简单记录一个近期恶意吸血BT客户端
28283844972_bili
编辑于 2024年03月17日 10:35

最近陆续冒出了几个恶意抢占BT上载流量的客户端、IP地址,且愈发地猖狂。除了已经在黑名单中躺着的吸血雷、离线下载器、BT播放器等这类违背P2P共享协议的软件之外,有必要简单记录一下最近出现的状况。

我发现的一个恶意BT客户端名称是:dt/torrent/v1.02,PeerID:DT0001,连接请求基本都是UTP类型。恶意行为包括:同个IP段的数十个IP同时无限制吸血,占用BT上载流量和网络带宽,基本吃满上载带宽,盯着几个特定的资源文件下载(国内资源居多),有下载进度反馈,当100%进度之后会重新发起请求。例如我自己的做种设备在4天时间内被吸取上载流量达到1.9TiB

其中一个恶意IP的下载请求

4天内累计被吸血的上载流量

我自己的这台设备基本都是全天24小时无限制做种,大部分时间都是无人值守,每月会例行维护一次,所以被吸血了也被办法第一时间察觉。先不说短时间内上载流量异常会不会被网络运营商误封IP之后的麻烦事。国内的做种环境本来就一言难尽,有一些长期做种设备再怎么样也禁不起这种折腾哇,能无偿做种分享都得给人家磕个头,就这样还要榨干这些用户的流量。

按照国内现状,知晓且遵守共享精神的用户本来也不多。这其中有一大部分用户做种的方式就靠着上线把客户端挂后台的那点时间,有些设置了做种分享率和做种时间,一旦用完了这些有限的资源,这让其他用户还怎么继续下载做种?一边把用户上载带宽占了,一边浪费有限的做种资源,有这技术力做什么不好。。。

解决方法的话,我这里放几篇专栏文章就不过多赘述了。qbittorrentEE虽然自带黑名单,但也防不了上述恶意客户端,需要手动添加黑名单;所以配合qBittorrent-ClientBlocker这个项目使用,或许表现会好一些。

有关qBittorrent-ClientBlocker项目:

https://github.com/Simple-Tracker/qBittorrent-ClientBlocker

贴一下截至目前被禁客户端IP情况,以及部分恶意IP段:

持续骚扰,手动封禁根本封不完

代码块
CSS
自动换行
复制代码
1.180.24.*
1.180.25.*
112.45.16.*
123.184.152.*
218.7.138.*
36.102.218.*
39.164.32.*
39.164.33.*
39.164.41.*
39.164.45.*
59.47.225.*
59.47.237.*
复制成功

最后还是希望大家有条件的话,尽可能地多做种、保种,互联网共享精神薪火相传。。。但愿吧