今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 56
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 59
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 45
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 87
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 66
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 60
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 66
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 52
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 70
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 77
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 37
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 72
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 95
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 66
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 64
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 41
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 49
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 51
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 119
- 0
客户案例:电商网站使用百度云加速的真实经历
我们这个项目是电商网站,每个商品详情页都包含不少图片,图片是保存在阿里云的对象存储OSS上面。如果直接挂上OSS的直链地址,外网流出流量不便宜。所以为了降低费用,2016年以前,一直在使用免费版的百度CDN,不限流量,基本还算稳定,同时OSS的流量费用大幅下降(因为CDN缓存住了图片),并且CDN还可以全国访问提速,性价比很高。 后面随着网站访问量越来越高,百度云加速也推出了专业版套餐,1990元…- 1.3k
- 0
全球研发力2000强:华为第5、阿里21、腾讯61、百度81
欧盟委员会(EU)发布《2018年欧盟工业研发投资记分牌》(The 2018 EU Industrial R&D Investment Scoreboard),对全球46个国家和地区的2500家主要企业2017会计年度研发投入进行了调查。中国华为以113.34亿欧元的研发投入名列中国企业之首,在全球名列第五位。跻身百强榜的中国企业(含台湾地区)共有11家。 以下是根据2500家企业的大名单…- 937
- 0
注意!“个人所得税”APP存在恶意广告木马
【TechWeb】 12 月 30 日, 360 烽火实验室研究团队发现“个人所得税App”被恶意广告木马盯上,仅一天就检测到 62 例伪装木马样本。该团队研究表示,此类木马一经感染有恶意扣费、隐私窃取、捆绑恶意广告的危害。2019 年 1 月 1 日起,新个人所得税法将全面施行。纳税人在 5000 元的基本减除费用和“三险一金”专项扣除外,还可以依条件享受子女教育、继续教育、大病医疗、住房贷款利…- 801
- 0
美国发生大面积互联网电信故障 源起CenturyLink公司
据美联社报道,当地时间周四,美国发生一宗严重的互联网中断事件,美国各地的许多CenturyLink(网络接入服务商)客户无法登录互联网,长时间的中断甚至影响了美国两大电信巨头之一Verizon的一些客户。服务中断当天早些时候开始,到周四深夜,该公司在Twitter上表示,其工程师已经确定了一种影响服务的“网络元素”,预计将在数小时内完全恢复服务。总部位于路易斯安那州门罗市的CenturyLink没…- 1.3k
- 0
谨慎“快递到付”骗局
现在的推广真是无孔不入啊!今天突然收到一份“不速之客”寄来的快递,直接邮寄到公司里去了,封面正常里面实则八竿子打不着的“广告宣传”资料,还是快递到付,同事未知代签收白白付了45块到付快递费。又一个搞灰色套路的,防不胜防呐!下午QQ收到同事发来的消息:“说有给我邮寄来的快递,帮我签收了”。因为是直接邮寄快递到我公司(松松兄弟)了,邮寄名我本人,到付45元,同事以为是合同发票,就直接拆开了,打开一看原…- 1.5k
- 0
高防IP与高防CDN的区别
高防IP与高防CDN主机吧都有相关业务,经常会有站长问主机吧高防IP与高防CDN的区别在哪里,今天主机吧针对这个问题来给大家总结下两者之前的区别,希望可以帮助大家更好的选择。 1 支持业务不同 一般的高防CDN主要是针对网站业务,主要是通过域名访问的防御,所以限定开放端口是80、443,这两个端口主要是HTTP和HTTPS的端口。所以那些使用别的端口的业务是没办法使用高防CDN的。而高防IP是支持…- 3.9k
- 0
近日爆发ThinkPHP 5.x远程代码执行漏洞 百度云加速升级拦截策略
尊敬的用户您好,由于近日爆发的ThinkPHP 5.x远程代码执行漏洞影响范围较大,危害程度较严重,目前已经有黑产势力进行大规模扫描和利用,云加速过去24小时拦截攻击次数已达50000+,因此针对此问题云加速安全团队升级WAF规则,制定拦截策略:禁止一切利用反斜杠恶意实例化ThinkPHP自有类的形式。 如有误拦截情况请及时联系云加速客服处理,请您知晓 。- 938
- 0
重新解决百度云加速Error522问题
经常很多站长会遇到使用百度云加速后,网站打开很慢,甚至有时候显示522状态。 今天主机吧的一个客户就遇到这种情况,经查识是防火墙问题 我们开始以为是阿里云安骑士问题,不过查询后发现客户服务器并没有装有安骑士。然后我们发现客户安装的宝塔建站面板安装了官方收费版的CC防火墙模块,在征求客户同意后,我们卸载了防火墙模块,但问题还是存在。 我们又查看了下阿里云的安全组,结果客户服务器并没有配置安全组,到这…- 5.7k
- 0
阿里云用百度云加速CDN原备案会被注销?
最近有客户问主机吧:阿里云用百度云加速,原备案会被注销,是真的吗? 关于这个问题我们需要了解下百度云加速的主体是CDN,是内容分发,也就是源资料还是在云服务器上,百度只是转发而以。 任何一家云服务商都不会限制用户使用CDN,甚至支持使用CDN,所以不存在注销备案的问题。 之所有会有部分站长反馈备案被注销主要有以下原因: 1 WWW及顶级域名长期无法正常打开 我们一般备案首页都是www.ABC.co…- 2.9k
- 0
SSL握手失败 百度云加速无法和源站建立ssl连接原因及解决办法
最近有一百度云加速客户遇到: SSL握手失败 百度云加速无法和源站建立ssl连接 Error 525 的状态情况。 经查识是客户开启了HTTPS加速-全程加密状态,而全程加密是需要源站服务器HTTPS也是可以正常访问的。 主机吧强制回源后发现客户源服务器的HTTPS并没有正常部署SSL证书,导致百度SSL握手失败,所以就有了以上的显示。 解决问题只需要恢复源站服务器的SSL证书正常部署就可以了。 …- 5.3k
- 0
2018年电商占有率报告:淘宝、拼多多、京东排名前三
12月26日 消息:今日,极光大数据发布《2018年电商行业研究报告》,结合电商大数据以及电商用户调研数据,从行业运营情况、用户评价、用户粘性、用户价值、双十一情况、用户画像等多个方面综合分析电商行业的情况。 据报告显示,移动购物行业用户规模增长 2 亿至7. 83 亿,渗透率增长超过10%。其中淘宝、拼多多、京东APP2017.11~2018.11的渗透率分别为52.5%、27.4%、23.9%…- 7.2k
- 0
百度云加速新增手动停止海外节点功能
12月25日 消息: 百度云加速ADS功能新推出了停止海外节点功能。功能在安全功能-ADS功能-高级防护-停用海外节点,开启即可。需要注意的事,该功能开启后需要等半小时左右才生效的。长期以来DDOS/CC攻击都是海外IP居多,而百度云加速的海外节点防御攻击效果并不是很理想。因此,百度推出了停止海外IP的功能,可以使百度云加速更专注于国内防护,对于商务版以上的用户定制防护策略可以得到很大的提升。- 1.7k
- 0
大型网站用哪些服务可以加速稳定
之前一直有朋友问我大型网站应该用哪些产品网站速度更快些,主机吧也没经手过大型网站,不过这几天经手了一个大型网站,流量一天在50万IP左右,PV200万这样,社区来的。主机吧帮助客户做网站防护,也了解了一些大型网站使用的产品,今天主机吧就来给大家介绍下,大型网站都用到哪些服务来运营的。一、云服务器毫无疑问云服务器是大型网站运营的必选,安全、稳定,可弹性升级配置,可在不关机的情况下升级CPU、内存、宽…- 912
- 0
TK域名成全球第一别国域名
据国外媒体报道称,纽西兰属地、南太平洋岛国托克劳(Tokelau,历史上亦称联合群岛或托克劳群岛)目前仍然是全球所持域名数量最多的国家。数据显示,托克劳所持有的域名数量甚至超过了中国“.cn”域名的 2080 万。日前,英国域名机构发布了全球最新的域名世界地图,并以每个国家为单位对所持有域名数量进行了排序。归功于其实施的免费域名注册政策,托克劳与两年前一样,仍然是全球最大的域名持有国。在 2012…- 2k
- 0
百度网盘:部分用户网盘空间将由2T调整为100G
12月25日 消息:今日早间,百度网盘发布空间调整通知称, 2018 年 12 月 25 日至 2019 年 12 月 31 日期间,未登录过百度网盘帐号的用户,已获得的2T免费存储空间将从 2020 年 1 月 1 日开始调整为100G。(若存储文件超过100G,将仅支持下载和访问已存储文件,无法存入新文件)2018 年 12 月 25 日至 2019 年 12 月 31 日期间,至少登录过 1…- 1.5k
- 0
腾讯云加速国际化:新开印度机房
12月24日 消息: 腾讯云宣布印度二区数据中心正式对外开放服务,至此,腾讯云已在全球 25 个地理区域内运营 51 个可用区,国际化态势逐渐加速。 据悉,今年 3 月份,腾讯云首个印度数据中心正式开放服务。印度二区依然选址孟买,通过当地数据中心提供商合作,为印度全境及周边国家提供网络覆盖服务。 今年以来,腾讯云已经相继开服中国香港、泰国、美国、印度、莫斯科等地数据中心。- 1.3k
- 0
百度下架百度金矿P2P CDN又跑路了
头条@中国数码之家爆料称百度低调搞的赚钱挖矿小工具“百度金矿”停工不干了,项目不到两年竟黄了,入口已关闭,矿难了,挖矿费用从金矿下架好几万至今没收到结算呢,无奈现在已坐当百度债主。 “百度金矿”P2P CDN首页挂出公告,称12月1号停运,并表示15天内相关款项开始结算。 但网友反馈说好的超过15天,竟没有一个结算的,果然如此又食言了。反馈11月的不给算,貌似3w呢,一个月都白干了。 …- 1.6k
- 0
微软MSN中文网将重新上线,难道想重新发力MSN?
说闭关其实是MSN中文网主动关停服务(提供简体中文),当时受国内四大门户的挤压,加上QQ近乎已完胜MSN,MSN也毫无翻身余地,处于半死不活的MSN最终宣布退出并关闭。现如今官微却透露MSN中文网重新上线,称日后还会出新的Prime页面。 21日,MSN中文网旗下频道@MSN文娱官方微博发布消息表示“MSN中文网已重新上线。在不久的将来,还会有新的Prime页面展示”。 看样子MSN中文网是有点了…- 1.2k
- 0
微信订阅号将无法升级服务号了
12月21日消息,近日微信官方团队正式对外宣布,他们发现订阅号升级服务号功能存在被滥用的情况,同时升级时消息提醒的切换对用户造成骚扰 。鉴于这种情况,微信团队决定于一周后下线这一升级功能。 微信推出新政策:订阅号不能升级服务号 之所以会有许多的订阅号想要转化成服务号,主要还是为了曝光量。订阅号主要侧重为用户传达资讯,类似报纸杂志,认证前后都是每天只可以群发1条消息。服务号则主要侧重服务交互,类似银…- 889
- 0
吐嘈!使用阿里云CDN遇到的一些坑事!
最近有幸接手一个客户网站,帮助其修改网站内容,结果因为客户使用的阿里云CDN心态爆炸。也许是主机吧用习惯百度云加速了,导致使用阿里云CDN的时候出现很多问题。一、网站刷新缓存很困难主机吧在改网站的时候,本地测试正常的,换上阿里云节点后,网站就出现问题了,然后主机吧就到阿里云CDN管理刷新缓存,结果刷了半天也不生效。原来他们的CDN是没办法直接全站刷新缓存的,静态资源如果设置了缓存规则的话,得单独刷…- 8k
- 0
百度智能小程序正式开源
不能否认的是 2018 年是小程序快速发展的一年,同样 2018 年也是 App 找不到着力点的一年,盲目跟随去做小程序是否就能不被淘汰?当 BAT 都已入局小程序后,百度在 2018 年年底正式开源,为什么都如此重视小程序、为什么选在现在发力、他们各自的优势和机会又在哪、这场竞赛最终将导向何处、作为用户和网民来说这一切又意味着什么?当我们试着去解答这些问题,并将答案串起来,或许可以得到一个关于百…- 1k
- 0
NASA服务器被黑客攻击 员工信息曝光
美国国家航空航天局(NASA)已确认旗下一台服务器在 10 月被黑客攻击,黑客从其中盗取了一些员工信息,包括社会安全号码等等。在 12 月 18 日发布的通知中,美国国家航空航天局表示,它目前正在通知那些可能因此受到损害的员工。调查已经开始,NASA表示社会安全号码和其他个人身份信息存储在被黑的服务器上。NASA表示,在发现这些事件后,NASA网络安全人员立即采取行动保护服务器及其中包含的数据。美…- 844
- 0
windows宝塔安装 FTP服务器端提示端口 21 被占用的解决办法
今天帮一小白客户安装宝塔,结果在安装FTP服务的时候提示21端口被占用,查了下才知道原来这服务器原来已经用IIS创建过FTP了,导致21端口占用。 解决办法很简单,进入IIS,,右键点击IIS默认FTP站点,再点击停止,就可以停掉他,这时候你再去安装宝塔环境助手中的FTP Sever就可以畅通无阻了。 本文一方面是自己遇到的问题记录下来,另一方面是写给有遇到同样问题的网友参考。- 2.5k
- 0