首页 > 传媒 > 关键词  > 流量盗刷最新资讯  > 正文

拒绝薅羊毛!严防流量被盗刷!

2024-07-31 11:41 · 稿源: 站长之家用户

最近,大批博主、公司网站同时遭遇恶意盗刷流量,少的被薅走几十、几百块钱的流量费,多的上万都有,直接被刷到欠费。本人公司的小网站也毫不例外地进入了盗刷射程范围之内…… 7 月 6 号晚上 7 点左右,我正在某网红餐厅门口排队,突然收到CDN服务商的报警短信,几分钟后客服小哥的电话直接打了过来,说我公司网站被盗刷了,建议封禁指定IP,我一看截图,带宽直接原地起飞。按这么刷,这个月得亏出十几个w,赶紧让客服给封了。后来几天又反复出现了几次,还都是差不多的时间点,我直接让客服发现盗刷后直接封,通知我一声就行。整体影响算是被控制住了。

作为互联网相关从业者+(及时止了损但仍心有余悸的)受害者,我讲讲这里面的门道吧。

一、为什么当前盗刷频发?

归结起来就是两个因素,PCDN 和省间结算。

1、“上有政策、下有对策”的PCDN

PCDN是利用家庭带宽,提供内容下载加速的一种技术。什么是家庭带宽?就是你在学校宿舍或者家里办理的带宽。当你在家里下载电影时,数据是从外部流向你的家里,我们把这个方向的流量叫作下行流量。相反,你向外发送一个大文件,数据是从你的家里流向外部,这个方向的流量叫作上行流量。正常来讲,我们下载文件比发送文件多,所以下行流量也应该比上行流量多。

PCDN利用了家庭带宽的上行流量,向外发送文件,给外部应用提供传输服务。这个时候,就会发生上行带宽远超下行带宽的情况。如果你发现你家上行带宽特别高,那么恭喜你,你可能被人薅羊毛了。

运营商(电信、移动、联通)是明令禁止PCDN技术的,如果运营商发现家庭带宽的上行流量占比过大,就会识别为PCDN并进行查封。为了逃避监管,PCDN需要提升下行流量的占比,于是疯狂地从外部下载文件——这就是盗刷的来源之一!如果你发现自己的博客网站被人疯狂下载文件,很有可能就是被PCDN拉下行了。

2、“抢蛋糕”的省间结算

省间结算是三大运营商近期发布的政策。简单概况就是,如果客户端与服务端位于不同省份,那么服务端所在省份,要给客户端所在省份,支付一定的流量结算费用。举个例子,你人在浙江省,用手机下载了一个文件,而文件下载来源是在山西省的一台服务器,那么浙江省就可以向山西省要钱——“你抢了我的客户!”

这个政策本意是为了优化各个省份运营商的利益分配。但有些地市运营商动了歪心思,既然客户端省份可以向服务端省份收钱,那么我冒充客户端,向外省下载文件,岂不是可以坐着收钱了?这就是盗刷的第二大来源!

二、盗刷的特征

如果你的平台或者网站,突发了大量的下载请求,带宽陡增,但你又没做什么推广活动,那么很又可能就是被盗刷了。盗刷有几个比较明显的特征:

1、盗刷主要下载大文件:盗刷的目的是PCDN拉下行,或者跨省结算,所以会拉取内容较大的文件,才能将流量刷上去;

2、客户端IP网段相对集中:盗刷不像CC或者DDoS那么有攻击性,盗刷来源的分布比较集中,所以客户端IP网段会相对集中;

3、请求的文件比较固定:如果一个客户端反复下载同一个文件,大概率存在异常;

4、有比较明显的标识:盗刷是模拟的客户端,但和正常的客户端还是有些微差异的,你可以看看UA、Referer、IP有没有比较固定。

三、如何防止盗刷

如果你能够识别到上述的特征,那可以根据对应特征来进行封禁,拒绝访问。如果你提供的是Web服务,你可以输出访问日志,我推荐日志中记录以下关键字段:

 1、客户端IP

 2、UA (HTTP请求头User-Agent)

 3、Referer(HTTP请求头)

 4、URL

 5、被下载的文件大小

 6、下载时间

这些信息足够你分析出盗刷的特征了。当你的网站出现异常突增流量时,按这些特征进行统计,比如 10 分钟内,你的90%流量消耗都集中在几个IP上,那基本就是盗刷行为。

除了通过日志分析,还可以做一些提前防御,比如配置时间戳防盗链,具体原理就不解释了,大家可以网上搜,大概的作用就是给你的下载链接加一个有效期,超过有效期访问链接就会失效,这可以阻挡一部分盗刷。还可以配置Referer白名单,只有你指定的Referer才能访问你的资源。

现在盗刷逐渐产业化,你去某宝某鱼搜拉下行,会有一堆接单的,真是什么钱都能赚。很多平台和网站不具备足够的技术能力来对抗盗刷,需要投入的精力很大。而且即使你成功封禁了一两次,盗刷又会更新特征,来绕过你的防护策略,野火烧不尽。我们目前在用的是白山云的CDN,产品和服务都还可以,这次及时发现并封禁止损也是多亏了他们。建议大家有防盗刷需求的,也可以多了解、求助下这些CDN和安全领域的专业服务商,看看他们能否为你提供一些防护策略。最后就是想再提醒下大家,吃一堑长一智,这个年头赚钱不易,大家得多加小心,严防恶意盗刷流量,拒绝薅羊毛,保卫钱袋子!

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • DreamRP:与您的粉丝通过角色直接互动,创造沉浸式故事体验。

    DreamRP是一个创新的在线平台,专注于通过角色扮演技术,让创作者与粉丝之间的互动更加直接和沉浸。它支持创作者创建并管理自己的角色,让粉丝能够直接与这些角色进行对话和互动,从而增强粉丝的参与感和忠诚度。DreamRP致力于保护创作者的权益,反对技术剥削,并寻求通过新的商业模式帮助创作者变现其作品。此外,DreamRP还注重环保,使用高效的AI模型,减少能源消耗。

  • echodocs.ai:AI驱动的文档工具,提升知识管理效率。

    echodocs.ai 是一款AI驱动的文档工具,旨在帮助用户通过上传音频或文本文件,自动转换成文档,从而简化文档化、知识管理和共享的过程。它通过高度精确的AI算法,提供上下文感知的转录服务,支持多种文件格式和语言,同时提供文档模板和AI优化内容生成,以满足不同用户的需求。产品在beta期间完全免费,注重用户数据隐私,不存储上传的音频文件或生成的文档。

  • Solvr: AI,让问题解答变得轻松无比。

    Solvr 是一款Chrome浏览器插件,通过AI技术提供即时问题解答服务。用户可以通过截图或高亮网页文本的方式,快速获取问题的答案。Solvr的设计理念在于简化问题解决流程,提高用户效率,特别适合需要快速获取信息和解决问题的用户。产品背景信息显示,Solvr由Gemini 1.5 Flash提供技术支持,是一款以用户友好和高效率为特点的工具。

  • DateReady:AI辅助的约会模拟游戏,提升你的约会技巧。

    DateReady是一款利用人工智能技术帮助用户提升约会技巧的应用。通过模拟各种真实约会场景,用户可以练习对话技巧,增强自信,并在挑战性场景中提升自己的约会能力。它像是一个口袋里的秘密武器,让你在约会时拥有完美的台词,读懂气氛,将紧张不安转化为自信魅力。

  • Spectacles:Snap Inc.推出的AR眼镜,增强现实体验。

    Spectacles '24是Snap Inc.推出的一款AR眼镜,旨在通过增强现实技术将人们更紧密地联系在一起。这款眼镜配备了透明镜片,让你在保持与周围环境连接的同时,享受增强现实带来的新体验。它不仅是一款时尚的配饰,更是一个能够让你与朋友共享创意、一起玩耍、学习和工作的工具。Spectacles '24搭载了Snap OS操作系统,提供了一个自然的界面,用户无需学习即可轻松上手。

  • 改图鸭:在线图片处理专家,一站式解决图片编辑需求。

    改图鸭是一个在线图片处理平台,提供图片压缩、编辑、格式转换、照片修复等多功能服务。用户无需下载安装任何软件,即可在线完成图片的多种处理需求。平台界面简洁,操作便捷,支持批量处理,大大提高了工作效率。

  • 腾讯文档:多人协作的云端Office工具

    腾讯文档是一款支持多人在线协作编辑的云端Office工具,它允许用户在不同设备上实时共享和编辑文档,支持文档、表格、幻灯片等多种格式。产品背景基于云计算技术,旨在提高团队协作效率,减少文件传输和存储的复杂性。腾讯文档提供免费版本和企业版,满足不同用户的需求。

  • MasterGo:AI时代的数字界面生产平台,助力企业提效。

    MasterGo是一个面向设计师、产品经理和工程师的数字界面生产平台,提供界面设计、交互原型、设计系统、团队协作和设计交付等一体化解决方案。它通过智能工具和协同工作流程,帮助团队提高工作效率,减少沟通成本,实现设计到开发的无缝对接。MasterGo支持云端协作,使得团队成员可以实时共享和编辑设计文件,加速产品开发流程。

  • 快剪辑:全能剪辑神器,零基础轻松上手

    快剪辑是一款面向视频创作者的全能剪辑工具,它通过提供简单易用的操作界面和丰富的功能,使得用户即使是视频剪辑新手也能快速上手,创作出高质量的视频作品。产品以AI技术为核心,提供AI擦除、AI配音、AI字幕、AI数字人、AI抠像等功能,帮助用户提升创作效率和作品质量。快剪辑支持多种视频格式,适用于个人娱乐和商业宣传等多种场景。

  • 斑马AI学:专注为儿童提供专业、科技、高品质的内容和产品。

    斑马AI学是斑马儿童科教集团旗下的一款儿童数字内容产品,利用AI技术为儿童提供个性化学习体验。产品通过参与教育部课题研究,拥有500+项知识产权,覆盖口语评测、AI互动等环节,旨在全面培养孩子的核心素养和全方位能力。

  • 亿图图示AI:可快速生成各种图表,提升办公效率。

    亿图图示AI是一款强大的在线图表生成工具,用户只需输入需求,即可在1分钟内生成流程图、思维导图等多种图形。该产品支持多种操作系统,适合个人用户和团队使用。提供200个AI点数,部分功能免费体验,适合各类办公需求。

  • 触站:国内优秀原创插画师聚集地

    触站是一个为插画师、设计师和艺术爱好者提供作品展示、交流和学习的平台。它汇集了众多P站(pixiv)画师与认证画师的作品,包括动漫图片、动漫壁纸、插画、CG原画等。触站不仅为艺术家提供了一个展示自己作品的空间,也为爱好者提供了一个发现和学习优秀作品的场所。

  • 海豚AI学:智能、有趣、个性化、高审美的全新学习体验

    海豚AI学利用IV交互视频技术,打造沉浸式互动学习体验,通过个性化推荐和智能分析,为学生提供定制化学习路径,强化学习效果。产品背景信息显示,海豚AI学由北京星奔川鹜科技有限公司开发,旨在通过科技手段提升教育质量,培养主动学习习惯,成为终身学习者。

  • 腾讯翻译君:高效准确的在线翻译服务

    腾讯翻译君是腾讯公司推出的在线翻译服务,它利用先进的人工智能技术,为用户提供文本、图片和文档的翻译服务。该产品支持多种语言之间的互译,具有高准确性和快速响应的特点,极大地提高了跨语言沟通的效率。腾讯翻译君适合需要进行语言翻译的个人和企业用户,无论是日常沟通还是专业文档翻译,都能提供强大的支持。

  • X Eva:AI虚拟人类休闲娱乐平台

    X Eva是一个虚拟人类休闲娱乐平台,提供多样化的AI虚拟人类,可以陪用户进行各种娱乐活动,如下棋、聊天、蹦迪等。平台支持用户抽盲盒获得或定制AI虚拟人类,满足个性化需求。

  • 小猿搜题:作业检查和辅导工具,秒出难题解析。

    小猿搜题是猿辅导在线教育旗下的一款面向中小学家长和老师的作业检查和辅导工具。它依托于海量题库,全面覆盖小学、初中、高中的各个学科,包括数学、语文、英语、物理、化学、生物等。用户遇到不会做的题目,可以通过拍照上传,小猿搜题能够秒出详细解析,更有老师视频讲解,帮助学生解决学习难题。该产品通过科技创新驱动教育进步,注重激发学习兴趣,提升学习效率,同时积极承担社会责任,致力于推动教育公平和教育创新。

  • 小猿口算:一秒检查小学作业的智能学习工具

    小猿口算是猿辅导在线教育旗下推出的一款免费APP,旨在帮助家长和老师减轻作业检查的负担。通过拍照识别技术,用户可以迅速检查小学阶段的数学、语文、英语作业,覆盖1-6年级各年龄段学生。产品通过自动收集错题,提供针对性练习,帮助学生快速突破数学难点和易错点。此外,老师还可以在APP内创建班级,在线布置练习题,支持多个知识点的布置和自由组卷,综合出题。

  • 必剪:B站出品的视频剪辑工具,让创作更有趣。

    必剪是B站官方出品的视频剪辑工具,专为UP主和视频创作者设计,提供海量素材、语音字幕、一键三连、B站投稿等功能,旨在简化视频制作流程,提高创作效率。产品背景依托于B站强大的视频社区,拥有丰富的素材库和用户基础,价格方面对UP主免费,有助于吸引和保留创作者,促进平台内容的多样化和丰富性。

  • xAI:加速人类科学发现的人工智能

    xAI是一家专注于构建人工智能以加速人类科学发现的公司。我们由埃隆·马斯克领导,他是特斯拉和SpaceX的CEO。我们的团队贡献了一些该领域最广泛使用的方法,包括Adam优化器、批量归一化、层归一化和对抗性示例的发现。我们进一步引入了Transformer-XL、Autoformalization、记忆变换器、批量大小缩放、μTransfer和SimCLR等创新技术和分析。我们参与并领导了AlphaStar、AlphaCode、Inception、Minerva、GPT-3.5和GPT-4等该领域一些最大的突破性发展。我们的团队由AI安全中心主任Dan Hendrycks提供咨询。我们与X公司紧密合作,将我们的技术带给超过5亿X应用用户。

  • Xmind:全功能的思维导图和头脑风暴软件,助你理清思路,捕捉创意。

    Xmind是一款强大的思维导图和头脑风暴软件,它像大脑的瑞士军刀一样,帮助用户整理思绪、激发创意。Xmind以其全功能、不限节点和文件数的特点,成为个人和团队在项目管理、会议记录、学习笔记等方面的得力助手。它支持多种思维导图结构,如树状图、逻辑图、鱼骨图等,满足不同场景的需求。

今日大家都在搜的词: