今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 56
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 59
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 45
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 87
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 66
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 60
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 66
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 52
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 70
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 77
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 37
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 72
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 95
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 66
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 64
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 41
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 49
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 51
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 119
- 0
百度云加速可以防护多少CC攻击量
最近常用客户我:百度云加速可能防护多少CC攻击量? 主机吧没有从官方具体了解过,不过从客户被攻击的数据来看,在开启强力防护模式下,百度云加速防护几千万次每秒的CC攻击不是很问题的。 有需的安全防护的童鞋可以联系主机吧哈,防护效果杠杠的!- 1.9k
- 0
百度云加速和百度cdn的区别优点与缺点
百度云加速很多站长都用过,国内占有率第一的免费CDN服务。而百度CDN是百度云计算推出的CDN服务。很多站长不清楚两者之间的区别,这里主机吧给大家科普下两者之间的区别并说说两者之前的优点缺点。百度云加速是百度结合加速乐,国外知名安全CDN CloudFlare,收购而来的安全宝三家CDN服务商而产生的集安全防护与加速为一体的CDN服务。而百度CDN是百度云计算推出的服务,结合了百度自身运营百度网盘…- 11k
- 0
Nginx服务器配置SSL自签名证书的方法
这篇文章主要介绍了Nginx配置SSL自签名证书的方法,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧生成自签名SSL证书生成RSA密钥(过程需要设置一个密码,记住这个密码) $ openssl genrsa -des3 -out domain.key 1024拷贝一个不需要输入密码的密钥文件$ openssl rsa -in domain.key -out domai…- 979
- 0
Windows 2008 防火墙给IP加黑白名单设置图文教程
常用客户想给反馈网站被某IP攻击或者某IP刷流量,想限制这个IP访问网站服务器,也有的因为某IP被服务器防火墙拦截导致访问不了网站,那么我们可以配置windows2008自带的防火墙进行黑白名单设置,以达到限制IP访问或允许IP访问的目地。 防火墙具体配置八个步骤完成。 第一步:点击“新建规则” 第二步:选择“自定义” 第三步:不用选择,默认“所有程序” 第四步:默认,下一步 第五步:自定义应用中…- 14.2k
- 0
百度搜索推出细雨算法 针对B2B站点 霸屏营销要没落了
为保证搜索用户体验,促进供求黄页类B2B站点生态健康发展,百度搜索将于7月中旬推出细雨算法,命中算法的站点将会受到限制展现的处罚。 算法主要针对以下问题: 1. 页面标题作弊,包含冒充官网,title堆砌关键词等情况; 示例: 2. 商家为了在页面中频繁保留联系方式而做出的各种低质受益行为,如受益方式变形、穿插受益等。 示例: 温馨提示:算法上线前,我们会通过搜索资源平台给存在问题的站点发送站内信…- 937
- 0
又开始抢钱啦!百度熊掌号即将上线对公认证收费
熊掌号认证是百度对熊掌号主体所提交的主体信息、资质文件进行甄别与核实的过程,有效期一年。认证通过后平台会将熊掌号认证详情展示给所有的用户,以证明这个帐号背后主体的基本合法性。熊掌号对公认证满足企业、媒体、其他组织等主体类型的认证需求。 2018年7月4号起,熊掌号对公认证将收取认证费用300元/年。 熊掌号对公认证权益 完成熊掌号对公认证可提高帐号的可信度,并获得相应的高级功能和权限。同时,用户可…- 1.3k
- 0
服务器网络遭受udp攻击了,有哪些好的解决办法
UDP攻击是什么? UDP攻击是DDoS攻击的一种,是典型的流量型攻击。就如同城市堵车一样,当数据包超过带宽上限,就会出现网络拥堵、响应缓慢的情况。流量型 DDoS攻击就是如此,发送海量数据包,顷刻占满目标系统的全部带宽,正常请求被堵在门外,拒绝服务的目的达成。 UDP协议是一种无连接的服务,在UDP Flood 中,攻击者通常发送大量伪造源IP地址的小UDP包冲击DNS服务器或Radius认证服…- 2.5k
- 0
赌球网站被竞争对手云端 DDoS搞瘫了一起了解下云端 DDoS 黑产链
今年俄罗斯世界杯期间,黑客“烈剑”的 DDoS攻击业务接单简直接到手软,而且“金主爸爸”们出手都很阔绰,这应该是他从事“中介服务”的四年中,生意最好的时候。 不差钱的金主爸爸来自几家不同的博彩网站,他们找到“烈剑”的目的很简单:用最快、最狠的 DDoS 攻击搞垮竞争对手的网站,把用户吸引到自己的平台上来。 云端 DDoS 黑产链 在圈内,这类金主爸爸被称为“发单人”,他们有些来自色情、赌博、彩票和…- 1.4k
- 0
6月27日阿里云出现大范围故障 各大网站均打不开
下午 16:30 左右,微信朋友圈、微信群、微博出现阿里云故障消息,故障原因主要体现在阿里云官网、控制台无法访问,尝试登陆阿里云官网,显示如下: 官网有时候可以访问,有时候显示502错误的网关,即使官网可以访时,点击登陆,页面只会刷新,登陆不了。 官网公告称16:21左右开始,阿里云官网的部分管控功能,及MQ、NAS、OSS等产品的部分功能出现故障,以下为全文: 阿里云官网通告:6月27日阿里云部…- 3k
- 0
百度K站重大”漏洞”?可以想让百度K谁就K谁?
事情是这样的,一名网友于6月12日在百度站长社区论坛发布了这则“【重磅】让我来告诉你这些K站的毒瘤到底是用什么方法K站的”帖子,引起众网友转发评论热潮,短短几百字的说明,掀起了网站被K背后不被众人轻易知晓的“内幕”。帖子中透露:你所有在百度有排名的页面,只要想处理就没有办不到的,一般都是K掉你的首页,这类被K要靠自己优化恢复是不可能的,因为是百度人工封禁,如果你拥有企业执照还有机会发反通知给百度证…- 945
- 0
阿里云在云计算领域超越IBM,成位全球第大云服务商
在云计算领域,阿里巴巴不仅仅在中国市场获得快速增长,在海外市场也表现亮眼。 根据Synergy Research Group的数据,第一季度,阿里巴巴超过IBM成为全球第四大云基础设施和相关服务提供商,仅落后于亚马逊、微软和谷歌。 阿里巴巴的客户不仅包括希望扩展到国外的中国公司,还包括多家希望进军中国市场的海外巨头。阿里巴巴网站显示,洲际酒店集团、毕马威、雀巢、飞利浦、SAP等公司都是阿里巴巴的客…- 1.1k
- 0
wordpress仿百度百家风格主题模板分享
这个主题主机吧用了很久,非常简洁,而且对收录很好,主机吧就是靠这个主题起来的。是网上别人分享出来的,主机吧也是借花献佛吧。 主题介绍: 自适应、仿百度百家风格,有多个小工具,可增加文章页底部广告 其它的只能自己安装发觉吧。 下载地址:- 1.6k
- 0
轻博客的终结:新浪Qing博客将于6月30日正式停止服务
还记得几年前博客兴起,轻博客也随之来,新浪Qing博客是国内最早的轻博客之一。如今几年过去了,很多声音说站长没落了,主机吧不同这说法,因为新站远比倒闭的站多。当然像轻博客这类确实没落了。这不新浪已经发公告于6月30日正式停止服务了。 以下是官网公告: [通知] 亲爱的新浪博友: 因产品改造,新浪Qing博客将于6月30日正式停止服务。在此之前我们将为大家提供Qing博客搬家服务,帮助您把Qing博…- 2.3k
- 0
苹果电脑MAC OS系统如何安装YummyFTP上传程序
1、下载YummyFTP中文版软件,下载地址如下: http://downinfo.myhostadmin.net/YummyFTP.zip 2、下载后在MAC OS苹果系统中安装,填写好FTP的服务器地址、用户名和密码,协议选择标准(FTP),端口选择默认21,如果使用了其他的端口,请更改。SSH密匙不勾选,点击“连接”。安装后打开如图: 3、连接后,先在右侧选择要上传的目录,一般选择wwwro…- 1.7k
- 0
苹果电脑mac系统如何远程登录linux服务器主机
恩跟上篇一样,虽然使用MAC系统的站长挺少的,但也不排除没有土豪站长,这里分享下教程给大家。 登录mac系统后,依次打开顶部菜单,“前往” -> “应用程序” -> “实用工具” -> “终端”,如下图: 在打开的终端页面,输入如下代码: ssh root@服务器IP地址 注:上边代码为固定格式,其中 root 为 linux 服务器的管理员名称,如果改了管理员名称就换一个名字。…- 3.8k
- 0
苹果电脑MAC系统如何远程登陆windows系统服务器桌面
虽然站长一般使用苹果电脑MAC系统的很少(因为站长都是穷B),但是也有些土豪站长使用mac系统的,而且不知道如何远程服务器桌面,这里主机吧收罗了下网上的教程分享给使用mac系统的土豪,希望我们可以做朋友。1、登录您的MAC系统,打开浏览器,下载微软的远程桌面工具,下载地址:http://downinfo.myhostadmin.net/RDC.dmg2、下载后点击安装,如图:直接点继续就可以完成安…- 15.4k
- 0
行业用品网站如何做外链建设
去年 6 月写了个帖子《外链现在对SEO还有用吗》,时间过得真快啊,又是 6 月了。那篇帖子有读者留言: zac你好 关于五金制造的企业站如何增加外链呢 这个行业不是说有多好的内容就会有人转载的 也不会写出很多有用的花儿出来供大家看 供大家转载 据我所知 企业站的站长基本上都是在b2b发布信息的时候留下锚文字 一部分人养几个博客 仅此而已 现在大部分b2b网站还自动屏蔽锚文字 我分析我们的行业大部…- 842
- 0
修改Tomcat服务器中的端口配置方法
今天小编就为大家分享一篇修改Tomcat服务中的端口配置方法,具有很好的参考价值,希望对大家有所帮助。一起跟随小编过来看看吧 1、修改Tomcat服务中的端口配置: 分别修改安装目录下的conf子目录中的server.xml文件(注意:两个文件中对应的端口号要不一样),修改如下 : a、修改Shutdown端口(默认为8005端口),将8005修改为没有在使用的端口号,例如8055。 <Se…- 1.3k
- 0
知乎流量玩法:打造精准被动引流管道
本篇玩法是在第一篇的基础上,做了进阶部分的讲解,如果没有看过原文,可以先点击查看:知乎引流实操:日吸200精准粉丝玩法分享,否则本文看的会比较吃力。 再正式说进阶实操之前,我想先和大家聊下知乎的推荐机制: 和所有的自媒体、短视频一样,知乎最主要的推荐机制仍然是:发表半个到一个小时之内的点赞量和评论量。 举个例子:如果一篇新的回答在一个小时之内推送给了100个人,有50个人点赞了,20个人评论了,那…- 1.3k
- 0
主机吧更换网站主题了,愿以后更好!
主机吧建站以来一直不断的折腾主题,没办法,wordpress的模板真的多,而且好看免费的非常多,相当诱惑。几个月下来换了45次,用得最久的是苏醒Grace7的,免费的。后来发现这主题相当臃肿,而且在IE10下显示有问题,又换成了一个仿百度百家的。这个主题是网上分享下载来的,对优化还不错,就是代码有些老,头像调用的外国的服务器,有时候相当慢。到最后一狠心,就花钱换了这个Seven主题,563元!价格…- 1.4k
- 0
wordpress删除未分类的分类目录方法
刚接触wordpress可能不懂如何删除未分类目录,因为未分类目录默认是不显示删除的。那么我们如何删除他呢? 其实很简单我们只要不把未分类目录设置成默认目录就可以显示删除了。操作很简单 在wordpress仪表盘,设置=》撰写 那里,有个“默认文章分类目录” 把这里原来默认的“未分类”改成其他分类目录,比如改成主机吧的互联网分享类。 保存后返回到编辑分类目录的地方,“未分类”就可以显示删除了。- 1.2k
- 0
自媒体挣钱就是这么简单
自媒体平台很多,有的人专注于一个平台,有的人选择多平台分发。不管是选用哪种方式,做原创才是最好的选择。 本文将要分享:从头条、百家、企鹅、大鱼等通用玩法聊起,分析各平台的特点,做自媒体需要注意的点,以及自媒体变现的几个方法,最后讲了取标题的一些技巧。那么,怎么样才能快点过原创,拿到更高的收益呢?一起看看: 一、适合每个平台的做法 在自媒体平台想赚钱,帐号必须过原创,如果只是过个新手,开个收益,赚不…- 935
- 0
CDN的回源host是什么意思
如果CDN后端用户的的源站web服务上没有绑定加速域名,只绑定了其他域名,未限制域名访问(比如通过服务器IP可以访问到默认网站),可以在CDN控制台填写回源host,这样web服务器上可以在未绑定加速域名的情况下使用CDN服务。 案例说明如下: 假设服务器上只绑定了test.abc.com,并没有绑定cdn.abc.com,需要在回源host中填写test.abc.com即可访问。 可以做以下三步…- 6.4k
- 0
流量宝内藏漏洞病毒,数十万自媒体刷流量电脑中招!
近日,一款名为“流量宝流量版”的刷量神器被腾讯电脑管家拦截并查杀病毒,由于这款软件内藏漏洞攻击陷阱,数十万靠刷量生存的自媒体电脑被中招,沦为肉鸡挖矿工具。 据了解,流量宝流量版软件是一个网站刷流量工具,来自多个软件下载站,由于不少内容运营者刷量需求比较大,导致流量宝工具使用量较高,这个软件多用于自媒体文章阅读量及网店流量刷量。 然而一旦流量宝不单纯起来,内置的漏洞攻击被触发,中毒电脑将会下载多个恶…- 3.3k
- 0