今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 56
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 59
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 45
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 87
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 66
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 60
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 66
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 52
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 70
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 77
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 37
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 72
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 95
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 66
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 64
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 41
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 49
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 51
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 119
- 0
突发!百度高管史有才、李忠军等因涉及赌博推广被警方带走!
9月29日消息:百度移动生态事业群特别顾问史有才、百度KA(大客户)销售负责人李忠军以及相关的部分代理商和客户分别在浙江、江西和江苏多地被警方带走。 在此之前,澎湃新闻就曾报道,史有才于9月15日在杭州机场被嘉兴警方带走,原因是非法赌博网站推广。“甚至可能涉嫌和渠道直接的腐败,百度高层知道此事。”该知情人士说。 “他们把棋牌赌博归类在游戏品类,在KA找行业代理做,史有才给了一家代理商独家经营权,之…- 436
- 0
谷歌安卓明年起收费了 对应用内购买抽成30%
9月29日 消息:一直以来,苹果应用商店抽成30%的做法备受开发商和用户吐槽。然而在苹果宣布暂免“苹果税” 3 个月后,谷歌却宣布要要从明年开始对应用内购买抽成了! 本周一,谷歌宣布公司将从明年开始执行应用商店规则,该规则要求在Google Play商店上分发安卓(Android)应用的开发者必须使用谷歌的支付系统,不能再使用其独立支付系统,而且平台还将对应用内购买抽取30%的分成。 据了解,谷歌…- 789
- 0
站长之家推出更专业的Ping检测平台
运营过网站的多多少少会用到ping操作,特别是网站使用了CDN后,我们经常会ping全国各地的解析速度怎么样之类的。 目前国内很少有专业的ping检测平台,不过最近站长之家推出了一家专业的ping检测平台—ping.cn 主机吧测试了下,效果还不错! 还可以指定IP解析检测,非常好用,推荐大家去试试。- 2.2k
- 0
大家网站被DDOS攻击都是怎么解决的?
大家网站被DDoS攻击都是怎么解决的?今天有站长咨询主机吧这个问题。 说实话网站防御DDoS攻击还是很容易的,因为网站DDOS攻击峰值都不大,一般最大也就一二百G,最普遍的就10G-30G,不像游戏这些动不动就几百G。 所以网站防御其实成本并不高,市面上很多防御产品都是可以防网站DDOS攻击。 我们只需要把源服务器的IP隐藏好,然后购买一些商业防御产品进行转发防御就可以了。 比如百度云加速CDN,…- 616
- 0
四川省网站ICP用户注销(删除)备案申请表.doc
填表须知 (本页是填表须知,不必打印,请只打印申请表,另附上相关证件一并传真) 本申请表仅用于遗忘密码的备案用户注销备案,若有密码请通过接入服务商企业侧系统自行提交注销申请。 申请类别以实际情况进行选择,注销本单位(个人)备案信息的请勾选“注销本单位备案”;注销其他单位(个人)备案信息的请勾选“注销他单位备案”。 按申请依据可分主体依据与域名依据两种,注销申请时请对应具体情况说明原因…- 353
- 0
同性恋域名.GAY正式开放注册
新兴通用顶级域名.GAY正式开放注册购买,每年大约342元人民币,不过需要注意的是,.GAY域名禁止有反对/诋毁同性恋意识的站长注册使用。 作为一个新上线的通用顶级域名,.GAY跟其他域名一样,都可以可以用来建站使用,不过因为带有特殊意义跟同性恋相关所以.GAY跟其他顶级域名注册建站,还是有一个很大的不同点,GAY 的域名管理局 Top Level Design特殊规定,.GAY域名不准卖给反对/…- 2.5k
- 0
百度网站网址收录带443端口原因
最近有一客户反馈:自己的网站首页收录显示带443端口 根据这个问题主机吧今天来做一个分析: 1.百度站长平台没有做HTTPS认证 百度站长平台有一个HTTPS认证,如果没有做的话,百度可能不会识别码HTTPS,所以记得要做HTTPS验证 2.网站没做301强制跳转HTTPS 很多站长启用HTTPS后,并没有强制跳转HTTPS,这会让搜索引擎把HTTP和HTTPS认为是两个网站,从而出现收录错误,甚…- 1.5k
- 0
百度云加速海外节点打不开原因分析
最近发现有站长反馈说是使用百度云加速后,海外访问出现520错误打不开的问题。 这里主机吧给大家分析下原因: 其实海外打不开原因,主要是因为源服务器问题,百度云加速海外节点无法正常请求你的源服务器,就会出现打不开的状态。 那么是什么在原因导致海外节点进不来呢? 主机吧根据自己经历,最有可能的原因是防火墙问题。 有些客户给服务器装了防火墙,并且设置了禁止海外IP访问,百度云加速的IP自然就进不来了。 …- 795
- 0
北京市网站ICP用户注销(删除)备案申请表.doc
填表须知 (本页是填表须知,不必打印,请只打印申请表,另附上相关证件一并提交) 本表适用范围:备案号为“京ICP备”开头的所有备案信息。若备案号(主体)为北京市以外的,请找相关省通信管理局处理。 备案号分为主体备案号和网站备案号两种; 主体备案号格式为“京ICP备X号”(X为8位数字) 网站备案号格式为“京ICP备X号-1” (X为8位数字) 申请类别以实际情况进行选择,注销本单位(…- 467
- 0
内蒙古网站用户注销备案申请表.doc
注销备案申请表 填表须知: 本申请表仅用于遗忘密码的备案用户注销备案,若有密码请通过接入服务商企业侧系统自行提交注销申请。 申请表用于存档,请使用A4打印纸,纸张不符或未准确清晰完整填写者,视为无效申请。 个人网站用户注销备案必须提供申请表、域名证书、个人身份证复印件。 企事业、社会团体、政府网站用户必须提供盖有公章的申请表、营业执照(组织机构代码证)复印件。 申请书以及相关材料请传真至我局。传真…- 364
- 0
百度云加速超级清洗中心功能正确使用方法
百度云加速的超级清洗功能主要是用来增强DDoS和CC攻击能力的,因为百度云加速平时用的都是普通加速节点,防御能力较低,当遇到超强攻击时可能会因为攻击影响网络,所以就有了超级清洗服务,开通超级清洗后,百度云加速会调入上海的超级清洗节点,防御能力更强。 不过主机吧发现很多站站长并不会使用,导致防御效果不佳,这里主机吧给大家介绍下如何正确使用: 首先进入安全功能-ADS,开启 超级清洗中心 功能 &nb…- 707
- 0
提升Nginx服务器性能的一些方法
如果你的Web应用只跑在一台机器上,那要提升其性能非常简单:换一台更快的,多配几个处理器,多加几条内存,磁盘阵列也要高速的。换了以后,这台机器上跑的WordPress服务器、Node.js或Java应用速度都会加快。(要是应用还会访问另一台数据库服务器,那也简单:找两台更快的机器,用更快的网络连起来就行了) 麻烦在于,机器速度并不是问题。很多时候Web应用慢,是因为要在各种任务之间切换,一会儿要处…- 303
- 0
美国土安全部发布紧急警告:Windows Server 2008 R2服务器存在“严重”漏洞
9月21日 消息:据外媒报道,美国国土安全部网络安全与基础设施安全局(CISA)发布了一项罕见的紧急指令,敦促政府机构为Windows服务器的一个“关键”漏洞安装补丁,该漏洞被安全机构称为Zerologon。 据称,Netlogon远程协议的漏洞允许获取网络访问权的攻击者无需登录就能“完全破坏”网络上的活动目录服务。 CISA表示,该漏洞会影响运行Windows Server 2008 R2 及更…- 885
- 0
网站被CC攻击的紧急处理方式
遇到CC攻击如果一直不处理的话,可能因为并发过高,导致服务器被服务商给停了,比如阿里云,如果请求量超过额度IP就会进入黑洞,快的2小时解封,慢的24小时甚至48小时。 所以为了减少损失,我们在发现网站被CC攻击的时候要临时做一些紧急处理方式。 1.解绑域名 如果主机还可以登陆的话进入服务器把被攻击的域名绑定也删除了 2.域名解析至别的IP 如果服务器已经无法进入了,那么我们就把域名的解析IP改了,…- 549
- 0
德国医院遭到勒索软件攻击,患者死亡
一名病情危重的患者所在医院遭到勒索软件攻击、被迫转移到更偏远的医院后不幸去世。9月10日,德国杜塞尔多夫大学医院遭到了勒索软件攻击,起因是威胁分子钻了“市场上常见的、在全球广泛使用的一款商业附加软件”中的软件漏洞。由于IT系统受到破坏,这家医院宣布无法进行已安排的门诊治疗和急诊护理。那些寻求紧急护理的患者被转移到了较远的医院接受治疗。德国媒体NTV报道:“杜塞尔多夫警方随后确实联系上了不法分子,并…- 627
- 0
百度云加速525状态码原因分析
525:握手协议不成功,多见https证书异常 请检查以下情况: 是否使用了自签名证书但开启了严格加密(严格加密要求严格校验证书,不支持自签名) 源站无证书,但使用了全程或严格加密(源站无证书需用半程加密,否则校验无法成功) 源站可能不支持SNI- 970
- 0
全球最出名的盗版网站“海盗湾”没落了:多个顶级域名被卖
还记得那个扬言把数据发射到太空的的公司吗? 没错就是著名盗版网站:海盗湾,创办17年后,盗版大站“海盗湾”正滑向没落的深渊。 据国外追踪显示,其曾持有的顶级域名Piratebay.org本周被拍卖行Dropcatch以5万美元的价格交易给clvrfls。 很快,ThePiratebay.com、ThePiratebay.net以及Piratebay.net等也将被转手。 参与竞标的域名人士Davi…- 1.1k
- 0
好消息:百度普通收录自动推送功能正式恢复
9月17日 消息:昨日下午,百度搜索资源平台发布通知称,即日起搜索资源平台恢复“普通收录-自动推送”功能,自动推送仅对已关联主体的站点开放。 今年3月,百度宣布,由于升级维护暂时停止自动推送功能。 自动推送JS代码是百度站长平台最新推出的轻量级链接提交组件,站长只需将自动推送的JS代码放置在站点每一个页面源代码中,当页面被访问时,页面链接会自动推送给百度,有利于新页面更快被百度发现。自动推送由于实…- 614
- 0
百度云加速524状态码原因分析
524:内容请求超时,TCP连接建立后,请求内容发生了超时。该项情况主要出现在源站性能存在问题或请求限制 有两个排查思路: host或curl请求源站查看源站响应状态是否非200(即为异常),则为源站问题; host或curl请求源站正常,停止加速正常,开启加速出现上述代码,请检查是否有机房,服务器等位置存在安全策略或安全软件,拦截了云加速节点IP,并将节点IP加入白名单或信任列表来解决上述问题。- 1.8k
- 0
百度云加速522状态原因分析
522:连接超时退出,云加速回源服务器发起回源请求后,TCP连接超时,便会返回这个错误, 在排除源站网络故障情况下,多数是由于源站存在防火墙导致 您可以从以下三方面进行检查: 1、源站是否正常响应,可以通过hosts绑定源站IP的方式进行测试。 2、源站到节点网络是否稳定,可以通过在源站服务器上ping节点IP查询是否存在超时现象。 3、检查源站服务器/机房是否有软硬件防火墙对云加速的IP发起的请…- 643
- 0
百度云加速1200状态码原因分析
最近有客户反馈网站访问出现提示百度云加速1200状态码,不知何原因。 今天主机吧就来跟大家讲解下原因: 1200:表示回源超限 也就是回源请求超过了设置的数量 出现这个问题一般是由于客户设置了源站保护功能,阈值设置超过请求数量所致,解决办法是关掉源站保护功能,或者把阈值调更高。 源站保护功能在-安全功能-ADS-源站保护- 650
- 0
接入百度云加速后网站ID email邮件不显示?
最近有站长接入百度云加速后,遇到邮件不显示等问题,显示email protected 这里主机吧来说明下:这个是云加速开启了: 邮件地址混淆 功能所致 只要进入安全功能-WAF关掉邮件地址混淆功能即可。 这个功能主要用来 防止垃圾邮件机器人自动抓取电子邮箱地址 的。- 395
- 0