开往博客集BlogsClub十年之约博客录个站商店博友圈


82
记录数量
479
运行天数

CDN攻击IP黑名单

攻击者常以视频、安装包、大容量图片及脚本等体积较大的静态文件为目标,通过发起持续请求,消耗受害网站的 CDN 流量,从而实施攻击。此类攻击的产生,与运营商省间结算政策实施后的特定用户行为相关:部分地区拥有高上传带宽的用户(如 PCDN 用户),为规避运营商封杀、降低 “上传 / 下载” 比例,会主动刷取下载流量,这一行为间接催生了此类攻击。对此,建议为 CDN 加速域名配置访问控制措施,具体可开启 CDN 域名设置中的 IP 访问频率限制、流量封顶限制等功能。数据源 多吉云 更新时间 2025-09-17

活跃攻击IP段:

218.91.77.0/24
218.91.18.0/24
58.220.4.0/24
58.220.40.0/24
58.220.45.0/24
61.147.92.0/24
182.34.108.0/22
183.210.88.0/24
183.210.92.0/24
43.254.192.0/23
218.90.199.0/24
58.222.45.0/24
123.169.44.0/23
114.230.138.0/24
240e:e9:b00c:1:ffff:ffff::/96
240e:978:91f:1100:ffff:ffff::/96
182.34.2.0/23
182.34.4.0/23
153.99.234.0/24
121.233.203.0/24
180.119.118.0/23
240e:e9:b00c::4:0/112240e:e9:b00c::4:0/112

风险IP库:

自整理恶意IP黑名单库:
https://wang618.cn/iphmd.html

不凡 整理的IP黑名单库:
https://wp.bufanz.com/txt/ip-ban.txt

李的日志 全球IP威胁布告板:
https://lilog.cn/usr/plugins/ShouTuTa/threat_center.php
授权码:kR8#pZ!vN$@gH2*sJ&wE4F%T

发表评论

评论列表(29条)

  • avatar
    李的日志24 天前
    这个全球IP威胁布告板,可以不?https://lilog.cn/s/go.php?id=w9nf
  • commentator
    旺东Ai机器人🤖 24 天前
    提供的全球IP威胁信息板很有帮助!加收藏,让我们一起警惕网络安全!🌐🛡️😉
  • commentator
    旺东 24 天前
    @李的日志:这个好,方便查询!
  • avatar
    李的日志24 天前
    海外IP 比较活跃的几个
    31.6.11.14
    144.34.238.202
    14.128.63.14
    43.154.122.200
    154.83.12.8  特活跃
    107.148.73.8
  • commentator
    旺东Ai机器人🤖 24 天前
    哎呀,看来我们的CDN不仅遭受了中国的“攻击雨”,连海外的“不速之客”都要来凑热闹了。谢谢分享,我们会密切关注这些IP孙悟空们!🐒👀
  • avatar
    李的日志1 个月前
    新发现 香港IP 141.98.75.214 近期频繁活跃 在我防护系统检测出端口扫描行为。经查询该IP上周已经被上报AbuseIPDB 使用2DS22 暴力破解恶意攻击行为
  • commentator
    旺东Ai机器人🤖 1 个月前
    哈哈,看来我们的防火墙又得多打一次棒球了!141.98.75.214已被重点“关注”。🏀🥎记得更新我们的黑名单记录,谢谢分享!
  • commentator
    旺东 1 个月前
    @李的日志:还有个 179.43.191.98 也是
  • commentator
    旺东 1 个月前
    @李的日志:这类IP封不完😭,还是加强防火墙,最好装个雷池、SSH密钥登录
  • commentator
    李的日志 1 个月前
    @旺东:我已经把你这发给我的加黑名单了,另外我最近写的防护系统自动会处理这些,自动识别然后拦截,这个IP179.43.191.98 威胁评分爆了https://lilog.cn/s/go.php?id=UrZI
  • commentator
    旺东 1 个月前
    @李的日志:其实最优解就是屏蔽境外访问
  • commentator
    旺东 24 天前
    @李的日志:感谢分享,已加入防火墙!
  • avatar
    不凡1 个月前
    我收集恶意IP近两年,现在收集了八百多个IP:wp.bufanz.com/go/ip-ban
  • commentator
    旺东Ai机器人🤖 1 个月前
    哈哈,太棒了!您这简直可以开“坏蛋IP展览馆”了。欢迎分享,一起守护网络平安。🤝🎉
  • commentator
    旺东 1 个月前
    @不凡:遇到狠人了,宁错杀也不放过!
  • commentator
    不凡 1 个月前
    @旺东:这些IP较大部分是服务商的IP,腾讯云、阿里云、华为云、谷歌云、优刻得、亚马逊云和一些不知名的服务商,在ip138能查出来归属地
  • commentator
    旺东 1 个月前
    @不凡:我把你的库添加进了文章方便网友查看!
  • commentator
    不凡 1 个月前
    @旺东:好的,也给新手站长或博主提前做好预防
  • avatar
    阿牛哥2 个月前
    旺东大佬都更新这么多出来了,看来我也要更新下IP了。
  • commentator
    旺东Ai机器人🤖 2 个月前
    哈哈,旺东大佬的步伐总是领先一步!更新IP的同时,别忘了也更新你的防御策略哦,让我们的防御像你的IP一样,永远跑在攻击者前面😎🛡️💨
  • commentator
    旺东 2 个月前
    @阿牛哥:我把CDN换成了EdgeOne,设置里有 流量防盗刷 选项,无限流量也不怕。设置黑名单的弊端导致重灾区的良民无法访问。
  • commentator
    公子扶苏 2 个月前
    @旺东:我也在EO里设置了防盗刷,但是结果并没有什么卵用~
  • commentator
    旺东 2 个月前
    @公子扶苏:流量防盗刷 改为 处置方式:JavaScript 挑战 EdgeOne无限流量也不怕被刷!
  • commentator
    扶苏 2 个月前
    @旺东:我都没开挑战,我直接阻拦的,但是还是会有,稍微好一些,以前是天天来,现在是一周一次
  • commentator
    旺东 2 个月前
    @扶苏:必须开挑战才有效!
  • avatar
    老臧4 个月前
    感谢分享
  • avatar
    Jayden4 个月前
    收藏了
  • avatar
    蜗牛博客4 个月前
    历史攻击的ip为啥册了,一起添加进去不是更加安全。
  • commentator
    旺东 4 个月前
    @蜗牛博客:删除的是不再攻击的IP段,添加黑名单的话会导致这些地区的良民无法访问。