惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Y
Y Combinator Blog
MyScale Blog
MyScale Blog
Recent Announcements
Recent Announcements
酷 壳 – CoolShell
酷 壳 – CoolShell
GbyAI
GbyAI
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
N
Netflix TechBlog - Medium
V
V2EX
MongoDB | Blog
MongoDB | Blog
Microsoft Security Blog
Microsoft Security Blog
博客园 - 三生石上(FineUI控件)
Stack Overflow Blog
Stack Overflow Blog
U
Unit 42
B
Blog
Microsoft Azure Blog
Microsoft Azure Blog
博客园_首页
H
Help Net Security
D
DataBreaches.Net
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
阮一峰的网络日志
阮一峰的网络日志
T
The Blog of Author Tim Ferriss
C
Check Point Blog
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报

宽带症候群

机场专用客户端如何抓取节点 用了好多年的机场(梯子)就快停止服务了,求大家推荐一些价格实惠的机场或者梯子 V2EX › 登录 [开源] 中兴路由器 Web 后台全系增强插件 联通宽带速率不达标 现在这个形势,推荐备一个 CMHK 的流量卡 湖北电信宽带免费提速活动 对上海联通限速的观察和讨论 lucky 2 的卡,查询 ip 的时候是在香港,但是网站识别到的地区似乎在日本 求推荐对 claude code, chatgpt 友好的联网方法 如何在国内受限网络环境下使用官方 claude 或 codex 等模型? 随身 wifi 有推荐的吗,流量大的。 异地组网方案怎么选?从 n2n 到 WireGuard,折腾一圈后的真实记录 海鲜市场花 1700 大洋买了个苏州电信的老号 一个 ipv6 /64 被电信屏蔽,联通移动全绿电信全红,这是新型的运营商墙么? holafly esim 在国内数据漫游 国内 ipv6 的 ddns 已经完全失效了吗? 家庭环境下,屏蔽线怎么接地,单端还是双端 [宽带症候群] 求助-开了 v2rayA,家里面上不了网了 阿里云轻量服务器用来做加宽中转实际会被 ban 吗? 这段时间移动网络是不是很差? 为啥短信还在收费 咨询一个 iptv 的问题 最近几周发现 webdav 没用了 今天仔细一查发现疑似运营商阻断了? 中兴星云 POE 套装怎么样,有大佬用过吗 准备自己搭一套全屋 WiFi,方案基本确定,但在软路由和部署方式上有点纠结,想请教下有经验的朋友 豆瓣在广东电信的解析是不是又崩了 翻墙后的手机怎么把热点共享出去也让其他设备能翻墙上网 你们有没有遇到过,通过梯子看 youtube 高清视频的时候,竟然会导致全家的 wifi 异常断开 局域网内 ping 电视丢包。这个一般啥原因啊?
阻止流氓软件偷跑 PCDN
sxguka · 2026-05-15 · via 宽带症候群

在此先叠个甲,我并不能保证干了这些事情以后,家庭宽带就不会被封

但是,可能自用没有到达这个阈值呢?被小偷一偷,自己舍不得用的网全部被 PCDN 、P2P 偷跑了,说不定就到达阈值了

而且无论何时,干掉小偷都没错。

就算运营商不打击大上传,无论是无线射频方面导致的资源争用,还是哪怕有线也会导致上传占满,导致下行 ACK 收不到

总而言之,现在的 P2P 确实很猖狂,B 站 也有几名知名博主做过视频,说腾讯视频一周 700GiB 之类的


因此,本帖中请勿上升至对 ISP 的争论

只讨论有哪些有效的屏蔽非必要 P2P 的方法

同时针对 B 站,建议单独屏蔽 TCP 8082 端口。

针对 B 站 95%以上的问题,个人都推荐使用PiliPlus解决

毕竟能在应用层完成的事情,就不要在三层网络层折腾

这就好比明明可以换掉一个家用电器,而没有必要在总闸里面搞一个智能分析


(虽然前几天看到确实有人做了,利用什么电流波形分析家里用电器,视频连接我忘了)

下载地址

还有一个很重要的点,并非所有地区都是一刀切,而且就算有的地区一刀切,有的地区还会两刀切。

正常的网盘备份、NAS 、往 B 站上传视频之类的,流量特征和 PCDN 是不一样的,无论是 PCDN 是你主动选择运行的,还是被偷跑的。

PCDN 的特征是大量连接数、大量 UDP 、随机端口、海量连接数。

所以如果被小偷偷了,导致网络被限制,可得不偿失。

Ban-PCDN_Anti-P2P

Authored by 哥哥科技( Brother Tech )

光复网路计画 (Cn-PCDN-Rules) 缓解流氓软件偷走你的宽带上行!本项目致力于搜集国内各大互联网厂商(如爱优腾、B 站、抖音快手百度等)用于 P/M/HCDN 偷跑上行的域名、IP 和特征词。通过在网关、DNS 或防火墙层面进行拦截,尽量阻断恶意 P2P 流量,保障家庭核心网络的稳定,避免因异常上行被运营商限速或封号。方便宽带网络爱好者使用。

“Network Liberation Plan" is a specialized collection of rules designed to stop mainstream apps from "stealing" your home's upload bandwidth.

🌐 光复网络计划 (Network Restoration Project)

防止流氓软件偷走你的宽带上行!拒绝被白嫖,捍卫物理 BRAS 与公网 IP 的主权。

作者:哥哥科技

 |  
最新版本:v4.2.2r (2026.04.22)


🔗 友情链接

中兴路由器 Web UI 增强脚本

ZTE-Stat_Max

📖 核心理念:大道至简,力大砖飞

在这个万物皆可 PCDN (端到端内容分发网络)、连你的智能电视和后台驻留软件都在偷偷上传数据吸血的时代,我们必须夺回属于自己的网络带宽。本项目的核心目的,就是通过最底层、最纯粹的网络层与 DNS 层拦截,打击那些潜伏在暗处的恶性 P2P/PCDN 偷跑的死流氓。

作为有线网络原教旨主义倡导者,我们坚决抵制为了屏蔽几个域名,部署基于 Arm 架构的“软路由”或繁冗的应用层插件、小主机或各类花里胡哨的插件。真正的极客,追求的是硬路由的 NPU 线速转发! 用最暴力的防火墙策略,守护最纯净的 Open Internet 。不搞暴力无脑流控 QoS ,把算力留给真正的业务,这才是美式“量大管饱”。


🚀 项目组成与拦截策略

可以根据自己家里的路由器性能(建议使用支持高级 URL/IP 过滤的硬路由)和实际业务需求进行组合部署:

1. 核心关键词与域名拦截 (PCDN 域名.csv)

基于 URL/关键字的黑名单阻断方案,适用于支持三层关键字过滤的硬路由。规则集按拦截置信度进行了分级:

  • 黑色加粗(高置信度): 纯坏、已明确确认为恶意 PCDN 的流氓域名(如 bsccdn, yfp2p, ppio, 黑心云 等)。如果你追求稳定,只加这些即可!建议默认全量部署
  • 蓝色标注(极客注意): 可能会误杀部分极客业务(如部分特定 P2P 隧道),按需屏蔽。可能干预部分私有或极客,需网络管理员根据本地业务按需启用。
  • 红色标注(高危测试): 处于推测阶段的特征值,极易引发大面积业务异常,非特定调试环境请勿部署。
  • 黄色底色(低置信度): 激进策略,极大概率误伤普通应用的正常加载。

小贴士:能在应用层解决的问题(比如用“李跳跳”去广告),就不要在三层网络层折腾。手机端看 B 站建议直接上第三方客户端(如 PiliPlus ),电脑端永远只用 Web 网页版并配合篡改猴插件!

推荐插件:WebRTC Control ,Global Speed ,B 站 ACG 助手,pakku 弹幕过滤

Make bilibili Great Again ,BiliBili 高级倍速功能, [哔哩哔哩] 屏蔽视频 PCDN 地址,Bilibili Evolved (Preview),更好的哔哩哔哩

bilibili 播放视频倍速可随意拖动 1x-4x 手动输入/滑块控制/微调按钮,哔哩哔哩网页版显示 IP 属地 B 站 Bilibili IP 属地显示

2. Hosts 沉洞与精准 IP 路由 (Hosts.csv)

将已知的流氓调度节点直接指向回环地址或无效地址:

  • 拦截 ppio.cloud, yfcdn.net, onethingpcs.com 等重灾区,强制解析至 127.114.9.800.0.0.0
  • 屏蔽特定厂商的静默上传。

3. 广告与流媒体 PCDN 净化 (ADGHome.csv)

为 AdGuard Home 维护者整合的合并过滤规则集:不仅抑制 PCDN ,还能兼顾去广告,同时设置了严格的基础服务白名单,防止长辈在家使用时图片加载失败。 涵盖的流媒体重灾区:腾讯视频 (hcdn.video.qq.com)、爱奇艺、优酷土豆、抖音/西瓜/字节系 (flive.douyincdn.com)。

4. 海外纯净防漏策略 (海外.csv)

专为防止“忘开代理”导致的 DNS 泄露与流量特征暴露。在 UDP 53 层面直接拦截特定海外服务商( Google, ChatGPT, 广告联盟等)的直连解析,避免你的宝贵全球唯一单播地址被重点关注。


🛠️ 实施示例 (以中兴 ZTE 路由器为例)

正如 光复网路计划初版.pdf 中展示的那样,硬路由的配置才是男人的浪漫。

  1. 登录你的中兴路由器后台(或其他企业级/运营商级设备)。
  2. 导航至 安全 -> 防火墙 -> URL 过滤
  3. 将模式设置为 “黑名单”
  4. 依次将 PCDN 域名.csv黑色加粗的关键词(如 pcdn, mcdn, hcdn, p2p)添加到 URL 过滤规则中。
  5. 提交并重启相关服务,享受不被白嫖的满血上行宽带!

(可选) 进阶网维可参考 对称型防火墙(进阶).csv,研究无状态防火墙下的回程放行逻辑与 TCP 8082 端口的拦截策略。


🔄 更新日志 (2026.04.22 18H UTC+8)

  • 第 17 次修正:根据群友与长辈反馈,基于多端设备测试反馈,回调了上个版本中过于激进的自用拦截策略。
  • 通过 PCAPdroid 对移动端应用进行了重新嗅探抓包,大幅降低了常规软件的网络卡顿率。
  • 优化了分类色彩逻辑:目前所有激进部分均已用黄色标出。
  • 新增关于 Bilibili MCDN ( TCP 8082 )的拦截评估。建议在客户端层面规避(如 PC 端使用 WebRTC Control 扩展,移动端使用 PiliPlus 第三方客户端),而非单纯依赖网关拦截。
  • 核心准则更新:如果遇到网络问题排查,优先删除自己添加的其他规则,黑色加粗的安全底线无需删除。如果你的路由器比较高级,可以查看具体的连接拦截日志,欢迎进群联合排查。

“在一个文明社会,干净的、不被监视与吸血的网络,是我们每个人的基本权利。”

如果你也是有线原教旨主义者,如果你也热爱干净的路由表与专线级体验,欢迎加入我们的阵营。
点击 Star ,加入光复网路的行列吧!

© 2026 哥哥科技 | 遵循 CC BY-NC-SA 4.0 协议

版权所有 (c) 2026 哥哥科技 本作品采用 知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议 进行许可