图片 CDN 怎么有效防护盗刷流量 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容 #Wrapper { background-color: #e2e2e2; background-image: url("/static/img/shadow_light.png"), url("//cdn.v2ex.com/assets/bgs/circuit.png"); background-repeat: repeat-x, repeat-x; } #Wrapper.Night { background-color: #1f2e3d; background-image: url("/static/img/shadow.png"), url("//cdn.v2ex.com/assets/bgs/circuit_night.png"); background-repeat: repeat-x, repeat-x; background-size: 20px 20px, 162.5px 162.5px; }
xuelang
V2EX    程序员

图片 CDN 怎么有效防护盗刷流量

  •  
  •   xuelang
    selfboot 2023 年 12 月 29 日 7853 次点击
    这是一个创建于 814 天前的主题,其中的信息可能已经有所发展或是发生改变。

    写了一篇文章,被黑产盯上,盗刷了 CDN 流量。。。

    CDN 防护大家有啥好的建议啊。

    目前试了

    1. IP 黑名单;
    2. 频率限制;
    28 条回复    2023-12-31 08:59:18 +08:00
    pupboss
        1
    pupboss  
       2023 年 12 月 29 日
    都没啥用,建议就是不要上 CDN ,你可能认为我在抖机灵,但是我是认真的建议
    pupboss
        2
    pupboss  
       2023 年 12 月 29 日
    如果真的要照顾全球用户,可以买几台 vps ,做个分区解析,图片后缀裁剪可以用 nginx 实现,再复杂的功能就得自己开发了
    Deshun
        3
    Deshun  
       2023 年 12 月 29 日 via Android
    我记得 CDN 有防盗链功能。
    leaflxh
        4
    leaflxh  
       2023 年 12 月 29 日
    换国外 VPS ,保护好源站 IP ,然后套上 CF

    然后请访客自备加速
    xuelang
        5
    xuelang  
    OP
       2023 年 12 月 29 日
    @Deshun 嗯,加了防盗链了
    xuelang
        6
    xuelang  
    OP
       2023 年 12 月 29 日
    @pupboss 我先试试这些策略,实在不行删了文章得了。。
    xuelang
        7
    xuelang  
    OP
       2023 年 12 月 29 日
    @leaflxh 用的腾讯云 cdn ,源站内容是存在 cos 上的。
    leaflxh
        8
    leaflxh  
       2023 年 12 月 29 日
    @xuelang

    CDN 里先开上超量自动下线 CDN ,防止一个不注意刷出一辆车

    然后暂时禁掉国外 IP 访问,增加攻击者的成本
    xuelang
        9
    xuelang  
    OP
       2023 年 12 月 29 日
    219.157.128.199
    122.206.190.25
    171.8.225.87
    183.205.136.1
    183.205.136.2
    219.157.128.204
    219.157.128.207
    219.157.128.196
    122.206.190.103

    我看这 ip 都是郑州的,还是教育网的。。。这种应该是被控制的肉鸡?
    xuelang
        10
    xuelang  
    OP
       2023 年 12 月 29 日
    @leaflxh 开了的,还好攻击者手下留情,不然被刷穷了。。
    leaflxh
        11
    leaflxh  
       2023 年 12 月 29 日
    国内的那没什么办法了

    搬迁
    cslive
        12
    cslive  
       2023 年 12 月 29 日 via Android
    图片放 cf 上,只需存储费,不要流量费,随便刷子们刷
    xmlf
        13
    xmlf  
       2023 年 12 月 29 日 via Android
    每 2 个小时读取一次日志,超过一定次数访问量的 ip 禁止 2 小时。
    cxe2v
        14
    cxe2v  
       2023 年 12 月 29 日
    我有个疑问,盗刷你的 CDN 对盗刷的人有什么好处吗?
    kingjpa
        15
    kingjpa  
       2023 年 12 月 30 日
    @cxe2v 没有,他也得付出肉鸡成本。

    阿里云除外, 阿里云骚操作就是,先 ddos 你,然后逼你买他的的高防。 当然这大概率是代理商干的
    RatioPattern
        16
    RatioPattern  
       2023 年 12 月 30 日
    图片放 B2 上,用 CF 代理,B2 到 CF 的流量全免
    JensenQian
        17
    JensenQian  
       2023 年 12 月 30 日 via iPhone
    直接用 imgur 啥的公共图床么算了
    xuelang
        18
    xuelang  
    OP
       2023 年 12 月 30 日
    @cxe2v 大概是报复。。 因为写了一个黑产的介绍文章
    xuelang
        19
    xuelang  
    OP
       2023 年 12 月 30 日
    @JensenQian 嗯嗯,好想法,我看看不行就全部搬过去
    xuelang
        20
    xuelang  
    OP
       2023 年 12 月 30 日
    @xmlf 这个可以自动化吧? 腾讯云我现在是手动下载日志来找 ip 名单加黑的,我看看怎么自动化
    xuelang
        21
    xuelang  
    OP
       2023 年 12 月 30 日
    @RatioPattern 那访问 cf 的流量呢?
    wzw
        22
    wzw  
       2023 年 12 月 30 日
    @RatioPattern 这样是很便宜, 但是如果针对的是国内用户, 体验会很差吧, 国内没有加速点
    lycc
        23
    lycc  
       2023 年 12 月 30 日   1
    cloudflare cdn + cloudflare R2
    myqoo
        24
    myqoo  
       2023 年 12 月 30 日
    用免费图床 CDN
    keepRun
        25
    keepRun  
       2023 年 12 月 30 日 via Android
    我记得 ali 的 cdn 可以鉴权,有一种方式是每个请求 cdn 的请求,cdn 服务器都会向你的服务器请求鉴权,这种方式绝对满足你对权限的完全掌控
    RatioPattern
        26
    RatioPattern  
       2023 年 12 月 31 日
    @xuelang CF 免费的
    xuelang
        27
    xuelang  
    OP
       2023 年 12 月 31 日
    @RatioPattern 网络活菩萨还有免费 CDN ! 我看看
    xuelang
        28
    xuelang  
    OP
       2023 年 12 月 31 日
    @keepRun 图床这种方式不太合适
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2633 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 27ms UTC 15:34 PVG 23:34 LAX 08:34 JFK 11:34
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86