今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 56
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 59
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 45
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 87
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 66
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 60
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 66
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 52
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 70
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 77
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 37
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 72
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 95
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 66
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 64
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 41
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 49
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 51
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 119
- 0
百度站长平台取消了新站保护功能
不知道大家有没有发现,进入百度站长平台,网站属性,新站保护功能已经看不到了,取而代之的是一个主体备案号。 新站保护这个功能是百度推出的旨在让百度搜索引擎可以更快的发现和收录新开的网站,现在却关闭了实属遗憾。 以后新站想快速收录,只能疯狂提交链接给百度了,或者提交sitemap,又或者使用百度云加速收费版,百度云加速收费版有新站报道功能和内容推送功能,可以让百度更快的发现网站。- 1.4k
- 0
华为向联合国提议重构互联网:采用新的核心网络技术新标准,名为“New IP”
新架构将支持尖端技术, 华为曾表示,新技术的一些部分已经在建造中,相关部分已准备好在2021年之前进行测试。 以下为《演示文稿》: 《金融时报》消息,中国已向联合国建议对互联网的运作方式进行彻底的改变,其提议称支持诸如全息图和自动驾驶汽车之类的尖端技术。 华为与中国联通和中国电信以及工信部在联合国国际电信联盟(ITU)的会议上共同提议采用一种新的核心网络技术新标准,名为“New IP”。 以下为《…- 607
- 0
使用高防IP高防CDN部分地区出现502现象原因
最新一位客户购买了我们的高防IP,接入后一开始正常的,过了段时间后,反馈大部分地区出现502的现象。 主机吧联系技术查看,技术查了很久也没查出问题,反馈高防IP是正常的。 于是我们让客户查下是否服务器里的防火墙拦截了高防IP的回源请求。 查询后确实有拦截高防IP的行为,于是把高防IP加白后,正常了一会,又出现了502。 后来我们才发现原来是客户只把高防IP的输出IP加白而以,并没有把回源IP加白,…- 1k
- 0
关于百度云加速的SEO效果
最近遇一位客户,想购买百度云加速,但是购买原因是看重百度云加速的SEO效果。从那客户反馈来看百度云加速对百度索引是非常有效果的。 但是这位客户还想要关键词排名,而且明确如果没有效果要申请退款,所以这边拒绝了这位客户的购买意向。 今天主机吧就来讲下关于百度云加速的SEO效果问题。 首先新站接入百度云加速后,确实有增加百度蜘蛛索引的功效,百度云加速为网站提供了投递黑名单、新站百度报到、更新通知、改版通…- 1.5k
- 0
接入百度云加速后时不时打不开?
最近有一位客户向主机吧反应网站接入百度云加速后经常时不时打不开 我们让客户ping了下域名,结果对方ping不通域名,显示请求找不到主机 在一番咨询下,原来客户使用的是NS接入,而且刚接入不久,那么问题就明显了,这是因为域名更换DNS后,本地的DNS并没更新,所以就导致了部分地区无法正常解析。我们要知道域名更换DNS记录是有延迟的,这个时间一般在24小时左右全部生效,最迟不会超过48小时,期间会出…- 1.1k
- 0
GitHub遭遇中间人攻击,访问报SSL证书错误
截至发稿,国内访问 GitHub 网站会报证书错误,如下图所示: 据了解,GitHub 疑似遭到了中间人攻击。 中间人攻击(英语:Man-in-the-middle attack,缩写:MITM)在密码学和计算机安全领域中是指攻击者与通讯的两端分别创建独立的联系,并交换其所收到的数据,使通讯的两端认为他们正在通过一个私密的连接与对方直接对话,但事实上整个会话都被攻击者完全控制。在中间人攻击中,攻击…- 752
- 0
360安全团队发现MacOS蓝牙漏洞 苹果奖励7.5万美元
3月26日 消息:近日,苹果公司连发两份安全通告,致谢360 Alpha Lab团队发现 5 个MacOS蓝牙漏洞,并奖励漏洞奖金7. 5 万美元。 据了解,这是苹果MacOS系统中罕见的漏洞组合,该漏洞存在于苹果MacOS蓝牙进程中,而各种蓝牙设备之间又是互相连接。这意味着,该漏洞可获取苹果MacOS系统最高ROOT进程权限,并达到完全控制电脑的程度。 360 Alpha Lab团队将其命名为“…- 642
- 0
暗网托管商Daniel’s Hosting被黑,导致7600个网站关闭
3月26日 消息:据外媒报道,全球最大的免费暗网托管商Daniel's Hosting (DH)在 16 个月内第二次遭到黑客攻击后被迫关闭。 在遭黑客攻击之后,近 7600 个暗网门户网站已经关闭,在此期间,一名攻击者删除了托管门户网站的整个数据库。 这项服务的德国软件开发商丹Daniel Winzen在DH网站(现已关闭)上发布的信息显示,在 3 月 10 日凌晨 3 点 30 分左…- 651
- 0
支付宝自研数据库OceanBase全球开放!兼容甲骨文、MySQL
3月25日,支付宝官方宣布,自研的金融级分布式数据库OceanBase正式通过阿里云向全球开放,能提供高可用、高性能、低成本的计算服务,企业可在云上获得“支付宝同款”的世界顶级数据库处理能力。 数据库和操作系统一样,是IT行业的重要基础软件,也是“核高基”中的“基础软件产品”之一,但是多年来,我国企业长期依赖于国外数据库技术,尤其是Oracle甲骨文,成为一座难以逾越的大山。 据了解,阿里巴巴、支…- 877
- 0
Firefox或将强制启用HTTPS网址 禁止访问不安全页面
Firefox的未来版本可能会引入HTTPS-only模式,也就是说全面阻止访问不安全的网站。在最新上线的Firefox 76 Nightly版本中,Mozilla引入了一项实验性功能,如果一切顺利将会在未来几个月登陆稳定版中,向所有用户开放。 包括Mozilla在内的浏览器厂商在很早之前就已经开始推动HTTPS了,尽管目前大多数网站都已经升级启用了该安全协议,不过依然有一些站点还是使用HTTP。…- 479
- 0
百度快照删除入口暂停服务 需至用户反馈处提交申请
3月25日 消息:日前,百度搜索暂时关闭了网页快照删除入口,官方系统批量删除快照业务暂时停止服务。目前,百度快照删除入口正在维护中,站长需要删除网页快照需手动到百度网页搜索结果底部的用户反馈处提交投诉。 百度表示:作为一家搜索引擎,仅为网民提供信息检索服务,自身并不能对被第三方网站的原始内容进行编辑,相应内容不代表百度的观点和立场。如果要删除第三方网页上的内容,需联系原网站修改、删除。百度会定期自…- 794
- 0
DDoS攻击、CC攻击原理与防御方法
DDoS介绍 DDoS是英文Distributed Denial of Service的缩写,意即“分布式拒绝服务”,那么什么又是拒绝服务(Denial of Service)呢?可以这么理解,凡是能导致合法用户不能够访问正常网络服务的行为都算是拒绝服务攻击。也就是说拒绝服务攻击的目的非常明确,就是要阻止合法用户对正常网络资源的访问,从而达成攻击者不可告人的目的。分布式拒绝服务攻击一旦被实施,攻击…- 700
- 0
2019 年开源软件漏洞增长近 50%,C 语言漏洞最多 PHP排第二
WhiteSource 通过对 650 多个开发人员进行了调查,并从 NVD(Nartional Vulnerability Database)、安全公告、经过同行评审的漏洞数据库、问题跟踪程序等渠道收集了数据之后,整理发布了一份研究报告。该报告显示,2019 年公开的开源软件漏洞数已激增至 6000 多个,同比增长了近 50%。 值得庆幸的是,其中有 85% 的漏洞已被披露,并提供了相应的修复程…- 647
- 0
Windows全新高危漏洞 Windows 10全部中招
3月24日 消息:前阵子微软披露了一个高危漏洞“永恒之黑”(CVE-2020-0796),攻击者利用该漏洞无须权限即可实现远程代码执行,一旦被成功利用,或波及全球 10 万服务器。 而昨日,微软又披露了一个全新的Windows系统高危漏洞。报道称,该漏洞影响所有受支持的Win10 版本,并且目前被黑客通过“有限的针对性攻击”加以利用。 据介绍,该漏洞涉及Win10 字体有关的Adobe Type …- 614
- 0
公众号出新规!个人注册/认证地方号需要提供材料证明!
以前公众号都是可以注册带地址名的,比如北海365、江西往事等等,现在不行了,公众号新规出来了,注册带地名的公众号都要提供材料证书。 如果帐号名称包含地名,会出现一条提示。该名称需要提交相应资料进行审核,审核通过前名称暂时为“新注册账号”。 例如,输入“江阴美食”,“苏州的房地产”,“江苏美食超好吃”,都会出现这条提示。 1 注册地方类(国内外)公众号受到限制 点击上传材料后,接着出现另一个提示: …- 7.6k
- 0
搜狗号正式上线广告收益功能
上线两年,最近搜狗号后正式推送上线广告收益功能通知,以后通过搜狗号发文也能获得收益。 之前,搜狗号虽然作为搜狗用来抢占自媒体市场的新媒体业务,但是跟百家号和头条号一直大力补助创作者收益的模式不同,搜狗号自上线起一直是没有开通广告收益功能的,直到最近才正式上线上线广告收益功能,算是众多自媒体平台中的一个另类! 不过虽然是通知上线了,但是目前的收益功能还没有全面放开,走的是互联网经典套路“实行邀请制”…- 437
- 0
SYN攻击、ICMP攻击、UDP Flood攻击原理和防御方法
SYN Flood攻击 DoS(Denial of Service拒绝服务)和DDoS(Distributed Denial of Service分布式拒绝服务)攻击是大型网站和网络服务器的安全威胁之一。2000年2月,Yahoo、亚马逊、CNN被攻击等事例,曾被刻在重大安全事件的历史中。SYN Flood由于其攻击效果好,已经成为目前最流行的DoS和DDoS攻击手段。 SYN Flood利用TC…- 3.2k
- 0
如何检查使用百度云加速后的源服务器IP是否暴露了
昨天遇到一个客户,网站被大量CC攻击了,导致网站一直502,百度云加速开启强力防护后依然没有效果。 经过我们查看百度云加速报表后发现通过域名过来的请求并没有多少,而且大多都是被拦截了的,所以我们断定网站的源服务器IP可能是泄漏了,导致对方直接绕过百度云加速防御进行攻击了。 如何查看是不是暴露了呢? 我们只要查看网站请求日志就知道了。以下以宝塔后台为例: 进入安全 点击进入web日志 下载 (你的域…- 1.1k
- 0
苏宁云商城将于2020年4月30日正式停止运营
3月22日 消息:近日,苏宁云商城发布公告称,因业务调整停止销售服务,并将于 2020 年 4 月 30 日正式停止运营。 对此,苏宁云商城提醒用户,请于 2020 年 2 月 29 日前进入用户中心进行提现,逾期不再受理。在 2 月 29 日前,务必自行退订通过云商城所订购的产品,苏宁将按照实际提供服务的时间计算服务费用。截止 2 月 29 日,尚未进行退订操作的用户,云商城将会默认终止所有订购…- 684
- 0
美团云倒了!将于2020年5月31日起停止服务
3月21日 消息:近日,美团云发布公告称,因业务调整,美团公有云将于 2020 年 5 月 31 日0: 00 起,停止对用户的服务与支持,并回收资源。 美团云表示,资源回收后将无法找回数据,用户应尽快进行数据的备份或系统迁移。也可以通过工单,提交退款申请。 资料显示,美团云创立于 2013 年 5 月,是美团推出的公有云平台,为用户提供稳定的公有云服务器。截至2017年5月 ,美团云客户数量已经…- 1k
- 0
百度云加速防CC攻击效果怎么样?
安全防御一直是百度云加速的核心竞争力,很多人想知道百度云加速的防御CC效果怎么样?我们来看下昨天主机吧这边开的两个客户的防御报表: 成功拦截高达6000万+,可以看出百度云加速的CC防御效果是非常好的。百度云加速不仅价格便宜,防御效果佳,也对网站加速非常好,有需要的可以联系主机吧购买,价格优惠。- 778
- 0
微博用户数据遭泄露出售 可查明星、企业家手机号
微博被业内大佬爆出用户信息数据泄露,数据涉及用户 ID、手机号、性别、地理位置等,被人扒了个底朝天。 近日微博有业内大佬爆出,微博1.72 亿条账户信息数据被泄露,并被不法人员公开出售,泄露信息涉及:用户 ID、用户手机号,发布微博数、粉丝数、关注数、性别、地理位置等,连微博老大哥“来去之间”都中招了! 针对“数据泄露”一事,微博回应称,发现异常后,我们及时加强了安全策略,今后还将不断强化。微博一…- 737
- 0
ddos和cc攻击的区别是什么 如何做好防御
近几年,网络恶意攻击逐渐增多,很多网站饱受困扰,而其中最为常见的恶意攻击就是cc以及ddos攻击。对于一些防御能力较弱的网站来说,一旦遭遇这些攻击,轻则网站瘫痪,重则直接影响生存。那么ddos攻击和cc攻击区别在哪里?谁的威力比较大?下面主机吧来简单介绍一下。 DDOS和CC攻击的区别 dos攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动攻击,从…- 1k
- 0
百度APP移动搜索落地页体验白皮书5.0重磅发布
页面如何排版布局,用户浏览才能赏心悦目呢? 功能如何设计交互,用户操作才会舒适便捷呢? 广告如何设置投放,用户体验才能尽善尽美呢? ······ 前方重大利好,《百度APP移动搜索落地页体验白皮书5.0》重磅来袭! 带你了解搜索落地页体验的标准全貌,以上烦恼通通不再有! 相比2018年8月百度发布的《移动搜索落地页体验白皮书4.0》,白皮书5.0有哪些创新点呢? 小板凳搬好,咱们开始划重点啦! 1…- 564
- 0