今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 68
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 72
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 60
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 96
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 88
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 72
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 77
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 62
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 80
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 100
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 43
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 88
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 129
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 73
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 83
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 73
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 55
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 61
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 125
- 0
百度搜索上线极光算法 倡导重视落地页时间规范
2018年5月底,百度搜索将上线极光算法,旨在倡导资源方重视网站落地页时间规范。落地页时间因子是百度搜索判断网站收录、展示、排序结果的重要参考依据。为了让用户获得更满意的搜索浏览体验,我们将给予符合落地页时间因子要求且时效性较高的网页更多的收录、展现机会,同时减少不符合规定的网站的展现机会。 目前,百度搜索已推出《百度搜索落地页时间因子规范》,开放对落地页时间因子的提取规范。我们鼓励各位资源方参考…- 1.1k
- 0
百度站长平台:2018俄罗斯世界杯临近,网站防范被黑公告
2018俄罗斯世界杯即将到来,我们发现很多网站中招被黑,被黑内容主要以博彩类的内容为主。特发此公告提醒站长们关注自己网站安全,积极做好网站的防护工作,防止网站被黑。 发现自己网站被黑,如何解决? 首先,请站长了解网站被黑后在搜索中的展现情况,以下为网站被黑后可能出现的页面示例: 其次,网站被黑之后,站长应该迅速采取手段修复,详细方法如下: 确认网站被黑后,网站运营人员除…- 1.3k
- 0
淘宝口令被微信屏蔽外链后:淘宝又推新玩法
在链接跳转上淘宝与微信又打起了一波波的“攻防战”:淘口令无法在朋友圈直接分享后,淘宝第一时间推出了应对策略,取而代之的是图片分享的新玩法! 用户在淘宝的商品链接中点击分享,分享商品后出现带有二维码的商品图片,保存后通过微信等发送给好友,好友打开图片保存后,再打开淘宝就可以进入商品页面。 此前,微信对外发布的《微信外部链接内容管理规范》相关规则升级中,明确规定了集中不得传播的外链。第一条就是规范特殊…- 1.9k
- 0
拼了命努力的SEOer,倒不如利用这几招月收入破万!
在我刚入行的时候拿着2K多的工资,那时候目标就是做SEO如何破万?愿望很美好,但是现实很残酷!我当时做着编辑的工作每天过着单调重复的日子,上午大脑比较清晰基本上写写文章比如30篇伪原创,下午就发发外链,这样一天就过去了,看似很轻松的工作却没有什么积累性。 对于没有任何资源的人来说,生活本身就是一场战斗。那时我都能想象到3年后的自己,这不是我想要的。 后来进入了seo的专员阶段,终于不用每天只是写文…- 762
- 0
wordpress博客程序如何解决打开慢打开顿卡问题
用wordpress的站长都知道,wordpress虽然很强大,但是其实运行效率低一直是主要毛病,主要反应在于使用wordpress系统后,你需要使用各种方法解决打开慢打开顿卡问题。 主机吧也是中了wordpress的毒,当初选wordpress的时候没注意这问题。不过现在已经来及了,只能想办法优化了。 1 禁用谷歌字体 wordpress默认是加载谷歌字体的,前段时间被国内墙了,导致很多网站打不…- 2.2k
- 0
玩转百度云加速:使用云加速后,邮箱设置不正常 无法发送邮箱
问:使用百度云加速的,解析邮箱就不用了 原因为是邮箱解析并不支持CDN设置,所以我们在云加速设置解析的时候不要设置开启加速即可。 点邮箱的解析记录编辑 然后点状态关掉 保存即可。- 1.7k
- 0
玩转百度云加速:虚拟主机不支持https用百度云加速可以开启https吗
问题:虚拟主机不支持https用百度云加速可以开启https吗 答案:可以的,百度云加速提供半程加密功能,无需源站支持https,只需要节点开启https,照样可以 https访问。- 1.8k
- 0
360发现区块链平台EOS高危漏洞,可完全控制虚拟货币交易
5 月 29 日消息 此前,有不少数字货币智能合约被爆出现漏洞,日前EOS平台也被发现存在高危漏洞。 360 安全卫士官方公众号今天发文宣布,其安全团队发现区块链平台EOS的一系列高危安全漏洞,其中部分漏洞可以通过远程攻击,直接控制和接管EOS上运行的所有节点。目前, 360 已经将漏洞上报给EOS官方,EOS方面表示在修复这些问题之前,不会将EOS网络正式上线。 据 360 官方介绍,在攻…- 1k
- 0
苹果 iCloud 中国(贵安)全亚洲最大数据中心项目开建!
5 月 28 日消息,日前苹果 iCloud 中国(贵安)数据中心正式开工。该数据中心是苹果在美国本土以外的第三个数据中心,也是除美国本土和欧洲之外的唯一一个。 据悉,贵安的数据中心一期占地面积 150 亩,未来将达到 430 亩,这也是是苹果公司在欧美以外最大的数据中心,其使用的供电将会全面采用可再生能源。而从今年的 2 月 28 日开始,苹果已经将 iCloud(中国)服务切换到由云上贵州运营…- 2.9k
- 0
比特币黄金遭黑客攻击:可能损失1800万美元
北京时间 5 月 28 日早间消息,比特币黄金(Bitcoin Gold)的开发团队近期公布了上周遭遇攻击的详情。当时,攻击者通过“双重支出攻击”,从加密货币交易所中窃取了资金。 比特币黄金的开发团队确认,攻击者获得了网络算力的大部分控制权,利用这些算力重组了比特币黄金的区块链,并进行反向交易。 在这起事件中,攻击者向加密货币交易所存入资金,将其交易为比特币或其他加密货币,随后再提取资金。随后,攻…- 957
- 0
新媒体月入过万是不是骗局?
一般人过不了万,过万的人不一般。 具体要看你对写作的行动力,把你归到“一般人”还是“不一般的人”。 还是拿我自己来说。 毕业两年,月入2w+,听起来真是又轻松又炫酷,实际上我已经写作6年了。 假如我把前面那句话换掉,这样自我介绍——我写作6年,月入两万,你还会觉得有哪里不对劲吗? 你会觉得很正常。别说是在新媒体,6年,就算是在纸媒体也混出头了。 很多人看了我的经历,总是会讲:“你真幸运。” 我一般…- 777
- 0
玩转百度云加速:用户API请求用httpGet的方法 返回 IP不允许直接访问|809f13|百度云加速
用了 云加速 用户 API请求 用httpGet的方法 返回 IP不允许直接访问|809f13|百度云加速 是怎么回事 解决办法: 进入百度云加速域名管理-安全功能-WAF--浏览器检查关掉即可- 2.1k
- 0
苹果电脑MAC系统如何ping域名IP
网站出问题了,服务器打不开,需要查看PING值是否正常的时候,但是如果是Mac电脑该如何ping呢?其实在Mac 自带的“终端”中使用ping命令,下面主机吧教你如何在Mac系统中使用ping命令。 1、首先我们要打开“终端”,在finder中,打开一次点击【finder】-->【应用程序】 2、在应用程序里面找到【实用工具】,并使用鼠标左键单击它进入到【实用工具】里面,实用工具在窗口的右侧…- 10k
- 0
苹果电脑mac系统如何强制域名解析某个IP
Hosts是一个没有扩展名的系统文件,其作用就是将一些常用的网址域名与其对应的IP地址建立一个关联“数据库”,当用户在浏览器中输入一个需要登录的网址时,系统会首先自动从Hosts文件中寻找对应的IP地址,一旦找到,系统会立即打开对应网页,如果没有找到,则系统再会将网址提交DNS域名解析服务器进行IP地址的解析。 编辑Hosts文件可达到多种目的,如:加快域名解析、方便局域网用户、屏蔽网站、顺利连接…- 4.1k
- 0
百度百家开始大量清理常期不用帐号
前几年自媒体火的时候,国内各大自媒体平台孕育而生,百度百家也是那时候开始接受申请,主机吧也是最早一批加入百度百家的,不过很少管理,平时发的也很少发文章,好像帐户里也就几十篇文章吧。 然后今天却收到了帐号被封禁的消息,挺郁闷的。理由是我发布了涉及营销广告?! 这理由在主机吧看来完全站不住脚,首先主机吧发布的文章一般都是从博客搬过去的,即使有广告也就是附带有博客原文的链接,根本算不上真正意义的广告。 …- 936
- 0
百度站长平台:关于百度搜索结果出现异常安全风险提示的公告
5月22日晚,部分站点在搜索结果页出现异常的网址安全中心的风险提示。百度工程师已立即跟进处理,风险提示系临时故障,导致部分网站被错误地进行了风险警示。目前该问题已修复,所有无风险站点的搜索结果展示已经正常。我们对此给站点带来的影响表示抱歉,同时也感谢站点的沟通理解。 如您的站点还有安全风险提示问题,请在反馈中心向我们反馈情况。- 1k
- 0
什么因素正在影响百度搜索结果排名?
来源:美通说传播 作者:刘晓林 原文:详解七大因素,什么正在影响百度搜索结果排序? 前不久看到李国威老师的一篇文章“公关部的第一职能是什么?”,其中提到一线公关人最大的烦恼是老板,颇有感触。 有一种KPI叫老板可见度,比如老板的朋友圈,老板的百度首页,公关有时候会迫于满足“老板的期待”,刚发了一篇新闻稿,老板可能会马上来问,为什么搜公司的名字百度首页还看不到,为什么稿子发出了百度指数还没变化? 最…- 1k
- 0
Google-CH上线国内搜索功能?谷歌出来打脸
近日,有微博网友爆料Google-CH(www.google-ch.com)在中国上线搜索功能。一票媒体纷纷跟帖:谷歌回来了,谷歌或正筹备重返中国战略…… 不过随后就被打脸,Google-CH不是谷歌官方的。 点击页面上关于Google-CH的条款可以清楚看到: Google-CH项目是一个由Google Fans建立的,旨在帮助中国用户可以在大陆使用的Google项目。 和美国Google没有关…- 2k
- 0
微信外链新规:”禁止未取得证照转播视听节目”被废
网易科技讯5 月 21 日消息, 18 日微信团队曾发布《关于进一步升级外链管理规则的公告》,公告中称,“外部链接不得在未取得信息网络传播视听节目许可等法定证照的情况下,以任何形式传播含有视听节目的内容。”今日,微信派再次发布升级外链管理规则的补充公告,主要更新补充内容为升级外链管理规则针对朋友圈,此前的视听内容传播相关规则已删除。 微信表示,平台会进一步与开发者研究方案,共同做好视频内容的质量和…- 984
- 0
知名下载站系统之家激活工具内藏病毒,感染量近60万!
火绒安全消息:近日,用户在知名下载站“系统之家”下载安装小马激活和办公软件激活工具会被植入木马劫持浏览器首页。而且,病毒作者非常"聪明谨慎”刻意避开北京、厦门、深圳、泉州四个网络安全监察严格的地区IP。 当用户下载安装"小马激活"及"OFFICE2016"两款激活工具时,"系统之家"会自动识别访问IP,如果用户IP地址不属于北京…- 4.5k
- 0
Java主机如何设置默认首页文件?
Java主机如何设置默认首页文档? 答:请在修改空间中/wwwroot/WEB-INF/web.xml文件!里面有设置默认首页文件设置: <welcome-file-list> <welcome-file>index.htm</welcome-file> <welcome-file>index.jsp</welcome-file> <…- 1.1k
- 0
百度推出烽火算法2.0:永久封禁盗取、劫持页面
近期,百度搜索即将上线烽火算法2.0,主要针对的“窃取用户数据”和“恶意劫持”的行为,一经发现会永久封禁。 我们知道百度移动搜索初次推出烽火算法时,出于反劫持目的,对有问题的站点进行干预处理;烽火算法2.0的延伸已经扩展到了个人隐私数据的保护。 1、未经用户允许恶意窃取用户手机号码等隐私数据的行为。 2、恶意劫持百度流量的行为。 值得注意的是,以上两类问题是后期上线“烽火算法2.0”主要打击对象!…- 1k
- 0