今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 56
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 59
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 45
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 87
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 66
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 60
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 66
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 52
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 70
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 77
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 37
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 72
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 95
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 66
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 64
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 41
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 49
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 51
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 119
- 0
百度云加速NS接入CNAME接入两种接入方式哪种好?
用过百度云加速的站长都知道,百度云加速有两个接入方式,一种是NS接入,一种是别名CNAME接入。NS接入是指更改域名的DNS服务器到百度云加速的DNS,可享受百度云加速智能高防DNS解析服务,但一般生效比较慢,NS更改部份地区生效一般要几个小时左右。别名CNAME接入是指百度生成一个别名域名地址,然后你到原域名商解析相应的记录。好处是解析生效快,方便,但有些域名是不支持根域名做别名解析的,比如万网…- 4.6k
- 0
玩转百度云加速:优化第一步:安全模块
优化第一步:安全模块在安全模块,我们将功能分为了四个部分,分别是WAF、IP防火墙、ADS以及安全检测,接下来我们将分别进行讲解。WAF篇WAFWeb Application Firewall网站应用防火墙,简单点讲,就是保护您网站避免被入侵的一套防火墙系统。云加速的防火墙规则由国内顶尖的云加速安全团队制定,能防御市面上超过99%常见的SQL注入、XSS、Web服务器漏洞、应用程序漏洞以及文件访问…- 1.3k
- 0
SEO超级外链工具是什么有用吗?
刚开始建站的时候,很多站长为了方便总会利用一些自动化软件来操作。比如超级外链工具,就很多人用。SEO超级外链工具是什么?所谓的超级外链工具就是利用程序指令批量查询几千个网站收录查询网站,形成生成以http://seo.chinaz.com/zhujib.com这样的链接,达到大量生成外链的效果。这些外链真的有用吗?其实说有用,还是有用的,对于刚建站有朋友来说,超级外链工具确实可以吸引搜索引擎蜘蛛访…- 3.2k
- 0
如何利用代码实现手机访问自动跳转移动适应网页
很多时候电脑访问很好看的页面,如果放到手机上访问,体验就会很差,所以为了适应移动设备访问的体验,往往需要针对移动设置做一个网页。 当移动设备访问PC端页面时,利用js代码语句判断识别,自动跳转到相应的页面。 <script language="javascript"> //平台、设备和操作系统 var system ={ win : false, ma…- 1.1k
- 0
玩转百度云加速:管理控制台详细介绍
使用云加速的站长们好,您是否已经成功接入并设置了云加速的各项规则呢?如果已经接入,但还没有来得及熟悉云加速基本设置的,可以先了解一下云加速的管理控制台界面及功能。 要了解云加速功能,需要对界面先做了解,我们先来讲讲云加速的界面吧: 如图,在完成接入后,点击“管理控制台”便会进入这个页面,现在我们先来介绍一下各个功能: 1、我的网站:用户管理页面的首页,也就是您目前看见的这个页面,在任何子页面中点击…- 4.3k
- 0
玩转百度云加速:如何接入使用百度云加速
1.1 第一次注册百度云加速 在使用百度云加速之前,您需要先拥有一个百度账号,这个账号可以是passport账号,也可以是推广账号。如果您已经注册过百度账号,且经过实名认证,您可以直接在http://su.baidu.com 登录百度账号,如下图: 账号注册根据向导完成即可。完成注册后,请登陆百度云加速开始您的加速之旅吧。 1.2 第一次登陆百度云加速 登陆完成后您将看到如下界面:…- 2.7k
- 0
微信微选官方网址正式上线了
记得去年主机吧说过微信购物入口要出个微选平台,那时还不知道官方还没有一个正式的域名,用的也是二级域名weshop.juangua.com,可信度不是很高,主机吧还一度换衣不知道是哪个大神弄出个山寨网址出来。 不过现在得到正实了,这个域名确实是官方的,不过是临时的,正在微选官方正式启用weshop.com域名作为官方网站,大家可以放心入住了。 目前已经有超过50000家商家入驻了,主机吧也老早入驻了…- 3.1k
- 0
玩转百度云加速:规则自定义配置精解
我们会遇上很多用户抱怨说,“云加速的功能我们按照系统提示的进行设置,为什么速度还是很慢?”“我们有很多不同的配置要应用在不同的URL,怎么办?”“我有一个子域名需要给用户很高的权限,你们老是阻挡用户的访问,怎么办?”“我的网站全是静态HTML,需要怎么能加速呢?”等等诸多类似的问题。 所以,我们提供了一个强大的功能“规则自定义”,通过设置规则可以让您的网站根据您的需求变得收放自如。 如上图,终极武…- 3.3k
- 0
黑客攻击网站方式和防护方法
作为站长兢兢业业的编辑推广,辛辛苦苦才收点广告费,网站流量大了便会时常面对黑客的攻击,我的网站遭遇了两次因攻击死亡或瘫痪的经历,第一次是织梦CMS被博彩整站篡改网站死亡,第二次是刚刚经历的流量攻击网站多次瘫痪流量波动,故总结下常见的网站攻击方式和防护方法,以供自己和大家参见,因安全这方面我也是小白,这里以小白看得懂的语言分类编写,如总结有误或不足,望大神们不吝赐教。 第一种:网页篡改 攻击描述:针…- 1.8k
- 0
国内两家省级医院服务器疑遭勒索病毒攻击:竟要求支付比特币
2 月 24 日消息 勒索病毒活动传播方式花样百出,没有做好防御工作的话,极其容易中招。 据腾讯电脑管家官微消息,国内两家省级医院服务器疑似遭最新勒索病毒攻击,致其系统瘫痪,同时数据库文件被加密破坏,已影响正常就医秩序。 值得一提的是,该不法黑客竟然要求医院方面要在指定时间内支付比特币才可恢复数据。不得不让人感慨,这比特币也太火了,黑客想要的竟然不是现金,而是比特币。 主机吧提醒,为防止遭到勒索病…- 1.5k
- 0
玩转百度云加速:使用百度云加速后无法获取访问客户真实IP
问:如何获取访问用户的真实IP呢? 答:为解决这个问题,可以通过在云加速转发的HTTP头信息中增加 X-Forwarded-For 信息,用于记录客户端的真实IP,这时web服务器的日志就可以使用 $http_x_forwarded_for变量记录远程客户端的真实IP。格式如下: Nginx '$http_x_forwarded_for - $remote_user [$time_loc…- 3.3k
- 0
小白是一家天猫店铺的售前客服,在与消费者沟通过程中发生了不愉快
淘宝售前咨询规范考试:小白是一家天猫店铺的售前客服,在与消费者沟通过程中发生了不愉快,心生怨恨将消费者拍下未付款的订单全部关闭了,小白这种做法合适么? A可以关闭,因为已经与消费者发生了不愉快即使交易,也会很多麻烦 B不可以关闭,因为天猫规则规定了不允许商家关闭消费者未付款订单 C可以关闭,因为占用在线有效库存 D不可以关闭,因为关闭订单后非常容易造成很多后续的问题,应该与消费者沟通消除误会,按照…- 2.1k
- 0
CC攻击是什么?如何防止网站被CC攻击?
对于绝大多数的朋友而言,对于CC攻击都是很陌生的,只知道它是一种网络攻击方式,并不知道它是怎么完成攻击的。那么到底CC攻击是什么?如何防止网站被CC攻击呢? CC攻击是DDOS(分布式拒绝服务)的一种形式,也是近年来一种常见的网站攻击形式,其攻击原理是通过代理服务器或者肉鸡向受害主机不停地发大量数据包,造成对方服务器资源耗尽,直到对方服务器宕机崩溃。不可否认,CC攻击会造成很大的影响,使真正的用户…- 3.7k
- 0
常见木马病毒有哪些?
木马病毒一直以来都是阻碍计算机和应用软件正常运行的一大“杀手”,过去的主流木马病毒在配置时都具有自定义进程名称和自定义端口等功能,但现在的主流木马病毒更先进,甚至无进程、无端口,这对于查杀和中断病毒进程产生了障碍。所以,我们必须使用专业的安全管理工具进行检测,如果不能确定可疑进程是否是病毒或木马的进程,可以把该进程的全名作为关键词,放进百度或Google等搜素引擎上搜素,找它的相关资料再进行判断。…- 5.4k
- 0
seo外链是否还有效?
相信还有很多人都很重视外链,每天都在想哪些平台外链效果好,现在该如何发外链。不过随着百度算法升级,对垃圾外链的打击,在逐步弱化外链,也有很多人开始越来越重视网站内容了。 那么到底现在外链还有用吗?这个答案很明显,外链现在还是有用的,不过对外链的要求是越来越高了,高质量的外链起到的作用会大一些。下面主机吧从以下三个方面为大家分析: 1.当前百度对外链的重视程度 大家多多少少也了解到了百度外链算法的升…- 1.2k
- 0
百度云加速网站深度优化案例
本文中,我们会通过几个经典案例,来对云加速的规则自定义及网站优化进行系统说明。 1、通用型案例: 用户网站域名:abc.com 提供的访问域名:www.abc.com、abc.com、vip.abc.com 用户登录控制目录:www.abc.com/login/ 平均6小时就会更新一次的文件:www.abc.com/info.html 假如用户没有其他的特殊要求,我们会建议用户这样来配置: 1)配…- 1.7k
- 0
域名投资的技巧与案例
域名投资是依靠域名注册的网络商业手段,是一种信息化发展趋势下的电子商务终端投资行为。域名投资人则是具备丰富综合知识能力的投资群体。域名投资涉及到全球范围,不同国家,不同市场,不同行业,以及不同的目标群体。这是一个学科式的投资模式,是一种以狙击为目的的商业运作。自此行业中,成功的投资者不仅仅是IT方面的专家,还是商业、行业、新闻等诸多领域的知之者。 一、域名投资简介 1、定义 域名投资…- 1.3k
- 0
2018Chrome浏览器恶意广告拦截功能正式上线
去年Google曾宣布计划内建拦截恶意广告功能,现在正式上线了。 Google 称会根据“更好的广告标准”对各网站的网页样本进行评估,网站会收到被评估通过、警告或失败状态的通知。网站运营者可以通过站长工具(Google Search Console)查看广告体验报告,报告中会详细介绍违反标准的具体行为,也可以对评估结果提请申诉。 为了避免自己网站上的广告被 Google 屏蔽,Forbes、洛杉矶…- 2.3k
- 0
小张是一家天猫店铺的客服,有一位消费者拍下了店铺的一个暖水壶
淘宝售前咨询规范考试: 小张是一家天猫店铺的客服,有一位消费者拍下了店铺的一个暖水壶,该商品属于全国EMS包邮产品 ,咨询小张,自己是新疆的消费者,是否可以发申通快递,小张应该如何回复消费者? A告知消费者,产品虽然是包邮的,但是只包邮EMS,其他快递需要补缴差价。 B告知消费者,新疆属于偏远地区,无法发货,即使发EMS也需要补缴邮费 C告知消费者,申通快递无法发货到新疆,让消费者申请退款 D告知…- 1.6k
- 0
玩转百度云加速:如何开启https加速服务
1、开启https加速的条件: 在云加速添加并激活域名 为域名购买专业版或更高版本 2、开启https加速服务的流程(以专业版cname域名为例) 第一步:开启服务 登录百度云加速官网(https://su.baidu.com),进入管理控制台,在CDN加速服务下选择https加速配置界面。如图所示开启HTTPS加速后,并根据源站证书情况选择”半程加密”、”全程加密”或”严格加密”加密模式。 &n…- 3.2k
- 0
小李在一家天猫专营店购买了一件大衣,使用了信用卡付款
售前咨询规范考试问题:小李在一家天猫专营店购买了一件大衣,使用了信用卡付款,但是商家后续联系小李需要小李补缴信用卡手续费,小李拒绝补缴并且投诉商家违背承诺,是否成立? A成立 B不成立 正确答案:A 备注: 参考知识:信用卡支付功能- 1.1k
- 0
玩转百度云加速:Error521 源站宕机解决办法
521错误意味着源站拒绝了云加速节点的连接,主要有两个原因会导致这个错误: 1、源站server关闭了; 2、一些web服务器或机房的托管商阻塞了3.0服务器的请求,3.0服务器以反向代理的方式工作,连接到源站的都是3.0服务器的ip,托管商有可能误认为3.0服务器的请求时攻击行为,所以阻断了请求;当发生了这个问题,可以查看这个4个方面: 1)、确定源站没有阻断云加速服务器的ip,如iptable…- 11.1k
- 0