今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 68
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 72
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 60
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 96
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 88
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 72
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 77
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 62
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 80
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 100
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 43
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 88
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 129
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 73
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 83
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 73
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 55
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 61
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 125
- 0
百度云加速CDN支持HTTP2吗?
最近有客户咨询这个问题,主机吧在经过确认后,这里给大家做个回复,百度云加速是支持HTTP2的。 检测地址:https://su.baidu.com/zhuanti/check-tools/check-ipv6.html 关于HTTP2 HTTP/2(超文本传输协议第2版,最初命名为HTTP 2.0),简称为h2(基于TLS/1.2或以上版本的加密连接)或h2c(非加密连接),是HTTP协议的的第二…- 1.4k
- 0
百度云通过APP进行备案流程
简介及优势 通过百度智能云APP进行备案于2019年6月12日正式上线。相对PC端进行备案,通过百度智能云APP进行备案,可自动识别用户上传的身份证、营业执照等证件中的内容,并自动提取对应信息填写,大幅减少了用户的操作成本。通过线上人脸识别技术,可以自动核查网站负责人的真实性,免去用户幕布照片流程,可以缩短用户备案流程5-7天,提高用户备案效率。 备案准备和限制 为保证顺利通过备案,建议您提前对备…- 1.5k
- 0
教你如何让网站无视ddos/cc攻击
网站被攻击是挺烦的,几乎所有的网站都有被攻击过的经历,轻的网站访问会慢,卡,严重的网站服务器直接被机房封闭。 那网站要如何彻底解决被攻击问题呢?今天我们来教大家如何把网站做到无视DDoS/CC攻击的地步。 1.全站静态化 意思就是把网站的每一次请求都做到生成静态页,把网站会员登陆功能取消掉或者分离出来,我们看到很多大型网站都是把会员登陆这类动态请求做一个子域名分离出来的。当然如果你网站没有会员登录…- 1.9k
- 0
网站过年一定要做好DDoS/CC攻击防御工作
最近由于冠状病毒原因,主机吧即可春节了也一直吊在家里,没出过门,虽然春节,可是黑客也一直没闲着,主机吧春节期间就接了几个防御的单子。 为什么黑客春节了还攻击呢?原因一般公司或者个人春节都是很少管理网站的,甚至可以说是没人管理,黑客这个时候攻击可以让网站瘫痪很长一段时间,等你春节回来工作了,那时候网站已经挂了十几天了,估计搜索引擎都找不到你的网站了,简直是一夜回到解放前。 所以在春节期间提供各位网站…- 729
- 0
百度建3亿元疫情及公共卫生安全攻坚专项基金 驰援疫情防控
【TechWeb】 1 月 26 日,百度宣布成立总规模 3 亿元的疫情及公共卫生安全攻坚专项基金,用于支持新型冠状病毒等新疾病的治愈药物筛选、研发等一系列抗击疫情工作,以及更长期的社会公共卫生安全信息科普和传播等。 针对支持新型冠状病毒等新疾病的治愈药物筛选、研发等一系列抗击疫情工作,百度将提供人工智能技术支持,配套亿级计算资源,助力疾控机构、科研院所等研究单位进行研发提速。同时,百度将提供时空…- 920
- 0
2020网站如何提高百度排名百度权重?
对于SEO行业来说,注重的是网站在百度的排名,然后很多绞尽脑汁想提高网站在百度的权重,网站权重是审核一个网站的质量的标准以及审核网站流量的一个标准,网站流量越高,权重就越高,网站的效果也就越大!那么如何提高网站的百度权重呢?下面我们一起来分析一下。 网站如何提高百度权重? 第一、网站内容 做SEO的都比较清楚,网站内容对于一个网站排名的影响巨大,对于提高百度权重来说影响也是很大的,想要提升网站的百…- 615
- 0
百度云加速NS方式接入会遇到哪些问题?
问:为什么以NS接入云加速后,网站就访问不了了? 切换DNS后,这种情况,多数出现在用户修改了指向后,直接删除原有配置,导致NS指向未更新的记录在历史NS权威上查不到解析。 问:DNS切换成云加速的记录后多久生效? 由于存在各级DNS缓存,每个服务商DNS切换时间不同,请参考相应域名服务商的说明,而一般的,从权威DNS同步开始,各地区逐渐完成解析同步的时间最长为24-48小时左右。 …- 666
- 0
百度云加速2019年度盘点
数据盘点 截止2019年12月31日,云加速已经累计为上百万域名提供网站加速、攻击防护及加快收录的服务,总请求数达到30000亿+次。 云加速拥有遍布全球的加速网络,节点分布于国内外上百个数据中心。 2019年加速请求数共计26000亿+,加速流量200+PB,全面提升用户网站访问速度及用户体验。创新智能的安全防护思路,不断迭代更新的 防护策略,同时引入深度学习引擎技术,2019年WAF防护次数共…- 475
- 0
如何在百度云加速CDN节点上部署自己的SSL证书
经常有站长遇到网站接入百度云加速后,显示:此网站无法提供安全连接、使用了不受支持的协议。 原因是用户并没有在百度云加速上部署自己的SSL证书。 今天我们就来教大家如何在百度云加速上部署好自己的SSL证书,首先我们进入SSL证书管理,也就是你购买SSL证书那里,把证书文件下载来 这里我们下载Nginx类型的 然后得到以下两个文件 然后们进入百度云加速,证书管理-证书列表-…- 1.9k
- 0
开源技术社区创业者陈智宏因压力过大自杀
年关将至,开源技术社区互联网创业者宏哥,原名陈智宏,因创业压力过大选择了轻生。 陈智宏在2010年注册成为开源中国社区会员,他一直以言辞犀利,观点鲜明,积极活跃的风格混迹在 OSC 的每个角落。他坚定不移、十年如一日的喷 Java 、喷 MySQL ,喷各种他觉得该喷的技术。 一直到了2019年的8月,陈智宏跟这位朋友说创业的公司可能要歇了,说他被一起创业的伙伴坑了。“最后一次是12月份,问能否来…- 977
- 0
自媒体大佬自爆:平台广告年收入只有1000元
近日,国内知名微商大佬龚文祥曝光自己微博今日头条等自媒体平台收入,年收益仅1000多元。 做自媒体永远不要想着靠内容及平台收益赚钱(这世界上靠平台收益能养活自己的自媒体人还未出现过),一定要靠平台积累粉丝后,靠线下活动,出书,社群,微商招代理等赚钱 。我做自媒体10年,全中国自媒体排名前100名,我的平台收益一年也只1000元,你们就永远别想…- 1k
- 0
购买海外服务器需要注意的一些事项
由于备案、内容等原因很多站长选择了国外服务器,可以省去备案,马上开马上用,省下了不少时间。但是购买海外服务器也是需要一些注意事项的,今天我们就来给大家说下: 1.机房选择 这个很重要,如果你的网站主要目标人群是国内用户的话,那么一定要选一个直联国内网络的也就是CN2直连线路,否则你会发现国内访问是相当慢的,甚至有些地方打不开。如果你的目标人群不是国内的,而是全球的,那倒没必要选直联线路,选择美国机…- 617
- 0
数据贩卖网站WeLeakInfo被FBI查封 泄露超120亿用户密码
1月19日 消息:周三,荷兰和北爱尔兰警方逮捕了两名 22 岁的男子,据称他们WeLeakInfo有关联。该网站出售多起数据泄露事件,包括用户名和密码等信息。 与此同时,联邦调查局与英国国家犯罪局、荷兰国家警察局、德国联邦警察局和北爱尔兰警察局共同合作,查封了该网站的域名,并将网站重定向至查封通知。 据称,WeLeakInfo在一万多起数据泄露中收集了超过 120 亿用户名和密码。具体信息包括:姓…- 480
- 0
百度云加速网站打不开 显示1001原因
经常有站长遇到这种情况,网站突然打不开了,显示: 非常抱歉,您请求的页面当前无法访问 这可能是因为: 1. 网站内容涉嫌违反国家相关规定 2. 输入的地址不正确,或页面已被删除 根据国家相关规定,不允许为违规或未备案网站提供服务。 如果您有其他疑问,请联系站长或查看帮助中心。 基本原因都是网站域名备案掉了,而百度国内版是需要域名有备案的,所以打不开了。 解决办法是更换海外版不用备案,或者重新备案添…- 1.2k
- 0
百度云加速网站深度优化案例
本文中,我们会通过几个经典案例,来对云加速的页面规则及网站优化进行系统说明。 通用型案例: 用户网站域名:abc.com 提供的访问域名:www.abc.com、abc.com、vip.abc.com 用户登录控制目录:www.abc.com/login/ 平均6小时就会更新一次的文件:www.abc.com/info.html 假如用户没有其他的特殊要求,我们会建议用户这样来配置:…- 521
- 0
百度云加速特定页面优化功能介绍
我们会遇上很多用户抱怨说,“云加速的功能我们按照系统提示的进行设置,为什么速度还是很慢?”“我们有很多不同的配置要应用在不同的URL,怎么办?”“我有一个子域名需要给用户很高的权限,你们老是阻挡用户的访问,怎么办?”“我的网站全是静态HTML,需要怎么能加速呢?”等等诸多类似的问题。 所以,我们提供了一个强大的功能“规则自定义”,通过设置规则可以让您的网站根据您的需求变得收放自如。 …- 878
- 0
WordPress InfiniteWP Client和 WP Time Capsule插件现严重的安全漏洞
1月16日 消息:据zdnet报道,WordPress的两个插件 InfiniteWP Client和 WP Time Capsule被曝出现严重的安全漏洞,估计有 32 万个网站容易被利用攻击。 这两个插件被用于在一服务器上管理多个WordPress网站,并在发布更新时为文件和数据库条目创建备份。WebArx的网络安全研究人员发现,代码中存在逻辑问题,允许他人无需密码即可登录管理员帐户。 根据W…- 561
- 0
百度云加速安全防护功能大全
在安全模块,我们将功能分为了四个部分,分别是WAF、IP防火墙、ADS以及安全检测,接下来我们将分别进行讲解。 WAF篇 WAF(Web Application Firewall)网站应用防火墙,简单点讲,就是保护您网站避免被入侵的一套防火墙系统。云加速的防火墙规则由国内顶尖的云加速安全团队制定,能防御市面上超过99%常见的SQL注入、XSS、Web服务器漏洞、应用程序漏洞以及文件访…- 1.2k
- 0
雅虎母公司Verizon推全新搜索引擎OneSearch
1月15日 消息:日前,雅虎母公司Verizon 推出了一个全新的没有引用雅虎品牌的搜索引擎OneSearch,官方承诺新搜索引擎不会与广告商分享用户的搜索结果,也不会根据用户的搜索历史定制搜索结果。 Verizon Media消费产品主管迈克尔•阿尔伯斯(Michael Albers)在一份声明中表示,在one earch上,用户可以“更有信心地搜索互联网,因为他们知道自己的个人和搜索数据不会被…- 716
- 0
5118:一家不错的SEO查询网站
由于爱站挂了,导致一些习惯进爱站查询信息的站长变得不习惯了,其实相比爱站,国内专业的SEO查询工具还是有的,比如站长之家,比如5118,今天主机吧就是推荐5118的。 跟爱站的免费不同,5118很多功能是收费的,但是在主机吧看来还是非常值的。 5118可以实现网站监控、关键词挖掘、外链查询、关键词排名查询、竞争对手查询等,总之比爱站专业得多,不过大多数功能还是收费的。 主机吧自己也用5118监控自…- 2.5k
- 0
2020年比较靠谱的云服务器商
之前写过一篇关于靠谱虚拟主机的文章,今天我们再来谈谈云服务器商的靠谱排名,纯经验谈,希望可以帮助大家如何正确实选择云服务器。 1.腾讯云服务器 很多人会疑问,为何第一不是阿里云,毕竟阿里云国内市场占有率第一,这里主机吧说下,虽然阿里云市场份额国内第一,但是在我看来很多方面做得不如腾讯云的,腾讯云价格不仅便宜,而且资源丰富,很多搞微信小程序的都会选腾讯云,毕竟微信就是运行在腾讯云上的,所谓近水楼台先…- 1.8k
- 0
360搜索网站:该页面因服务器不稳定可能无法正常访问
如果搜360搜索SEO的站长估计会遇到网站被360搜收录后,偶尔会出现提示:该页面因服务器不稳定可能无法正常访问,这里主机吧转载了官方的处理方案给大家,希望可以解决。 近期我们接到一些用户反馈:网站出现“该页面因服务器不稳定可能无法正常访问”的提示。 这是由于网站访问不稳定造成。搜索引擎在抓取网站时,如发现网站经常无法访问,就会在搜索结果中出现此类提示。请各位站长遵循我们近期发布的《360网页质量…- 1.3k
- 0
阿里云服务器为什么经常被攻击?阿里云主机 被攻击怎么办?
主机吧做防御业务以来,遇到最到被攻击的服务商就是阿里云主机了,为什么使用阿里云主机会经常被攻击呢? 这里主机吧根据自己的经验给大家总结下以下几点原因: 1.使用阿里云的服务器用户多 阿里云的主机在国内市场占有率确实高,几乎有4成用户都在使用阿里云服务器,所以我们会感觉阿里云被攻击特别频繁,这也很正常。 2.阿里云主机免费防御小 阿里云国内服务器默认免费防御5G,香港的更小,只有2G,甚至不提供DD…- 2.1k
- 0
知名站长工具:爱站网挂了?!
知名站长工具“爱站网”最近突然无法访问,网站提供工具暂时无法使用,网站一直处于关站维护中,至到今天已经维护超过3天了。 作为老牌站长工具爱站网一直都是很稳定的,也是很多站长查询网站数据常进的网站,这次关站实在有些突然,也没有什么通知多久恢复,这里主机吧不禁猜想:难道爱站网也要关了? 这是极有可能的事情,毕竟站长类的网站流量越来越少了,即可是站长之家现在已经变成科技网了,与站长相关的新闻越来越少了,…- 1.5k
- 0