今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 63
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 67
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 51
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 91
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 76
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 67
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 72
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 57
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 75
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 88
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 40
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 78
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 110
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 70
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 71
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 54
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 51
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 58
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 122
- 0
景安虚拟主机如何导入数据库
常常有站长使用景安虚拟主机的时候不懂得如何导入数据库,这里主机吧来教大家如何操作。 1.进入虚拟主机控制面板,快云数据库管理 2.没有创建数据库的先创建数据库,创建好数据库后点数据 库管理 3.点数据库连接 4.点你之前创建的数据库名 5.再点导入 6.选择好要上导入的数据库,再点执行即可,完成!- 990
- 0
使用百度云加速如何防护CC攻击
使用百度云加速最主要功能是防御攻击,ddos我们就不多讲了,只要你自己不主动暴露源服务器IP,黑客基本是攻击不到你的服务器的,所以DDoS攻击基本对百度云加速无效。 那么只有CC攻击了,很多网站管理员只是简单的接入百度云加速,以为就可以防CC了,其实并不是的。百度云加速默认有对一些明显是CC攻击的请求进行拦截的,比如单IP访问频率,访问路径等特征进行拦截,但有些黑客肉鸡多的话是可以有效规避掉这些特…- 1.1k
- 0
QQ浏览器如何去掉点两下自动搜索
使用QQ浏览器访问网页的时候,点两下鼠标总是会自动搜索,很烦,如何解决呢? 方法如下: 右上角三条线那里 应用中心 点管理应用 找到划词搜索插件,卸载掉即可。- 1.1k
- 0
免费商用字体OPPO Sans和下载地址
11月20日,OPPO在北京正式发布了全新的手机系统ColorOS 7。 ColorOS 7 主打无边界设计理念,OPPO在重新设计UI设计的同时,宣布OPPO Sans字体正式版也将在ColorOS 7中正式上线,整套字体包含了22万个字符。 令人震惊的是,还给设计师带来了一个重磅福音,那就是宣布将OPPO Sans字体免费授权给全社会使用(包括商用)! 这是一次真正的开放授权,不论是个人还是企…- 3.7k
- 0
网站建设之购买备案空间?
主机吧做虚拟主机、云服务器商已经很久了,经常会遇到一些新手客户来咨询购买空间,而且还是购买备案空间,但是又不想备案? 看到这里主机吧一脸懵逼……仔细一想,原来是很新手以为备案是空间备案,这是误解。 根据国内法律规则凡是使用国内空间的网站,绑定域名需要进行ICP备案,而使用海外空间的则不需要备案,包括香港、台湾。 也就是说备案是以域名为主,域名需要用国内服务器就必须备案,用国外的我们管…- 1k
- 0
全球IPv4地址正式耗尽 我们正在向IPv6前进
11月26日 消息:11 月 25 日下午,Nikolas Pediaditis在一份电子邮件中宣布:全球 43 亿个IPv4 地址已经正式分配完毕。这意味着没有更多的IPv4 地址可以分配给ISP和其他大型网络基础设施提供商。该过程自 80 年代以来就已预见到,顶级地址实际上已经在 2012 年耗尽。 以下是消息原文: 亲爱的同事们:今天下午 15:35,我们从可用地址池中完成了最后的 IPv4…- 637
- 0
如何关掉鲁大师广告?
不知道大家有没有遇到过,打开浏览器或者打开网页,右下角经常弹出一个漂浮窗口广告,一般都是淘宝广告,聚划算之类的,有时还弹出游戏广告,很是烦人。 一开始主机吧以为是浏览器问题,结果换了几个浏览器还是会经常弹出,后来才知道原来是电脑上安装的鲁大师弹出来的,毕竟是免费软件嘛,如果没广告肯定是没办法盈利的,可以理解。 但该关广告还是得关的,那如何关掉鲁大师的广告呢? 其它很简单,进入软件管理,找到鲁大师,…- 3.3k
- 0
网站常见的攻击和安全防御方法
网站被攻击怎么办?一个长期运营的网站被攻击在所难免,被攻击原因很多,一般都是利益驱使,比如同行竞争,非法跳转,盗取信息等,想要做好网站一定要先了解安全,一个没有安全防护的网站就好像开店没有门锁似的,夜晚总会小偷光顾的,据全球统计,全世界的网站有80%以上都有被黑客不同程度的攻击过,所以网站安全防御很重要,今天主机吧就带大家详细了解下网站被攻击的常见形式与如何做好防御。 一、网站被攻击的常见形式: …- 2.5k
- 0
网站被攻击跳转博彩、挂黑链、打不开怎么解决?
网站被攻击,首先牵扯到的就是网站的开发语言,包括了代码语言,以及数据库语言,目前大多数网站都是使用的PHP,JAVA,.net语言开发,数据库使用的是mysql,oracle等数据库,那么网站被攻击了该怎么办?运营一个网站,总被攻击是时有发生的,尤其一些公司网站,以及个人建站,都是没有专职的安全技术人员维护,导致网站经常被攻击,经常被跳转到bo彩,cai票,du博网站上去,甚至有些网站都被挂马,网…- 1.6k
- 0
百度BFE转发引擎开源啦!一款类似于Nginx的七层流量转发平台
BFE(Baidu Front End,百度统一前端)是百度的统一七层流量转发平台。BFE平台目前已接入百度大部分流量,每日转发请求接近1万亿,峰值QPS超过1000万。在2019年百度春晚红包活动中,BFE平台在超大用户压力、数次流量波峰下平稳运行,保证了春晚红包活动的顺利进行。 作为综合的流量转发平台,BFE平台集成了以下4大功能: 流量接入和转发:支持HTTP、HTTPS、HTTP/2、QU…- 1.3k
- 0
什么是HSTS?网站开启HSTS的作用是什么?
1. 缘起:启用HTTPS也不够安全 有不少网站只通过HTTPS对外提供服务,但用户在访问某个网站的时候,在浏览器里却往往直接输入网站域名(例如www.example.com),而不是输入完整的URL(例如https://www.example.com),不过浏览器依然能正确的使用HTTPS发起请求。这背后多亏了服务器和浏览器的协作,如下图所示。 图1:服务器和浏览器在背后帮用户做了很多工作 简单…- 2.2k
- 0
宝塔面板解决网站云服务器偶尔出现CPU100%的情况
不知道大家有没有遇到一个问题,就是服务器CPU经常会跳100%,但是网站却其实却没什么访问量,查看服务器带宽也是正常的,那为何CPU却偶尔跳100%呢? 对于这个问题主机吧上周也遇到过类似的问题,查了挺久,一开始以为是CC攻击,还把网站设置全部缓存,结果查看了下CDN,消耗流量与请求量并没有异常,说明并不是攻击问题。 最后我们从服务器下手,以为是服务器中毒了,然后我们发现来自网站的数据库请求并发非…- 1.2k
- 0
测试用百度云加速解决网站文件下载加速与减少服务器压力
我们都知道如果服务器上放有下载资源是极其消耗带宽的,一个百M的独享服务器也支撑不了百来个用户同时下载。 因此为了减少服务器压力,很多大型下载网站都是用CDN解决下载问题,今天主机吧就利用百度云加速CDN来测试下下载zip压缩包是否会对服务器宽带有影响。 首先我们在本地服务器随便打包一个文件,考虑到测试域名用的百度云加速专业版节点单个文件缓存最大100M,所以我们测试压缩包弄了个大小21.3MB的压…- 925
- 0
暴风影音官网、App挂了!暴风彻底死了?!
1月23日 消息:昨日下午,暴风影音官网出现了乱码排版情况,且打开时间较长。同时,暴风影音APP也出现问题,显示:数据异常,请稍后重试。 7月28日,暴风集团发布公告称,公司实际控制人冯鑫先生因涉嫌犯罪被公安机关采取强制措施。随后,暴风集团旗下互联网金融信息中介服务平台“暴风金融”发布公告称,由于暴风集团实际控制人冯鑫先生被公安机关采取强制措施,为保证暴风金融用户的利益及资金安全,平台将停止发布新…- 894
- 0
央行:将大力打击虚拟货币交易
11月22日 消息:今日,央行上海总部发文称将加大监管防控力度,打击虚拟货币交易。 央行称,在区块链技术推广宣传过程中,虚拟货币炒作有抬头迹象。为进一步加大防控力度,上海市金融稳定联席会议办公室、人民银行上海总部联合上海市区两级各相关部门,对上海地区虚拟货币相关活动开展专项整治,责令在摸排中发现的为注册在境外的虚拟货币交易平台提供宣传、引流等服务的问题企业立即整改退出。 下一步,上海市金融稳定联席…- 599
- 0
利用百度网盘商城“度小麦”借助特长和卖资料赚钱
空有一身本事,没地方施展? 空有一身技能,却赚不到钱? 现在,机会来了! 本文1500字,阅读需要5分钟时间,为了方便大家阅读,全文目录如下: 【一】百度亿级流量扶持,度小麦仅需3步,即可实现盈利创收! 【二】项目前期筹备工作 【三】如何开设店铺,上传资料售卖 【四】3步快速创造属于自己的内容 【五】全网渠道引流推广 【六】多种变现方式 【一】百度亿级流量扶持,度小麦仅需3步,即可实现盈利创收! …- 2.8k
- 0
Error 520源站返回未知错误 百度云加速节点访问源站时
今天有一客户接入百度云加速的时候遇到这样的错误: 源站返回未知错误 百度云加速节点访问源站时,发生未知错误,页面暂时无法显示。 Error 520 -- Event ID: 53912a3fbedd3aa5 主机吧通过本地强制回源后,发现这个客户的网站HTTPS是错误的 用户本身服务器并没有正确部署HTTPS,并且做了强制HTTPS跳转,导致百度云加速CDN节点在请求服务器的时候发生错误,也就出现…- 4.2k
- 0
百度百家号2019Q3内容治理报告:封禁账号超4万个 下线文章超56万篇
11月21日 消息:昨日,百度发布了 10 月信息安全综合治理月报。报告显示, 10 月,百度内容安全中心通过全方面手段打击清理百度全产品线的有害信息,其中利用AI人工智能技术挖掘打击色情、赌博等相关有害信息共 38 亿余条;人工巡查色情、赌博等相关有害信息共 544 万余条。 在网络营销方面,百度 10 月打击医疗变体词(不法分子为躲避监管,对相关搜索词进行字体替换/顺序改变等) 6000 万个…- 650
- 0
网信办:不得利用网络安全威胁信息进行炒作、牟取不正当利益
消息:今日,国家互联网信息办公室发文称,为规范发布网络安全威胁信息的行为,有效应对网络安全威胁和风险,保障网络运行安全,依据《中华人民共和国网络安全法》等相关法律法规,国家互联网信息办公室会同公安部等有关部门起草了《网络安全威胁信息发布管理办法(征求意见稿)》,现向社会公开征求意见。 其中,征求意见稿要求:发布网络安全威胁信息,应以维护网络安全、促进网络安全意识提升、交流网络安全防护技术知识为目的…- 500
- 0
阿里云服务器如何添加白名单
有用过阿里云服务器的站长都知道,阿里云是默认装有自己的安全系统的,即使你服务器上没装有任何防火墙,阿里云默认的防火墙也会一直开启着的,这对于一些第三方CDN服务或者高防IP是极不友好,因为阿里云的防火墙常常会把这些IP当成是攻击IP,从而进行屏蔽,这也是一些使用阿里云的客户经常会反馈使用百度云加速后,经常502的原因,而查看服务器后却又没有异常,其根本原因是阿里云的防火墙把百度云加速某个IP拦截了…- 3.6k
- 0
如何快速查询“网站打不开”原因并解决
为了让大家更高效快速的应对“网站为啥打不开了”这个问题,今天我们就来破解下:网站打不开的原因有哪些?如何快速寻求解决方案?一、网站由哪些要素组成?为了方便大家理解,以小编坐公交车去朋友家为例:域名:朋友家地址上的门牌号解析:查询导航定位朋友家位置DNS:百度/高德地图负责帮我找位置劫持:等公交车时被推销坐了黑车,最后去了错误的地方网络线路:搜索位置后,我决定坐什么线路的公交车中继路由节点:到我朋友…- 2.8k
- 0
接入百度云加速后网站出现:建立安全连接失败
经常有一些站长在接入百度云加速后,反馈网站访问不了,显示: 建立安全连接失败,连接到XXX时发生错误。无法安全地与对等端通信:错误代码:SSL_SRROR_NO_CYPHER_OVERLAP 原因是网站原来是HTTPS,而接入百度云加速后,并没有开启HTTPS,导致无法安全地与对等端通信。 解析办法很简单,只需要进入百度云加速域名管理-安全功能-HTTPS-开启全程加密即可 如需要上…- 2.4k
- 0
百度进军网络互助 “灯火互助”平台正式上线
11月19日 消息:近日,百度悄然上线了“灯火互助”大病守护计划,用户可在百度APP首页上方或者直接搜索进入。据介绍,“灯火互助”面向出生30天到60周岁的用户,零元加入、可添加家人;单个案件分摊不超过1块钱;最高互助金额可达50万,覆盖恶性肿瘤+99种重疾。作为互助机构,“灯火互助”收取互助金额的8%作为管理费。目前已有超2300人加入。 据悉,该项互助计划由“上海兴朋俊科技有限公司”推出。上海…- 610
- 0