今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 56
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 59
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 45
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 87
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 66
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 60
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 66
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 52
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 70
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 77
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 37
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 72
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 95
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 66
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 64
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 41
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 49
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 51
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 119
- 0
淘宝推超级合伙人计划:培养千名年入超百万创作者
淘宝今日宣布推出超级合伙人计划,称将培养 1000 名年入超百万内容创作者、孵化 5000 个红人。淘宝内容生态总监闻仲在淘宝内容生态盛典上表示,在过去一年里,内容创业者在淘宝已经分享近 30 亿佣金,随着淘宝内容生态全面升级, 2018 年还将推出内容生态超级合伙人计划,继续扶植和赋能内容创业者。 据悉,这项超级合伙人计划包括:通过工具赋能、流量扶持、品牌合作等形式,打造 100 个年入超 10…- 775
- 0
SSL证书安装后地址栏安全图标异常原因解决办法
安装SSL证书后,由于网站内容原因,可能出现橙色三角形灰色锁、灰色三角形绿色锁等图标,或者提示连接不安全。 ① 带橙色警告三角形的灰色锁: 说明浏览器已经安装SSL证书,访客与该网站的连接已加密,攻击者很难从该网站盗取您的隐私数据。但浏览器在该网页上检测到混合内容,包括网页中内嵌的第三方图片、视频或广告等。 您需要查看网站源代码,将外部http链接修改为https链接。 ② 带灰色警告三角形的绿色…- 1.4k
- 0
让人忍不住想点击的广告推广方法
不得不承认,我们身处的这个时代,广告比任何时候更要无所不在。尤其是近几年,随着智能手机人手一部的普及,广告已经见缝插针地渗透到每个人的身边。 我们发现,越来越多的广告开始出现在我们刷朋友圈、刷微博、看新闻的过程中。这些广告与APP里的原生内容越来越像,这种广告的形式被称为“信息流广告”。 APP里的内容就像永不间断、迅速流动的水流,“信息流广告”穿插在其中,试图争夺你飞速转动的眼球,想要吸引你下一…- 1.2k
- 0
教你如何申请百度熊掌号企业权威问答
熊掌号企业权威问答上线有一段时间了,很多站长不知道如何申请,这里主机吧给大家演示下如何申请权威问答。 首先我们登陆百度熊掌号官网ziyuan.baidu.com 登陆帐户后,点击添加更多 点击搜索问答精选 合作要求 1. 在某一领域具有知名度和权威性,内容有领域内权威人士或机构背书。目前仅开放企业权威问答,用于发布企业本身产品或业务相关的客服问题。 2. 能够针对用户提出的明确的问题,用足够优质权…- 1.8k
- 0
人生经验谈:程序员转行卖肉夹馍
“行人车辆请注意,火车就要开过来了,请在拦门外等候,不要抢行,不要钻栏杆……” (五道口:从北京北站出发的京包铁路的第五个道口,故名“五道口”,位于北京市海淀区成府路。) 伴随着最后一班火车的通过,我站在五道口刚刚装修好的西少爷肉夹馍店外,看着夜色下来来往往的人群,我想起自己IT北漂这三年没日没夜的加班,想起每天和100万人挤13号线的毫无存在感,想起五道口成为宇宙中心那天我却为了省钱被迫搬到昌平…- 1.4k
- 0
玩转百度云加速:域名刚接入就提示违规怎么回事
问题:我的是新站怎么违规了呢 您好,首先您需要核实网站内容是否符合云加速接入要求,可参考接入时的云加速网站要求提示;其次,网站打不开或者无实际内容的站点,因不能核实网站相关内容信息,会因无法通过内容审核而停止加速服务,仅可使用DNS解析功能,页面会显示已违规。 如果您的网站是刚购买域名和主机的网站,在接入时要提供真实内容,并提供www或根域名的解析,如无页面或为主机页面,不符合接入标准。 另外,如…- 1.9k
- 0
百度将惩罚熊掌号领域与内容严重不匹配的公告
近期,熊掌号技术团队发现,一些熊掌号为了获得更多搜索收益,严重违反了熊掌号的领域专注度要求,通过熊掌号发布了大量与号领域严重不匹配的内容,影响了百度搜索用户体验。因此,百度搜索将会对这类熊掌号持续识别打击。 我们建议站长尽快检查熊掌号内容,并对不符合要求的内容及时进行整改,避免不必要的损失。想了解更多熊掌号注册领域的详细规范也可以在搜索学院查看:《熊掌号注册领域规范解读》 负面案例:- 1.3k
- 0
淘宝区块链产品“麻吉宝”正式开启内测
今天,淘宝价值共享数字营销平台“麻吉宝”正式开启内测,目前仅仅对邀请用户开放。据官方介绍,麻吉宝是淘宝客生态权益通证,未来将打通淘宝客权益,实现权益之间的兑换和价值流转。 对于买家来说,可用麻吉宝享受兑换购物类权益,如淘宝天猫的优惠券、购物特权等;卖家则可用享受兑换营销类资源,如特定流量及坑位资源、特定营销活动报名资格等等。 麻吉宝平台及生态参与者将发布各类有利于整个数字营销生态发展的任务,生态…- 1.2k
- 0
详细介绍如何优化网站长尾关键词
一个网站的流量大部分来自长尾关键词,特别是综合型门户站,百分九十以上的流量来自长尾关键词,所以如何优化好长尾关键词排名,对于一个合格的SEO人员来说是非常重要的,我今天手把手教大家如何优化长尾关键词。 我以前有在网络上看到一句话:内容为王,外链为皇,内链为妃,代码为将,关键词为相,结构为城,更新为太子;这句话一直非常非常的适用于SEO,无论在哪个时期,他都不会过期。总结起来就两点,内部和外部,这里…- 903
- 0
淘宝新规:会员违规可通过考试撤销处罚
日前,为了规范淘宝网网购平台的市场管理秩序,为消费者营造安全安心的网购环境,并更好地督促违规会员进行自检自查,淘宝网将对《淘宝规则》中的自检自查实施细则进行调整。 此次规则变更要点为自检自查新增考试学习的方式,部分违规类型通过考试的可撤销相应的违规处罚。该规则变更于 2018 年 3 月 9 日进行公示通知,于 2018 年 3 月 23 日正式生效。 淘宝表示,之所以要给予会员自检…- 735
- 0
华夏名网备案系统更换通知
尊敬的用户: 您好!因工信部备案系统升级,2018年3月28日起,华夏名网上线启用新的备案系统,原备案系统将暂停备案服务,仅用于原有资料查询。 成都飞数科技有限公司备案系统:http://icp.sudu.cn (新备案系统) 惠州市雄飚网络技术有限公司备案系统:http://icp2.sudu.cn/ (仅用于之前在广东、天津、吉林备案成功后需要操作备案注销、变更。) 老的备案系统:http:/…- 964
- 0
刘强东、陈天桥、柳传志……大佬们的第一桶金的故事
1.刘强东:现任京东 集团董事局主席兼执行官 第一桶金——代理电脑硬盘 1998年3月,从一家外企辞职的刘强东,当时的刘强东本着踏实本分的原则在中关村做多媒体生意,从刘强东这里买了刻录机的顾客,几乎都成为当地唯一会做电脑效果图的人,良好的口碑让这些客户的同行们纷纷开始打听这种能够编辑字幕、做各种特效的刻录机和软件的购买渠道。半年后,客户在京东门外排起了长队,刘强东的生意越来越好,虽然价格逐步提…- 1.9k
- 0
如何测试网站使用百度云加速后的访问速度
百度云加速是百度旗下一款专为网站加速、安全防护、搜索引擎优化的产品。很多站长都喜欢用,有一些网站使用云加速后,会觉得慢,有些会觉得很快,具体原因涉及到配置问题,主机吧之前有专门发过《百度云加速深度优化》教程,这里就不多说了,我们今天来说如何测试网站速度。 首先我们可以本地ping,看下ping值是否符合要求 利用运行CMD,ping 测试域名结果如下: 从ping值上看,IP为58.211.137…- 1.8k
- 0
2018年最全的网站外链建设渠道分享
1,搜狐自媒体 搜狐自媒体是非常好用的外链平台,这个平台的特点是审核快,收录快,排名好。但是怎么说这个也是搜狐的平台,如果外链太过密集也是有通过不了的可能。 2,问答类 问答类的平台留的链接效果是非常好的,不过前提是能留的下。目前来说百度知道这块已经非常严格了,想要留链接已经非常难了。不过可以考虑360,爱问知识人、搜搜问问、天涯问答、等一些其他的问答类。 3,百度贴吧 虽然说百度知道在近几年留链…- 2.6k
- 0
移动页面排名更好真的来了,谷歌搜索推”移动优先”索引,展示内容不同于电脑版
3 月 27 日消息,据国外媒体Venturebeat报道,谷歌宣布在搜索结果中推出移动优先的索引方式,即在索引中主要使用网页的移动版内容,而不是电脑版内容。 2016 年 11 月,谷歌开始实验性地做出移动优先索引的调整。在此之前,谷歌搜索引擎的网页抓取、索引和排名系统仅展现网页的电脑版内容。 谷歌发现,这种做法可能会给移动搜索用户带来麻烦,因为网页的电脑版内容有时不同于移动版内容。考虑到目前大…- 1.3k
- 0
Memcache高危分布式反射拒绝服务漏洞
漏洞描述 近日,利用Memcache作为放大器进行放大的DDoS攻击,引发广泛关注。其利用memcached协议,发送大量带有被害者IP地址的UDP数据包给放大主机,然后放大主机对伪造的IP地址源做出大量回应,从而形成DRDoS(分布式反射拒绝服务)攻击。 关于DDoS反射攻击: 攻击者,伪造被攻击目标IP,发送海量伪造请求到反射服务器。 反射服务器,需要满足2个条件,第一,上面运行存在漏洞名的U…- 1.9k
- 0
GitHub遭遇史上最严重DDos攻击,Memcached究竟是什么鬼?
近日,程序员圈炸了锅,知名代码托管网站GitHub遭遇了有史以来最严重的DDos网络攻击,峰值流量达到1.35Tbps。GitHub以“代码分享+程序员垂直社交”、“”企业代码管理“为主要功能,拥有上百万的开发者程序员,堪称最大的程序员聚集地。据百度安全指数监测,截至3月5日9:00,国内已有27396个网站受到影响,其中广东、北京、安徽三个省市为重灾区。 影响还在持续,百度安全正在持续监控中,详…- 2.4k
- 0
百度发布百度知道合伙人计划,主机吧有幸入驻欢迎提问!
近日,百度发布百度知道合伙人计划,计划开启后,百度知道将联合拥有专业权威内容的企业机构在第一时间内发现并解答用户的相关疑问。 据百度副总裁吴海锋表示,百度知道推出知道合伙人计划,旨在将人们的提问与合作伙伴的回答连接起来,缩短人们获取信息的路径,并获取到最权威的信息。 内部消息称百度知道合伙人计划与熊掌号正在逐步打通。预计在不久以后,用户在百度知道搜索问题看到的已经合作企业与机构的优质内容就能够直接…- 942
- 0
揭秘百度刷权重那些不为人知的事情
导语:刚刚接触网站的新手,都会关注百度权重。虽然百度官方没有承认百度权重的存在,但是随着谷歌退出中国,越来越多的站长开始关注百度权重。有人关注就会有市场,因此市面上就出现了很多刷百度权重的情况,然后把高权重网站卖给一些网站新手。 为了防止新手站长上当受骗,现在我为大家揭秘那些刷百度权重不为人知的故事。 首先,分析一个网站案例。 在爱站网查询这个网站的信息,从建站时间、百度权重值、收录看都比较正常,…- 1.6k
- 0
2019年互联网九大热门创业领域与创业项目
狂热、蜂拥……在互联网创业大浪潮里,每年都会有热门领域,每次的热门领域里又都拥挤着众多创业者,2018年,我们整理了九大最热门的创业领域与创业项目,来看看这些最热的风口都是什么吧。 一、小程序 小程序之火,始于2017年后半年,与新上线的所有贵族项目不同的是,小程序虽背靠腾讯这一国内最大社交流量平台,但仍然火得异常艰难,随着腾讯对小程序的不断试错、与逐渐附能,加上微信跳一跳小游戏的火爆、以及众多爆…- 6.3k
- 0
windows IIS7环境如何实现ECShop伪静态?
1、安装iis支持的伪静态组件,rewrite_x64_zh-CN.msi(可百度搜索下载)安装后在站点里面直接点击CUR项目选择导入选址文件文件导入即; 2、ECShop静态化文件写入到Web.config文件; 3、将下列ECShop静态化代码添加至红色位置,确保添加正确; 4、伪静态的文件,亲测有效; 5、登录ECShop后台,开启静态化; 6、测试成功。- 2.3k
- 0
B2B网站优化SEO实战经验分享
(配图:环境在艰苦也要学习SEO) 9月中旬接手了“江西现代服务交易网”这个b2b网站,网站到目前上线已经半年了。 大家都知道,2013年是百度规则大改,seo业界可谓艰难的一年啊!百度石榴算法,原创火星的计划,绿萝算法的推出让站长们胆颤心惊,近乎苛刻的外链审核都似乎在告诉我们外链为王的时代已经过去,而大家强调的以用户点击率评判外链质量的好坏时常让我想到是先有鸡还是先有蛋的问题。 不管怎么样,如果…- 1k
- 0
个人站长失败案例三年网站没盈利是该放弃还是坚持?
如果是三年前的自己,根本就不会想过三年后会是这个样子——运营三年一分钱都没有赚到。服务器成本、域名成本等硬性成本全部都是自讨腰包。其他人工推广维护根本就无法计算。 今天,三年前的续费即将过去到期,开始思考着自己是该继续续费还是放弃。 叹屌丝逆袭多么的艰难。一开始想的是多么的美好。“建立一个内容丰富的网站,有图片、文字、聊天、交友。运营一段时间内流量上来了就挂谷歌adsense赚取点费用维持服务器成…- 3k
- 0