7月10日新聞,據(jù)藍(lán)點網(wǎng)報道,近期注重到多個使用CDN的網(wǎng)站遭到惡意刷量。因CDN憑證帶寬和流量計費,遇到惡意刷量就會發(fā)生高額的用度賬單。
這些惡意請求來路不清,目的不明,卻讓受害網(wǎng)站因此背負(fù)稀奇成本,這對站長和運維朋儕們來說,無疑很是困惱。
藍(lán)點網(wǎng)以為,這些惡意刷量背后的人可能和PCDN相關(guān)的工業(yè)有關(guān),即居心拉取和消耗某些網(wǎng)站托管的CDN文件,來平衡自己的上傳和下載。
為什么這么說?
從藍(lán)點網(wǎng)曝光的刷量IP段來看,泉源集中為山西聯(lián)通,網(wǎng)段包羅 60.221.231.*、221.205.*.*、221.90.*.*,經(jīng)由查詢這些網(wǎng)段漫衍在山西省差異的地市,但運營商均為中國聯(lián)通。
通常情形下,若是是黑客攻擊可能會選擇使用境外IP地址提倡攻擊,不太可能所有集中在某一省份聯(lián)通的IP地址段,因此推測這并不是通例的網(wǎng)絡(luò)攻擊。
那他們?yōu)槭裁匆@么做呢?
這就要提到運營商對于PCDN的管控戰(zhàn)略了。
早在今年1月份,就有不少聯(lián)通寬帶用戶反饋遇到了上傳被限速的情形。焦點緣故原由在于,部門運營商為了攻擊PCDN,通過監(jiān)測上下行流量來判斷用戶是否可能使用PCDN。
若是用戶存在巨量上傳,但下載量很是小,那有極大可能會被判斷為PCDN,并因此遭到限速或封禁。
以是,很有可能的情形是,這些真正的PCDN從業(yè)者,為了躲過運營商的封堵,就會偽造數(shù)據(jù)一直地提倡請求并下載,以此發(fā)生大量的下載流量,以此來平衡上傳的流量,讓下載和上傳看起來”相對平衡,阻止被運營商判斷為PCDN。雖然,上述情形只是推測,并未獲得確鑿證據(jù)。
無獨占偶,快科技網(wǎng)站也遭遇了類似的惡意刷量情形。
以7月7日為例,我站被來自153.101.141.*IP段的多個IP地址瘋狂請求,并因此發(fā)生了大量下載流量,導(dǎo)致需向CDN運營方支付用度。經(jīng)查, 這些IP地址歸屬地均為江蘇省鎮(zhèn)江市聯(lián)通。
現(xiàn)在,快科技已經(jīng)報警。這里也建議其它站長和運維朋儕,如發(fā)現(xiàn)惡意 IP直接拉黑整個IP段,阻止一直地請求鋪張CDN 流量,同時可能影響網(wǎng)站穩(wěn)固性。
事實上,有關(guān)運營商PCDN的管控、判斷尺度,并因此引發(fā)的一系列爭議一直都沒有阻止過。
C114通訊網(wǎng)曾提到,有一種看法以為,既然PCDN是不合規(guī)的,那為什么不直接封禁PCDN的運營平臺呢?
那是由于當(dāng)條件供PCDN服務(wù)的許多服務(wù)商,是擁有CDN運營牌照的,他們可以合理正當(dāng)?shù)奶峁〤DN服務(wù),但接納PCDN方式就是另外一回事了。
以是,最焦點的矛盾就在于運營商的身份較量尷尬,既是運發(fā)動,又是評判員。這就導(dǎo)致其雖然上有執(zhí)法支持,下有協(xié)議約束,但依然是非議一直。
而要解決這個問題,就需要運營商越發(fā)明確的規(guī)則與尺度。這里也希望,后續(xù)關(guān)于PCDN能有一個更為合理的解決方案。