今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 60
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 67
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 48
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 90
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 70
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 64
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 71
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 56
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 73
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 86
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 39
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 76
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 103
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 67
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 67
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 53
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 50
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 54
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 119
- 0
警方破获区块链”传销案”兆云金”虚拟货币涉案金额1.7亿元
传销组织借助互联网平台不断更新传销手段,“金融理财” “投资消费” “分红入股”等诈骗方式如潮水般涌来。 利用投资者不懂“虚拟货币”和“区块链”等新概念,通过发行“云金资产”虚拟货币,大肆非法敛财,短短两个多月内,该传销组织共发展会员1.8万余人、层级400多层,累计涉案金额1.7亿余元。近日,吴金霖、唐福生、张翅翔等8名犯罪嫌疑人被湖南省娄底市检察院以涉嫌组织、领导传销活动罪依法批准逮捕。 宣称…- 1.4k
- 0
FTP上传大文件时连接重置或者中断无法上传原因处理
上传大文件的时候经常连接被重置或者中断,重新连接上传出现同样错误,具体错误如下图所示: 原因:机房防火墙设置了tcp空闲5分钟中断,如果使用被动模式上传较大的文件,上传速度比较慢时容易造成超时,所以连接会被中断重置。 解决办法:将ftp软件设置为主动模式(port模式)进行连接上传即可。 以下是几款常用FTP设置方式: 1、LeapFTP 2、FlshFXP 3、FileZila 4、CuteFT…- 5.2k
- 0
百度熊掌号运维中心-告警信息工具上线公告
熊掌号后台如何实时监控风险,数据异常如何快速知晓?7月27日,熊掌号运维中心-告警信息运维工具上线。面向熊掌号开发者提供线上问题告警工具,有助于开发者及时发现线上问题。 告警信息地址:熊掌号平台(xiongzhang.baidu.com)-运维中心-告警信息 告警信息页面: 告警信息使用规则: 目前仅支持使用熊掌号开发者平台功能的熊掌号使用;熊掌号开发者可以根据业务需要,自行设定告警阈值。 关注「…- 1.3k
- 0
百度熊掌号原创保护申请通过教程
首先,一张图告诉你为什么要加入熊掌号原创保护: 其次,被百度认定为原创的内容,在收录速度、品牌曝光、原创维权等方面都享有比普通内容更高的权益。 那么,如何申请熊掌号提交原创权限呢?只有成为熊掌号原创能力号才能获得原创内容提交通道,通过原创保护通道提交的原创内容才能享有原创保护权益。此处重点:只有通过熊掌号原创保护提交的原创数据,才能享有原创保护权益! 如何让你的熊掌号摇身一变成为原创能力号呢?具体…- 968
- 0
独立服务器安装Windows Server 2008 R2 统安装图文教程
这篇文章主要介绍了Windows Server 2008 R2 服务器系统安装图文教程,一般情况下我们跑web都是安装的企业版本即可,这里简单介绍一下安装过程,需要的朋友可以参考下Windows Server 2012是Windows服务器版系统的下一代最新版本,Windows Server 2012将向企业和托管提供商提供可伸缩、动态、支持多租户以及通过云计算得到优化的基础结构。 Windows…- 2.3k
- 0
Serv-u FTP服务器图文安装教程及使用方法
很多站长装网站环境的时候,并没有装FTP软件,也就导致了服务器空间没办法FTP上传,现在很多windows服务器都是使用serv_u作为ftp服务器,一般情况下我们使用Serv-U FTP Server v6.4.0.6,这里以serv_u 10.3为例介绍下,方便需要的朋友 一、安装 *测试平台Windows XP SP3 *版本Serv-u10.3 下载最新版本的serv-u10.3执行文件安…- 5.1k
- 0
年入百万的我哇减肥网整体SEO优化方案
最近个人事情特别多,所以一直很忙,今天Seven抽空出来给大家分享下我哇减肥网的整体优化方案,这样也是我赚第一桶金的网站,2011年到2012年一年靠这网站做淘宝客赚了一百万,做过淘客的老站长都知道这个网站,上次我就介绍了我哇减肥网的历史,背景很好,基础很扎实,所以优化起来也轻松了不少,大家可以百度下“www. wowawowa. cn”,看看是不是外部资源丰富,我截个图如下。 今天重点详细介…- 993
- 0
网站使用百度云加速后提示5秒浏览器检查原因
访问提示5秒浏览器检查,是CC强力防护的措施,一般是因为您的网站出现了攻击,在防护攻击的过程中,系统提示的5秒浏览器检查。 如果您需要关闭5秒浏览器检查,请登录百度云加速进入安全配置中,将CC防护调整到低于强力防护级别即可。 但需注意,如果您在攻击过程中关闭了CC强力防护,CC攻击的请求会通过节点访问到源站,如您的源站不足以响应CC请求,请谨慎关闭,否则您的网站将可能无法访问,直到攻击结束。如果不…- 2.8k
- 0
访问网站出现安全检查百度云加速原因和如何关闭
偶尔我们发现登陆开启了百度云加速的网站会出现安全检查页面,要求输入验证码,挺烦的,那么出现这情况是什么原因呢? 出现这类提示请注意你的浏览(可能)明显不是正常用户请求,请考虑 1.是否是多人共享公网IP?比如使用公共WIFI的 2.是否正在使用代理软件?比如VPN之类的软件 3.浏览器是否正规,是否有加速插件?一些浏览器是装有加速功能的,而加速功能的原理其它跟代理IP一样的。 提示输入验证码是因为…- 46.6k
- 0
为什么我推荐站长使用114公众DNS
公众DNS估计很多站长会陌生,所谓公众DNS其实就是设置在本地电脑上的DNS,主要作用是用来实现解析网站的IP的,使本地电脑可以访问互联网上的网站。可以说公众DNS是非常重要的,如果公众DNS故障了,那么我们就没办法访问网站。很多站长使用的都是电信运营或者网管帮设置的DNS,其实安全隐患非常大。我们所说的DNS劫持就是因为那些DNS设置了广告,让你在访问网站的时候有时候会弹出广告。这个利润是很高的…- 2.7k
- 0
ftp上传时遇到 Socket ERROR错误连接超时解决办法
表现: [右] 正在连接到 winstoneng -> IP=202.**.**.** PORT=21 [右] 已连接到 winstoneng [右] 220 ns3 Microsoft FTP Service (Version 5.0). [右] USER winstoneng [右] 331 Password required for winstonengineering. […- 3.5k
- 0
百度排名右侧相关搜索攻略
早在几年前,百度搜索引擎界面就在搜索词界面的右侧增加了符合特定搜索条件的相关品牌,相关人物,相关企业等的推荐展示,这是百度知心算法的结果。也就是说用户在百度搜索引擎搜索某一个关键词之后,搜索引擎会分析用户的搜索意图并在右侧以“品牌标识”的形式展示“相关人物”,“相关品牌”等相关搜索。这对于网站主或者企业主都是很有帮助的,可以增加自身的曝光量,进一步为自身吸引更多流量。知心算法的展示方式是图片+文字…- 894
- 0
站长注意:不法黑客利用phpStudy配置不当植入挖矿木马
近日,腾讯御见威胁情报中心感知到,北京某互娱公司所属手游官网因使用phpStudy配置不当遭网络攻击。不法黑客植入挖矿木马挖取门罗币的同时,还利用Ghost远程控制木马的变种完全控制用户电脑,窃取玩家隐私。目前,腾讯电脑管家已对该违规行为进行拦截查杀。 (图:某互娱公司所属手游官网) 据了解,phpStudy是一个PHP调试环境的程序集成包,主要集成最新的Apache+PHP+MySQL+phpM…- 2.8k
- 0
百家号与Zoomin.TV战略合作:将联合出品系列视频
图片版权所属:站长之家 腾讯《一线》作者 韩依民 7 月 26 日,百家号宣布与MCN机构Zoomin.TV达成战略合作,通过合作,Zoomin.TV旗下的优质视频内容将入驻百家号,双方联合出品《Amazing中国故事》系列视频及IP打造,百度旗下好看视频APP将对此进行独家播放。 公开资料显示,Zoomin TV创立于 2000 年,为全球排名第六、欧洲第一大MCN机构,总部位于荷兰阿姆斯特丹,…- 1.2k
- 0
新人如何写出高质量原创文章 原创文章教学
作者:二莲 来源:鸟哥笔记(niaoge8) 说到 6 月份让新媒体小编们“慌得一批”的大事件,那非ios版微信公众号阅读大改版莫属了。 这次改版后,对文章的质量和原创能力提出了极高的要求,对于热衷用夸张的标题博人眼球的、热衷转载的公众号来说简直是一场灾难。 那么,作为新媒体小编,尤其是刚进入运营行业的新人,以及刚进入一个新行业的小编来说,如何能够快速了解一个行业,并在短时间内写出高质量的原创文章…- 1k
- 0
对电玩破解软件动手 淘宝:将下架电玩破解类工具商品 29日起开始处罚
7月25日消息:近日,淘宝官方发布公告,将对电玩破解类商品进行整顿。此次整改对象为所有涉及绕过正常服务并提供免费安装和使用游戏的破解、自制工具或系统的商品。 淘宝称,为保护正常有序公平的商家经营秩序及消费者权益,淘宝电玩行业将在近期开展针对破解类违规商品的专项整顿,请各位卖家对店铺商品进行自查自纠,及时整改,避免受到平台处罚。 同时,淘宝方面称,此次整改范围包括商品链接、商品SKU、…- 1.4k
- 0
linux系统服务器防御SYN攻击步骤详解
一、默认syn配置sysctl -a | grep _syn net.ipv4.tcp_max_syn_backlog = 1024 net.ipv4.tcp_syncookies = 1 net.ipv4.tcp_synack_retries = 5 net.ipv4.tcp_syn_retries = 5 tcp_max_syn_backlog 是SYN队列的长度,加大SYN队列长度可以容纳更…- 1.3k
- 0
一次SYN攻击之战 Linux服务器防护SYN攻击经验教学
这篇文章主要介绍了linux 防御SYN攻击步骤详解,本文适用于懂些linux系统维护的朋友学习,不适合新手。新手建议用百度云加速或者高防IP(需要的联系主机吧) 今天早上一到公司登录公司官网的时候感觉挺慢,登录服务器查看官网访问情况:[aliyunzixun@xxx.com~]#netstat-anp|awk'{print$6}'|sort|uniq-c|sort-rn172…- 1.6k
- 0
Chrome 68不止标记出不安全的 HTTP 网站,Chrome浏览器新功能介绍
作为世界上最受欢迎的浏览器,7 月 24 日,Chrome 的版本号已经不知不觉更新到了 68。在安全方面,这一版 Chrome 也再创里程碑,它居然能直接标记出不安全的 HTTP 网站了。当然,这是今年 5 月谷歌早就透露的新版 Chrome 的重要功能。当时,它还宣布,从 Chrome 69 开始(今年 9 月发布),如果网页缺乏安全防护,HTTP/HTTPS 页面上就只会显示“不安…- 1k
- 0
百度云加速如何在不开强力防护的情况下进行CC防护
经常有站长因为CC防护而烦恼,而CC防护成本是极低的,而且攻击效果是非常好的,可以一小时达几千万次攻击,普通服务器根本受不了。因此很多站长使用了百度云加速进行防护,虽然百度云加速对CC拦截效果不错,但普通防护级别是拦截不住几千万次攻击的。当被攻击峰值超过上千万次的时候只有开强力防护模式才可以有效果。不过强力防护有个缺点,首次进入网站的IP会有一个5秒的等待,这个其实不算什么影响,毕竟正常访客忍耐性…- 1.6k
- 0
网络游戏该如何防护DDoS/CC攻击
现在做网络游戏的企业都知道服务器的安全对于我们来说很重要!互联网上面的DDoS攻击和CC攻击等等无处不在,而游戏服务器对服务器的防御能力和处理能力要求更高,普通的服务器则是比较注重各方面能力的均衡。随着游戏行业的壮大,网络游戏的结构框架也已经暴露在网络安全的威胁之下,而这里面拒绝服务DoS攻击和基于DoS的分布式拒绝服务DDoS攻击是最常见的两种攻击方式。尤其是DDoS,随着高速网络的不断普及,更…- 3.1k
- 0
mysql安装图解 windows安装mysql方法
随着MYSQL版本的更新以及电脑系统的变化,我们给大家整理了各种电脑环境下安装MYSQL的图解过程,希望我们整理的内容能够帮助到大家: 编辑者:Vocabulary下面详细介…- 2.6k
- 0
光缆被挖断导致腾讯云dnspod官网均出现无法登陆状态
7月24日消息,腾讯云官网出现大范围故障,各地无法登陆帐户。 据主机吧了解到,原来是腾讯云的广州电信运营商物理光缆被挖断了,包括腾讯云主页、控制台、DNSPod等均无法访问。 最近各大云服务器均出现重大故障,先是阿里云bug功能导致故障,然后又到谷歌一样bug功能故障,现在再到腾讯云光缆断故障,大家一起出事的节奏哈。- 1.4k
- 0