7月10日消息,據藍點網報道,近期注意到多個使用CDN的網站遭到惡意刷量。因CDN按照帶寬和流量計費,遇到惡意刷量就會產生高額的費用賬單。
這些惡意請求來路不清,目的不明,卻讓受害網站因此背負額外成本,這對站長和運維朋友們來說,無疑很是困惱。
藍點網認為,這些惡意刷量背后的人可能和PCDN相關的產業有關,即故意拉取和消耗某些網站托管的CDN文件,來平衡自己的上傳和下載。
為什么這么說?
從藍點網曝光的刷量IP段來看,來源集中為山西聯通,網段包括 60.221.231.*、221.205.*.*、221.90.*.*,經過查詢這些網段分布在山西省不同的地市,但運營商均為中國聯通。
通常情況下,如果是黑客攻擊可能會選擇使用境外IP地址發起攻擊,不太可能全部集中在某一省份聯通的IP地址段,因此猜測這并不是常規的網絡攻擊。
那他們為什么要這么做呢?
這就要提到運營商對于PCDN的管控策略了。
早在今年1月份,就有不少聯通寬帶用戶反饋遇到了上傳被限速的情況。核心原因在于,部分運營商為了打擊PCDN,通過監測上下行流量來判斷用戶是否可能使用PCDN。
如果用戶存在巨量上傳,但下載量非常小,那有極大可能會被判定為PCDN,并因此遭到限速或封禁。
所以,很有可能的情況是,這些真正的PCDN從業者,為了躲過運營商的封堵,就會偽造數據不停地發起請求并下載,以此產生大量的下載流量,以此來平衡上傳的流量,讓下載和上傳“看起來”相對平衡,避免被運營商判定為PCDN。當然,上述情況只是猜測,并未得到確鑿證據。
無獨有偶,快科技網站也遭遇了類似的惡意刷量情況。
以7月7日為例,我站被來自153.101.141.*IP段的多個IP地址瘋狂請求,并因此產生了大量下載流量,導致需向CDN運營方支付費用。經查, 這些IP地址歸屬地均為江蘇省鎮江市聯通。
目前,快科技已經報警。這里也建議其它站長和運維朋友,如發現惡意 IP直接拉黑整個IP段,避免不停地請求浪費CDN 流量,同時可能影響網站穩定性。
事實上,有關運營商PCDN的管控、判定標準,并因此引發的一系列爭議一直都沒有停止過。
C114通信網曾提到,有一種觀點認為,既然PCDN是不合規的,那為什么不直接封禁PCDN的運營平臺呢?
那是因為當前提供PCDN服務的很多服務商,是擁有CDN運營牌照的,他們可以合理合法的提供CDN服務,但采用PCDN方式就是另外一回事了。
所以,核心的矛盾就在于運營商的身份比較尷尬,既是運動員,又是裁判員。這就導致其雖然上有法律支持,下有協議約束,但依然是非議不斷。
而要解決這個問題,就需要運營商更加明確的規則與標準。這里也希望,后續關于PCDN能有一個更為合理的解決方案。
本文鏈接:http://www.tebozhan.com/showinfo-17-100286-0.html站長請注意!近期有聯通惡意IP刷量產生CDN費用 疑為PCDN相關產業操作
聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com