突然发现自己的 alist 被刷流量了 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
Ichiban
V2EX    程序员

突然发现自己的 alist 被刷流量了

  •  1
     
  •   Ichiban 184 天前 4410 次点击
    这是一个创建于 184 天前的主题,其中的信息可能已经有所发展或是发生改变。

    今天突然用 infuse 看 alist 挂载的视频巨卡,看了眼自己阿里云盘的三方权益流量包,发现 1T 的流量被用完了,而我自己绝不可能用到这么多流量,再看了眼 alist 的访问记录,发现有几个 ip 一直在访问我的 alist

    仔细观察这几个 ip 访问的路径,都是 /d/xxx 这样的格式,xxx 是文件路径,我自己访问发现这个路径无需鉴权,路径文件存在就可以直接访问。解决方案是设置里启用签名,启动之后再访问就会返回 403 ,这点算我的设置失误,没想到关闭了 guest 访问,还有这种方法可以免鉴权访问

    但是这样设置之后,这几个 ip 依旧在高频率访问我的服务器,无奈只能先屏蔽 ip 消停一会儿,但过段时间又有别的 ip 继续来

    我不理解这两个问题:

    • 我用的是域名,不可能是 ip 搜索找到的,而且这个域名只有我自己用,这些恶意请求是怎么找到我的域名的?多个 ip 可能还不止一个人知道?结合近期 alist 事件,会是这个导致的域名泄漏吗?
    • 刷我的流量有什么用?我观察看每个 ip 基本就访问固定几个文件,不像是转发提供给其他人用的,那反复下载是为了什么,PT 上传太多想刷下载?
    第 1 条附言    184 天前
    到了晚上有一种越来越狠的感觉,刷的越来越多了

    16 条回复    2025-06-17 10:39:36 +08:00
    someonesnone
        1
    someonesnone  
       184 天前 via Android
    pt 上传下载比 省间 pcdn 消耗平衡?
    jr55475f112iz2tu
        2
    jr55475f112iz2tu  
       184 天前
    alist 卖给不够科技了,不够科技把用户 token 权限给 PCDN 杂种刷下行,以此盈利吧
    docx
        3
    docx  
       184 天前 via iPhone
    除非你要做永久外链否则最好是都设置有时效性的签名
    nanhezzb
        4
    nanhezzb  
       184 天前
    结合前几天的事,不得不让人遐想了。
    MacTavish123
        5
    MacTavish123  
       184 天前 via Android
    暂时把机器关了吧。毕竟 b 站这两个月很多人像疯了一样上传盗版影视。
    skiy
        6
    skiy  
       184 天前
    @czfy 各网盘平台已经把 alist 的接口给下线了。所以你这个理由不存在。还有,那个 api 好像已经下线了。
    Ichiban
        7
    Ichiban  
    OP
       184 天前
    @czfy 目前看不至于泄露 token ,泄露域名就够了, /d 这个接口无需鉴权,用域名配合扫小雅这种路径就行

    @docx 是真不知道 alist 还有这种设置,正常都是需要登录才能访问的,不知道还有接口能不鉴权直接下载
    PlG5sBkXD1ziLeGB
        8
    PlG5sBkXD1ziLeGB  
       184 天前 via iPhone
    - 我用的是域名,不可能是 ip 搜索找到的,而且这个域名只有我自己用,这些恶意请求是怎么找到我的域名的?

    alist 特征很明显的,fofa 里面一扫就出来了
    WizardLeo
        9
    WizardLeo  
       184 天前
    @nanhezzb 收购企业在理论上是可以获取所有用户的 token 的,用不着从 web 端刷流量
    ChicC
        10
    ChicC  
       184 天前
    /d 是走 webdav 了
    itbunan
        11
    itbunan  
       183 天前
    如果只自己用的话,加上访问白名单。只允许自己的客户端 IP 访问
    totoro625
        12
    totoro625  
       183 天前
    电脑里面有迅雷?
    paranoiagu
        13
    paranoiagu  
       183 天前
    @ChicC
    /d/xxx 这样的格式,是走 webdav 了,是没有认证的吧。
    前段时间 xiaoya 就修补了这个漏洞。
    sherlocky
        14
    sherlocky  
       183 天前
    xiaoya 也有 bug ,总是莫名其妙在同步目录多一些自己没看过的电视剧,后来索性直接关了
    beyondstars
        15
    beyondstars  
       183 天前
    用 cloudflare zerotrust 加一层保护试试?
    vanchKong
        16
    vanchKong  
       183 天前
    我也用 nas ,这种问题是怎么排查的啊,咋知道谁是有问题的 IP
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     895 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 27ms UTC 21:27 PVG 05:27 LAX 13:27 JFK 16:27
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86