sxguka

阻止流氓软件偷跑 PCDN

  •  
  •   sxguka · 19h 36m ago · 703 views

    在此先叠个甲,我并不能保证干了这些事情以后,家庭宽带就不会被封

    但是,可能自用没有到达这个阈值呢?被小偷一偷,自己舍不得用的网全部被 PCDN 、P2P 偷跑了,说不定就到达阈值了

    而且无论何时,干掉小偷都没错。

    就算运营商不打击大上传,无论是无线射频方面导致的资源争用,还是哪怕有线也会导致上传占满,导致下行 ACK 收不到

    总而言之,现在的 P2P 确实很猖狂,B 站 也有几名知名博主做过视频,说腾讯视频一周 700GiB 之类的


    因此,本帖中请勿上升至对 ISP 的争论

    只讨论有哪些有效的屏蔽非必要 P2P 的方法

    同时针对 B 站,建议单独屏蔽 TCP 8082 端口。

    针对 B 站 95%以上的问题,个人都推荐使用PiliPlus解决

    毕竟能在应用层完成的事情,就不要在三层网络层折腾

    这就好比明明可以换掉一个家用电器,而没有必要在总闸里面搞一个智能分析


    (虽然前几天看到确实有人做了,利用什么电流波形分析家里用电器,视频连接我忘了)

    下载地址

    还有一个很重要的点,并非所有地区都是一刀切,而且就算有的地区一刀切,有的地区还会两刀切。

    正常的网盘备份、NAS 、往 B 站上传视频之类的,流量特征和 PCDN 是不一样的,无论是 PCDN 是你主动选择运行的,还是被偷跑的。

    PCDN 的特征是大量连接数、大量 UDP 、随机端口、海量连接数。

    所以如果被小偷偷了,导致网络被限制,可得不偿失。

    Ban-PCDN_Anti-P2P

    Authored by 哥哥科技( Brother Tech )

    光复网路计画 (Cn-PCDN-Rules) 缓解流氓软件偷走你的宽带上行!本项目致力于搜集国内各大互联网厂商(如爱优腾、B 站、抖音快手百度等)用于 P/M/HCDN 偷跑上行的域名、IP 和特征词。通过在网关、DNS 或防火墙层面进行拦截,尽量阻断恶意 P2P 流量,保障家庭核心网络的稳定,避免因异常上行被运营商限速或封号。方便宽带网络爱好者使用。

    “Network Liberation Plan" is a specialized collection of rules designed to stop mainstream apps from "stealing" your home's upload bandwidth.

    🌐 光复网络计划 (Network Restoration Project)

    防止流氓软件偷走你的宽带上行!拒绝被白嫖,捍卫物理 BRAS 与公网 IP 的主权。

    作者:哥哥科技

     |  
    最新版本:v4.2.2r (2026.04.22)
    


    🔗 友情链接

    中兴路由器 Web UI 增强脚本

    ZTE-Stat_Max

    📖 核心理念:大道至简,力大砖飞

    在这个万物皆可 PCDN (端到端内容分发网络)、连你的智能电视和后台驻留软件都在偷偷上传数据吸血的时代,我们必须夺回属于自己的网络带宽。本项目的核心目的,就是通过最底层、最纯粹的网络层与 DNS 层拦截,打击那些潜伏在暗处的恶性 P2P/PCDN 偷跑的死流氓。

    作为有线网络原教旨主义倡导者,我们坚决抵制为了屏蔽几个域名,部署基于 Arm 架构的“软路由”或繁冗的应用层插件、小主机或各类花里胡哨的插件。真正的极客,追求的是硬路由的 NPU 线速转发! 用最暴力的防火墙策略,守护最纯净的 Open Internet 。不搞暴力无脑流控 QoS ,把算力留给真正的业务,这才是美式“量大管饱”。


    🚀 项目组成与拦截策略

    可以根据自己家里的路由器性能(建议使用支持高级 URL/IP 过滤的硬路由)和实际业务需求进行组合部署:

    1. 核心关键词与域名拦截 (PCDN 域名.csv)

    基于 URL/关键字的黑名单阻断方案,适用于支持三层关键字过滤的硬路由。规则集按拦截置信度进行了分级:

    • 黑色加粗(高置信度): 纯坏、已明确确认为恶意 PCDN 的流氓域名(如 bsccdn, yfp2p, ppio, 黑心云 等)。如果你追求稳定,只加这些即可!建议默认全量部署
    • 蓝色标注(极客注意): 可能会误杀部分极客业务(如部分特定 P2P 隧道),按需屏蔽。可能干预部分私有或极客,需网络管理员根据本地业务按需启用。
    • 红色标注(高危测试): 处于推测阶段的特征值,极易引发大面积业务异常,非特定调试环境请勿部署。
    • 黄色底色(低置信度): 激进策略,极大概率误伤普通应用的正常加载。

    小贴士:能在应用层解决的问题(比如用“李跳跳”去广告),就不要在三层网络层折腾。手机端看 B 站建议直接上第三方客户端(如 PiliPlus ),电脑端永远只用 Web 网页版并配合篡改猴插件!

    推荐插件:WebRTC Control ,Global Speed ,B 站 ACG 助手,pakku 弹幕过滤

    Make bilibili Great Again ,BiliBili 高级倍速功能, [哔哩哔哩] 屏蔽视频 PCDN 地址,Bilibili Evolved (Preview),更好的哔哩哔哩

    bilibili 播放视频倍速可随意拖动 1x-4x 手动输入/滑块控制/微调按钮,哔哩哔哩网页版显示 IP 属地 B 站 Bilibili IP 属地显示

    2. Hosts 沉洞与精准 IP 路由 (Hosts.csv)

    将已知的流氓调度节点直接指向回环地址或无效地址:

    • 拦截 ppio.cloud, yfcdn.net, onethingpcs.com 等重灾区,强制解析至 127.114.9.800.0.0.0
    • 屏蔽特定厂商的静默上传。

    3. 广告与流媒体 PCDN 净化 (ADGHome.csv)

    为 AdGuard Home 维护者整合的合并过滤规则集:不仅抑制 PCDN ,还能兼顾去广告,同时设置了严格的基础服务白名单,防止长辈在家使用时图片加载失败。 涵盖的流媒体重灾区:腾讯视频 (hcdn.video.qq.com)、爱奇艺、优酷土豆、抖音/西瓜/字节系 (flive.douyincdn.com)。

    4. 海外纯净防漏策略 (海外.csv)

    专为防止“忘开代理”导致的 DNS 泄露与流量特征暴露。在 UDP 53 层面直接拦截特定海外服务商( Google, ChatGPT, 广告联盟等)的直连解析,避免你的宝贵全球唯一单播地址被重点关注。


    🛠️ 实施示例 (以中兴 ZTE 路由器为例)

    正如 光复网路计划初版.pdf 中展示的那样,硬路由的配置才是男人的浪漫。

    1. 登录你的中兴路由器后台(或其他企业级/运营商级设备)。
    2. 导航至 安全 -> 防火墙 -> URL 过滤
    3. 将模式设置为 “黑名单”
    4. 依次将 PCDN 域名.csv黑色加粗的关键词(如 pcdn, mcdn, hcdn, p2p)添加到 URL 过滤规则中。
    5. 提交并重启相关服务,享受不被白嫖的满血上行宽带!

    (可选) 进阶网维可参考 对称型防火墙(进阶).csv,研究无状态防火墙下的回程放行逻辑与 TCP 8082 端口的拦截策略。


    🔄 更新日志 (2026.04.22 18H UTC+8)

    • 第 17 次修正:根据群友与长辈反馈,基于多端设备测试反馈,回调了上个版本中过于激进的自用拦截策略。
    • 通过 PCAPdroid 对移动端应用进行了重新嗅探抓包,大幅降低了常规软件的网络卡顿率。
    • 优化了分类色彩逻辑:目前所有激进部分均已用黄色标出。
    • 新增关于 Bilibili MCDN ( TCP 8082 )的拦截评估。建议在客户端层面规避(如 PC 端使用 WebRTC Control 扩展,移动端使用 PiliPlus 第三方客户端),而非单纯依赖网关拦截。
    • 核心准则更新:如果遇到网络问题排查,优先删除自己添加的其他规则,黑色加粗的安全底线无需删除。如果你的路由器比较高级,可以查看具体的连接拦截日志,欢迎进群联合排查。

    “在一个文明社会,干净的、不被监视与吸血的网络,是我们每个人的基本权利。”

    如果你也是有线原教旨主义者,如果你也热爱干净的路由表与专线级体验,欢迎加入我们的阵营。
    点击 Star ,加入光复网路的行列吧!

    © 2026 哥哥科技 | 遵循 CC BY-NC-SA 4.0 协议

    版权所有 (c) 2026 哥哥科技 本作品采用 知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议 进行许可

    MYDB
        1
    MYDB  
       14h 11m ago
    我的方案>>

    通用:不用国内软件看剧 听音乐 看直播,基本上解决 90%的上传问题

    Mac 端和 Windows 端:不下载一切上述软件,浏览器禁止 webrtc ,网页端残缺的,看盗版

    IOS 和安卓端:drop 所有 udp 链接

    Linux 端:用这个的几乎没小白了
    frankilla
        2
    frankilla  
       1h 9m ago
    能用网页就不要用软件,这是我当前的做法。
    qwvy2g
        3
    qwvy2g  
       35 mins ago via Android
    nat 类型严格+关闭 ipv6 。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2990 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 44ms · UTC 07:30 · PVG 15:30 · LAX 00:30 · JFK 03:30
    ♥ Do have faith in what you're doing.