图片 CDN 怎么有效防护盗刷流量

2023-12-29 19:28:54 +08:00
xuelang  xuelang

写了一篇文章,被黑产盯上,盗刷了 CDN 流量。。。

CDN 防护大家有啥好的建议啊。

目前试了

  1. IP 黑名单;
  2. 频率限制;
6135 次点击
所在节点   程序员  程序员
28 条回复
pupboss
pupboss
2023-12-29 19:39:55 +08:00
都没啥用,建议就是不要上 CDN ,你可能认为我在抖机灵,但是我是认真的建议
pupboss
pupboss
2023-12-29 19:41:21 +08:00
如果真的要照顾全球用户,可以买几台 vps ,做个分区解析,图片后缀裁剪可以用 nginx 实现,再复杂的功能就得自己开发了
Deshun
Deshun
2023-12-29 19:42:42 +08:00
我记得 CDN 有防盗链功能。
leaflxh
leaflxh
2023-12-29 19:50:20 +08:00
换国外 VPS ,保护好源站 IP ,然后套上 CF

然后请访客自备加速
xuelang
xuelang
2023-12-29 19:53:10 +08:00
@Deshun 嗯,加了防盗链了
xuelang
xuelang
2023-12-29 19:53:31 +08:00
@pupboss 我先试试这些策略,实在不行删了文章得了。。
xuelang
xuelang
2023-12-29 19:54:11 +08:00
@leaflxh 用的腾讯云 cdn ,源站内容是存在 cos 上的。
leaflxh
leaflxh
2023-12-29 19:59:53 +08:00
@xuelang

CDN 里先开上超量自动下线 CDN ,防止一个不注意刷出一辆车

然后暂时禁掉国外 IP 访问,增加攻击者的成本
xuelang
xuelang
2023-12-29 20:04:29 +08:00
219.157.128.199
122.206.190.25
171.8.225.87
183.205.136.1
183.205.136.2
219.157.128.204
219.157.128.207
219.157.128.196
122.206.190.103

我看这 ip 都是郑州的,还是教育网的。。。这种应该是被控制的肉鸡?
xuelang
xuelang
2023-12-29 20:05:00 +08:00
@leaflxh 开了的,还好攻击者手下留情,不然被刷穷了。。
leaflxh
leaflxh
2023-12-29 20:48:15 +08:00
国内的那没什么办法了

搬迁
cslive
cslive
2023-12-29 21:05:49 +08:00
图片放 cf 上,只需存储费,不要流量费,随便刷子们刷
xmlf
xmlf
2023-12-29 21:31:25 +08:00
每 2 个小时读取一次日志,超过一定次数访问量的 ip 禁止 2 小时。
cxe2v
cxe2v
2023-12-29 23:08:48 +08:00
我有个疑问,盗刷你的 CDN 对盗刷的人有什么好处吗?
kingjpa
kingjpa
2023-12-30 00:44:04 +08:00
@cxe2v 没有,他也得付出肉鸡成本。

阿里云除外, 阿里云骚操作就是,先 ddos 你,然后逼你买他的的高防。 当然这大概率是代理商干的
RatioPattern
RatioPattern
2023-12-30 01:13:18 +08:00
图片放 B2 上,用 CF 代理,B2 到 CF 的流量全免
JensenQian
2023-12-30 04:19:12 +08:00
直接用 imgur 啥的公共图床么算了
xuelang
2023-12-30 09:11:46 +08:00
@cxe2v 大概是报复。。 因为写了一个黑产的介绍文章
xuelang
2023-12-30 09:12:13 +08:00
@JensenQian 嗯嗯,好想法,我看看不行就全部搬过去
xuelang
2023-12-30 09:16:38 +08:00
@xmlf 这个可以自动化吧? 腾讯云我现在是手动下载日志来找 ip 名单加黑的,我看看怎么自动化

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1004508

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX