首页 > 传媒 > 关键词  > 网站流量盗刷最新资讯  > 正文

拒绝薅羊毛!严防流量被盗刷!

2024-07-31 11:59 · 稿源: 站长之家用户

最近,大批博主、公司网站同时遭遇恶意盗刷流量,少的被薅走几十、几百块钱的流量费,多的上万都有,直接被刷到欠费。本人公司的小网站也毫不例外地进入了盗刷射程范围之内……7月6号晚上7点左右,我正在某网红餐厅门口排队,突然收到CDN服务商的报警短信,几分钟后客服小哥的电话直接打了过来,说我公司网站被盗刷了,建议封禁指定IP,我一看截图,带宽直接原地起飞。按这么刷,这个月得亏出十几个w,赶紧让客服给封了。后来几天又反复出现了几次,还都是差不多的时间点,我直接让客服发现盗刷后直接封,通知我一声就行。整体影响算是被控制住了。

作为互联网相关从业者+(及时止了损但仍心有余悸的)受害者,我讲讲这里面的门道吧。

一、为什么当前盗刷频发?

归结起来就是两个因素,PCDN 和省间结算。

1、“上有政策、下有对策”的PCDN

PCDN是利用家庭带宽,提供内容下载加速的一种技术。什么是家庭带宽?就是你在学校宿舍或者家里办理的带宽。当你在家里下载电影时,数据是从外部流向你的家里,我们把这个方向的流量叫作下行流量。相反,你向外发送一个大文件,数据是从你的家里流向外部,这个方向的流量叫作上行流量。正常来讲,我们下载文件比发送文件多,所以下行流量也应该比上行流量多。

PCDN利用了家庭带宽的上行流量,向外发送文件,给外部应用提供传输服务。这个时候,就会发生上行带宽远超下行带宽的情况。如果你发现你家上行带宽特别高,那么恭喜你,你可能被人薅羊毛了。

运营商(电信、移动、联通)是明令禁止PCDN技术的,如果运营商发现家庭带宽的上行流量占比过大,就会识别为PCDN并进行查封。为了逃避监管,PCDN需要提升下行流量的占比,于是疯狂地从外部下载文件——这就是盗刷的来源之一!如果你发现自己的博客网站被人疯狂下载文件,很有可能就是被PCDN拉下行了。

2、“抢蛋糕”的省间结算

省间结算是三大运营商近期发布的政策。简单概况就是,如果客户端与服务端位于不同省份,那么服务端所在省份,要给客户端所在省份,支付一定的流量结算费用。举个例子,你人在浙江省,用手机下载了一个文件,而文件下载来源是在山西省的一台服务器,那么浙江省就可以向山西省要钱——“你抢了我的客户!”

这个政策本意是为了优化各个省份运营商的利益分配。但有些地市运营商动了歪心思,既然客户端省份可以向服务端省份收钱,那么我冒充客户端,向外省下载文件,岂不是可以坐着收钱了?这就是盗刷的第二大来源!

二、盗刷的特征

如果你的平台或者网站,突发了大量的下载请求,带宽陡增,但你又没做什么推广活动,那么很又可能就是被盗刷了。盗刷有几个比较明显的特征:

1、盗刷主要下载大文件:盗刷的目的是PCDN拉下行,或者跨省结算,所以会拉取内容较大的文件,才能将流量刷上去;

2、客户端IP网段相对集中:盗刷不像CC或者DDoS那么有攻击性,盗刷来源的分布比较集中,所以客户端IP网段会相对集中;

3、请求的文件比较固定:如果一个客户端反复下载同一个文件,大概率存在异常;

4、有比较明显的标识:盗刷是模拟的客户端,但和正常的客户端还是有些微差异的,你可以看看UA、Referer、IP有没有比较固定。

三、如何防止盗刷

如果你能够识别到上述的特征,那可以根据对应特征来进行封禁,拒绝访问。如果你提供的是Web服务,你可以输出访问日志,我推荐日志中记录以下关键字段:

客户端IP

UA (HTTP请求头User-Agent)

Referer(HTTP请求头)

URL

被下载的文件大小

下载时间

这些信息足够你分析出盗刷的特征了。当你的网站出现异常突增流量时,按这些特征进行统计,比如10分钟内,你的90%流量消耗都集中在几个IP上,那基本就是盗刷行为。

除了通过日志分析,还可以做一些提前防御,比如配置时间戳防盗链,具体原理就不解释了,大家可以网上搜,大概的作用就是给你的下载链接加一个有效期,超过有效期访问链接就会失效,这可以阻挡一部分盗刷。还可以配置Referer白名单,只有你指定的Referer才能访问你的资源。

现在盗刷逐渐产业化,你去某宝某鱼搜拉下行,会有一堆接单的,真是什么钱都能赚。很多平台和网站不具备足够的技术能力来对抗盗刷,需要投入的精力很大。而且即使你成功封禁了一两次,盗刷又会更新特征,来绕过你的防护策略,野火烧不尽。我们目前在用的是白山云的CDN,产品和服务都还可以,这次及时发现并封禁止损也是多亏了他们。建议大家有防盗刷需求的,也可以多了解、求助下这些CDN和安全领域的专业服务商,看看他们能否为你提供一些防护策略。最后就是想再提醒下大家,吃一堑长一智,这个年头赚钱不易,大家得多加小心,严防恶意盗刷流量,拒绝薅羊毛,保卫钱袋子!

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 从苏超到浙BA:体育流量如何变经济增量?

    又一场没有大牌球星却全民围观的赛事,正席卷长三角。 7月6日晚,当常州队在“苏超”第六轮拿下赛季首分时,另一场“全民联赛”也在绍兴诸暨打响揭幕战。 这场赛事的官方名称叫浙江省城市篮球联赛,简称“浙BA”。它被称为全省规模最大、档次最高的篮球赛事,同样延续了苏超“全民皆可上场”的草根路线,目前仅打完揭幕战,就已经引发全网围观。

  • 快手电商错峰调整政策打破直播定式 锁定流量黄金档助推主播破峰

    快手电商童装商家"小寶家STUDIO童装"通过调整直播时间获得显著增长。该商家将直播从上午9-11点调整为晚上9点后,GMV较前一日增长超30%。618期间,快手电商推出"错峰调整政策",鼓励商家根据用户活跃时段优化直播时间,覆盖粉丝最活跃时段并达到一定时长可获得流量激励。另一童装商家"甜豆家"也通过延长直播时间至8小时,增加互动内容,GMV环比增长近30%。数据显示,快手电商618期间GMV破千万商家数同比增长超43%,破亿商家数增长超61%,中小商家GMV增长30%。平台将持续优化运营策略,构建更具活力的直播电商生态。

  • 拒绝行业纠缠!海尔发布多筒专属分区洗护洗衣机

    海尔推出行业首创"融合·洗护家"多筒分区洗护一体机,突破传统洗衣机同质化竞争。该产品创新实现"10KG洗+10KG烘+双1KG专属筒"四大空间集成,解决全家分区洗、独立烘、不同面料专属程序等痛点。通过AI洁净科技实现精准洗护,Bra精洗级认证和医护级安全保障满足女性专属需求。纯平一体超薄全嵌设计仅占地0.3㎡,完美融入现代家居。这标志着洗衣机行业正式进入"专属多分区洗护新时代",海尔再次以原创科技打破行业内卷,引领从功能叠加到场景化解决方案的创新趋势。

  • 扁担女孩考527分?班主任辟谣:扁担女孩不“卖”扁担流量

    近日,广西灌阳县女孩刘燕因高考结束后用扁担挑行李的画面在网络上走红。随着高考成绩可查询,6月26日早上,有自媒体发布消息称刘燕高考成绩为527分。 6月26日,刘燕的班主任陈老师明确表示,该消息不实,是谣言。陈老师称,刘燕的成绩是她自行查询的,并未对外公布。当地宣传部门也表示,刘燕为人十分低调,她的分数没有对外公开,当地也没有相关消息,并且希望

  • 男子奶茶被盗打110 民警14分钟追回:嫌疑人称自己也没喝上

    ​近日,上海某写字楼内发生了一起既令人啼笑皆非又倍感暖心的事件。 7 月 5 日中午,正值午休繁忙时段,李先生通过外卖平台精心挑选了一杯价值 10 元的生椰杨枝甘露奶茶,打算在工作间隙享受一丝甜蜜。外卖员准时将奶茶送达楼下外卖柜,并拍照通知了李先生。然而,当李先生满心欢喜地下楼取餐时,却发现外卖柜里空空荡荡,自己的奶茶竟不翼而飞。 起初,李先生�

  • 员工拒绝“1人干3人活儿”被开除 法院:判用人单位赔偿12万

    虽说打工人皆为牛马,但让一匹牛马干三匹牛马的活儿,任谁都受不了,近日,北京市第三中级人民法院公布了一起相关案例。 据了解,高某在某公司工作已两年有余,是华北地区的订单员,主要负责线下零售和部分大客户的订单录入。 某日,由于公司人事调整,负责另一项业务的某位同事的工作被分配给了高某,这意味着,她需要对接的销售人员数量从原来的18人激增到�

  • 实付2元点外卖被偷气得直接报警:男子奶茶被盗打110 民警14分钟追回

    7月5日,上海发生一起因奶茶被拿走而引发的报警事件,民警快速反应,仅用14分钟便找到拿走奶茶的女子,事件处理结果获当事人认可。 当日,一名男子发现自己实付2元订购的奶茶被人拿走,这一看似微不足道的小事却让他十分气愤,随即选择报警。警方在接到报警后迅速行动,第一时间出警赶赴现场展开调查。凭借高效的侦查手段和快速的反应能力,民警仅用了14分钟就�

  • 女子拒绝1人干3人的活被辞 法院判了:企业赔偿12万元

    ​近日,北京市第三中级人民法院通报一起劳动纠纷典型案件,某企业因强行安排员工承担超额工作量遭拒后,以“拒绝工作安排”为由单方解除劳动合同,被法院认定违法解除,需向劳动者支付赔偿金12万余元。该判决明确用人单位不得以人员调整为由突破劳动者合理工作负荷边界。 据法院审理查明,高女士在涉事企业担任华北地区订单员两年有余,主要负责线下零售及部�

  • 拒绝薅羊毛!严防流量被盗刷!

    大批博主、公司网站同时遭遇恶意盗刷流量,少的被薅走几十、几百块钱的流量费,多的上万都有,直接被刷到欠费。本人公司的小网站也毫不例外地进入了盗刷射程范围之内……7月6号晚上7点左右,我正在某网红餐厅门口排队,突然收到CDN服务商的报警短信,几分钟后客服小哥的电话直接打了过来,说我公司网站被盗刷了,建议封禁指定IP,我一看截图,带宽直接原地起飞。

  • 推荐几个国内比较主流的API管理平台

    本文介绍了国内主流的API管理平台,包括Apifox、RestCloud iPaaS、YApi、API Umbrella、Postcat、白山云和数环通。这些平台各具特色:Apifox集文档、调试、Mock和测试于一体;RestCloud iPaaS支持AI助手和300+ SaaS应用连接;YApi适合跨语言开发团队;API Umbrella提供多团队协同和实时监控;Postcat轻量可扩展;白山云专注企业级全流程管理;数环通主打智能化自动化。企业应根据自身规模、行业需�