今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 56
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 59
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 45
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 87
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 66
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 60
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 66
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 52
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 70
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 77
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 37
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 72
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 95
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 66
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 64
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 41
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 49
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 51
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 119
- 0
2019百度搜索将严厉打击虚假诈骗等违法违规信息
为了维护安全健康的搜索生态,保障搜索用户的合法权益,百度搜索严厉打击电信网络中的虚假诈骗、违法交易、黄赌毒等违法违规信息。 百度搜索打击的违法违规信息包括但不限于以下内容: 一、虚假、诈骗类信息: 1、仿冒政府/企业官网、伪造政府/企业联系方式等,或恶意传播相关虚假信息; 2、售卖或传播诈骗相关的书籍、手法、工具,宣传不正当获利手段; 二、违法交易类信息: 1、伪造证件:如伪造驾照、身份证、结婚证…- 1.6k
- 0
如何给阿里云ECS云服务器添加IP白名单
阿里云是国内最大的云服务商,主机吧遇到的十个客户里起码有8个是用阿里云的,说阿里云好吧,速度稳定性没得说,说他不好吧,云服务器不支持换IP,防御能力极低,防御产品还贼贵。 所以很多阿里云的客户遇到网站被攻击就会找上主机吧进行防御,问题也自然多,比如最近就经常遇到防御IP被阿里云云盾给误杀屏蔽了,解决办法很简单,给IP加白名单。 阿里云安全拦截主要有两个,一个是安全组,一个是云盾。 我们先来说下安全…- 7.4k
- 0
第43次CNNIC报告第二章:我国网民规模为8.29亿
腾讯科技讯2 月 28 日,互联网络信息中心(CNNIC)今日发布第 43 次《中国互联网络发展状况统计报告》(以下简称“报告”),以下为报告第二章: 第二章 互联网应用发展状况 一、 互联网使用状况 (一) 网民规模 截至 2018 年 12 月,我国网民规模为8. 29 亿,全年新增网民 5653 万,互联网普及率达59.6%,较 2017 年底提升3. 8 个百分点。 网民规模和互联网普及率…- 1.1k
- 0
DDoS防御经验:阿里云服务器被DDoS攻击的经历
这篇文章来源于v2ex的一位站长的个人经历,主机吧觉得不错,就转载给大家参考下,当然其实购买的阿里云的高防IP主机吧认为有点浪费,阿里云高防IP又贵防御又小,不像主机吧提供的防御高价格便宜,哈哈!打个小广告。 1. 网站是放在阿里云 ECS 上的, DDoS 攻击后网站不能访问。从阿里云的后台看到流量在 15G 左右,网站服务器进入了阿里云的黑洞。 40 分钟后网站从黑洞里出来,瞬间又遭受攻击并打…- 9.3k
- 0
又云服务商因硬件故障导致服务器数据丢失无法恢复
今日收到一位名为美奔科技的代理商对云服务商恒创科技(SonderCloud)的投诉,其多个用户在使用其云服务,目前数据全部丢失。 恒创称因硬件故障导致服务器不可用数据丢失,已联系服务器提供商和多家专业数据恢复公司紧急恢复,但多次恢复失败,目前已确认数据无法恢复。 美奔对此表示强烈不满,称恒创很不负责任,要求其进行合理赔偿。但恒创只肯赔偿其1年的费用,美奔要求赔偿三年,云头条认为其合情合理,而且费用…- 2.3k
- 0
织梦程序搬家后网站文档内容乱码原因分析
之前帮一客户搬家,后台文档内容出现乱码的情况 经过分析是网站数据库导入的时候编码导错了,导成gb2312的了,一般网站空间导出来的都是UTF-8的,后来我们从新导入后,一切正常了。- 1.2k
- 0
宝塔如何查看防火墙规则
最近遇到一客户服务器防火墙把高防IP给屏蔽了,导致高防IP无法连接源服务器,经过查询我们发现原来是客户开启的宝塔防火墙导致的。 如查看宝塔防火墙规则呢? 我们只需要在宝塔SSH终端输入以下命令即可。 centos7:firewall-cmd --list-all centos6:iptables -L -n 提示:firewalld is not running 表示防火墙未运行。未运行- 4.9k
- 0
3月起全国扫黄打非办部署开展“净网2019”等专项行动
2月27日 消息:今日,扫黄打非办发文称,将于 3 月- 11 月组织开展“净网2019”“护苗2019”“秋风2019”等专项行动。 “净网2019”专项行动,将聚焦整治网络色情和低俗问题,通过强化司法打击、行政管理、行业规范、道德约束等多种手段综合施策,综合治理。着重整治网络文学领域,严查淫秽视频打赏平台,严厉打击非法网络直播平台,严惩通过直播平台传播淫秽物品、组织淫秽表演的犯罪分子,坚决关停…- 1.9k
- 0
2019胡润全球富豪榜:马云成华人首富 资产2600亿元
新浪科技讯2 月 26 日下午消息,胡润研究院发布《 2019 胡润全球富豪榜》,来自 67 个国家、 1931 家公司的 2470 名十亿美金富豪上榜。其中,亚马逊CEO杰夫•贝索斯以 9900 亿人民币蝉联世界首富,马云以 2600 亿元成为全球华人首富,马化腾和许家印紧随其后。 以下为《 2019 胡润全球富豪榜》部分内容: 430 位富豪跌出胡润全球富豪榜,创历史最高纪录。中国落榜 212…- 750
- 0
利用高防IP解决网站被攻击敲诈勒索事件
网络敲诈是经常有的事情,很多黑客利用对网站DDoS/CC攻击对网站经营者进行敲诈,敲诈金额往往都是几百几千不等。如果不给钱他就会一直攻击你的网站,让你的服务器受不了,打开慢,甚至打不开,而如果购买网站防御其实价格也是挺贵的,很多网站主为了省事也就交了“保护费”,然而你以为交了保护费他以后就不攻击你了吗?实事上却不是这么回事。 比如主机吧这位客户,去年8月份被攻击交了一次“保护费”就一段时间就没攻击…- 1.5k
- 0
百度云加速是如何应对DDoS攻击的
因为官方网站遭到DDoS攻击,雄心勃勃的罗永浩不得不面对一场噩梦般的发布会,每小时数十G的流量攻击就让其陷入瘫痪风险,让人们不禁为中国互联网企业在安全意识方面的淡薄、安全合作伙伴上的能力不足深感忧虑。这样的情况并不孤立,互联网频繁遭遇窘况,亟待“超级英雄”出现。 根据阿卡迈技术公司发布的《2015年第二季度互联网发展状况安全报告》显示, 2015年第二季度,DDoS攻击活动创下新纪录,相比2014…- 1.2k
- 0
百度2月23号大规模更新:很多网站索引量暴跌
2019新年刚过,百度就给了各位站长一记重拳,索引量暴跌!主机吧自己的几个网站均遭到流量索引量暴跌的情况, 更有大型网站据说已经被K。如:site机电之家直接被K得百度上找不到了。 主机吧问过站长群里的朋友,几乎都是反馈索引暴跌的。 有人说这是百度算法更新了,也有人说这是百度在清理网站给百家号让道,总之新的一年百度似乎对站长不是很友好了,这些年搞SEO的一个一个去搞新媒体去了,想要靠百度来流量已经…- 1.1k
- 0
如何使用百度云加速升级至IPv6
云加速在2017就已开始布局和改造底层系统结构用以同时支持ipv4 和 ipv6两个网络协议栈,客户无需复杂的操作,只需添加域名到云加速并CNAME指向云加速,一键开启按钮即可享受IPv6带来的更稳定更快速的网络体验,简单又快速。 第一步: 注册与接入云加速 点击查看:如何注册并使用云加速 第二步:开启开关 如下图所示,,开启IPv6服务后的域名,将会被进行特殊的标记。- 1.3k
- 0
阿里云有成为全球第二大云服务商的潜质:活跃IP总量位列全球第二
2 月 23 日消息,日前IP数据画像公司IPIP.NET发布 2018 年下半年全球云服务商IP地址分析报告,阿里云活跃IP总量位列全球第二,仅次于亚马逊AWS。 IP地址是每一台设备联网必备的身份证,而IP地址的总量和活跃数量,是衡量各家云计算厂商业务的一个关键指标。 根据IPIP.NET公布的数据,对比 2018 年上半年,全球前三大的公有云厂商,阿里云、AWS、微软Azure实现了14%到…- 845
- 0
网站开启百度云加速IPv6记录值的检测及获取方法
目前百度云加速已经为专业版及以上的用户提供了IPv6功能,在云加速中开启IPv6开关后,如何验证您的域名的IPv6记录呢? 以su.baidu.com为例,检查方法如下: 1. 网站已经成功接入云加速并开启了IPv6开关,可执行dig su.baidu.com +trace查看 是否由yunjiasu-cdn.net或yunjiasu.com的权威DNS进行最后的解析; 2. 如果网站…- 2.1k
- 0
thinkphp代码执行getshell的漏洞解决
本文来介绍一下thinkphp官方修复的一个getshell漏洞,框架对控制器没有进行足够的检测导致的一处getshell,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧 先来简单说说前天thinkphp官方修复的一个getshell漏洞,框架对控制器没有进行足够的检测导致的一处getshell 影响的范围: 5.x < 5.1.31, <= 5.0.23 …- 1.6k
- 0
全面解决使用百度云加速网站出现522、502情况
要说使用百度云加速客户反馈最常见的问题是什么,无疑是响应522、502的情况。这个时候很多客户会以为是百度云加速问题,其实主机吧接触到反馈的客户中几乎100%都是客户原因,也都在主机吧的售后下解决了问题。今天主机吧来教大家如何解决522、502的情况。 522:意味着云加速CDN节点请求源站服务器发生了超时。 502是网关或者代理工作的服务器尝试执行请求时,从上游服务器接收到无效的响应。 一、服务…- 5.4k
- 0
WinRAR 曝出代码执行漏洞,请赶紧升级!
作为享誉全球的装机必备工具,「压缩软件」这四个字基本可以认为是 WinRAR 的专有名字了。只要有 PC 的地方,几乎都能看到 WinRAR 的身影。不过这款软件最近却被曝出了一个有 19 年历史的代码执行漏洞。WinRAR 宣称在全球拥有超过 5 亿的用户,目前看来,这些用户都将面临安全风险。 根据安全公司 Check Point 研究人员披露的细节,这个代码执行漏洞存在于第三方库 UNACEV…- 715
- 0
阿里云漏洞 多家知名企业源代码泄露
2月22日 消息:近日,有媒体报道称,由于阿里云代码托管平台的项目权限设置存在歧义,导致开发者操作失误,造成至少40家以上企业的200多个项目代码泄露,其中涉及到万科集团、咪咕音乐、51信用卡旗下51足迹、百度无人车合作伙伴ecarx等知名企业,问题至今未完全解决。 对此,阿里云回应称,我们提供了Private(私有)、Internal(站内登录可见)、Public(完全公开)三个访问权限选项。默…- 1.4k
- 0
纪念www三十周年,CERN重建1990年的浏览器
PingWest品玩 2 月 22 日讯,据Solidot消息,为了纪念 WorldWideWeb 三十周年,CERN 的一组研究人员重建了 WorldWideWeb 浏览器(模拟器),让你可以像 1990 年那样上网浏览。 1990 年浏览器界面 WorldWideWeb 浏览器是 Tim Berners-Lee 爵士在 1990 年构建的,他在 1989 年 3 月写下了初步构想,提议为 CE…- 875
- 0
宝塔设置调整PHP最大并发方法
提高网站并发不仅可以解决同时在线人数超过限制导致个别用户连不上的情况,而且可以让搜索引擎蜘蛛更好的抓取网站内容,这也是为什么配置越高的服务器百度蜘蛛抓取的频率越高的原因。 所以我们有必要调整为最大的并发,宝塔为了让服务器更稳定,一般会把PHP的并发调为最适合的情况,比如主机吧的服务器是2核4G的2M的,自动的就会调为30最大并发,主机吧今天要做的就是把并发调到服务器承受的最大并发。 首先我们进入宝…- 8.2k
- 0
大量路由器DNS被篡改 跳转至涉黄涉赌网站
2 月 19 日,据国家互联网应急中心CNCERT监测发现,境内部分用户通过家用路由器访问部分网站时被劫持到涉黄涉赌网站。 经过研究判断,这是一起典型的由互联网地下黑色产业争斗引发的网络安全事件。 发生域名劫持的家用路由器DNS地址被黑客恶意篡改为江苏省镇江市103.85.84.0/24、103.85.85.0/ 24 及扬州市45.113.201.0/ 24 等地址段的多个IP地址。 这些IP地…- 1.2k
- 0
百度云加速提示:网站内容涉嫌违法
最近有客户向主机吧反馈网站本来好好的,突然间显示1001,提示网站内容涉嫌违法。 出现这个问题大多数原因是因为网站域名的备案号掉了,导致国内节点拦截了。 解决办法很简单: 如果你的源服务器是海外的,那就直接回源吧,如果是国内的,还是重新备案后再重新添加云加速即可。- 1.6k
- 0
运营15年的飞扬军事论坛宣布停止运营 关闭服务器
飞扬军事前身中华军事论坛,后更名为飞扬军事论坛,汇聚了一大批军迷。 网友更喜欢称之为“肥羊”,军坛当中,许多网友在飞扬中找到了自己的归属感,又有一帮相同兴趣诙谐幽默的军迷。 如今,随着是移动互联网发展,传统PC网站论坛一个接一个的倒闭,至此,军事论坛也不例外,想做论坛的站长要考虑清楚哈,目前来说论坛活跃用户确实少得可怜,当然如果有好的模式的话论坛还是可以持续下去的。 【飞扬军事论坛】将关闭服务器,…- 3.1k
- 0