流量吞噬者
这篇是典型的为了更新而更新,史上从来没有过的一个月不更新我看不下去了。
一直听人说网上文件盗链很厉害,千万别没事在自己空间里放 mp3 之类的下载链接,就是放也要写好 referer 限制以便防盗。没经历过不知道,经历了一次觉得确实啊。。。
其实只是帮哈哈外链了一个背景音乐,7M,直接百度歌名下过来,改了文件名就上传了。上个月传的,看记录哈哈是上个月月底写进了网页 header 里。昨天无意中在网站后台发现这个月流量大得惊人(8G),一看主机统计才发现都是这个文件惹的祸,还好不至于超流量上限。
| Top 10 of 994 Total URLs By KBytes | |||||
|---|---|---|---|---|---|
| # | Hits | KBytes | URL | ||
| 1 | 11046 | 39.04% | 8936724 | 97.47% | /archives/1.mp3 |
| 2 | 81 | 0.29% | 8655 | 0.09% | /images/puma/pure.jpg |
| 3 | … | … | … | … | .. |
这排名第一的,就是那个万恶的文件了,占了五分之二的点击量。
看看第一和第二的差距。
| Top 30 of 864 Total Referrers | |||
|---|---|---|---|
| # | Hits | Referrer | |
| 1 | 12862 | 45.46% | - (Direct Request) |
| … | … | … | … |
| 24 | 50 | 0.18% | http://*****.blogbus.com/ |
| … | … | … | … |
上面那个是直接请求数字,大部分是那个音乐文件。
下面那个是正常访问的来源(哈哈的首页),这反差。
| Top 10 of 2390 Total Sites By KBytes | |||||||||
|---|---|---|---|---|---|---|---|---|---|
| # | Hits | Files | KBytes | Visits | Hostname | ||||
| 1 | 98 | 0.35% | 98 | 0.65% | 239048 | 2.61% | 0 | 0.00% | 60.191.110.* |
| 2 | 406 | 1.44% | 406 | 2.71% | 90489 | 0.99% | 0 | 0.00% | 211.66.123.* |
| 3 | 265 | 0.94% | 255 | 1.70% | 88681 | 0.97% | 0 | 0.00% | 219.226.94.* |
| 4 | 29 | 0.10% | 29 | 0.19% | 67175 | 0.73% | 0 | 0.00% | 222.173.184.* |
| 5 | 289 | 1.02% | 289 | 1.93% | 65082 | 0.71% | 0 | 0.00% | 210.34.129.* |
| 6 | 23 | 0.08% | 23 | 0.15% | 52523 | 0.57% | 0 | 0.00% | 219.131.195.* |
| 7 | 229 | 0.81% | 229 | 1.53% | 48589 | 0.53% | 0 | 0.00% | 59.38.32.* |
| 8 | 29 | 0.10% | 29 | 0.19% | 44304 | 0.48% | 0 | 0.00% | 219.145.103.* |
| 9 | 101 | 0.36% | 101 | 0.67% | 42822 | 0.47% | 0 | 0.00% | 119.39.19.* |
| 10 | 209 | 0.74% | 209 | 1.39% | 40843 | 0.45% | 0 | 0.00% | 113.205.2.* |
Visits 齐刷刷都是0,全都是直接访问,这些就是具体下载动作的发出者了。这样看整齐些。
看每个 ip 请求数和数据流量的比例,想到的是快车迅雷之类。
| Top 30 of 864 Total Referrers | |||
|---|---|---|---|
| # | Hits | Referrer | |
| 1 | 12862 | 45.46% | - (Direct Request) |
| 3 | 2569 | 9.08% | http://220.181.38.82/m |
| 5 | 531 | 1.88% | http://box.zhangmen.baidu.com/m |
| 6 | 433 | 1.53% | http://www.qianqian.com/downloadmp3_final.php |
| 9 | 202 | 0.71% | http://202.108.23.172/m |
| … | … | … | … |
事实证明我嗅觉还是很灵敏的。
回到前面那个表,瞧,6 这不是千千静听么,而 3、5、9 都是百度音乐盒。
其实总结一下,我是做错了一件事,不应该下了文件随便改改名直接上传的。懒得弄 referer 限制没问题,但进一步删掉 id3 信息是必要的,一方面改变 rash 值,一方面这样子鬼才知道你这是啥文件。
我的网页上其实也有 mp3 ,可以在线播放,但是地址是作为播放器参数存在的,简单地转义了一下( / 转义成 %2F 这样),可能就不那么容易被爬到了吧。。不过我这里的这些歌很冷门倒是真的。
Tags: MP3, 流量
原来伪puma也这么受欢迎
其实不过是因为我给这些图起了名字,所以容易搜索到