中国电信是有什么漏洞被人利用了吗?被几百个连贯的电信 ip 持续攻击

129 天前
 laov2

从几天前就有爬虫一直在爬网站的目录文件,一开始并没有在意,因为有的本来就是禁止直接访问的。

我还以为是谁在刷 pcdn 下载流量呢,但是封了几个 ip 之后,发现不对劲,就算 ip 给拉黑了,后面还有不断的新 ip 来,同个 ip 段的,之前的 ip 也在继续,看了日志,伪装成各种 ua 在爬,几百万的请求了。

比如一开始是 58.220.40.49 来,后面 58.220.40.50 ,反正后面随机,都是 58.220 段。

我记录的都有 300 多个 ip 了,后面懒得记录了,直接把请求不对的 ip 全自动拉黑了。

主要都是江苏扬州、山东烟台的电信 ip:

43.254 这个用美团查是北京的

49.71

49.86

58.220

117.91

114.230

121.233

123.169

140.75

180.103

180.119

182.34

218.91

221.229

我觉得很神奇啊,能搞到这么多连贯的 ip 。 机房也不至于吧,我查了部分 ip ,显示是家庭宽带,当然也有数据中心机房的,可能查询不准。

6127 次点击
所在节点    信息安全
38 条回复
MrKeanu
128 天前
@Rehtt 个人对这方面有些薄弱,方便问问具体点的方案吗?想学习一下
est
128 天前
几十年前我用 Akamai 就有一些不明不白的流量了。我怀疑 cdn 厂家为了业绩,给你算一波账单,你也没证据。除非去骨干网抓包?

今天心情好,就不 cue 某些走狗了。
allin1
128 天前
@est 原文给你贴上,
/t/1138715
在这阴阳我也照样回敬你,怕你不成
特别是你这里的双标言论
https://www.v2ex.com/t/1132326?p=2#r_16295829
以前 cdn 多不干净。所以要 pcdn 填补? pcdn 就干净?
allin1
128 天前
@est 看楼上 20 楼,就是当天的受害者。你这 pcdn 玩家还在这装理中客
allin1
128 天前
纠正 #23 的链接贴错
https://www.v2ex.com/t/1132326?p=3#r_16301320
这个才是
perfectlife
128 天前
@salmon5 同样被江苏电信这样搞过,扬州的 ip ,最后我把那个网段都 ban 了
salmon5
128 天前
@perfectlife #26 这些 PCDN 可以说是灰产,恶意刷别人流量,造成了经济损失
Rehtt
128 天前
@DesmondCobb
@MrKeanu
其实思路很简单,主要是用 iptables+ipset ,用 ipset 创建一个黑名单 ip 集并设置自动解除时间是 24h ,在 iptables 上指定这个集合的 ip 全部 reject 掉,然后写了个程序监听指定端口,程序监听的端口被访问的话就调用 ipset 命令将访问 ip 放进黑名单集里。如果有多个端口的话,可以用 iptables 转发端口到程序的端口实现监听
hackroad
128 天前
我放了个钓鱼包在外面,当然也是公司正经业务,看谁来下载,反手一个报警,让法务出动。
v1
128 天前
@louisxxx 当 A 省的带宽服务于 B 省用户时,A 省需要按流量向 B 省结出费用。所以安排一些人到 B 省租用大量宽带,然后猛刷 A 省流量用来冲账,但是这样太明显了,于是就演变成和 pcdn 合作定向刷量。
ykrank
128 天前
刷 PCDN 下行的真是户口本没人了,恰灰钱就不说了,还去刷 BT
louisxxx
128 天前
@kk2syc 所以安排一些人到 B 省租用大量宽带,然后猛刷 A 省流量用来冲账; 搞反了吧, A 省输出太多流量到 B 省, A 省就要给 B 省付钱; 应该是 A 省安排人大量下载 B 省的资源才对
v1
127 天前
@louisxxx 啊对,说反了,大概就是这样。
realpg
127 天前
看着一大堆人在那发表笑话一般的言论 好像真的似的

一整天的乐子都有了...

然后更多的人看了这个帖子 把傻子编出来的东西奉为圭臬 时间长了就跟真的一样...
wolonggl
127 天前
互联互通成了笑话了,从原来的三网结算变成了各个省三网以及省公司之间互相结算
cnbatch
127 天前
被 PCDN 刷流量这种事,其实在“宽带症候群”节点那边都快变成日常话题了
louisxxx
127 天前
@kk2syc 不知道国内运营商怎么搞到这么恶性; 欧洲一共才 10 亿人几十个国家几千个运营商也没出现恶意限速到 100KB 的情况; 国内还是同一公司都这么恶性竞争
MrKeanu
111 天前
@Rehtt 感谢分享

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1138992

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX