最近发现扬州电信 ip 段被很多 waf 直接默认屏蔽了

57 天前
 LongLights

经过了解,发现是近期有扬州电信 ip 用刷下行流量的方式规避运营商的“pcdn 限速”,导致很多站长的 cdn 、云存储流量被异常消耗。

由于我曾经运营过多个日 ip 过万的无盈利站点,太了解这个对于站长有多痛了(我为各种 cdn 、云存储服务付费总和应该超过 10w ,未详细统计。并且几乎全是无盈利站点,只短暂吃过几回 AdSense ,对于流量成本完全是杯水车薪)

所以 waf 直接屏蔽 ip 段的方式我完全能够理解,并且在很多 cdn 服务本身的限频策略、防刷策略、乃至于流量计费都在“盗刷”这种场景下并不合理,对于站长来说几乎是最简单有效的方案了。

但是另一方面,我认为这也完全是运营商不合理的限速策略导致用户互相转嫁成本的范例。 对于家宽跑“大量上行”被判定为 pcdn 限速,目前主要有 3 种情况:

  1. 红色禁区:真的拿家宽在跑 pcdn
  2. 灰色地带:挂 pt/bt
  3. 白色空间:nas 同步、向云盘备份、p2p 远程桌面等“完全合理”的使用方式

那么对于这 3 种情况的任意一种用户,为了绕过限速,使用刷大量下行,来降低“宽带上下行流量比例”,并以此一定程度上绕过“运营商限速策略”,同样也是最简单有效的方案。

也就是说双方都选择了对自己合理的方式,但最终的结果是部分用户(如扬州电信)无法正常使用网络服务。

本站的很多相关帖子下也时常能看到两拨人互喷,但是归根结底难道不是运营商的打击对象判定不精准造成的吗?我们不讨论 1 、2 两种情况算不算违法,只说如果真的能精准 ban 掉跑 pcdn 的“滥用”,对于正常用户来说也是一种质量提升,但现实是 pcdn 没能 ban 掉,不跑 pcdn 的用户反而受到波及。

我本人就是第三种情况被移动限速转而换电信的(甚至我现在移动宽带其实还没到期,但是我三个房子都另外单独办理了电信宽带。因为当过站长知道刷 cdn 流量会影响别人的钱包,所以选择换判定宽松的本地运营商)

从始至终,我没有实际跑过 pcdn ,甚至没有刷过 pt 上行(我用 pt 站,但是直接用手上的若干台 vps 刷到了足够的上传,本地宽带在跑 pt 的上行几乎为 0 ),但是这一系列操作先是让我不得不更换宽带运营商,现在甚至让我无法正常访问网站,到底是谁的锅?

一些解决方案+建议

  1. 对个人:被 waf 限制的站点,加入代理策略
  2. 关闭路由器的“全锥形 nat”、“upnp”,以防止被不良 app 使用打洞的方式消耗上行流量
  3. 对博主/站长:挑选 cdn 服务慎重选择所谓的“融合 cdn”,这种融合 cdn 对你的限速、限频策略反应是慢半拍的,有的计费都慢半拍
  4. 慎重选择后付费服务(也就是先绑定支付方式,然后流量计费等他统计周期再扣款这种)
  5. 可以选择一些冷门 cdn 、s3 兼容云存储服务(热门的因为各服务商有“测试域名、默认绑定域名”的存在容易被扫出来用来跑流量)
3377 次点击
所在节点    宽带症候群
21 条回复
YaakovZiv
57 天前
家宽开直播或者大量上传视频,也会被判定可疑 IP 吗
wtks1
57 天前
@YaakovZiv #1 现在很多地方根本不看你的协议,单就看你的上传量来判定是不是要搞你
P945
57 天前
目前遇到:
某些 CDN/网盘 已经屏蔽/拉黑/提高检测 某些大流量下载的 IP/IP 段;
某些 ISP 屏蔽跨省大流量上传/下载(没错,就是下载也 Qos ),但不影响本省内的流量。
现在就是看个视频(腾讯/爱奇艺)卡;刷个短视频(抖音)卡。
LongLights
57 天前
@YaakovZiv 至少三家里有一家的地区经理明确和我说是看短时间内上传量的(这个短时间其实是指 3-5 天)
SniperXu
57 天前
“我曾经运营过多个日 ip 过万的无盈利站点”

扎心了老光
LongLights
57 天前
@SniperXu 呜呜呜😭
AEnjoyable
57 天前
现在已经不看比例了 基本都是看上行
之前北京三大很包容的,现在北京的也抓跨网上行
Jet
57 天前
大家都愣着干嘛啊?快 @allin1 啊!
mooyo
57 天前
是的。。之前装维小哥给我看过他们聊天群里面的图,有一个单日 100G 多一点的上传也被干了。
allin1
56 天前
@Jet 你也加入
https://www.v2ex.com/t/1147764?p=1#r_16541181
那就让人看看事情经过
为什么说你是他同类
https://www.v2ex.com/t/1132326#r_16262545
因为他的名言,刷你流量怎么了??
你有什么损失
allin1
56 天前
@Jet 你也认同刷别人流量的人还有什么好说
楼主就是站长
刷他流量,刷他 cdn 。你问他有什么损失
这就是你站队 @est 的态度
你也认同吧
ryansvn
56 天前
刚好看到这个新闻:
雄安电信迎来首位万兆宽带用户:上传、下载均逼近 10000Mbps

我就想知道,这个网速下,上传多少秒会被断网?
LongLights
56 天前
@ryansvn 哈哈哈哈哈哈哈一分钟就够了
est
56 天前
@ryansvn 应该是多少秒会引来运营商的狗腿子。。。哈哈哈
allin1
56 天前
@est 骂 pcdn 就是运营商吗???
https://www.v2ex.com/t/1147764?p=1#r_16538701
allin1
56 天前
@est 楼上 at 你就是要让大家认识你你的名言我早发在#10
楼主就是站长
刷他流量,刷他 cdn 。你问他有什么损失
allin1
56 天前
@Jet 来看看,这次他楼上又骂我,这次用词是“狗腿子”
我之前问你
“我楼上回复骂什么了吗??
……是他一直在骂哦”
谁追着谁骂呢
est
56 天前
> 本站的很多相关帖子下也时常能看到两拨人互喷,但是归根结底难道不是运营商的打击对象判定不精准造成的吗

归根结底:IDC 带宽费用贵

这个设定导致两个问题

1. 楼下也说了,万兆宽带用户上传下载均逼近 10000Mbps——别人万兆多大水管,你 IDC 多大水管?扛得住几个万兆宽带同时请求?
2. IDC 带宽贵导致厂家买 CDN 服务贵,自建机房也贵,于是搞 XX 盒子跑 pcdn

@LongLights 你看我这个分析合情合理不。

为啥说这个问题运营商全责?你要搞垄断,要打击 PCDN ,你直接搞京东这种 pcdn 商家就完了。——这样是不是 100% 解决 “运营商的打击对象判定不精准” 这个问题?


个人建站搞个博客你都能卡审批,建个付费功能都要 ICP 验资 100 万,运营商拿捏 pcdn 商家有啥难度,反而去折腾消费者?

消费者打开个 XX 音乐网页和播放器都能偷偷上传,按这样说,每个消费者还得学会流量鉴别技术去配置防火墙?

滑稽。
allin1
56 天前
@est 你说这些#10 那帖早说过了
但这也不是你去刷别人流量的理由
现在还装理中客分析,也改变不了是你去刷了别人流量
楼主这种站长难道还会纵容你去刷他流量,还会欢迎你去刷
你的名言
https://www.v2ex.com/t/1132326#r_16262545
刷你流量怎么了??你有什么损失。
这话你还能装你没说过
Ts1ng
56 天前
@ryansvn 两三百兆足矣,再多都是浪费。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1148049

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX