今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 63
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 67
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 50
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 91
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 73
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 65
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 72
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 57
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 75
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 87
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 39
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 77
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 106
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 70
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 70
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 54
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 51
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 57
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 122
- 0
谷歌因新的互联网加密协议DoH遭反垄断审查
9月30日 消息:据cnet报道,谷歌使用新互联网协议的计划引起了美国国会反垄断调查人员的担忧,他们担心这可能会导致不公平的竞争。调查人员希望了解谷歌是否会将通过新协议收集的数据用于商业目的。 据《华尔街日报》报道,众议院司法委员会的调查人员在 9 月 13 日的一封信中询问谷歌有关其“是否采纳或促进采纳“该协议的决定的信息。 新标准被称为DNS-over-HTTPS(DoH),旨在通过加密流量来…- 856
- 0
百度PC浏览器正式宣布停止服务
9月30日消息,百度浏览器于昨日在其官网发布“百度PC浏览器停止服务公告”,正式宣布其有着8年历史的百度PC浏览器即刻终结。 事实上,早在今年5月,百度PC浏览器便已经部分停止运营与维护,当时相关的产品包括桌面百度、百度工具栏、百度地址栏、百度极速浏览器,hao123浏览器不再更新,为了保证用户有充裕的时间更换至其他浏览器,其仍然保留了网页浏览等基础功能至今。 但是考虑到用户使用的安全风险,他们将…- 811
- 0
开发百度小程序经验分享
非常开心能跟大家分享我们在开发百度小程序中遇到的问题,分别是两个部分,第一部分是站长会遇到的一些运营问题,第二部分是程序猿开发中可能会遇到的一些bug。希望能够帮助到大家成功开发自己的小程序! 站长运营中碰到的一些问题 下面给大家分享一下站长运营部分遇到的问题(文末会分享程序猿哥哥的遇到的问题) 1.名称审核问题 刚开始貌似是机器审核,导致出现了大量垃圾小程序。当然,现在了,现在这个问题已经解决了…- 567
- 0
Linux宝塔面板 防CC攻击教学
前言 CC攻击是目前互联网上最常见的攻击方式,具有成本低,效果好的优点,往往几百块钱就可以攻击你一周,让你网站痛不欲生。 本教程只防CC攻击,不能防DDOS,防DDOS请购买百度云加速或高防IP解决。 实测:1核1G内存撑住700多代理IP持续攻击,屹立不倒,且CPU在45%左右徘徊。 本教程借助根据CPU/内存大小 优化LNMP环境配置,且使用了类似cfCDN的防CC攻击特点并做了一些优化 什么…- 3.1k
- 0
CC攻击的原理与防御方法
什么是CC攻击 CC攻击(Challenge Collapsar)是DDOS(分布式拒绝服务)的一种,是一种常见的网站攻击方法,攻击者通过代理服务器或者肉鸡向受害主机不停访问,造成服务器资源耗尽,一直到宕机崩溃 CC攻击利用代理服务器向网站发送大量需要较长计算时间的URL请求,如数据库查询等,导致服务器进行大量计算而很快达到自身的处理能力而形成DOS 而攻击者一旦发送请求给代理后就主动断开连接,因…- 1.8k
- 0
PhpStudy2016\2018出现后门漏洞修复解决办法
phpstudy介绍 Phpstudy是国内的一款免费的PHP调试环境的程序集成包,其通过集成Apache、PHP、MySQL、phpMyAdmin、ZendOPtimizer不同版本软件于一身,一次性安装无需配置即可直接使用,具有PHP环境调试和PHP开发功能。由于其免费且方便的特性,在国内有着近百万的PHP语言学习者和开发者用户 后门事件 2018年12月4日,西湖区公安分局网警大队接报案,某…- 1.7k
- 0
腾讯云网站被攻击怎么办
网站被攻击,首先牵扯到的就是网站的开发语言,包括了代码语言,以及数据库语言,目前大多数网站都是使用的PHP,JAVA,.net语言开发,数据库使用的是mysql,oracle等数据库,那么网站被攻击了该怎么办?运营一个网站,总被攻击是时有发生的,尤其一些公司网站,以及个人建站,都是没有专职的安全技术人员维护,导致网站经常被攻击,经常被跳转到bo彩,cai票,du博网站上去,甚至有些网站都被挂马,网…- 993
- 0
百度云加速2019年国庆假期服务公告
尊敬的百度云加速用户: 祝您2019年国庆节愉快!在10月1日-10月7日长假期间,我们将持续为您提供7*24小时服务,同时为保证您业务正常运行,请您确认资源服务使用正常。关于长假期间服务受理的须知如下: 服务受理 售前咨询/售后服务电话:4008054999 售前咨询/售后服务企业QQ:4008768800 套餐续费 请及时对即将到期的套餐进行续费,以保证您的业务在节假日期间持续稳定的运行。 发…- 1.1k
- 0
百度:一收费“百科代编”百度百科词条人员被抓
9月27日 消息:今天,百度官方发消息称,今年七月公司收到网民举报称:在某社交平台上收到私信,对方称可收费“代编”百度百科词条。对方表示,自己有渠道,只要肯出钱,他们可以替你编辑并通过一条百度百科词条。 了解到情况后,百度立刻向公安机关报警。经过警方的缜密侦查,很快锁定了位于重庆綦江区的廖某某。警方在获取证据后,掌握了廖某某的违法事实,随后依法对其进行拘留。 百度官方强调,百度百科自上线以来就一直…- 928
- 0
国家将大力推动病毒查杀等网络安全产品演进升级
9月27日 消息:今日,工信部发文称,为贯彻落实《中华人民共和国网络安全法》,积极发展网络安全产业,工业和信息化部会同有关部门起草了《关于促进网络安全产业发展的指导意见(征求意见稿)》),现面向社会公开征求意见。 其中,指导意见要求,着力突破网络安全关键技术,大力推动资产识别、漏洞挖掘、病毒查杀、边界防护、入侵防御、源码检测、数据保护、追踪溯源等网络安全产品演进升级,着力提升隐患排查、态势感知、应…- 698
- 0
谷歌搜索正式实行移动版网站优先索引
近日有站长表示,自己在谷歌站长平台收到提示:您的网站已改用“优先将移动端网站编入索引”机制,Google 对您网站的大多数抓取请求将通过移动版抓取工具实现。由此可见,谷歌开始具体的实施优先抓取和索引移动版网站了。 事实上谷歌早在2016年就说明要进行移动网站优先索引的了,不过一直没有实施,至到今年才开始具体实施。近些年来由于移动流量越来多,已经超过了PC端的流量,所以不管是百度还是谷歌已经开始移动…- 997
- 0
国内哪些域名使用得多 哪些域名容易被收录
哪些域名容易被收录?理论上,所有的域名都会被搜索引擎收录,且规则一样。不过,我们在实际使用过程中,仍旧会感到有差异性,这主要是因为每个域名出现时间、使用人数等有差别。 例如在我国,根据CAICT全国互联网信息安全管理系统监测,截至2019年6月,我国活跃域名约为3774.7万个(简称全国总量),其中“.COM”、“.CN”和“.NET”域名数量排名前三位,合计占全国总量的79.1%。这就给很多人造…- 2.5k
- 0
高防服务器使用百度云加速CDN后网站显示不正常问题
今天遇到一客户向主机吧反馈,网站使用百度云加速后打开显示不正常,主机吧试着打开一个,网站有些图片不显示、网页CSS、JS也不加载,错位严重。 经过查看我们发现打开网址会后面会带一大串的参数,这明显不是百度CDN产生的,百度CDN是不可能带参数的,那么就是源服务器防火墙导致的,在咨询客户后原来客户使用的是高防服务器,而高防服务器是带有防御规则的,会自动给网址后缀带参数,这种方式虽然可以防攻击,但是会…- 1.1k
- 0
超好用的谷歌翻译工具包宣布停止服务
谷歌翻译工具包(Toolkit)是依托谷歌翻译而来的在线工具,专门为翻译工作者提供更加好用的翻译工具,支持自动化功能来提高翻译者的工作效率,支持中文版。 谷歌翻译工具包网站功能 「 Google译者工具包」这类软体有个专有名称叫做「CAT工具」,全名是Computer-assisted Translation,也就是电脑辅助翻译,透过更多「自动化」的资料库比对搜寻,可以帮我们在翻译时快速套用之…- 1.6k
- 0
谷歌妥协了!将根据欧盟《版权指令》调整法国新闻搜索结果
9月26日 消息:据9to5google消息,今年早些时候,欧盟敲定了一项《版权指令》,如果谷歌和Facebook等科技公司在搜索新闻搜索结果中使用了出版商文章摘录,则需要向出版商支付费用。谷歌今日宣布,从下个月起将调整在法国的新闻搜索结果,所显示的新闻搜索内容将更少。 法国是首批通过新版权法的国家之一,并安静与下个月开始实施《欧洲版权指令》。谷歌今天为法国用户展示了即将到来的搜索变化。谷歌表示:…- 700
- 0
共享汽车途歌官网倒了? 此前途歌被列入失信名单
9月26日 消息:今日,共享汽车途歌(TOGO)官网(mytogo.com)已无法打开,显示为“网站暂时无法访问”。原因包括:未备案或未接入、网站内容与备案信息不符或备案信息不准确。 近日,北京途歌科技有限公司已经成为最高人民法院公示的失信公司,其投资的深圳市前海途歌汽车租赁有限公司也是最高人民法院所公示的失信公司。此外,今年 7 月,北京市海淀区人民法院向途歌创始人兼CEO王利峰下发了限制消费令…- 1.2k
- 0
linux宝塔面板如何安装部署JAVA项目
国内卖JAVA虚拟主机的服务商很少,而且都非常贵,都快赶上云服务器的价格了,所以我们可以直接买个云服务器,然后安装linux宝塔面板,再安装JAVA运行环境即可。通过宝塔面板部署Java还是很方便的,至少不需要自己输入tomcat之类的安装命令了。 在部署java项目前,主机吧还是先说下目前的系统环境,基本环境差不多就行,不需要一定一样。 1、服务器用的是百度云 2、系统是CentOS Linux…- 4.5k
- 0
如何检查网站是CDN节点故障还是源服务器问题
网站使用CDN后,好处是访问速度快了,而且安全、稳定很多,如果网站流量大的话还可以给源服务器减少带宽,,省不少钱。不过坏处也有,就是如果网站访问出问题了,想要判断是节点故障还是服务器故障,是一件很麻烦的事,比如有一些客户因为种种原因接入百度云加速后,访问经常出现522,很多人直接认为是节点原因,其实以主机吧多年来使用百度云加速的经验90%都是因为客户源服务器问题。今天我们来教大家如果判断是节点故障…- 2.4k
- 0
百度云加速国内国外IP段节点白名单地址(2019年7月9日更新)
以下为云加速IP网段,请各位注意更新白名单,如您的网站系统不支持掩码模式,可将其转码成IP段后再添加。感谢您的支持 ! 天津 111.32.135.0/24 111.32.136.0/24 125.39.174.0/24 125.39.239.0/24 上海 112.65.73.0/24 112.65.74.0/24 …- 2k
- 0
百度云加速启用HTTPS后访问显示重定向次数过多原因
最近有一站长在启用百度云加速HTTPS的时候,网站出现了问题:该网页无法正常运行 XXX.COM将您重定向的次数过 主机吧特地咨询了下官方技术,得到的原因是该用户启用了半程加密,半程加密节点请求的是HTTP端口的,而客户源服务器本来就是部署了HTTPS,而且是强制跳转HTTPS的,导致节点无法正常请求HTTP端口,也就出现了重定向次数过多的问题。 解决办法很简单,把HTTPS加速模式调为全程加密模…- 4k
- 0
建一个网站需要什么?
这篇文章简单的介绍建一个网站需要用到的一些相关知识,主机吧觉得写得不错,需要网站建设的朋友可以参考下 第一:清晰的网站目标定位 对于网站的目标定位,大家说法不一,但是总体上要让大家有一个明确的做站目标 第二:注册域名 通过各方面的准备论证,找准了做网站的方向,现在需要开始做网站的第二步,注册域名,注册域名需要注意以下几点: 简单易记忆 突出网站的类别 域名类别的选择 一个好记忆的域名可以让你的…- 755
- 0
网易网盘宣布关停服务 只剩百度网盘支撑?
随着近年来政策上审查的严格和运营压力大等问题的出现,曾经百花齐放的网盘市场现在也变得愈发冷清,许多网盘宣布停止服务。现在网易网盘也正式发布公告,称将在2019年11月30日关闭服务。 网易网盘网页截图 根据公告,网易表示,网盘服务将在2019年11月30日关闭,届时http://wp.163.com 也将停止访问。网易邮箱的用户可以在网易邮箱首页左侧文件中心访问并使用网盘,微信微博登录的用户到时候…- 1.2k
- 0
百度云加速DDOS/CC安全设置
最近主机吧发现好多人不知道如何设置DDOS/CC防护,有个客户更奇怪,自己把云加速关了都不知道。今天我们就来说说如何设置百度云加速防御ddos、CC攻击。 首先确保网站开启了安全加速,点去域名查看报表下拉,开启安全加速 确认域名显示绿色勾选,即表示开启成功。 然后确保域名全国各地已经解析至百度云加速节点,可通过站长之家ping工具(ping.chinaz.com),ping域名查看。如果还有部分地…- 1.2k
- 0
百度云加速如何单独设置缓存某种类型文件
经常站长向主机吧反馈,网站用云加速后,视频文件没有缓存或者EXE、rar、zip、TXT文件没有缓存。 那是因为默认情况下CDN是不会缓存这种类型的文件的。百度云加速默认缓存文件类型是 css/js/jpg/jpeg/gif/ico/png/bmp/pict/csv/doc/pdf/pls/ppt/tif/tiff/eps/ejs/swf/ midi/mid/ttf/eot/woff/otf/sv…- 1k
- 0