最近几天我的 CDN 流量受到来自电信 [山东烟台] 、 [江苏扬州] 两地家庭宽带的攻击,发生了什么?

130 天前
 renfei

V 友们,我是一个小独立站,最近几天我的 CDN 流量受到来自电信 [山东烟台] 、 [江苏扬州] 两地家庭宽带的攻击,发生了什么?

都是中国电信的家庭宽带,几乎都来自:

大量的 IP 地址都不一样,他们会高并发的疯狂请求我的一个 CDN 上的一个图片,甚至不等数据返回,他们就主动关闭连接了,除了大量 200 状态,还有大量 499 的状态。

我比较奇怪的是,他们请求的是同一个图片,大小也只有 29.8KB ,并不大,要刷流量的话有很多其他大图啊

大量 IP 全都请求同一个图片,如果要 CC 或 DDoS 我的话,应该去打主站,他们去打我 CDN 不太可能吧?

另外,这些攻击请求不回受到 DNS 的调度,我把境内流量调度到 CF ,没有用,他们依然在刷阿里云的 CDN 节点

最近发生了什么啊?我只能一个一个的封 IP 段

Top 10 访问 IP:

4816 次点击
所在节点    宽带症候群
33 条回复
xiamy1314
130 天前
PCDN 不就是一群绝户的玩意?
xiamy1314
130 天前
@allin1 现在一刀切了
OhYee
130 天前
我也被刷流量了,按照上面的列表加了个黑名单,再观察几天

比较好奇为什么都是山东、江苏呢,别的地方没有 pcdn 么
victimsss
130 天前
怎么都是江苏的 之前也是被江苏的刷爆了 cdn 没限速 第一次发现 cdn 这么昂贵😭
PerFectTime
130 天前
山西的也有,小心咯
xhcnb
130 天前
CDN 要设置一下用量限制, 比如每小时 xxGB, 每秒请求 20 次或直接设置鉴权, 都是血的教训
enihcam
130 天前
LnTrx
130 天前
@changepll 应该是攻击者伪造了 xforwordfor 头,造成阿里统计默认用的 client_ip 出错。但其实改用 remote_ip 就行了。
LnTrx
130 天前
对于怕被刷爆账单的开发者,各种按量付费服务、特别是 CDN 这种直面用户的服务,都要设用量限制以及 [监控告警] 。平时再冷门也要设。
jimmykmi
128 天前
我也遇到过,5 月 28 日,一模一样,打了 800G 流量,封了还在继续请求...直到现在
jimmykmi
128 天前
@LnTrx 提了工单问过了,解释是合作机房的流量走了内网,所以统计是 10.xx.xx.xx 的 ip ,但是有省市和运营商信息...
jimmykmi
128 天前
而且不只是 IPv4 ,还有 IPv6 。在一个/64 段内换着 ip 打,还不止一个/64 段...
Lazymio
123 天前
我被连续攻击大概三天了,这是我第三次被 PCDN 攻击,但是这次有几个完全不一样的特点:

- 他们攻击的时候因为触发了 CDN 的限速,返回大小只有 500B ,即便这样他们也会靠着请求数量刷爆
- 更换 IP 非常迅速,封了一个/12 马上换其他的/12 ,封完 v4 换 v6

@unclemcz 这个 repo 我在第二次被攻击就添加了,但是这次完全没有用,每次封一个新的 /16 /12 他们一两小时内就会换新 ip 过来。目前我已经把江苏全部 v4 封掉了,但是山东的 ip 仍然在攻击。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1138066

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX