为了应对运营商考核上下行比率,恩山无线论坛用户和某云盘使用恶意软件从 Bittorrent 网络无限吸血以提高下载量

214 天前
 studyingss

前言

一个朋友前段时间做种的时候,偶然发现一个很奇怪的中国 ip 的对等点,从他那里下载了数百倍于文件本身大小的量,但是仍在持续发起请求。

搜索之后发现不止他遇到了这个情况,不少人发现来自中国的 peers 下载了文件自身大小几十倍甚至上百倍的流量,起初大家以为是软件的 bug ,请求开发者尽快修复,结果经过一段时间的调查和讨论,大家才发现这是恶意行为

起因

简单来说,为了打击类似于使用家宽做 pcdn 的行为,中国运营商开始对上行流量较大的用户进行检查,其中一个重要指标就是上传/下载比率,当上传远超下载的时候,运营商就有会电话联系用户,甚至要求线下检查。

这项政策导致在家运行 pcdn 或者 pt 玩家受到了影响,为了避免检查,他们需要提高他们的下载流量,以便降低上行/下载比率。

GitHub 用户名为@thank243的用户修改出了thank243/trafficConsume(已删库),并发布于恩山无线论坛基于 Bittorrent 网络的流量消耗器,目前此贴拥有 108 个回复并带有“火”标志,回复中大部分人表示“感谢楼主分享,非常有用”。

此软件简单易用、跨平台,彰显了开发者优秀的技术和恶意软件制作能力,其本人介绍为“下载直接运行即可,不需要特殊设置。有 windows ,linux ,arm 及 macOS 版本。”

这就是为什么大家发现刷流量的都是中国 ip 。

Reddit 讨论: Creepy peer What is wrong with some china peers?中国 peers 出了什么问题?

123 云盘和明赋云

事情还没结束,通过对恶意 ip 的追踪,社区发现了另外一些有趣的事情:

根据 这里的总结

  1. 这些运行了恶意 Bittorrent 软件的服务器同时运行了 123 云盘的业务程序,这些 IP 地址也曾有 123 云盘网站的解析。
  2. 通过 ip 反向查询,发现这些疯狂刷流量的 ip 属于“明赋云”。

在原文中,作者推测恶意软件作者 thank243 与上述组织存在利益关系。本人对事件全貌不了解,此处不做原样转述。有兴趣点上面点总结链接看就好。

相关链接

恩山无线论坛的软件分享贴:基于 Bittorrent 网络的流量消耗器/楼主 thank243

github 最初误以为是 bug 的 issue: Client requests indefinitely on storage write errors #889

github 的讨论帖: qBitTorrent 用户在 1.180.24.0/23 、36.102.218.0/24 和 221.203.6.0/24 中看到来自对等点的无限请求 #891

“流量消耗器”的 123 云盘链接: https://www.123pan.com/s/PipIjv-oREKv.html

流量消耗器 github 仓库(已删除):thank243/trafficConsume

26552 次点击
所在节点    NAS
144 条回复
Jirajine
214 天前
我说怎么更新系统镜像站老是返回 429 ,这些 xx 人的行为真是超出了想象。

另外不建议正常 bt 用户使用 qbittorrent enhanced edition ,它的 readme 里这样写:
You should ask a tracker operator to whitelist this client rather than asking a developer to change the Client Peer ID or User Agent.

PT 圈的那股 pua 的味太冲了。
zhengxinhn
214 天前
@Jirajine 这跟 PUA 有什么关系?本来 qbittorrent enhanced edition 跟普通的 qbittorrent 就是不同的东西,别人不想伪装成普通的 qbittorrent 再正常不过了。
cwxiaos
214 天前
去刷百度这种公司的 cdn 不好吗
czfy
214 天前
@Jirajine 这句话实际上是专门向 PT 运营方说的,因为一般 BT 用户使用的 tracker 不会禁 qbee 客户端,毋宁说他们实际上更欢迎 qbee
HojiOShi
214 天前
这帮垃圾人是这样的。我原本只用 qBittorrent ,被这帮混账东西搞得半夜硬盘都响个不停。不得已装了 Enhanced Edition 。
leloext
214 天前
yianing
214 天前
@kumiko speedtest 那种网站应该比 bt 更简单吧
coolcoffee
214 天前
@cwxiaos 一码归一码,虽然百度坏事做了不少,但好歹也是有点贡献的,像 echarts ,不应该这种遭受无妄之灾。

我觉得要刷就去刷各家的联通云盘,天翼云盘这些,即满足了上面的要求,又不会让流量跑出公网污染环境。
testonly
214 天前
墨菲定律显灵了,本来没事的,因为怕被封来一波骚操作,结果真的被封了。
lslqtz
214 天前
@Jirajine 这是无奈之举, 因为 qBittorrent 作为 upstream 发起 Issue 要求更改, 同时用户这么用也具有被不允许的 PT ban 的风险.
VT2
214 天前
运营商搞的破事,刷运营商流量去啊
bt 本来环境就差,还这样糟蹋,太恶了
这群人为了自己赚钱完全不考虑别人
dynos01
214 天前
这问题起码一个月了,挺无奈的,以后大家直接屏蔽中国 IP 也没办法
wdlth
214 天前
为什么不去 speedtest 找运营商的节点刷呢?
w568w
214 天前
问题来了,有什么工具刷运营商的 CDN 流量吗
dynos01
214 天前
@wdlth 去刷这些东西总有可能被 ban ,刷 BT 网络总能刷到流量。整个社区就是被这么玩坏的。
7VO54YYGvw3LOF9U
214 天前
这么大流量可以 ddos 运营商呀
jim9606
214 天前
我也不明白,咋不去找 CDN 接刷单生意呢,考虑到现在 CDN 价格战的问题,应该有厂商愿意搞。
ontry
214 天前
用百度云啊,闲时下载 8 个小时就能刷 3T 了
ztmzzz
214 天前
找点大厂的游戏安装包,轮着下载就完事了,找 bt 来刷是纯恶心人
shawwhonn
214 天前
从原神客户端下载链接刷不行吗😁

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1029736

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX