首页 > 传媒 > 关键词  > 网站流量盗刷最新资讯  > 正文

拒绝薅羊毛!严防流量被盗刷!

2024-07-31 11:59 · 稿源: 站长之家用户

最近,大批博主、公司网站同时遭遇恶意盗刷流量,少的被薅走几十、几百块钱的流量费,多的上万都有,直接被刷到欠费。本人公司的小网站也毫不例外地进入了盗刷射程范围之内……7月6号晚上7点左右,我正在某网红餐厅门口排队,突然收到CDN服务商的报警短信,几分钟后客服小哥的电话直接打了过来,说我公司网站被盗刷了,建议封禁指定IP,我一看截图,带宽直接原地起飞。按这么刷,这个月得亏出十几个w,赶紧让客服给封了。后来几天又反复出现了几次,还都是差不多的时间点,我直接让客服发现盗刷后直接封,通知我一声就行。整体影响算是被控制住了。

作为互联网相关从业者+(及时止了损但仍心有余悸的)受害者,我讲讲这里面的门道吧。

一、为什么当前盗刷频发?

归结起来就是两个因素,PCDN 和省间结算。

1、“上有政策、下有对策”的PCDN

PCDN是利用家庭带宽,提供内容下载加速的一种技术。什么是家庭带宽?就是你在学校宿舍或者家里办理的带宽。当你在家里下载电影时,数据是从外部流向你的家里,我们把这个方向的流量叫作下行流量。相反,你向外发送一个大文件,数据是从你的家里流向外部,这个方向的流量叫作上行流量。正常来讲,我们下载文件比发送文件多,所以下行流量也应该比上行流量多。

PCDN利用了家庭带宽的上行流量,向外发送文件,给外部应用提供传输服务。这个时候,就会发生上行带宽远超下行带宽的情况。如果你发现你家上行带宽特别高,那么恭喜你,你可能被人薅羊毛了。

运营商(电信、移动、联通)是明令禁止PCDN技术的,如果运营商发现家庭带宽的上行流量占比过大,就会识别为PCDN并进行查封。为了逃避监管,PCDN需要提升下行流量的占比,于是疯狂地从外部下载文件——这就是盗刷的来源之一!如果你发现自己的博客网站被人疯狂下载文件,很有可能就是被PCDN拉下行了。

2、“抢蛋糕”的省间结算

省间结算是三大运营商近期发布的政策。简单概况就是,如果客户端与服务端位于不同省份,那么服务端所在省份,要给客户端所在省份,支付一定的流量结算费用。举个例子,你人在浙江省,用手机下载了一个文件,而文件下载来源是在山西省的一台服务器,那么浙江省就可以向山西省要钱——“你抢了我的客户!”

这个政策本意是为了优化各个省份运营商的利益分配。但有些地市运营商动了歪心思,既然客户端省份可以向服务端省份收钱,那么我冒充客户端,向外省下载文件,岂不是可以坐着收钱了?这就是盗刷的第二大来源!

二、盗刷的特征

如果你的平台或者网站,突发了大量的下载请求,带宽陡增,但你又没做什么推广活动,那么很又可能就是被盗刷了。盗刷有几个比较明显的特征:

1、盗刷主要下载大文件:盗刷的目的是PCDN拉下行,或者跨省结算,所以会拉取内容较大的文件,才能将流量刷上去;

2、客户端IP网段相对集中:盗刷不像CC或者DDoS那么有攻击性,盗刷来源的分布比较集中,所以客户端IP网段会相对集中;

3、请求的文件比较固定:如果一个客户端反复下载同一个文件,大概率存在异常;

4、有比较明显的标识:盗刷是模拟的客户端,但和正常的客户端还是有些微差异的,你可以看看UA、Referer、IP有没有比较固定。

三、如何防止盗刷

如果你能够识别到上述的特征,那可以根据对应特征来进行封禁,拒绝访问。如果你提供的是Web服务,你可以输出访问日志,我推荐日志中记录以下关键字段:

客户端IP

UA (HTTP请求头User-Agent)

Referer(HTTP请求头)

URL

被下载的文件大小

下载时间

这些信息足够你分析出盗刷的特征了。当你的网站出现异常突增流量时,按这些特征进行统计,比如10分钟内,你的90%流量消耗都集中在几个IP上,那基本就是盗刷行为。

除了通过日志分析,还可以做一些提前防御,比如配置时间戳防盗链,具体原理就不解释了,大家可以网上搜,大概的作用就是给你的下载链接加一个有效期,超过有效期访问链接就会失效,这可以阻挡一部分盗刷。还可以配置Referer白名单,只有你指定的Referer才能访问你的资源。

现在盗刷逐渐产业化,你去某宝某鱼搜拉下行,会有一堆接单的,真是什么钱都能赚。很多平台和网站不具备足够的技术能力来对抗盗刷,需要投入的精力很大。而且即使你成功封禁了一两次,盗刷又会更新特征,来绕过你的防护策略,野火烧不尽。我们目前在用的是白山云的CDN,产品和服务都还可以,这次及时发现并封禁止损也是多亏了他们。建议大家有防盗刷需求的,也可以多了解、求助下这些CDN和安全领域的专业服务商,看看他们能否为你提供一些防护策略。最后就是想再提醒下大家,吃一堑长一智,这个年头赚钱不易,大家得多加小心,严防恶意盗刷流量,拒绝薅羊毛,保卫钱袋子!

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • AI Lyrics Generator:利用AI技术快速生成原创歌词

    AI Lyrics Generator是一个基于人工智能技术的在线歌词生成工具,专为词曲作者、音乐家和创意人士设计。它能够根据用户输入的风格、主题和情感等参数,快速生成原创歌词。这个工具利用先进的机器学习算法,模仿人类创作歌词的过程,为用户提供灵感和创作辅助。AI Lyrics Generator不仅能够节省创作时间,还能拓宽创作视野,帮助用户探索不同的音乐风格和表达方式。

  • Fancy Text Generator:创意文字转换器,轻松生成独特、炫酷的文字效果。

    Fancy Text Generator是一个在线工具,利用AI算法为用户提供多种风格的花式文字生成服务。它支持包括花式字体、emoji装饰、特殊符号在内的多种文字效果,适用于社交媒体、个人签名、艺术创作等场景。该产品的主要优点包括用户友好的界面、快速生成作品的能力、高分辨率输出以及社区分享功能。它免费在线使用,无需下载,适合所有希望在数字平台上展示个性化文字的用户。

  • Flux Lora Online:在线生成精美图片,释放创意潜力。

    Flux Lora Online 是一个在线平台,提供多种 Flux Lora 模型,用于生成各种风格的图像。这些模型包括但不限于写实风格、动漫风格、迪士尼风格等,能够满足不同用户对图像生成的多样化需求。平台采用先进的图像生成技术,提供高分辨率和细节丰富的图像,同时拥有用户友好的界面,简化工作流程,提高生产力。

  • Vadoo AI:AI视频生成器,将文本快速转化为视频。

    Vadoo AI是一个全功能的AI视频生成器,它使用先进的人工智能技术,让用户能够将文本提示快速转化为视频内容。该产品支持多种语言字幕,提供多种视频风格和模板,以及背景音乐和自动缩放等功能,使得视频制作变得简单而高效。Vadoo AI的目标是帮助用户,无论是社交媒体创作者还是企业营销人员,都能轻松创建专业质量的视频内容,以吸引和保持观众的注意力。

  • AI Youtube Shorts Generator:从长视频中生成引人入胜的YouTube短片

    AI Youtube Shorts Generator 是一个利用GPT-4和Whisper技术的Python工具,它可以从长视频中提取最有趣的亮点,检测演讲者,并将内容垂直裁剪,以适应短片格式。这个工具目前处于0.1版本,可能存在一些bug。

  • Cavela:全球首个虚拟采购代理,连接全球制造商网络

    Cavela是一个创新的虚拟采购代理平台,它通过自动化技术连接全球的供应商网络,为企业提供从供应商匹配、报价编制、样品生产、质量保证到订单交付的一站式服务。Cavela通过其平台,帮助企业降低采购成本,提高效率,同时确保产品质量。它特别适合需要全球采购资源的中小型企业和初创公司,帮助他们在竞争激烈的市场中快速响应市场需求。

  • Landerino:最简洁的网页构建器,设计至上

    Landerino是一个创新的网页构建平台,它通过提供简单易用的界面,让用户能够快速创建、编辑和发布落地页。它不仅支持实时编辑和预览,还提供了强大的分析工具,帮助用户优化页面并进行A/B测试。Landerino的目标是让每个人都能轻松地构建和管理自己的网页,无需专业的技术背景。它通过简化网页制作流程,降低了维护成本,使内容创造成为焦点。

  • Mneme AI:在设备上与您的笔记进行对话,提升生产力。

    Mneme AI 是一款运行在iPhone上的本地AI助手应用,它允许用户通过与个人笔记、文档和书籍的对话来提高工作效率。这款应用完全离线运行,确保了用户数据的隐私和安全。Mneme AI 通过提供个性化的响应,帮助用户整理思绪和知识,支持用户使用内置文本编辑器记录新笔记或添加PDF文档。它支持英语,并推荐在iPhone 14或更新型号上使用以获得最佳性能。

  • AI-Faceless-Video-Generator:利用AI生成视频脚本、语音和会说话的头像

    AI-Faceless-Video-Generator是一个利用人工智能技术,根据话题生成视频脚本、语音和会说话头像的项目。它结合了sadtalker进行面部动画,gTTS生成AI语音和OpenAI语言模型生成脚本,提供了一个端到端的解决方案,用于生成个性化视频。该项目的主要优点包括脚本生成、AI语音生成、面部动画创建以及易于使用的界面。

  • FLUX.1-dev-LoRA-Dark-Fantasy:生成幻想生物和角色的AI模型

    FLUX.1-dev-LoRA-Dark-Fantasy是由Shakker AI的GUIZANG(歸藏)训练的LoRA模型,专注于生成幻想生物和角色。该模型受到Klee、Odilon Redon、Eyvind Earle等艺术家的影响,能够生成具有电影质感、复杂光影效果和精细细节的图像。模型遵循flux-1-dev-non-commercial-license,适用于非商业用途。

  • 通义万相AI视频生成:利用AI技术,将文字和图像转化为创意视频。

    通义万相AI创意作画是一款利用人工智能技术,将用户的文字描述或图像转化为视频内容的产品。它通过先进的AI算法,能够理解用户的创意意图,自动生成具有艺术感的视频。该产品不仅能够提升内容创作的效率,还能激发用户的创造力,适用于广告、教育、娱乐等多个领域。

  • Windows Agent Arena:用于测试和开发AI代理的可扩展开源框架

    Windows Agent Arena (WAA) 是一个专注于Windows操作系统的可扩展、开源框架,用于测试和开发能够使用语言模型在PC上进行推理、规划和行动的AI代理。它通过模拟真实的Windows环境,允许代理自由操作,并使用与人类用户相同的应用程序、工具和网络浏览器来解决任务。WAA通过Azure实现可扩展性和并行化,能够在短短20分钟内完成完整的基准测试评估。

  • VELS by Kaiden AI:AI驱动的模拟训练,提升沟通技能。

    VELS by Kaiden AI是一个基于人工智能的模拟训练平台,提供定制化、反馈丰富的模拟场景,帮助用户准备各种交流互动。该平台通过创建逼真的训练场景和AI虚拟对话伙伴,模拟真实世界的交流环境,让用户在安全的环境中练习和提高沟通技能。VELS通过实时反馈和性能分析,为用户提供个性化的训练体验,帮助他们在各种行业和角色中提升表现。

  • Selfplanr:规划你的高中四年,迈向梦想大学。

    Selfplanr是一个为高中生设计的在线规划工具,旨在帮助学生规划他们的高中生涯,以实现进入理想大学的目标。通过个性化的目标设定、动态的四年规划、每周任务安排、与导师和同伴的协作规划以及动态进度跟踪,Selfplanr帮助学生构建全面而独特的简历,发现学术之外的无数机会,如实习、奖学金、研究和志愿活动。

  • GoMaxAI:一站式AI服务,提供多样化智能解决方案。

    GoMaxAI是一个集成了多种AI功能的平台,旨在为用户提供包括3D视频创建、智能问答、AI绘画、文档分析和思维导图等多种智能服务。它通过先进的AI技术,帮助用户在影视制作、设计、艺术创作、信息处理等领域提高效率和创造力。

  • XVERSE-MoE-A36B:多语言大型语言模型,支持多领域文本生成。

    XVERSE-MoE-A36B是由深圳元象科技自主研发的多语言大型语言模型,采用混合专家模型(MoE)架构,具有2554亿的总参数规模和360亿的激活参数量。该模型支持包括中、英、俄、西等40多种语言,特别在中英双语上表现优异。模型使用8K长度的训练样本,并通过精细化的数据采样比例和动态数据切换策略,保证了模型的高质量和多样性。此外,模型还针对MoE架构进行了定制优化,提升了计算效率和整体吞吐量。

  • Peter Cat:智能答疑机器人解决方案,助力GitHub社区维护者和开发者

    Peter Cat 是一个专为社区维护者和开发者打造的智能答疑机器人解决方案。它通过对话式答疑 Agent,配置系统、自托管部署方案和便捷的一体化应用SDK,让用户能够一键创建智能答疑机器人,并快速集成到各类官网或项目中,为社区提供更高效的技术支持生态。

  • Covers:将您的音乐作品转换为全新风格。

    Covers 是 Suno 推出的一款音乐创作工具,它允许用户将任何声音,从简单语音备忘录到完整制作的音乐,转换成全新风格的音乐作品,同时保留原始的旋律。这一功能特别适合想要尝试不同音乐风格或为纯音乐添加歌词的音乐创作者。Covers 目前处于早期访问测试阶段,向所有 Pro 和 Premier 订阅者提供,用户可以免费试用200次,之后每次生成新 Cover 将消耗10个积分。

  • AgentRE:基于代理的框架,用于在复杂信息环境中进行关系抽取。

    AgentRE是一个基于代理的框架,专门设计用于在复杂信息环境中进行关系抽取。它通过模拟智能代理的行为,能够高效地处理和分析大规模数据集,从而识别和提取实体之间的关系。该技术在自然语言处理和信息检索领域具有重要意义,尤其是在需要处理大量非结构化数据的场景中。AgentRE的主要优点包括其高度的可扩展性、灵活性以及对复杂数据结构的处理能力。该框架是开源的,允许研究人员和开发者自由使用和修改,以适应不同的应用需求。

  • GoMaxAI Pro版 (ChatGPT-Midjourney):个人、团队、企业私有化AIGC应用平台

    GoMaxAI Pro版是一个基于Node.js、Vue3、uniapp开发的AIGC平台,提供ChatGPT、Midjourney绘画、Suno音乐、Pika/Runway/Sora视频服务。它支持私有化部署,适用于个人、团队和企业,强调用户体验和资源集成,具备权限管理和安全审计功能。

今日大家都在搜的词: