-
今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 179
- 0
-
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 131
- 0
-
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 141
- 0
-
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 239
- 0
-
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 593
- 0
-
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 387
- 0
-
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 1.4k
- 0
-
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 390
- 0
-
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 372
- 0
-
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 512
- 0
-
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 104
- 0
-
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 155
- 0
-
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 221
- 0
-
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 127
- 0
-
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 174
- 0
-
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 145
- 0
-
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 114
- 0
-
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 179
- 0
-
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 163
- 0
-
网传国内著名免费影视站程序苹果CMS作者被抓
刚听到这个消息主机吧一脸懵逼,第一次听说开发网站程序被抓的,不过听说作者也不无辜,苹果CMS后台是提供一键采集影视的,如果较真还真有点侵权行为,毕竟国内现在对版权这块抓得比较严,已经很多知名网站倒了,这样一想,苹果CMS开发者被抓自然也不奇怪了。 不过主机吧搜了一圈也没有找到苹果CMS作者被抓的权威新闻,只是大家都在传,其真实性有待参考。 苹果CMS的官网目前也访问正常。 不过真实性如何,目前涉及…- 18.4k
- 0
-
广东云浮男子搭设网站贩卖VR淫秽视频牟利获刑三年
3 月 30 日消息,据“扫黄打非”微信号发布的消息称, 2018 年 10 月,广东省云浮市中级人民法院作出终审裁定,以贩卖淫秽物品牟利罪,判处被告人冯某某有期徒刑三年,并处罚金 5000 元。同时,追缴其全部违法所得,并依法没收扣押在案的电脑、手机等作案工具。 经查,冯某某自 2015 年 9 月开始搭建运营“值得看”网站。该网站起初主要用于发布电影、电视剧资讯,但冯某某觉得只发这些信息没什么…- 945
- 0
-
linux服务器/dev/mapper/centos-root系统盘满100%原因分析
最近有一客户使用这边高防服务器的时候反馈说系统盘老是满, 主机吧登陆宝塔后台的时候发现他的数据都是存在系统盘的,数据已经达15G了 登陆服务器查看文件后发现/dev/mapper/centos-root已经用了85%了,而数据盘2% 而主机吧看了下 这个客户的网站也就5G左右,而数据库更小,只有54MB,是什么导致系统盘爆涨呢? 我们查了下,发现全都是数据库日志文件占的,高达9G! 知道这个原因就…- 9.4k
- 0
-
使用百度云加速后网站代码出现edge.yunjiasu.com代码原因
最近有站长反馈网站在接入百度云加速后,链接代码变成了百度的链接,如 <script src="https://edge.yunjiasu.com/cdn-cgi/scripts/a2bd7673/cloudflare-static/rocket-loader.min.js" data-cf-settings="b369f48985a39770b9af5d8a-|…- 2k
- 0
-
又一直播APP倒下 狗仔直播发布APP关停
3月29日 消息:今日,狗仔直播发布公告称,由于产品优化和升级,APP的各服务和接口将于2019年4月29日全面关停,停止更新和维护。其APP将于2019年3月28日下线各大应用市场下载入口。在狗仔直播内玩游戏的用户可以下载狗仔游戏App均能继续登录该游戏。 资料显示,狗仔直播是一款能观看全中国所有直播的工具,收纳了斗鱼,熊猫,战旗,虎牙,龙珠等几十家直播平台的直播资源,涵盖热门游戏,美女秀场,影…- 2.1k
- 0
-
口袋理财被公安部门查封 暂时停止运营
3月28日 消息:据财联社消息,P2P平台口袋理财发布公告称公司因需配合公安部门调查,电脑、通讯设备等遭查封暂无法正常运营。即日起,口袋理财将暂停发标,用户本金到期可正常提现。 据官网资料显示,口袋理财上线于 2014 年 12 月,隶属于上海鱼耀金融信息服务有限公司。其资金由江西银行存管,无分支机构。 以下为口袋理财公告: 关于口袋理财近期运营调整的公告 尊敬的袋王: 您好! 近日来,平台未能及…- 1.1k
- 0
-
安徽汽车网疑似被程序员删库跑路 目前已经打不开
3月28日 消息:今天,后厂村之花、互联网的那点事等多名大V在微博爆料,称安徽汽车网程序员删库跑路,只留下1 张图片做官网。 根据爆料的截图显示,该网站虽然页面上还有新闻内容,但查看代码发现,网站的内容全是由图片组成,点击网站内容毫无反应。小编打开官网发现,目前该页面已无法访问,显示为502。此外,安徽汽车网APP也已经无法正常使用,显示网络连接异常。目前,官方暂未对此做出回应。 公开资料显示,安…- 1.2k
- 0
-
百度云加速配置https教学
经常有站长遇到接入百度云加速后,网站HTTPS就访问不了,原因为没有在百度云加速配置HTTPS,今天我们来教大家如何在百度云加速配置HTTPS。 首先你必须是使用百度云加速收费版的,而不是免费版,百度云加速免费版不支持HTTPS的。 然后我们进入域名管理-加速功能-HTTPS加速 然后开启NO 选择模式 需要说明的是 如果你的源站本身是没有部署HTTPS的可以选半程加密模式,如果你的源站本身已经有…- 1.3k
- 0
-
百度统计今天故障了 时间超过24小时
百度统计相信各位站长都知道,百度旗下的一款统计工具,可以统计网站和APP访问量,功能非常强大,精准,而且稳定。也是目前仅存的还在更新的专业网站统计服务,其它的如CNZZ之类的都半死不活了,也只有百度统计还在更新,而且是免费供大家使用,非常良心的一款产品。不过今天主机吧登陆百度统计却发现不显示计数了,官方公告说分布式数据库服务异常导致的,还在努力恢复中。 不过这会快到第二天凌晨了,百度还是没有恢复过…- 1.3k
- 0
-
吐嘈!华夏名网快速注销客户备案号
说起华夏名网,主机吧现在只能觉得恶心,为何?以前做他们代理,给他们卖了很多产品,不过近几年他们不行了,也不给代理折扣了。 主机吧以前在他们那买产品的客户还有一大堆,结果现在钱没赚,还得每年给他们产品做一些售后,本来吧也没什么,就当养用户好了。 结果最近我一客户因为域名过期了,没通知上续费,备案号没到10天就要被注销,这就很恶心了。 从上图可以看到域名3月13过的期,3月22号就要被取消备案接入。 …- 1.3k
- 0
-
解决MySQL server error report:Array ( [0] => Array 问题
最近有一客户使用的景安美国空间,反馈网站没动过,结果无辜出现错误提示: 主机吧查看了下,原来是他数据库满了,主机吧查看了下,原来当初在创建数据库大小的时候,这位客户设置了只要5M大小,结果现在满了,这边帮客户修改成最大的500M,就搞定了。- 3.1k
- 0
-
华为、阿里、腾讯、太极 5278 万元中标国家政务服务平台“互联网+监管”应用系统
3月21日国家政务服务平台“互联网+监管”应用系统建设项目中标结果发布: 中标供应商:太极计算机股份有限公司 中标金额:人民币 5278.66 万元 私有云部分中标厂商:华为,提供计算存储资源、数据中心、云管平台、网络传输、网络资源、安全运维服务等。 大数据中心由阿里云、华为、腾讯、太极共同提供技术支持,服务包括数据采集系统(阿里云)、数据开发与治理系统(阿里云DataWorks、华为Fusion…- 4.2k
- 0
-
主机吧博客百度索引量已经连续半个月收录上涨了
从去年11月开始,主机吧博客就连接遭到了百度索引量大量下降的打击,虽然网站访问量并没有多大影响,不过看着索引量几百几十的下降,心里其实也有点慌。主机吧没有对网站做任何改变,因为流量并没有下降,所以主机吧坚信,那只是百度的正常操作。 这期间主机吧尽量的使用给网站增加原创,增加网站价值性,让用户访问网站内容浏览时间更长。在这期间索引量依然在上涨和下降中徘徊,总体还是下降事态,但是主机吧博客的流量却一直…- 1.1k
- 0
-
那些年被渐渐没落的网赚论坛
说起网赚论坛,在PC时代一路走来的网赚老司机一定是记忆犹新吧,网赚论坛是在互连网初期,2004年之后,起步并发展至今的网站,这10多年的发展,本人见证了这个行业,从起步,到巅峰,再到衰落的全过程,为此发表一些个人的思考和拙见。 曾经的辉煌 曾几何时,当大众老百姓还在质疑网络是否可以赚钱时,当网赚小白还在追求日赚三百五百,月赚上万时,行业内排前三的网赚论坛,在高流量(每天几千上万IP)…- 1.7k
- 0
-
网传百度推简单搜索“推出网页版”?
3月25日 消息:近日,有媒体报道称,百度推出了百度简单搜索网页版。不过经过查证,该网站为假冒网站,网站服务器IP地址显示为美国,并且没有备案,域名创建时间仅为1个月。 对此,今日简单搜索APP官方微博发布声明回应称,百度公司没有推出简单搜索网页版。由于简单搜索的各项功能受限于PC或手机网页端的形态而难以实现,所以未考虑推出PC版或手机网页版服务。 资料显示,简单搜索是一款于 2017 年 7 月…- 716
- 0
-
百度云加速商务版防御峰值4557万次CC攻击的经历
前天接到一客户诉求,说是网站受到了CC攻击威胁,想让主机吧帮防御,主机吧结合了自己这边的资源,推荐使用了百度云加速商务版,接入成功后,三点开始,对方就开始进行猛烈的攻击。 峰值一度达到4557.43万,攻击量可谓是非常大,由于客户本身使用的服务器配置是1核的,导致即使百度拦截了这么多,漏的一些还是会偶尔会出现503的情况,百度那边做了很多调整,最后还是没解决,于是主机吧又给客户换了高防IP测试了下…- 1.2k
- 0
-
腾讯云挂了:上海光纤大面积故障 腾讯多产品受影响
刚刚,腾讯公司官方微博发布紧急公告,确认了腾讯多个产品出现大规模宕机,原因是上海当地网络运营商光纤线路大面积故障。 以下是紧急公告全文: 各位用户, 2019 年 03 月 23 日 16 时左右,因上海当地网络运营商光纤线路大面积故障,腾讯多个产品业务使用受到影响。目前运营商正在紧急抢修中,我们也正在积极做容灾处理,业务陆续恢复中。后续修复进展会及时向各位公布。 据网友反馈,腾讯多个服务出现服务…- 1.1k
- 0
-
GitHub代码库泄露了超过十万个API 或加密密钥
每天成千上万新的API或加密密钥通过GitHub项目泄露出去。 六个月期间扫描GitHub公共代码库总数中13%的数十亿个文件后发现,超过100000个代码库泄露了API令牌和加密密钥,每天数千个新的代码库在泄露新的秘密内容。 这次扫描是北卡罗来纳州立大学(NCSU)的团队开展的一项学术研究的课题,研究结果已交给GitHub,GitHub看到调查结果后采取了行动,加快开发一项名为令牌扫描(Toke…- 1.3k
- 0
-
百度与今日头条也要搜索对决?
在资讯、社交、短视频领域打出了自己一片天地后,今日头条近来似乎又盯上了搜索领域。 最近,打开今日头条App就可以看到启动页显示着“头条搜索、搜罗全网好结果 ”的广告。从实际体验来看,当用户在今日头条的搜索框中输入相关的关键词,今日头条就会匹配出关于该关键词的站内和站外信息。 根据笔者了解到的信息,早在 2018 年下半年,就已经有部分品牌比较重视今日头条的搜索结果展示。如今,今日头条力推全网搜索业…- 1k
- 0
-
教你如何低成本预防服务器被DDOS攻击
相信有不少个人企业网站都有遇到被DDoS的经历,往往被DDoS网站都要被迫关几个小时,给个人企业带来不必要的损失,那么要如何防御DDOS攻击呢? 对付DDoS攻击最低成本的就是预防,因为往往防御的成本是远比攻击成本高的,等你被DDOS攻击的时候你再想着去防御,那时候付出的成本就要贵好多了。今天主机吧来教大家如何预防被DDOS攻击。 想要预防DDOS攻击,首先我们要了解到目前市场上99%的DDOS攻…- 1.4k
- 0
-
百度原创保护功能下线了
前几天主机吧提交原创保护的时候提交不了,那时候主机吧还以为是百度熊掌号调整,结果没几天在熊掌号里已经看不到原创保护功能,点站长平台里的原创保护功能都是直接跳到移动专区去了。 百度原创保护功能是去年7月的时候上线的,旨在帮助那些原创内容更好的在百度搜索得到排名,自上线以为一直受到广大站长的质疑,非原创的比提交原创的排名好,原创收录困难,申诉难等问题。 而百度从今年开始已经逐步往自家产品倾斜了,如百家…- 1.2k
- 0
-
良心百度网盘:推一键搬家功能 可一键搬家网易相册
3月21日 消息:近日,百度网盘官方微博宣布,推出全新功能——网易相册一键搬家,可以用百度网盘手机客户端实现一键搬家,将用户网易相册内的照片全部转存至百度网盘内。 用户需要先登录百度网盘手机客户端,然后输入网易相册账号昵称,随后就可以转存该昵称账号内公开的照片。 此前,网易相册发布公告称,3 月 6 日起,网易相册网站将会停止新用户注册、VIP充值服务,并且关闭网站部分功能; 2019 年 5 月…- 3.6k
- 0
-
linux服务器空间inode已满解决方法
一、inode是什么? 理解inode,要从文件储存说起。 文件储存在硬盘上,硬盘的最小存储单位叫做"扇区"(Sector)。每个扇区储存512字节(相当于0.5KB)。 操作系统读取硬盘的时候,不会一个个扇区地读取,这样效率太低,而是一次性连续读取多个扇区,即一次性读取一个"块"(block)。这种由多个扇区组成的"块",是文件存取的最…- 3.5k
- 0
-
全球排名前一千万网站有1/3使用WordPress程序
开源内容管理程序 WordPress 官方博客庆祝了它在流量排名前一千万网站中的市场占有率达到了三分之一。根据 W3Techs 的数据,WordPress 在前一千万网站的市场份额从一年前的 29.9% 增加到了 33.4%。 WordPress 表示对此非常自豪:它在 2005 年庆祝了 5 万次下载,2011 年 1 月市场份额达到 13.1%,2019 年达到了 33.4%。 它在 2 月 …- 1k
- 0