又被薅麻了,哪个土匪灰产又偷我流量呢

简介: 发现这个月的视频 VOD 费用飙升,4月份就没把上传入口关闭了,怎么12月份突然把流量费用干到了3万多!!!大家一定要到费用中心打开成本预警

发现这个月的视频 VOD 费用飙升,4月份就没把上传入口关闭了,怎么12月份突然把流量费用干到了3万多!!!大家一定要到费用中心打开 成本预警 相关配置,血的教训。

正常应该是这样
image.png
12月份直接变成这样了
image.png

先加个监控

image.png

捞点日志

都是类似于这种,有没有弃暗投明的大佬懂这种后面加后缀的是干嘛?xxx.mp4也是我3年前上传的视频。
为什么我觉得是灰产呢?
首先我们绝大多数流量都是来自于 web 不会所有的流量都是空白 referer ;
同时我们纯静态的 cdn 资源,后面加这种参数的意义是什么呢,这种让我想起了10几年前,发布网站担心css,js缓存而加的版本号。这和我们 cdn 缓存的思路是相悖的。
并且有用 java httpclient 来下载视频,视频播放器,从 java 下载到本地再播放,岂不是脱裤子放屁?
所以感觉是非正常流量。

[30/Dec/2024:00:00:01 +0800] 112.109.130.110 - 277 "-" "GET https://cdn.mengkang.net/sv/xxx.mp4?zzz=1675"
[30/Dec/2024:00:00:02 +0800] 112.44.30.191 - 28027 "-" "GET https://cdn.mengkang.net/sv/xxx.mp4?td=954825"
[30/Dec/2024:00:00:05 +0800] 122.90.192.243 - 215 "-" "GET https://cdn.mengkang.net/sv/xxx.mp4?pop=5726"
[30/Dec/2024:00:00:11 +0800] 120.237.208.190 - 429 "-" "GET https://cdn.mengkang.net/sv/xxx.mp4?td=1735488011150"
[30/Dec/2024:00:00:28 +0800] 36.101.226.123 - 27417 "-" "GET https://cdn.mengkang.net/sv/xxx.mp4?ws=731430"

ua 上有浏览器和 java 客户端,做网络下载速度测试?

Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/58.0.3029.110 Safari/537.3
Apache-HttpClient/4.5.14 (Java/21.0.4)
Apache-HttpClient/4.5.14 (Java/11.0.11)
Apache-HttpClient/5.1.4 (Java/1.8.0_392)

家人们谁懂啊,这种灰产。ip 也比较分散,有的请求的多,有的请求的少,凌晨1点,怎么会有800多个ip来请求这个视频

$ cat cdn.mengkang.net_2024_12_30_1 | awk -F " " '{print $3}'|sort|uniq -c|wc -l
     825

想尝试把这些请求给他拦截了
image.png

如果视频本身特性就是不能加play auth的,好像也没什么更好的办法。我目前做了一些referer和ua的校验,但是灰产稍微一升级,还是很好就可以绕过去。

目录
相关文章
|
JSON Java API
短信服务 Api 介绍|学习笔记
快速学习短信服务 Api 介绍
2871 0
短信服务 Api 介绍|学习笔记
|
11月前
|
XML 移动开发 开发者
京东商品详情数据接口(H5、APP 端)
京东商品详情数据接口是为H5和APP开发者提供的工具,支持获取商品名称、价格、库存、销量、评价、图片等详细信息,优化应用功能。接口返回JSON或XML格式数据,方便解析处理。适用于电商导购、社交媒体分享、活动推广、价格监控等场景,提升用户体验和购物决策效率。示例代码展示了使用Python发送GET请求的方法。
|
11月前
|
消息中间件 人工智能 运维
12月更文特别场——寻找用云高手,分享云&AI实践
我们寻找你,用云高手,欢迎分享你的真知灼见!
3972 101
|
Java Python Spring
spring + groovy 实现动态代码注入执行
spring + groovy 实现动态代码注入执行
5471 0
|
10月前
|
Web App开发 存储 传感器
大模型编程(4)- 大白话 agent
本文介绍了大模型中的`agent`概念及其作用。通过类比日常使用的浏览器作为访问网页的代理,解释了`agent`在大模型中的角色:简化复杂操作、增强功能性。文中提到,即使是简单的功能实现(如查询天气),也可以视为`agent`的应用。进一步探讨了一个典型的智能家庭助理`agent`的工作流程,包括感知环境、思考决策和执行行动三个主要阶段。这不仅帮助理解`agent`的功能,也为开发更复杂的`agent`提供了参考。
313 3
|
11月前
|
机器学习/深度学习 人工智能 自然语言处理
真香!人人都该学的大模型课程
通过这个课程,可以快速的了解从机器学习、深度学习、自然语言处理、大模型,整个发展链路顺了不少。 还可以给自己安排个小蜜,工作中经常回答的问题,都可以通过RAG方案来搞定,以后就上班摸鱼,AI 打工了。
264 11
|
10月前
|
数据可视化 IDE 开发工具
大模型编程(5)在线实战编码 - 纯免费
最近发现阿里云有许多实用资源,特别是提供Jupyter Notebook在线体验。Jupyter Notebook是一种互动计算环境,支持实时代码执行、可视化和文本说明等,方便用户创建和共享文档。通过这个平台,你可以直接在文档中运行代码,无需频繁切换命令行或IDE,极大提升了学习和开发效率。只需设置自己的API-key,即可开始动手实践。此外,阿里云的PAI平台也提供了类似的功能。
181 36
|
10月前
|
敏捷开发 人工智能 安全
支付宝故障,如果你来设计会怎么做?
支付宝官方发布公告,解释了因配置错误导致部分用户享受立减优惠的情况。明确表示不会追回已发放的优惠,并提醒用户谨防诈骗短信。针对此次事件,作者从角色缺失、防呆设计、程序预检、沙箱与灰度发布及AI审核五个方面,探讨如何避免类似运营失误,强调了流程优化和责任分担的重要性。
230 1
|
10月前
|
监控 数据库 数据采集
大模型编程(5)- 微调体验
大模型微调学习
441 8