今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 68
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 72
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 60
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 94
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 86
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 69
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 75
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 60
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 78
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 97
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 42
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 88
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 129
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 73
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 81
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 72
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 55
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 61
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 125
- 0
微盟删库跑路事件给站长网站管理员上了一课
最近主机吧在许多站长QQ上群上都遇到一些站长在讨论“微盟删库跑路事件”,其中有不少站长因为使用的是微盟建的商城,导致损失不少。 今天我们就来谈谈微盟事件给各位同学的经验。 1.网站数据一定要做好备份 哪怕现在的云服务器已经有三重四重备份了,但是数据也是会丢失的,微盟事故到现在还没有彻底恢复,主机吧估计是想彻底恢复之前的数据是不可能的了,那运维应该是连备份数据也删了。 所以各位站长朋友哪怕不是要天天…- 1k
- 0
百度云加速收费版各版本之间的区别
百度云加速各版本之间的区别还是挺大的,具体可以看下图: 百度云加速有国内版和国外版,价格基本一致,国外版的没有国内节点,国内版有国内节点和国外节点,相对国外版,国内的功能要多些,比如超级清洗中心只有国内版有,IPV6也只有国内版支持,国内版选择上建议用商务版,功能较为齐全,当然企业版最好,企业版支持最大1G的单个文件缓存,而且支持1秒节点缓存更新,还有彻底关闭CC防护等,都是企业版专属,非常好用,…- 1.1k
- 0
推荐一个不错的网站测速网:测吧
一直以来国内专业的测速网站都很少,其中站长之家、17测为各位站长最常用的,因为测速网一般需要大量的服务器资源,而且盈利这块一直是难点,所以生存下来的网站很少,不过最近主机吧发现,有一个站其实也不错,名叫测吧,大家支持下吧,毕竟这类网站多一个站长们就多一个选择,反正都是免费的。 这网站主要功能:网站测速、 PING检测 、域名检测,还有一些如网站备案查询、端口扫描等,网站非常简洁,目前没有广告。 虽…- 2.1k
- 0
字节跳动正式推出“头条搜索”APP 已在各大安卓商店上线
2月28日 消息:近日,由字节跳动开发的“头条搜索”正式推出APP。目前,“头条搜索”APP已在各大安卓应用商店上线。App版全新Slogan为:“头一条就是你想搜的”。 此前,字节跳动已推出了网页版头条搜索。 去年3月,今日头条开始在开屏广告推广“头条全网搜索”,字节跳动方面回应称:“搜索已经上线,这是今日头条“信息创造价值”理念的延伸。用户可通过今日头条上面的搜索框进行试用。 去年 7 月,字…- 1k
- 0
百度劲风算法即将上线
近期,百度搜索技术团队发现,部分网站及智能小程序通过恶意构造聚合页面内容来获取搜索排名,获得搜索用户关注。为了保障搜索用户的体验、保证搜索结果公平,百度搜索将于近期上线劲风算法,控制恶意构造聚合页的问题对搜索用户的影响。 聚合页,是指页面并无文章主体内容,而是多个页面的索引链接围绕在特定主题下的信息整合页。 针对恶劣聚合页问题,搜索一经识别,将会结合站点及智能小程序的用户评价,限制其在搜索结果中的…- 930
- 0
Cloudflare软件更新搞瘫全球 F、E 根服务器瘫痪、BGP路由
一番调查让人们对关于私有vs公共Web管理提出了严峻问题。 据互联网系统联盟(ISC)本周发布的一份报告显示,Cloudflare发布的软件存在一处bug,结果导致互联网基础设施的核心部分出现故障。 ISC运行所谓的F根(F root)服务器,这是全球的13台根DNS服务器之一,它们被标记为A到M。这些服务器是支撑全球互联网的中央计算机:比如说,它们确保你在访问yuntoutiao.com时,被定…- 1k
- 0
自由软件基金会计划今年推出代码托管平台forge
2月27日 消息:自由软件基金会(FSF)在博客宣布将在今年推出代码托管协作平台("forge")以支持自由软件的开发和基础设施的搭建。 FSF称,基础设施对自由软件至关重要,但许多自由软件项目开发依赖的网站不公开源代码,有的甚至还会建议或鼓励用户使用私有软件。 为此,FSF创建了GNU 道德存储库规范,旨在为自由软件代码托管平台树立高标准。该项目将会以高度透明的方式运行,FS…- 599
- 0
今日头条智能个性化推荐机制规则详细介绍(自媒体必看)
本文先介绍一下什么是今日头条智能个性化推荐,然后说明头条号推荐机制、规律。 1、什么是今日头条智能个性化推荐? 头条号跟微信公众号最大的区别是:头条号自带粉丝,就算头条号创作者没有粉丝也有可能获得百万千万的阅读量。决定头条号文章阅读量高低的是推荐量。头条号自媒体引用智能个性化推荐引擎,能够精准找到读者,无需求关注、求订阅也能拥有海量读者。 今日头条属于机器智能个性化推荐机制,即通过机器算法将用户发…- 2k
- 0
微信商品橱窗功能上线 如何开通方法
微信商品橱窗的功能上线了,用户通过申请商品橱窗可以通过橱窗出售自己的商品等,类似于抖音带货那种。 开通方法: 关注【微信转账助手】微信发送【橱窗】可以查看有没有内测资格,如果条件满足,即可申请开通微信商品橱窗。如果不满足内测条件,会自动回复你:功能正在小范围内测,多使用微信转账收款可尽快获得资格。 开通商品橱窗后,可以在橱窗里发布自己的各种商品信息,还可以一键分享给好友,让好友通过微信橱窗购买产品…- 2.1k
- 0
盘点互联网有哪些黑灰产业链
带你走进埋藏在互联网最深处的地下产业江湖。 1.刷单 广告公司付款请人假扮顾客,用以假乱真的消费方式提高产品的销量获取好评吸引顾客。分为机器刷、人刷。机器刷指利用群控等设备统一的大量刷单,真人刷单就是广大大学生的兼职工作。 图上为群控设备,群控设备原本是为了企业硬件、营销集中管理为出发点研发的,“器”都是有两面性的。 2.活动套利 俗称薅羊毛。2014年,广州新成立一家互联网金融公司。为了吸引消费…- 2.1k
- 0
百度:线下复工比例不到4成 广东人“云办公”最活跃
2月26日 消息:随着疫情逐步得到控制,不少企业也开始复工恢复正常运营。 2 月 25 日,百度发布的复工大数据显示,目前,全国主要城市线下复工比例不到 4 成。其中,沈阳、青岛复工率最高,其次是上海、长沙、东莞、宁波等。 为了确保员工安全,不少企业选择云复工的模式,远程办公需求在过去两周呈现爆发式激增。其中,教育、IT通讯电子、医药卫生三个行业“云办公”最活跃。以百度网盘企业用户的活跃度来看,其…- 554
- 0
高防CDN为什么选择百度云加速
高防CDN服务商很多,有便宜的,有贵的,有效果差的,也有效果好的,在选择高防CDN上,主机吧一直推荐使用百度云加速,百度云加速是百度旗下为网站提供一站式加速、安全防护和搜索引擎优化的产品。其优势有很多,今天我们就来盘点下百度云加速的优势。 1.大品牌 百度云加速是百度旗下的一款安全加速产品,大品牌就是售后保障,依托着全球最大的中文搜索引擎百度,百度云加速实力不用担心,就像我们买手机买衣服一样,大品…- 1.6k
- 0
又一起删库跑路事件:微盟系统遭遇运维破坏
来自微盟官网的消息,微盟的业务系统数据库(包括主备)遭遇其公司运维人员的删除。目前微盟技术团队正在努力恢复数据,但数据恢复较慢。目前对新用户服务已经恢复正常,但老用户数据官方预计要到 2 月 28 日才有结果。 删库跑路事件屡发,在这里我们也要特别提醒各个公司,注意做好两项工作: 更严密的权限管理:大部分公司对运维的权限都放得比较宽,容易造成事故 更可靠的备份机制:主备都是可以被删的,一旦需要从磁…- 906
- 0
Discuz!论坛使用百度云加速后网站头像设置不了解决办法
最近有使用Discuz!论坛程序的站开向主机吧反馈: 换完了百度云加速防御加速 网站头像设置不了了,怎么办? 其实原因是因为百度云加速CDN会默认缓存一些带动态参数请求,对一些程序来说,可能没什么问题,但是某些程序可能会引起部分功能无法正常使用,Discuz!就是其实一个。 解决办法很简单,进入百度云加速域名管理,CDN加速功能 缓存粒度设:调为基础 即可会员头像设置功能即可正常,如果你其它动态程…- 1.2k
- 0
苹果Safari浏览器将拒绝接受超过13个月的长效HTTPS证书
2月24日 消息:据外媒报道,今年晚些时候,苹果Safari浏览器将不再接受新的长效HTTPS证书,也就是指自创建之日起过 13 个月有效期的新证书。这意味着,在截止时间点之后发出的长寿命SSL/TLS证书的网站将在苹果系统的浏览器中引发隐私错误。 该政策是苹果在证书颁发机构浏览器论坛(CA /Browser)会议上宣布的。具体来说,从 2020 年 9 月 1 日开始,任何有效期超过 398 天…- 1.2k
- 0
百度云加速突然522怎么回事?
使用百度云加速应该遇到最多的情况就是522了,很多人以为是百度云加速节点挂了,这里主机吧可以负责任的说,522有99.99%是因为源服务器问题导致的。 引起522的原因是百度的节点请求不上,那说明服务器方有问题。我们可以从以下几方面检查: 1. 服务器是否开启了防火墙软件 很多同学都是给服务器开了防火墙,却不知道防火墙是会误杀掉百度云加速的IP节点的,这也就导致了522,正确方法是把百度云加速的I…- 1.1k
- 0
百度云加速节点IP地址段(2020年01月09日更新)
以下为云加速IP网段,请各位注意更新白名单,如您的网站系统不支持掩码模式,可将其转码成IP段后再添加。感谢您的支持 ! 天津 111.32.135.0/24 111.32.136.0/24 125.39.174.0/24 125.39.239.0/24 42.81.6.0/24 42.81.8.0/24 重庆 119.84.92.0/24 119.84.93.0/24 113.207.100.0/…- 2.1k
- 0
SSL证书到期如何在百度云加速更新
最近有一客户因为 SSL证书到期了,所以要更换新的,要怎么处理呢? 1.首先我们得确认源服务器部署SSL证书正常了,然后我们在百度云加速里面,进入域名管理,左边的证书管理 2.点击进入证书列表: 3.上传证书 4.把需要更新的SSL证书的nginx包里的相应的文件复制进去即可 5.确定上传更新后的SSL证书后,我们再把之前过期的删了。 到此,就完成了SSL证书更新了,希望可以帮助各位同学,有什么不…- 1.5k
- 0
为何已经接入百度云加速了域名访问还是源IP
最近有一客户向主机吧反馈:已经接入成功百度云加速了,但是ping域名的时候还是源服务器的IP,怎么回事呢? 经确认我们发现该用户使用的是NS接入模式,即需要修改百度云加速的DNS记录才会生效,但是某些域名商修改DNS记录生效是非常慢的,比如阿里云,修改DNS快的话要2小时才生效,慢的话要24小时左右,个别地区考虑到本地DNS更新时间,最慢的要48小时。 所以就出现了有部份地区访问是回源IP的,如果…- 1.9k
- 0
豌豆荚PC版月末停止在线服务 以后只能使用移动版
2月21日 消息:2 月 20 日,豌豆荚团队发布公告称,由于业务调整,豌豆荚PC版将从 2020 年 2 月 28 日开始停止在线服务的提供。也就是说大家以后只能通过移动版使用豌豆荚产品。 公开资料显示,豌豆荚诞生于 2009 年 12 月,是一款PC上使用的Android手机管理软件。用户可以通过它将各类应用程序、音乐、视频、电子书等内容传输或者从网络直接下载到手机上,也可以用它实现备份、联系…- 831
- 0
阿里云DDoS高防IP是如何收费的
最近有一朋友问主机吧:阿里云的高防IP是怎么计费的,看不明白。 今天趁着有空,主机吧来给大家讲解下,阿里云的DDOS高防IP是怎么收费的。 计费模式:混合计费模式 计费单位:人民币(RMB) 计费项:基础防护+弹性防护 付费方式:预付费+后付费 计费周期:基础防护带宽(单位Gbps)和CC防御能力(单位QPS)按月/年计费,购买时生成预付费订单付费。 扣费周期:弹性防护带宽(单位Gbps)和CC防…- 3.3k
- 0
Microsoft.com等微软系网站被发现存在子域劫持问题
NIC.gp 的安全研究员和开发人员 Michel Gaschet 于近日提出,Microsoft 在其数千个子域的管理方面存在问题,存在有许多子域可以被劫持并用于攻击用户、员工或显示垃圾内容。据 ZDNet 报道称,Gaschet 在接受其采访时说,在过去三年中,他一直在向 Microsoft 报告带有错误配置的 DNS 记录的子域,但该公司要么忽略报告,要么就是默默地保护某些子域。 Gasch…- 765
- 0
知名博客卢松松疑似备案号被取消
跟往常一样,主机吧挺喜欢没事进卢松松博客看看,这几年都养成习惯了,因为卢松松博客经常会有一些业界最新新闻,不过今天主机吧进去后发现打不开了。 查询后,发现卢松松博客居然搬家到一个日本的服务器去了…… 这是很不正常的,因为只要是个老站长都知道国外服务器即可速度再好也是比不过国内的,有什么原因使得博客不能放国内呢?只有一个原因,那就是域名备案掉了。 主机吧一查,还真是。 这就影响巨大了,要知道国外服务…- 1.3k
- 0
几乎一半运行Windows的互联网医疗设备容易受到BlueKeep漏洞攻击
2月19日 消息:与医院网络上的其他设备相比,联网医疗设备受到BlueKeep攻击的可能性是前者的两倍,这让患者和员工面临着额外的网络攻击风险。尤其令人担忧的是,医疗保健已经成为黑客攻击的一个热门目标。 据悉,BlueKeep是去年发现的微软远程桌面协议(RDP)服务的一个漏洞,影响Windows 7、Windows Server 2008 R2 和Windows Server 2008。 医疗网…- 791
- 0