又被薅麻了,哪个土匪灰产又偷我流量呢

简介: 发现这个月的视频 VOD 费用飙升,4月份就没把上传入口关闭了,怎么12月份突然把流量费用干到了3万多!!!大家一定要到费用中心打开成本预警

发现这个月的视频 VOD 费用飙升,4月份就没把上传入口关闭了,怎么12月份突然把流量费用干到了3万多!!!大家一定要到费用中心打开 成本预警 相关配置,血的教训。

正常应该是这样
image.png
12月份直接变成这样了
image.png

先加个监控

image.png

捞点日志

都是类似于这种,有没有弃暗投明的大佬懂这种后面加后缀的是干嘛?xxx.mp4也是我3年前上传的视频。
为什么我觉得是灰产呢?
首先我们绝大多数流量都是来自于 web 不会所有的流量都是空白 referer ;
同时我们纯静态的 cdn 资源,后面加这种参数的意义是什么呢,这种让我想起了10几年前,发布网站担心css,js缓存而加的版本号。这和我们 cdn 缓存的思路是相悖的。
并且有用 java httpclient 来下载视频,视频播放器,从 java 下载到本地再播放,岂不是脱裤子放屁?
所以感觉是非正常流量。

[30/Dec/2024:00:00:01 +0800] 112.109.130.110 - 277 "-" "GET https://cdn.mengkang.net/sv/xxx.mp4?zzz=1675"
[30/Dec/2024:00:00:02 +0800] 112.44.30.191 - 28027 "-" "GET https://cdn.mengkang.net/sv/xxx.mp4?td=954825"
[30/Dec/2024:00:00:05 +0800] 122.90.192.243 - 215 "-" "GET https://cdn.mengkang.net/sv/xxx.mp4?pop=5726"
[30/Dec/2024:00:00:11 +0800] 120.237.208.190 - 429 "-" "GET https://cdn.mengkang.net/sv/xxx.mp4?td=1735488011150"
[30/Dec/2024:00:00:28 +0800] 36.101.226.123 - 27417 "-" "GET https://cdn.mengkang.net/sv/xxx.mp4?ws=731430"
AI 代码解读

ua 上有浏览器和 java 客户端,做网络下载速度测试?

Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/58.0.3029.110 Safari/537.3
Apache-HttpClient/4.5.14 (Java/21.0.4)
Apache-HttpClient/4.5.14 (Java/11.0.11)
Apache-HttpClient/5.1.4 (Java/1.8.0_392)
AI 代码解读

家人们谁懂啊,这种灰产。ip 也比较分散,有的请求的多,有的请求的少,凌晨1点,怎么会有800多个ip来请求这个视频

$ cat cdn.mengkang.net_2024_12_30_1 | awk -F " " '{print $3}'|sort|uniq -c|wc -l
     825
AI 代码解读

想尝试把这些请求给他拦截了
image.png

如果视频本身特性就是不能加play auth的,好像也没什么更好的办法。我目前做了一些referer和ua的校验,但是灰产稍微一升级,还是很好就可以绕过去。

目录
打赏
0
16
15
0
936
分享
相关文章
盘点和程序员相关的那些事,让你不再被割韭菜,薅羊毛!
如今的我们处在一个信息爆炸的时代,光埋头苦恼的闭门造车已经不能满足我们程序员的日常开销啦,因此需要密切关注和自己相关的那些事!
203 0
从“盗版”说开去
发行了几年的共享软件“VB源码之友”终于被盗版了,虽然共享软件没有给我带来让人羡慕的财富,但是这几年来也有不少的正版用户群在默默的支持着我继续推出我的软件产品。
676 0
情人节网购引热潮 网络钓鱼诈骗不可掉以轻信
春节临近,朝阳区的张先生除了安排假期回家行程,更重要的一件事是要给自己的女朋友准备今年的情人节礼物,“因为这次情人节正好是大年初一,没有办法和女朋友一起过节,我就想到直接网购礼物送给女朋友。”让张先生事后后悔的是,“开始我在一家搜索到淘宝卖家看到有施华洛世奇水晶代购,比专柜便宜了3成,觉得很划算,网银支付后才发现已经上当受骗。
1240 0
木马病毒节日活跃 过年上网提防“四害”
    长假前后历来是木马病毒的高发期。随着亲友间联系、网络购物等日渐活跃,木马病毒也乘虚而入。360安全专家表示,当前木马病毒传播主要有4种方式,广大网民在上网时要特别加以提防。     钓鱼网站“偷梁换柱”。
1232 0
金山毒霸周预警:“毒缰绳”绑上热门软件一夜毒28万台
6月29日,金山毒霸云安全中心发布周(6.29-7.5)病毒预警,本周一款危险病毒“毒缰绳”极为猖獗,病毒通过捆绑一些热门软件混入用户电脑,一旦运行起来就会下载各类木马程序,用户一定要小心防范。 金山毒霸反病毒专家李铁军介绍,“毒缰绳”是一款木马下载器,主要借助网页挂马传播,并依靠系统存在的安全漏洞实现自动运行,下载一些其他的木马和病毒程序,对用户造成非常大的侵害。
1102 0
端午临近 民俗网站被黑客盯上
农历五月初五端午节,是我国夏季最重要的民间传统节日。至今仍流传了许多在端午驱邪、解毒、求平安的习俗。眼看端午将近,金山毒霸云安全中心却监测到,与端午民俗相关的网站相继被黑客挂马。关注端午节的用户一旦浏览,将面临不可预知的安全威胁。
834 0
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等