0.xxx.xxx 他也给下载. 对方的程序就是 0.0.0.0 - 255.255.255.255 这样随机生成的.
用户输,多方赢的局面
liuzimin
2025 年 6 月 12 日
我操怎么这些狗东西还在刷啊。。。去年就刷了我们公司的 CDN 流量。
liuzimin
2025 年 6 月 12 日
@changepll #1 听说这个说法辟谣了,说运营商现在其实并不看上传下载比例,而是只看上传量来制裁。。。
unclemcz
2025 年 6 月 12 日
https://github.com/unclemcz/ban-pcdn-ip/blob/main/ipdb.txt

把这个文件里的 ip 段都加黑名单,应该就清净了。
changepll
2025 年 6 月 12 日
辟谣不代表他们会不刷啊. 基本上就是楼上说的 PCDN 这些狗东西在搞
renfei
2025 年 6 月 12 日
@unclemcz #5 感谢,随机抽查了一个,确实都在这个名单里
allin1
2025 年 6 月 12 日
@liuzimin 辟谣有啥用,有人信这个就足够了。
至少说明现在依然还有人信
https://www.right.com.cn/forum/thread-8351068-1-1.html
看楼下跟帖
biiovomail
2025 年 6 月 12 日
@liuzimin 攻击了多久啊
biiovomail
2025 年 6 月 12 日
liuzimin
2025 年 6 月 12 日
@biiovomail #9 攻击了近半个月吧,但不是持续的,是每天晚上七八点左右开始,一直持续到晚上 11 点多。一次刷几个 TB 的流量,像个傻逼疯狗一样。。后来给 CDN 上了 WAF 才挡下来。
xhcnb
2025 年 6 月 12 日
一样的, 我们也遇到了, 江苏扬州的 IP, CDN 上设置上访问频率限制, 直接给封了
biiovomail
2025 年 6 月 12 日
@liuzimin 我上了腾讯云 eo 不知道效果怎么样 我也诶打了
xhcnb
2025 年 6 月 12 日
而且封了, 也不停, 继续请求, 可能写脚本的人请求了很多很多地址
kevinhwang
2025 年 6 月 12 日
我了解到就江苏 pcdn 最疯狂,原来山东也这样。看来还是宽带费用太低了,涨价吧
xyz3210
2025 年 6 月 12 日
可以把那个图片替换成政府网站的一个图片地址吗?
NewMoorj
2025 年 6 月 12 日
这不就是干 pcdn 那帮人吗?

pcdn 会产生大量上传,却没有下载,只能用技术手段去刷大量下载咯。

以此伪装成正常用户。

正好还能再接个刷下载的小单。

但是你信不信,搞 pcdn 的人被封了宽带还要来 v 站说呢,说被打击了。
NewMoorj
2025 年 6 月 12 日
互联网是建立在硬件设施之上的,无论再有分享和免费精神,硬件设施的钱总是要有人付的。

互联网又分内容提供者和内容消费者,内容提供者就是腾讯优酷爱奇艺微博抖音这种企业,他们付大头费用,所以商用宽带很贵。

内容消费者付小头费用,所以家用宽带相对便宜很多。

pcdn 就是伪装成内容消费者,干内容提供者的事,赚取差价。

伪装的过程中需要大量刷下载,就会有一堆小站被刷流量,同时小站是内容提供者,还要支付昂贵的流量费用。

见到 pcdn 人人喊打就对了。
Essaim
2025 年 6 月 12 日
@liuzimin #4 并非辟谣, 而是运营商扩大了攻击范围, 之前确实是按上传下载比例判断 pcdn 的.
duanxianze
2025 年 6 月 12 日
再一次的提倡家用宽带和云服务商一样按流量计费

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1138066

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX