今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 68
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 72
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 60
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 94
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 86
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 69
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 75
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 60
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 78
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 97
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 42
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 88
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 129
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 73
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 81
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 72
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 55
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 61
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 125
- 0
百度云加速商务版如何拦截CC攻击
最近有客户跟主机吧反馈自己用的百度云加速专业版防不住CC。 主机吧查询后建议客户开启强力防护模式,后来服务器CPU确实降下来了,不过网页访问会出现2秒的安全检查。 这个影响用户体验,所以主机吧建议升级商务版,然后启用超级清洗防御。 升级后,如何操作防御CC攻击呢? 方法很简单, 1.进入安全功能-ADS- CC防护(调为强力防护) 这里的开强力防护的模式的原因是为了防止其它设置未生效之前影响服务器…- 587
- 0
宁夏回族自治区ICP用户注销备案申请表.docx
填 表 须 知 (本页为填表须知,不必打印,请下载打印申请表) 以上表格内信息均为必填项,请填写完整。 本申请表仅用于无网络接入企业的空壳网站用户或空壳主体用户注销备案。若网站有网络接入企业为其提供网络服务,需通过接入企业备案系统自行提交注销申请。 申请类别以实际情况进行选择。注销本单位(个人)备案信息的请勾选“注销本单位备案”;注销其他单位(个人)备案信息的请勾选“注销他单位备案”。(注销他单位…- 306
- 0
百度云加速双11优惠活动开始啦!
全场5折,专业版只需795元/年 商务版3495元/年 企业版12495元/年 流量包9折至5折 1、活动日期:2020年10月29日-11月18日。 2、所有参与活动的网站必须已备案且内容合规。 3、本次活动产生的订单除特殊情况外不支持退款 4、活动相关规则咨询及疑问,均可联系主机吧客服,电话:18277948947 ,QQ:176363189- 850
- 0
使用百度云加速的真实用户评价
经常有站长咨询主机吧百度云加速的怎么样?防御怎么样? 这里主机吧跟大家举个案例,事情是这样的,最近主机吧代理了一个高防CDN,目前测试还是不错的。正好有用户想买高防,但是觉得百度云加速是一年一年付的,有点长,想问下主机吧有没有办法开月付,于是主机吧就推荐他用另一家的高防CDN,支持月付,价格也还不错。 不过这位客户完全不考虑别家产品,下面是聊天记录: 从上面聊天记录可以看出,百度云加速防御效果还是…- 543
- 0
天津注销备案申请表.doc
注销备案申请表 填表须知: 申请表用于存档,请使用A4打印纸,纸张不符或未准确清晰完整填写者,视为无效申请。 注销备案必须提供盖有公章的申请表(个人者附身份证复印件)。 申请表原件邮寄到天津市南开区南门外大街386号天津市通信管理局信息通信管理处806室(邮编:300100)电话:60351158 自收到申请后10个工作日内通过电子邮件方式给予答复。- 463
- 0
腾讯云推出正版图库 月付69 年付699
10月28日 消息:今日,腾讯云宣布,正式推出“正版图库直通车”产品,到11月底将有1.2亿张图片入库可以使用。 价格方面,单张付费、包年包月会员购买都支持,包月、包年会员费为69元和699元,可以不限量使用会员库图片。 授权用途包括了:广告、传单、书籍封面等。 同时,腾讯云还推出“松竹行动”,打通正版图库直通车、正版曲库直通车等产品,降低正版素材使用门槛。同时利用腾讯云“至信链”能力,解决原创内…- 553
- 0
四川省ICP用户注销备案申请表.doc
填表须知 (本页是填表须知,不必打印,请只打印申请表,另附上相关证件一并提交) 1、本申请表仅用于备案号为“蜀ICP备”开头的备案信息,若备案号(主体)为四川省以外的,请联系相关省通信管理局处理。 2、申请类别以实际情况进行选择,注销本单位备案信息的请勾选“注销本单位备案”;注销其他单位备案信息的请勾选“注销他单位备案”。 3、按申请依据可分主体依据与域名依据两种,注销申请时请对应具体情况说明原因…- 400
- 0
吉林省备案用户注销备案申请表.doc
填表须知:(本页是填写须知,不必打印发送) 1、本表格仅适用于备案主办单位用户注销网站备案。除非另有说明,否则每项为必填项。填表前请登录beian.miit.gov.cn的公共查询确认备案情况。 2、按拟注销的备案主体与申请人关系,分为申请注销本单位备案和申请注销其他与本主体或域名发生重复(冲突)的主体备案; 3、(1)申请注销主体备案和注销网站备案的,资料无误我处可直接注销。 (2)如申请注销多…- 264
- 0
阿里云盘公测启动,下载速度飞起,几乎吊打百度网盘
近段时间,阿里巴巴旗下网盘产品阿里云盘官网正式上线。据悉,这款产品是由阿里云团队开发并推出的,目的是面向普通用户提供云端存储备份服务,目前“个人云种子用户”报名入口已经开放,用户只需注册通过系统筛选,即可参与到网盘公测中。 国内网盘市场,在经历过多年厮杀过后基本就只剩下几根独苗。就目前来看,百度网盘无疑是网盘市场当之无愧的老大,以一己之力占据接近85%的市场份额,而用户比较少见的彩虹盘、飞猫盘以及…- 1.7k
- 0
DDoS攻击判断与防御方法
一、DDoS介绍 DDoS是英文Distributed Denial of Service的缩写,意即“分布式拒绝服务”,那么什么又是拒绝服务(Denial of Service)呢?可以这么理解,凡是能导致合法用户不能够访问正常网络服务的行为都算是拒绝服务攻击。也就是说拒绝服务攻击的目的非常明确,就是要阻止合法用户对正常网络资源的访问,从而达成攻击者不可告人的目的。分布式拒绝服务攻击一旦被实施,…- 544
- 0
搜狗开始展示企鹅号内容啦!
不知道最近有没有同学使用搜狗搜索引擎,如果有使用的话就会发现,首页前排开始出现腾讯的企鹅号内容了。 这对于在独立站长来说意味着想要获取搜索引擎点击的几率又低了几分,要知道搜狗本来就挺封闭的了,首页几乎展示的全是腾讯系的东西,比如微信公众平台的内容。 目前大环境是搜索引擎只会越来越封闭,首页展示的几乎都是自家产品,小网站想要获取流量只能从第二页下手,可以说是非常难的。也怪不得一些站长转行运营自媒体平…- 832
- 0
网友刚做的影视站不到一个月就收到侵权邮件了
现在影视站越来越不好做了,近日一网友吐槽,自己刚上线的新站一个月就被电影公司找到要求删除下架片源,看来版权问题是各位站长过不去的门槛。 据了解这位网友碰上之所以接到删除通告文件,跟所有影视站原因一样,也是因为网站采集上架了新上映的电影资源在自己网站供用户免费观看,电影公司就靠票房吃饭肯定不愿意让人免费看,所以就找上门了。 最夸张的是这个网友的影视站几乎算是一个新站,刚上线一月之久,估计很多网页搜索…- 1.8k
- 0
Windows 10更新导致“重置此电脑”失效 微软给出解决办法
Windows10如今已经安装在超过10亿台设备上,所以难免遇到各种各样的问题,从蓝屏到刚刚出现的一个影响重置电脑的问题。 如果电脑无法正常运行,重置电脑可能会解决问题。系统重置时,你可以选择保留个人文件,然后重新安装Windows。 微软证实,Windows10最近的更新导致了内置的“重置此电脑”功能出现了问题,一个新的Bug导致Windows10无法重置电脑。 幸运的时,微软表示他们已经知晓此…- 863
- 0
网站使用CDN出现502错误原因
常有使用百度云加速CDN的站长反馈出现502错误,如下图: 一般同学以为是CDN问题,其实不然,实事上面的显示图已经说得很清楚了,源站出现了问题,导致CDN节点无法正常访问服务器。 一般原因如下: 网站端口没有打开,比如网站的80 443端口关闭了,用站长工具tool.chinaz.com/port查询下源服务器IP看看是否关闭了,如果关闭了就检查下服务器了。 2.服务器不稳定所致,…- 3.1k
- 0
百度云加速如何给网站加速
百度云加速集成了加速、安全防御功能,所以给网站加速也是百度云加速的一个主要功能,很多小伙伴并不知道接入百度云加速后,并没有感觉快多少,这是因为你的设置不对。 今天主机吧就来给大家讲解下如何利用百度云加速进行加速网站访问速度。 首先我们得确定网站成功接入百度云加速,并且你本地电脑访问生效了,如何确定本地电脑访问是否生效呢? 直接ping自己的域名就行,ping出来的IP是百度云加速的节点,那就说明生…- 888
- 0
网盘资源被清空,用户诉运营商恢复数据被驳回
因为更换手机号等原因,李先生网盘资料被他人清空,为此,他诉至法院,要求运营商恢复其网盘账号内原数据并赔偿损失500元。海淀法院经审理,判决驳回了李先生的全部诉请。 案情简介 李先生于2011年申请了某网盘账号,并绑定了138手机号码,该号码于2016年注销。多年来其一直使用账号、密码登陆网盘。忘记密码、需找回时则通过邮箱找回。因此,网盘绑定的手机号码未作修改。李先生称,去年,其旧号码被通信公司重新…- 565
- 0
国内最大QQ养号平台“小果平台”被摧毁:涉及2亿个QQ
央视报道,国内最大QQ养号平台小果平台被连根拔起,清理平台QQ号2亿多个,全国 1300 多起网络诈骗案件中使用的 QQ 号全部来自这个平台。 这次中招的QQ养号平台叫小果平台,上线于2016年,只做QQ号生意,凡是没有经过实名认证的QQ号,都能在小果平台批量解绑、换绑、找回密码,2019年半年时间,平台盈利近3000万元,堪称暴利! 在小果平台QQ号可以随意买卖,根据QQ号的等级不同,价格从几元…- 943
- 0
手机一丢,倾家荡产!运营商手机挂失竟然还有漏洞!
你可知道: 已经挂失的手机号码,还可以通过运营商客服电话轻松解除挂失吗?本以为设置了SIM卡密码就高枕无忧了,没想到被窃贼轻松攻破?短信验证码功能,可以开启你多少app的大门吗?凭你遗失的手机卡,就可以让你负债累累吗?这绝不是危言耸听!近期,一篇文章《一部手机失窃引发的惊心动魄的战争》在朋友圈热传,让不少网友惊醒:过去丢手机,可能损失的只是一部手机的钱;如今丢了手机,可能搭上“全部身家”甚至因此背…- 1.2k
- 0
百度云加速如何不加速后台设置
最近有位同学咨询主机吧:如何实现百度云加速只加速网站前台,而不加速后台? 这个需求可以通过特定页面规则功能来实现。 点击查看报表下拉的特定页面规则 添加规则 输入网站后台地址,比如我的网站后台地址是zhujib.com/admin 那么要输入zhujib.com/admin/* *是通配符,表示后面的参数都通用。 然后规则配置选择添加:缓存粒度设置 选择:不缓存 点确定即可。 …- 857
- 0
Twitter确认宕机,但没有证据表明存在网络攻击或安全漏洞
据外媒报道,日前,许多Twitter用户突然无法访问该服务平台。虽然老Twitter用户还记得这个社交媒体网站的“fail whale(故障的鲸鱼)”经常出现的时候,但现阶段它通常是稳定的,最近一次重大问题则是因7月份的安全漏洞而出现过。 现在Twitter的API状态页面报告指出,该公司正在“调查Twitter API的违规行为”,而据中断跟踪器Down Detector称,在美国东部时间下午5…- 607
- 0
谷歌搜索即将启用HTTP/2 方式抓取网页内容 效率更高
国外谷歌站长透露,Google搜索即将从今年11月份开始小范围启用HTTP/2 方式抓取网站内容,爬行web页面时效率更高,不影响网站搜索排名。 HTTP/ 是基于 SPDY,专注于性能一种网络传输协议,相比HTTP/1新增,二进制分帧,多路复用等功能特性,正式使用 HTTP/2 方式抓取之后,最大特点就是支持一个目标在用户和网站间只用一个连接,Google 可以用更少的资源来更快的抓取内容,相比…- 650
- 0
个人做网站还有前途吗
这是一个很有意思的话题,因为这个话题已经吵了56年了,主机吧为什么今天还聊这个话题呢? 因为最近有一客户也这样问主机吧,所以就聊聊个人做网站还有前途吗? 主机吧先来说答案:有,但也不是全都有。 为什么这么说呢?因为有些类型的网站已经不适合发展了。 比如社区类网站,互动类网站。不管是国内还是国外,论坛社区类网站都已经没落了,前几天Yahoo Groups宣布将永久关站了,这个创建于2001年的网络社…- 1.4k
- 0
网站被cc攻击了怎么办?
经常有站长咨询主机吧网站被CC攻击了怎么办?今天主机吧就来教大家如何解决CC攻击。 1、更改域名解析 正常的cc攻击都是针对域名而发起的,这时我们可以把域名解析更改为127.0.0.1这个ip地址上,这个ip的作用是回送地址,如果把域名解析到这个ip上,cc攻击就很有可能会直接回流到攻击者自己的服务器上。 2、屏蔽掉服务器端口 正常网站服务器的端口都是默认的80端口来进行对外访问,如果cc攻击针对…- 1.2k
- 0