今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 60
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 67
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 48
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 90
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 70
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 64
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 71
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 56
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 73
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 86
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 39
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 76
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 103
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 67
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 67
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 53
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 50
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 54
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 119
- 0
如何快速接入百度云加速CDN
随着互联网用户不断增长,许多网站因用户访问过多会出现卡慢的现象,升级服务器配置需要投入一笔不菲的费用,除了升级配置,站长可以选择给网站部署CDN加速。 CDN(Content Delivery Network,内容分发网络)是构建在现有互联网基础之上的一层智能虚拟网络,通过在网络各处部署节点服务器,实现将源站内容分发至全国所有节点,使用户可以就近获得所需的内容。接入CDN可以提升用户访问体验、降低…- 1.3k
- 0
印度禁用59款中国App完整名单
6月30日 消息:据印度快报等媒体消息,昨日,印度政府宣布禁用 59 款中国APP,声称这些APP“损害了印度的主权和完整、国防、国家安全和公共秩序”。 据悉,这些应用包括了: TikTok、QQ、微信、微博、快手、美图、UC浏览器等。 此前,一款名为”一键卸载中国APP“的应用在印度走红,但不久后被谷歌应用商店下架。 5 月 30 日,一个名为“Remove China Apps”(删除中国Ap…- 3.3k
- 0
GitHub今日的宕机事件影响数千名软件开发者
今天上午,GitHub发生服务瘫痪的情况,对于数千名软件开发者来说是一个灾难。这家微软旗下的服务通过Git提供版本控制,并为软件开发提供托管的重要服务宕机一个多小时。故障表现在GitHub用户在登录该服务时出现了错误,一些用户甚至无法使用他们的集成开发环境(IDE),因为软件开发环境与该服务的联系非常紧密。 GitHub表示,它正在调查此次故障,并已经 "确定了错误的来源,正在努力恢复。…- 600
- 0
B站因用户上传《我不是药神》电影被判帮助侵权 需赔偿6.5万元
6月29日 消息:据北京互联网法院消息,因用户在bilibili网站上传《我不是药神》电影的纯音频,上海宽娱数码科技有限公司(以下简称宽娱公司)被优酷信息技术(北京)有限公司(以下简称优酷公司)以侵害信息网络传播权为由诉至北京互联网法院。 近日,北京互联网法院一审认定,宽娱公司应当知晓网络用户利用其网络服务侵害优酷公司信息网络传播权的行为,构成帮助侵权。 原告诉称,原告享有影片《我不是药神》的独占…- 620
- 0
QQ邮件订阅中心下线
QQ邮件订阅中心诞生于2011年,是一款通过网站RSS抓取的内容工具,可以实现Email里就能收到高质量的免费报刊/杂志/声像等咨询内容,近日即将被腾讯淘汰下线! 如果有做过网站的朋友一定会知道QQ邮件订阅中心中心,我们在浏览很多个人博客的时候,都会看到一些QQ邮件订阅功能。 QQ邮件订阅功能曾一度是很多站长推广的渠道,背靠腾讯邮箱数亿用户和日活,在QQ邮件订阅中心被订阅之后,所有订阅QQ邮箱用户…- 533
- 0
百度搜索界面改版 按钮变圆润页面更加整洁
近日,有网友发现百度搜索首页以及百度搜索结果页出现了改版的情况,相比旧版,新版的百度搜索按钮更加的圆润,同时蓝色色值从#3385ff改成#4e71f2,并且搜索结果页面的区域划分更加明显。 有网友反映称,自己的百度搜索新版界面偶尔会出来,大部分还是原来的界面,刷新一下又变回去。也有网友对此表示,百度在秘密测试极简新首页,现在还在小范围测试,不同浏览器显示不一样的主页,凡是完美支持html5 的浏览…- 1.2k
- 0
10个好用的Web日志安全分析工具
一款简单好用的Web日志分析工具,可以大大提升效率,目前业内日志分析工具比较多,今天推荐十个比较好用的Web日志安全分析工具。感兴趣的同学可以收藏一下 经常听到有朋友问,有没有比较好用的web日志安全分析工具? 首先,我们应该清楚,日志文件不但可以帮助我们溯源,找到入侵者攻击路径,而且在平常的运维中,日志也可以反应出很多的安全攻击行为。 一款简单好用的Web日志分析工具,可以大大提升效率,目前业内…- 1.5k
- 0
DNS 作者谈其起源和现状
在互联网的早期,主机和 IP 地址信息储存在斯坦福研究院维护的一个文本文件 HOSTS.TXT 中,当一台新计算机加入到网络或一台旧电脑修改了它的资料,人们需要联系斯坦福研究院,让他们手动更新文件。 想知道一台计算机 IP 地址的人也需要联系斯坦福研究院。而它每个工作日下午五点就会关闭,假日也不会开放。DNS 就是作为一种方法通过利用分布式数据库来解决这个问题。当时在南加州大学工作的 Paul M…- 516
- 0
微博解散112万个涉黄违规群 并将新建普通群人数调为100人
6月28日 消息:今日,微博管理员发布《违规群组处置公告》称,近期接到网友投诉称,有部分微博群内存在大量的涉黄、违法和其他的违规内容。站方根据投诉线索,主动解散违规的微博群112万个。同时,对其中疏于管理微博群且情节严重的群主、群管理员、群隶属人采取了限制建群功能、禁言和关闭账号等处置措施。 微博管理员表示,通过网友投诉和站方核实,发现在微博群组管理上确有漏洞,微博将进行严格的自查自律。并将新组建…- 827
- 0
IDC评述网疑似关站 连续几周无法访问
IDC行业知名交流平台“IDC评述网”疑似关站,网站连续几周无法访问,百度收录被清零。 目前极可能关站跑路了,主机吧查询后发现域名的备案没有了,而且域名也解析至美国IP IDC评述网是一个老牌的IDC排名导购网站,网站域名已经有12年历史。以前很多IDC厂商都喜欢跑上面推广,连主机吧也在上面推广过,很多站长公司都喜欢在上面找服务商,由于是开放似评论的,所以上面的差评也很多,总得来说IDC评述网还是…- 422
- 0
百度搜索将严格控制搜索结果中的APP调起行为
2020年3月,百度搜索资源平台发布了《百度APP移动搜索落地页体验白皮书5.0》。近期百度搜索发现部分站点频繁出现强制用户调起APP的行为,严重影响了用户的搜索体验。 为此,百度搜索将于近期对冰桶算法5.0进行迭代升级,严格控制搜索内的APP调起等违反落地页体验规范的问题。对于存在问题的站点或智能小程序,将会对违规内容进行限制搜索展现的处理。 关于百度搜索对APP调起问题的展现限制,详情请见《关…- 603
- 0
如何实现被DDOS攻击自动切换高防CDN思路
最近有一小伙伴向主机吧反馈使用了百度云加速海外版后国内访问有些慢,还不如自己用使用的阿里云香港主机,想问主机吧有什么办法解决国内访问速度问题吗? 对于这个问题从CDN下手肯定是没办法了,因为百度云加速海外版的CDN节点是和cloudflare合作的,而cloudflare采用的是Anycast技术,虽然cloudflare本身是有香港节点的,但是只要是国内IP访问cloudflare节点都是会直接…- 2.7k
- 0
国美创始人黄光裕被曝已出狱 国美概念股大涨
6月24日 消息:据北京商报报道,国美创始人黄光裕已于近日出狱,国美官方将于近日通过公告说明具体情况。据了解,6月24日将是国美零售所在港交所端午节休市前的最后一个工作日。同时,还有消息人士称,国美或将于今晚对外公布消息。 受此消息影响,国美零售涨幅超20%,国美金融科技涨幅已超60%。截至目前,国美零售涨幅达15.22%,股价为1.59港元。 今年4月,国美零售投资关系总监李虹在香港向媒体透露,…- 478
- 0
Nginx安装出现错误解决办法
这篇文章主要介绍了Nginx安装出现错误解决方案,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友可以参考下 1. 解压缩 nginx-1.8.1.tar.gz 2. 解压缩 fastdfs-nginx-module-master.zip 3. 进入nginx-1.8.1目录中 4. 执行 然后就出现了错误。 解决办法: 1.sudo apt-get upda…- 654
- 0
阿里云服务器CPU突然100%案例解答
最近有位客户向主机吧反馈网站打不开,阿里云服务器CPU显示非常高,达50% 一开始主机吧以为网站是被CC攻击了,结果查询百度云加速后发现CDN报表的请求量是正常的,流量进入也没有异常。 主机吧分析可能是源服务器IP暴露了,导致被人绕过CDN直接打进源服务器了,但客户反馈这个服务器只有一个网站,不可能暴露的。 然后我们让客户提交工单咨询下阿里,结果阿里给发来了以下回复: 您好,这边查看到原因为您是t…- 2k
- 0
知名自媒体大V王冠雄微博微信公众号被双封杀
圈内知名微博大V王冠雄,微信公众号和微博账号被平台双封,疑似遭遇微博微信全面封杀! 了解到,在互联网圈内王冠雄属于大佬级人物,微博拥有99万粉丝,曾在阿里,万达,360,搜狗,蓝港等互联网大厂工作,据说还操盘过:3Q大战、搜狗“三级火箭模式”、万达与腾讯百度成立合资公司、土曼朋友圈营销记录等互联网大动作,在圈内拥有很高的知名度。 最近,不知道什么情况,大佬微博和公众号,遭遇微博和微信双平台屏蔽,禁…- 1.4k
- 0
微信推出微信小商店卖货小程序
微信内测「微信小商店」小程序,提供免费开店卖货和直播卖货功能,企业,个体户,个人都能开店! 了解到,近日,有部分公众号主收到微信发的“微信小商店”内测邀请开店通知,跟之前腾讯搞得公众号里的微信小店还不一样,微信小商店是一个不用技术开发、免费开通就能自己打理经营的一个卖货小程序,微信方面提供免费开店,免服务费,直播带货等功能,支持企业/个体户和个人开店卖货,暂时在低调小范围内测中。 微信推出微信小商…- 554
- 0
千万别租微信号给别人:女子出租微信被用于诈骗成共犯
6月20日 消息:据荔枝视频报道,近日,武汉女孩小李看到“30元一天”的租借微信兼职信息,便交出了自己的账号密码。 此后几天,小李在手机上清楚地看到对方在PC端登录,疯狂建群添加好友,并引导陌生好友刷单进行诈骗,而小李却没有举报。 三天后,小李的微信号因为违规被冻结,对方引导小李解封了微信,而小李选择继续出租账号赚钱。最终,小李的微信号导致受害人被骗6万元。 目前,小李因属于诈骗行为的共犯,已被采…- 1.6k
- 0
QQ在线临时对话代码失效了怎么办?
最近主机吧发现QQ对话的临时代码失效了,原先的http://wpa.qq.com/msgrd?v=3&uin=176363189&site=qq&menu=yes 打开后出现 抱歉,无法发起临时会话,您可以 添加对方为好友以发送消息 具体原因主机吧不清楚,这里主机吧给大家推荐两个解决办法: 1 把原先的代码改为tencent://message/?uin=176363189…- 1.9k
- 0
6月15日美国发生大规模 DDoS 攻击:AT&T、Twitter、Netflix、谷歌等 30 家遭殃
美国的众多在线和电信服务近日突然出现大范围故障,一些人由此认为这归因于一次精心协调的攻击。 6月15日众多人反映美国的许多不同服务出现故障,这表明美国可能正遇到精心协调的DDoS即“分布式拒绝服务”攻击。这种攻击是恶意活动,通过向目标服务器发送来自多个源头的庞大流量、让服务器不堪重负,企图破坏或关闭目标服务器。 据故障检测网站Downdetector声称,用户报告众多企业组织出现故障,包括:主要的…- 865
- 0
DDoS的攻击方式与防御方法
DDoS的攻击方式 1、Synflood 该攻击以多个随机的源主机地址向目的主机发送SYN包,而在收到目的主机的SYN ACK后并不回应。 这样,目的主机就为这些源主机建立了大量的连接队列,而且由于没有收到ACK一直维护着这些队列,造成了资源的大量消耗,最终导致拒绝服务。 2、Smurf 该攻击向一个子网的广播地址发一个带有特定请求(如ICMP回应请求)的包,并且将源地址伪装成想要攻击的主机地址。…- 353
- 0
史上最大的DDoS攻击:亚马逊AWS称其阻止了创纪录的 2.3 Tbps DDoS 攻击
6月18日 消息:据外媒报道,亚马逊表示,其AWS Shield服务经受住了有记录以来最大的DDoS攻击,今年 2 月份中旬它阻止了一场2.3 Tbps DDoS攻击。 亚马逊在AWS Shield威胁态势报告中披露了这一事件,报告并未指出遭到攻击AWS客户,但表表示针对AWS的攻击是基于CLDAP反射的攻击,一共持续了三天。 据悉,CLDAP是旧LDAP协议(轻量级目录访问协议)的替代协议,用于…- 994
- 0
百度云加速如何配合对象存储OSS一起用?
最近有用户咨询主机吧:百度云加速跟对象存储如何一起用? 对于这个问题我们先理一理,百度云加速是CDN,本身是不能放东西的,而对象存储是放东西的,那么想要配合一起用,原理就是CDN加载云存储,我们就把云存储当成一个云服务器,这样操作就简单了。 我们直接把云存储对供的二级域名当成源服务器即可,一般的对象存储都会提供一个二级域名的,比如七牛云提供类似于:zhujib.s3-cn-south-1.qini…- 977
- 0
百度云加速企业版高防CDN防御13亿次CC攻击案例
今天一位客户联系主机吧开企业版,主机吧了解到这位客户服务器是阿里云的,一开始被攻击的时候就匆匆购买了阿里云的高防DDoS,价格是真的贵。 在经过一番了解后才找上主机吧,相对于阿里云的价格,百度云加速的价格是真的便宜,企业版季付4450元,年付11000元,这个价格在阿里云估计连一个月都不够。 因为那客户反馈DDOS攻击峰值高达60G左右,而百度云加速企业版有1T的压制力,对于一两百G的攻击是没有问…- 964
- 0