又被薅麻了,哪个土匪灰产又偷我流量呢

简介: 发现这个月的视频 VOD 费用飙升,4月份就没把上传入口关闭了,怎么12月份突然把流量费用干到了3万多!!!大家一定要到费用中心打开成本预警

发现这个月的视频 VOD 费用飙升,4月份就没把上传入口关闭了,怎么12月份突然把流量费用干到了3万多!!!大家一定要到费用中心打开 成本预警 相关配置,血的教训。

正常应该是这样
image.png
12月份直接变成这样了
image.png

先加个监控

image.png

捞点日志

都是类似于这种,有没有弃暗投明的大佬懂这种后面加后缀的是干嘛?xxx.mp4也是我3年前上传的视频。
为什么我觉得是灰产呢?
首先我们绝大多数流量都是来自于 web 不会所有的流量都是空白 referer ;
同时我们纯静态的 cdn 资源,后面加这种参数的意义是什么呢,这种让我想起了10几年前,发布网站担心css,js缓存而加的版本号。这和我们 cdn 缓存的思路是相悖的。
并且有用 java httpclient 来下载视频,视频播放器,从 java 下载到本地再播放,岂不是脱裤子放屁?
所以感觉是非正常流量。

[30/Dec/2024:00:00:01 +0800] 112.109.130.110 - 277 "-" "GET https://cdn.mengkang.net/sv/xxx.mp4?zzz=1675"
[30/Dec/2024:00:00:02 +0800] 112.44.30.191 - 28027 "-" "GET https://cdn.mengkang.net/sv/xxx.mp4?td=954825"
[30/Dec/2024:00:00:05 +0800] 122.90.192.243 - 215 "-" "GET https://cdn.mengkang.net/sv/xxx.mp4?pop=5726"
[30/Dec/2024:00:00:11 +0800] 120.237.208.190 - 429 "-" "GET https://cdn.mengkang.net/sv/xxx.mp4?td=1735488011150"
[30/Dec/2024:00:00:28 +0800] 36.101.226.123 - 27417 "-" "GET https://cdn.mengkang.net/sv/xxx.mp4?ws=731430"

ua 上有浏览器和 java 客户端,做网络下载速度测试?

Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/58.0.3029.110 Safari/537.3
Apache-HttpClient/4.5.14 (Java/21.0.4)
Apache-HttpClient/4.5.14 (Java/11.0.11)
Apache-HttpClient/5.1.4 (Java/1.8.0_392)

家人们谁懂啊,这种灰产。ip 也比较分散,有的请求的多,有的请求的少,凌晨1点,怎么会有800多个ip来请求这个视频

$ cat cdn.mengkang.net_2024_12_30_1 | awk -F " " '{print $3}'|sort|uniq -c|wc -l
     825

想尝试把这些请求给他拦截了
image.png

如果视频本身特性就是不能加play auth的,好像也没什么更好的办法。我目前做了一些referer和ua的校验,但是灰产稍微一升级,还是很好就可以绕过去。

目录
相关文章
|
人工智能 算法 大数据
听静渔说,开发者以国赛的方式进场了
开发者关系和培训中心负责人孟晋宇, 做客天津卫视节目,讲述了阿里云在数字化人才培养和技能人才方面为开发者提供的体系化解决方案:我们积累了非常多的数字化实践经验,沉淀了体系化的能力技术,从而转化为体系化的课程,按照升级打怪的模式,通过微认证——ACA——ACP——ACE这样的认证体系,帮助开发者,逐步完成整体技术的认知能力和岗位技能的提升。
28312 11
听静渔说,开发者以国赛的方式进场了
|
人工智能 自然语言处理 API
大模型编程(3)让 AI 帮我调接口
这是大模型编程系列第三篇,分享学习某云大模型工程师ACA认证免费课程的笔记。本文通过订机票和查天气的例子,介绍了如何利用大模型API实现函数调用,解决实际业务需求。课程内容详实,推荐感兴趣的朋友点击底部链接查看原文,完全免费。通过这种方式,AI可以主动调用接口并返回结果,极大简化了开发流程。欢迎在评论区交流实现思路。
1411 1
|
5月前
诚邀加入云通信「云大使」,单笔最高返利4万元!
推荐好友购买云通信产品,单笔最高返利4万元!
102 0
|
10月前
|
监控 Java API
Java 异步编程难题拆解实操指南:从入门到精通解决异步编程关键问题
本文深入探讨了Java异步编程的实操技巧,基于Project Reactor与Spring WebFlux等技术框架,通过具体案例解决常见难题。内容涵盖反应式编程基础、回调地狱解决方案、并行任务处理、响应式REST API开发、背压策略应用、微服务异步通信及性能监控等方面。结合代码示例,详细讲解了如何构建高性能异步应用,并总结了最佳实践,帮助开发者掌握异步编程的核心技能。适合希望提升异步开发能力的技术人员阅读。
373 3
|
12月前
|
安全 Ubuntu Linux
Nexpose 8.3.0 发布 - 领先的漏洞管理解决方案
Nexpose 8.3.0 for Linux & Windows - 领先的漏洞管理解决方案
206 6
Nexpose 8.3.0 发布 - 领先的漏洞管理解决方案
|
监控 负载均衡 分布式数据库
Region 的分裂和合并是如何影响 Region 性能的
Region 的分裂和合并是如何影响 Region 性能的
|
存储 人工智能 弹性计算
从“云+原神”到“云上星穹”,阿里云支持米哈游新游全球首发
近日,阿里云支持米哈游新作《崩坏:星穹铁道》正式上线,首发当天全网下载量突破2000万,当日登上iOS免费榜与畅销榜的总榜第一及其他多国榜首。
|
人工智能 容器
三句话开发一个刮刮乐小游戏!暖ta一整个冬天!
本文介绍了如何利用千问开发一款情侣刮刮乐小游戏,通过三步简单指令实现从单个功能到整体框架,再到多端优化的过程,旨在为生活增添乐趣,促进情感交流。在线体验地址已提供,鼓励读者动手尝试,探索编程与AI结合的无限可能。
三句话开发一个刮刮乐小游戏!暖ta一整个冬天!
|
开发工具 git 监控
刺激!我在网上帮警察叔叔抓了一个贼
刺激!我在网上帮警察叔叔抓了一个贼
281 5
|
存储 负载均衡 算法
SpringBoot集成Nacos-服务注册篇
SpringBoot集成Nacos-服务注册篇
2198 0

热门文章

最新文章