[宽带症候群] 阻止流氓软件偷跑 PCDN

在此先叠个甲,我并不能保证干了这些事情以后,家庭宽带就不会被封

但是,可能自用没有到达这个阈值呢?被小偷一偷,自己舍不得用的网全部被 PCDN 、P2P 偷跑了,说不定就到达阈值了

而且无论何时,干掉小偷都没错。

就算运营商不打击大上传,无论是无线射频方面导致的资源争用,还是哪怕有线也会导致上传占满,导致下行 ACK 收不到

总而言之,现在的 P2P 确实很猖狂,B 站 也有几名知名博主做过视频,说腾讯视频一周 700GiB 之类的

因此,本帖中请勿上升至对 ISP 的争论

只讨论有哪些有效的屏蔽非必要 P2P 的方法

同时针对 B 站,建议单独屏蔽 TCP 8082 端口。

针对 B 站 95%以上的问题,个人都推荐使用PiliPlus解决

毕竟能在应用层完成的事情,就不要在三层网络层折腾

这就好比明明可以换掉一个家用电器,而没有必要在总闸里面搞一个智能分析

(虽然前几天看到确实有人做了,利用什么电流波形分析家里用电器,视频连接我忘了)

下载地址

还有一个很重要的点,并非所有地区都是一刀切,而且就算有的地区一刀切,有的地区还会两刀切。

正常的网盘备份、NAS 、往 B 站上传视频之类的,流量特征和 PCDN 是不一样的,无论是 PCDN 是你主动选择运行的,还是被偷跑的。

PCDN 的特征是大量连接数、大量 UDP 、随机端口、海量连接数。

所以如果被小偷偷了,导致网络被限制,可得不偿失。

Ban-PCDN_Anti-P2P

Authored by 哥哥科技( Brother Tech )

光复网路计画 (Cn-PCDN-Rules) 缓解流氓软件偷走你的宽带上行!本项目致力于搜集国内各大互联网厂商(如爱优腾、B 站、抖音快手百度等)用于 P/M/HCDN 偷跑上行的域名、IP 和特征词。通过在网关、DNS 或防火墙层面进行拦截,尽量阻断恶意 P2P 流量,保障家庭核心网络的稳定,避免因异常上行被运营商限速或封号。方便宽带网络爱好者使用。

“Network Liberation Plan" is a specialized collection of rules designed to stop mainstream apps from "stealing" your home's upload bandwidth.

🌐 光复网络计划 (Network Restoration Project)

防止流氓软件偷走你的宽带上行!拒绝被白嫖,捍卫物理 BRAS 与公网 IP 的主权。

作者:哥哥科技

 |  
最新版本:v4.2.2r (2026.04.22)

🔗 友情链接

中兴路由器 Web UI 增强脚本

ZTE-Stat_Max

📖 核心理念:大道至简,力大砖飞

在这个万物皆可 PCDN (端到端内容分发网络)、连你的智能电视和后台驻留软件都在偷偷上传数据吸血的时代,我们必须夺回属于自己的网络带宽。本项目的核心目的,就是通过最底层、最纯粹的网络层与 DNS 层拦截,打击那些潜伏在暗处的恶性 P2P/PCDN 偷跑的死流氓。

作为有线网络原教旨主义倡导者,我们坚决抵制为了屏蔽几个域名,部署基于 Arm 架构的“软路由”或繁冗的应用层插件、小主机或各类花里胡哨的插件。真正的极客,追求的是硬路由的 NPU 线速转发! 用最暴力的防火墙策略,守护最纯净的 Open Internet 。不搞暴力无脑流控 QoS ,把算力留给真正的业务,这才是美式“量大管饱”。

🚀 项目组成与拦截策略

可以根据自己家里的路由器性能(建议使用支持高级 URL/IP 过滤的硬路由)和实际业务需求进行组合部署:

1. 核心关键词与域名拦截 (PCDN 域名.csv)

基于 URL/关键字的黑名单阻断方案,适用于支持三层关键字过滤的硬路由。规则集按拦截置信度进行了分级:

  • 黑色加粗(高置信度): 纯坏、已明确确认为恶意 PCDN 的流氓域名(如 bsccdn, yfp2p, ppio, 黑心云 等)。如果你追求稳定,只加这些即可!建议默认全量部署
  • 蓝色标注(极客注意): 可能会误杀部分极客业务(如部分特定 P2P 隧道),按需屏蔽。可能干预部分私有或极客,需网络管理员根据本地业务按需启用。
  • 红色标注(高危测试): 处于推测阶段的特征值,极易引发大面积业务异常,非特定调试环境请勿部署。
  • 黄色底色(低置信度): 激进策略,极大概率误伤普通应用的正常加载。

小贴士:能在应用层解决的问题(比如用“李跳跳”去广告),就不要在三层网络层折腾。手机端看 B 站建议直接上第三方客户端(如 PiliPlus ),电脑端永远只用 Web 网页版并配合篡改猴插件!

推荐插件:WebRTC Control ,Global Speed ,B 站 ACG 助手,pakku 弹幕过滤

Make bilibili Great Again ,BiliBili 高级倍速功能, [哔哩哔哩] 屏蔽视频 PCDN 地址,Bilibili Evolved (Preview),更好的哔哩哔哩

bilibili 播放视频倍速可随意拖动 1x-4x 手动输入/滑块控制/微调按钮,哔哩哔哩网页版显示 IP 属地 B 站 Bilibili IP 属地显示

2. Hosts 沉洞与精准 IP 路由 (Hosts.csv)

将已知的流氓调度节点直接指向回环地址或无效地址:

  • 拦截 ppio.cloud, yfcdn.net, onethingpcs.com 等重灾区,强制解析至 127.114.9.800.0.0.0
  • 屏蔽特定厂商的静默上传。

3. 广告与流媒体 PCDN 净化 (ADGHome.csv)

为 AdGuard Home 维护者整合的合并过滤规则集:不仅抑制 PCDN ,还能兼顾去广告,同时设置了严格的基础服务白名单,防止长辈在家使用时图片加载失败。 涵盖的流媒体重灾区:腾讯视频 (hcdn.video.qq.com)、爱奇艺、优酷土豆、抖音/西瓜/字节系 (flive.douyincdn.com)。

4. 海外纯净防漏策略 (海外.csv)

专为防止“忘开代理”导致的 DNS 泄露与流量特征暴露。在 UDP 53 层面直接拦截特定海外服务商( Google, ChatGPT, 广告联盟等)的直连解析,避免你的宝贵全球唯一单播地址被重点关注。

🛠️ 实施示例 (以中兴 ZTE 路由器为例)

正如 光复网路计划初版.pdf 中展示的那样,硬路由的配置才是男人的浪漫。

  1. 登录你的中兴路由器后台(或其他企业级/运营商级设备)。
  2. 导航至 安全 -> 防火墙 -> URL 过滤
  3. 将模式设置为 “黑名单”
  4. 依次将 PCDN 域名.csv黑色加粗的关键词(如 pcdn, mcdn, hcdn, p2p)添加到 URL 过滤规则中。
  5. 提交并重启相关服务,享受不被白嫖的满血上行宽带!

(可选) 进阶网维可参考 对称型防火墙(进阶).csv,研究无状态防火墙下的回程放行逻辑与 TCP 8082 端口的拦截策略。

🔄 更新日志 (2026.04.22 18H UTC+8)

  • 第 17 次修正:根据群友与长辈反馈,基于多端设备测试反馈,回调了上个版本中过于激进的自用拦截策略。
  • 通过 PCAPdroid 对移动端应用进行了重新嗅探抓包,大幅降低了常规软件的网络卡顿率。
  • 优化了分类色彩逻辑:目前所有激进部分均已用黄色标出。
  • 新增关于 Bilibili MCDN ( TCP 8082 )的拦截评估。建议在客户端层面规避(如 PC 端使用 WebRTC Control 扩展,移动端使用 PiliPlus 第三方客户端),而非单纯依赖网关拦截。
  • 核心准则更新:如果遇到网络问题排查,优先删除自己添加的其他规则,黑色加粗的安全底线无需删除。如果你的路由器比较高级,可以查看具体的连接拦截日志,欢迎进群联合排查。

“在一个文明社会,干净的、不被监视与吸血的网络,是我们每个人的基本权利。”

如果你也是有线原教旨主义者,如果你也热爱干净的路由表与专线级体验,欢迎加入我们的阵营。
点击 Star ,加入光复网路的行列吧!

© 2026 哥哥科技 | 遵循 CC BY-NC-SA 4.0 协议

本作品采用 知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议 进行许可