看了几天这个事情了,以为小站没事情,然后昨天晚上 8 点,我的 CDN 也流量报警了,加完黑名单,已经被刷了上百 G ,早上起来建了一个黑名单库:
https://github.com/unclemcz/ban-pcdn-ip
收集的都是 v2 上大家反馈的 ip 段,后续我会根据情况持续补充,也希望大家可以提交,我会持续做这个事情,一直到各 CDN 厂商提供解决方案为止。
1
unclemcz OP 想了一下还需要做一个排序脚本给 ip 库做排序,待我今天稍后再更新一下。
|
2
10RR 136 天前 via iPhone
感谢🙏
|
3
duanxianze 136 天前
不用 cdn 就没影响吧
|
4
vileer 136 天前 via iPhone
@duanxianze 理论只要是静态资源,只要被扫到,都逃不过
|
5
ieliwb 136 天前
谢谢
|
6
mioktiar56 136 天前 1
@unclemcz 兄弟大才,根据你的描述,我从我们的防护日志里面捞了一下 IP ,有一些和 ipdb.txt 重合。
下面是 ipdb.txt 里面没有的,你可以添加进去: 124.132.156.0/24 223.104.123.0/24 223.104.122.0/24 182.101.135.0/24 182.101.134.0/24 182.101.133.0/24 182.101.132.0/24 110.88.17.0/24 111.79.232.0/24 111.79.233.0/24 124.163.220.0/24 112.2.155.0/24 60.221.231.0/24 61.179.15.0/24 111.55.170.0/24 59.47.31.0/24 223.87.149.235 106.114.101.199 112.111.116.115 112.233.223.128 112.238.64.167 112.244.107.25 112.44.232.201 117.139.44.184 117.139.67.69 113.71.219.157 111.37.41.148 111.31.66.53 110.153.77.208 223.104.76.11 113.16.43.154 39.144.193.161 39.144.143.53 116.148.93.220 39.144.135.23 121.57.179.72 111.126.180.221 121.57.178.144 121.57.179.237 121.57.179.147 61.153.194.202 223.166.28.231 223.166.28.36 139.227.247.203 116.171.246.172 117.95.157.158 114.239.118.186 114.239.125.240 110.152.245.23 112.99.86.1 100.90.75.74 60.24.108.74 112.32.57.103 112.22.240.22 112.45.239.189 112.4.45.246 183.228.77.122 120.225.1.24 36.48.5.204 113.77.16.204 58.44.25.68 182.35.16.140 112.4.207.202 36.184.18.177 175.23.89.84 58.242.230.43 112.23.153.199 39.68.18.237 42.234.127.153 112.38.134.140 27.191.158.234 221.192.241.187 10.146.107.62 112.4.200.78 120.239.40.202 117.152.203.134 39.71.235.157 120.228.53.20 221.205.168.92 117.140.229.213 36.143.45.111 119.186.221.212 111.18.13.63 117.143.19.187 1.81.228.187 124.225.31.15 1.83.208.79 36.148.95.8 114.216.44.103 |
7
unclemcz OP @mioktiar56 #6 好的,我把里面联通的 ip 更新到 ipdb.txt 。
|
8
wuhao1 135 天前
为山西、运营商为联通的 PCDN 恶意刷量 IP 段清单
运营商 为联通的 PCDN 恶意刷量 这是什么操作? 运营商为什么要为联通恶意刷 pcdn ? |