今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 56
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 59
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 45
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 87
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 66
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 60
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 66
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 52
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 70
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 77
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 37
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 72
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 95
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 66
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 64
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 41
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 49
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 51
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 119
- 0
如何查看网站是否被挂马
最近有一客户反馈网站似乎被挂马,所以今天我们来谈谈如何查看网站是否被挂马? 首先打开网站,右击查看网页源代码 然后查看代码,我们发现网页的标题已经被更改,并且有针对百度进入的JS跳转代码 <script>if(navigator.userAgent.toLocaleLowerCase().indexOf("baidu") == -1){document.title …- 1.1k
- 0
看《人潮汹涌》排片少 感慨国内网站运营环境
昨晚,主机吧去电影院看了一场期待以久的电影《人潮汹涌》,从主机吧的角度来说,《人潮汹涌》不管是哪方面都绝对比《唐人街探案3》和《你好,李焕英》好看,奈何《人潮汹涌》排片确实少得可怜,我曾多次想看,但是电影院基本不排片,排的都是10点12点的时间段,那个时候万达基本都关门了,能有几个人看呢?可想而知。 当然这里电影我们就不讨论了,主机吧只是从电影的环境来对比下国内互联网的环境。目前来说电影市跟国内互…- 285
- 0
美女联系网站作者删除之前的写真照
最近,发现一个很有意思的事情,主机吧在某站长交流群里看到一位站长反映自己做的图片网站,因为收集了某位美女的写真照片,而被联系上要求删除网站的上的照片。 我们都知道一些图片网站都喜欢收集网络上的一些美女照片,很多都是没有经过本人同意的,当然有一些年轻的时候想出名的妹子也不在意在这个,毕竟网站多少可以帮她宣传一下,有一些是年轻的时候为了赚钱拍的写真照,不过,有一些后悔拍想从良的,都是会找网站删除的,比…- 591
- 0
越来越严!阿里云个人网站备案不得有行业内容
2月26日 消息:近日,有部分站长反映陆续收到阿里云备案整改通知,提示网站备案涉及企业内容要求必须整改转向企业备案。 通知显示,根据相关法律法规要求,阿里云对已备案成功数据进行全面核查。 经核查您的[XICP备xxxxxx号]备案信息存在问题:,网站内容涉及企业或行业内容,请您于2021年02月28日之前修改网站内容,对以上备案问题进行整改,与备案主体一致,确保备案信息真实有效,符合最新备案规则。…- 1k
- 0
花生日记再次因涉及传销被罚款904万
社交电商平台花生日记,继之前两次涉嫌传销被处罚之后,近期再次因为“入门费”和“拉人头”等涉嫌传销问题被工商部门秋后算账罚款904万,平台已彻底取消99元超级会员制! 从工商公开的信息看,花生日记这波罚款跟之前两次罚款一样,还是因为涉嫌传销,不过这次算是一波秋后算账,根据工商公开的判定信息得知,从2017年7月28日至2018年9月25日期间,花生日记一直利用多层级佣金计提制度和会员升级费用等违法传…- 486
- 0
免费网盘不好做 奶牛快传2月26日起暂停免费用户网盘
2月24日 消息:今日,大文件临时传输软件奶牛快传发布公告称,因业务调整,自2021 年 2 月 26 日起免费注册用户网盘内的文件将无法下载,同时取消转存服务,仅保留传输历史。用户可在2021年2月26日0点前妥善处理网盘内文件或升级会员保留网盘功能。 2021年3月12日0点,免费注册用户存储在网盘内的文件将统一进行删除处理,不作保留。 此外,奶牛快传还表示,PLUS会员已下线,将不再进行售卖…- 784
- 0
wordpress-5.6.2-zh_CN中文版更新 国内下载地址发布
此维护版本包括 5个错误修复。这些错误会影响WordPress 5.6.1版,因此您需要升级。 WordPress 5.6.2是一个小型维护版本,致力于修复5.6.1中发现的面向用户的问题。 下一个主要版本将是 5.7版,目前计划于2021年3月9日发布。 官方下载地址https://cn.wordpress.org/download/ 如果由于外网原因下载不了的,可直接在主机吧下载。  …- 813
- 0
黑产利用百度统计恶意刷广告推广被抓
2020年11月,百度统计收到客户举报,有黑产非法伪造虚假数据恶意上传百度统计后台服务器,以达到将其恶意广告推广至百度统计客户的目的。 百度统计一向以客户利益和体验为重,对于此类违法攻击的行为必然非常重视。收到举报后,我们迅速联合法务部门积极配合工信部、公安部门开展专项调查。 该案件于2020年12月29日立案,嫌疑人徐某于2021年1月7日在武汉市被抓捕,目前该嫌疑人已被采取刑事强制措施。 徐某…- 1k
- 0
OneSignal Push Notifications插件:免费实现wordpress博客订阅更新推送功能
OneSignal Push Notifications插件是一家国外的推送服务网站,可以让你的wordpress博客实现用户主动订阅,内容更新自动推送至浏览器的功能。 主机吧博客目前也在用,非常好用,所以推荐给大家。 因为是英文,不懂英文的,推荐大家用谷歌浏览器打开,然后用网页翻译即可。 注册 OneSignal 账号 我们必须注册一个OneSignal账号,才可以使用他们的推送服务。访问 On…- 1k
- 0
百度云加速CC防护模式已变更
最近主机吧在用客户网站防护CC的时候,发现百度云加速防护CC已经大有改变了。 以往,如果要防御CC攻击,需要进入安全功能-ADS-CC防护:开启强力防护模式,而且强力防护模式后,网站首次访问会有一个2秒的安全检查页面 这个页面体验不是很好,而且开启会使一些用域名封装的APP和微信都是无法正常打开。不过经过几年的努力,百度开始改变策略了,IP首次打开会显示一个空白的跳转中,如果是正常用户会跳转到正常…- 453
- 0
使用百度云加速后网站被河北通信管局拦截了?
最近主机吧的一位客户遇到一个问题,反馈河北用户打开都提示: 该网站暂时无法访问 原因一:该网站涉嫌电信网络诈骗 原因二:该网站存在重大风险 原因三:该网站存在不适宣传的信息 原因四:该网站尚示完成备案 本页面为默认提示页面,如存在以上问题,请联系网站负责人及时处理。 一开始客户以为是百度云加速分配的河北节点问题,不过经过主机吧强制解析河北节点后,发现并没有出现拦截的情况,那么说明并不是这个问题。客…- 2k
- 0
cloudflare在国内已被屏蔽多日
最近如果有玩cloudflare的站长一定会发现cloudflare进不去了。 原因是被国内墙了,即使国内ping得通,却打不开,而海外却没有这个问题。 查看了下某cloudflare的交流网站几乎都是反馈打不开的状况,这个情况已经持续好多天了,对于使用cloudflare的节点的站长来说是损失巨大的,虽然可以通过切换cloudflare其它节点来解决被墙问题,但是cloudflare官方直接进不…- 38.2k
- 0
AWS(日本)故障影响多家加密货币交易所!
昨日,AWS的故障影响了多家加密货币交易所的交易、取款和存款。币安首席执行官赵长鹏在Twitter上吐槽该问题,特别指出他的交易所“几乎陷入停顿”,员工们正在竭力解决问题。赵长鹏补充道,该问题影响了“少数用户”的余额同步。币安尚未发布官方声明,目前尚不清楚该问题是否与之前报告的以太坊拥塞问题有关。火币全球也受到了AWS故障的影响。它特别指出,“一些用户的登录和交易受到影响”,但向用户保证账户余额并…- 616
- 0
客户案例:网站遭到大规模CC攻击后的应对方法
上周开始我网站遭受了一大波CC攻击,到目前为止仍在继续,作为一个建站小白,我感觉压力好大,又有新的问题要挑战了! 服务器架设在腾讯云,CC攻击很凶猛,带宽瞬间占满,于是在腾讯云后台配置安全组关闭了80端口,流量瞬间下来了。但是关闭80端口是一种自伤的方法,毕竟网站是需要80端口的。 怎么办?按网上教程,给服务器上装的安全狗。 不过安全狗也疯狂报警,服务器CPU并没有降多少。看来真正遇…- 463
- 0
有什么想法?抖音搜索月活超5.5亿
抖音近日对外公布自家短视频平台视频搜索数据,累计超5.5亿,比年初微信发布的“搜一搜月活5亿”还要高, 当然比目前百度搜索还要差很多,因为百度目前日活跃就高达2亿左右。 不过由此看来视频搜索已经慢慢成为主流了,很多人有问题都是由百度变成了抖音视频搜索了,习惯在慢慢改变,有点伤到百度的根基了。 作为站长,最主要的是流量,流量在哪我们就在哪,所以未来如果做推广的话,抖音是必争这地,学未如何在抖音做推广…- 490
- 0
又一论坛关闭:Emlog官方论坛宣布关闭
近日,Emlog官方论坛宣布将关闭,原因是论坛人气不行,很没人发贴了,所以宣布关闭了。 由于众所周之原因,论坛的人气已经不如前了,移动时代的到来,以往的论坛已经基本死完了,这次Emlog关闭也是迟早的事,不过这次关闭还给我们了解到一件事,Emlog要收费了,恩,这很现实,毕竟国内已经没有开源环境了,开源正在慢慢被杀死,不仅国内,国外也是,开源很难盈利,没有哪个开发商愿意花大把时间去开发一个没有盈利…- 611
- 0
几款有效WebShell病毒扫描检测查杀工具
webshell是一种可以在web服务器上执行后台脚本或者命令的后门,黑客通过入侵网站上传webshell后获得服务器的执行操作权限,比如执行系统命令、窃取用户数据、删除web页面、修改主页等,其危害不言而喻。而WebShell扫描检测工具可辅助查出该后门。 WebShell扫描工具适用 网上下载的源码 特定文件检测是否是木马 检测目标程序或文件是否存在后门 免杀检测识别率测试 D盾 防火墙 阿D…- 1.8k
- 0
一客户因为被CC攻击骚扰将关闭网站
国内做网站环境越来越难了,不仅是因为网站获取免费流量的渠道少了,还有因为国内互联网监管也越来越严,更有是国内网站攻击特别多。 多到什么程度呢?这样说吧,国内有三分之一的网站都有遇到过不同程度的攻击,其中以DDOS攻击最为简单暴力,而你也毫无办法,只能购买防御进入抵抗,而国内DDOS防御各服务商都不同,效果也不同,但总体来说想要防御一个中大型的攻击的话,价格都是昂贵的。几百几千甚至几万一个月不等。 …- 494
- 0
域名过期了但是备案还是我的,网站被人举报涉黄怎么办?
最近发现一件很有意思的事情,主机吧一位客户因为以前备案的一个域名没有注销,被人举报涉黄,闹到市委网信办去了。 客户很冤因为这域名之前确实注册备案过,但是由于经营不善,域名过期后就没有再管了,哪曾想今天收到市委网信的电话,说是他的网站涉黄,要求处理。 但是客户已经没有这个域名的管理权限了,原因他域名过期后,被非法人员重新注册了,自己已经不是这个域名的管理者了。 跟网信办反馈后,他们要求把之前的备案注…- 3.2k
- 0
网站放阿里云服务器天天被攻击ddos如何处理?
最近有位客户找到主机吧咨询:网站放阿里云服务器天天被攻击怎么处理? 相信很多站长都有遇到过被DDOS攻击的经理,特别是放阿里云的服务器,由于阿里云服务器国内用户太多,很多黑客都是盯着阿里云的IP段进行攻击的,因为阿里云都是免费防御5G峰值的DDOS攻击,很容易攻击,因此使用阿里云服务器的站长会发出,网站特别容易遭到攻击,而且你还不知道是谁干的。 如果想要购买阿里云的官方防御的话,那相当贵的,主机吧…- 1.6k
- 0
百度站长平台:“闭站保护”工具暂时关闭入口
尊敬的开发者:您好! 百度搜索资源平台【闭站保护】工具将于近日升级优化,届时将关闭工具线上入口,给您带来的不便敬请谅解。 如果您的站点仍在闭站中,待闭站结束网站恢复正常后,您可以通过搜索资源平台的【快速收录】和【普通收录】工具主动提交资源,缩短蜘蛛发现网站链接的时间。 如果您有相关问题,欢迎通过搜索资源平台反馈中心提交反馈。 感谢您的关注与支持!- 1.2k
- 0
百度站长平台:提交主体备案号功能已恢复
2月8日 消息:今日,百度搜索资源平台发布了《备案号提交渠道恢复通知》。 通知称,搜索资源平台工具【站点属性】—提交【主体备案号】功能已经修复,不需要再通过反馈中心填写备案号。若网站已在【国家工信部ICP/IP地址/域名信息备案管理系统】进行备案,可以登录平台正常提交备案号。 去年11月,因通路不稳定,百度搜索资源平台曾对提交【主体备案号】路径进行了修改。 当时百度建议合作伙伴,若网站已在【国家工…- 962
- 0
如何查询IP是不是百度蜘蛛
经常听到开发者问,百度蜘蛛是什么?最近百度蜘蛛来的太频繁服务器抓爆了!最近百度蜘蛛都不来了怎么办?还有很多站点想得到百度蜘蛛的IP段,想把IP加入白名单,但IP地址范围动态变化不固定,我们无法对外公布。 那么如何才能识别正确的百度蜘蛛呢?今日干货带你轻松两步正确识别百度蜘蛛: 一、查看UA信息 如果UA信息不对,可以直接判断为非百度搜索的蜘蛛。目前UA分为移动、PC、和小程序三个应用…- 1k
- 0