今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 56
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 59
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 45
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 87
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 66
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 60
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 66
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 52
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 70
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 77
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 37
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 72
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 95
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 66
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 64
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 41
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 49
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 51
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 119
- 0
免费图库要变收费了?Unsplash被 Getty Images 收购
3月31日消息(刘文轩)总部位于加拿大的 Unsplash 是有名的免费图库网站,网站中的图片来自用户上传,提供所有人免费下载,并用于商业及非商业用途,无需任何许可。过去,Unsplash 一直通过捐款和广告收益维持营运,但最终仍未摆脱被商业公司收购的命运。 如今,Unsplash 宣布被 Getty Images(盖帝图像)收购,后者是一家诞生于1995年的图片交易公司,它与视觉中国成立的华盖创…- 1.4k
- 0
我上我也行系列:小米新logo
最近小米花了两百万请了个日本设计师设计了新logo,如下图: 看到第一感觉就是根本没改变,实事也确实如此,只不过是调了下旧logo的圆角弧度…… 主机吧只想说:200万太好赚了。 对此网友A表示:淘宝十块钱不能再多了,哈哈 网友B表示:我上我也行 雷军表示:要不咱报警吧- 901
- 0
景安免费主机下线了,没到期也要提前删主机了
昨天,从论坛了解到,景安的免费虚拟主机将要下线了: 【景安网络】尊敬的用户您好:因产品调整,免费主机将于2021年5月10日下架,请尽快升级(限时特惠) 或迁移账户下业务,确保业务正常运行! 据了解,景安免费虚拟主机是景安前几年推出的一款免费虚拟主机,容量为1G、100M数据库,由于速度不差,而且景安售后也有保证,挺受欢迎的,结果没几年就下架了,很可惜。 其实景安这几年一直不好过,景安属于传统ID…- 838
- 0
服务器放国外影视网站面临屏蔽
最近很多做影视站的站长反馈自己的网站打不开了,访问都是显示连接重置,但是域名ping的时候却是通的。 经了解,这是国家防火墙GFW升级了,凡是被投诉的没有版权的,在国内访问都面临屏蔽,而且最可怕的是只要这个被屏蔽的域名不管解析到哪个IP,哪个IP就面临被屏蔽的处境,为此国际知名CDN服务商cloudflare 的IP节点频繁被屏蔽,甚至官网也一度打不开,原因就是很多被屏蔽的影视站使用了他们的服务。…- 7.6k
- 0
特朗普个人网站正式上线
要说美国总统哪个最受人关注,那肯定是美国前总统特朗普莫属了,前几天还听说要建设自己的个人网站,没想到这么快就上线了。 地址:https://www.donaldjtrump.com/ 查了下百度,居然上了热搜 当然咱建站行业的肯定不是关心美国政治的,但是一点不妨碍咱用行业的眼光查看这个网站。 首先打开特朗普个人网站速度就挺快的,不像美国一些网站慢得一批。 主机吧查了下,使用了CloudFlare的…- 1k
- 0
2021年微信可能被封号规则
1、连续一周每天发布(图片或金融类字眼的消息)7条以上的微信用户。 2、注册时间一年以内,好友数量2000以上的微信用户,没绑银行卡的优先封号。 3、连续4周不切换IP地址、位置信息不曾变过的微信用户。 4、群发消息一个月内,每周超过2次的微信用户 5、每周好友增加数量在20以上的微信用户 6、与多个陌生好友(非手机号或扫二维码添加的好友)频繁互动的微信用户 7、每天有点赞行为,或多次发朋友圈的,…- 6.4k
- 0
PWA要崛起了吗?Google将使PWA安装过程更加原生
Google通过一个新的安装提示,让Android版Chrome浏览器上安装渐进式网络应用(PWA)的过程看上去更加像是原生的Android应用,安装页面其中还包括描述和截图。该功能目前在Android版Chrome浏览器中实现,并且只对少数用户启用。 目前Twitter PWA已经启用了该功能,其他开发者可以通过在你的清单中添加 "描述 "和 "截图 "成…- 333
- 0
PHP的Git服务器被黑客攻击 源码库被添加后门
在最新的软件供应链攻击中,PHP官方Git仓库被黑客攻击,代码库被篡改。昨天,PHP 团队在 git.php.net 服务器上维护的 php-src Git 仓库中被推送了两个恶意提交。攻击者在上游提交了一个神秘的改动,称其正在"修复排版",假装这是一个小的排版更正,并且伪造签名,让人以为这些提交是由已知的PHP开发者和维护者Rasmus Lerdorf和Nikita Popo…- 509
- 0
Kangle CDN要倒了:公司多名高管被抓
刚从卢松松博客了解到,圈内小有名气的CDN系统服务商Kangle CDN公司要倒了。公司多名高管被抓,Kangle CDN网站已经关站无法访问! 熟悉建站行业的同学大概都知道,Kangle 一个老牌的web服务器商,在站长圈也是小有名气,后续随着网络环境改变,他们公司也研发推出了自家CDN防护系统:“Kangle CDN”。 主机吧遇到过很多站长都用他们家的系统,比如卢松松博客之前也是他们家的。 …- 3.6k
- 0
启用百度云加速后网站采集用不了原因
最近有客户反馈网站使用百度云加速后,网站采集功能用不了,这里我们分析下原因: 查询后发现客户开启了强力防护模式以及超级清洗中心,直接关掉即可。 开启两个功能后会使客户端访问网页显示代码为503,这是百度的一种安全检测,是会拦截掉一些采集的功能,只需要关掉即可。- 482
- 0
最近很多站长反映新站不被百度收录,分享个多年实战经验给大家
最近很多站长反映新站不被百度收录,今天主机吧就根据自己多年的经验给大家分享下新站如何让百度快速收录。 首先我们先来解决下基本的收录要素: 1.先检查下网站的robots.txt文件,是否屏蔽了搜索引擎蜘蛛。老站长表示这步虽然很很简单,但是很重要; 2.网站内容属搜索引擎收录范围,不能有违法违规内容; 3.服务器速度快、稳定,一个连百度蜘蛛都进不去的,更别说收录了; 4.域名要正常,域名不能有黑历史…- 1k
- 0
百度对“网赚”词松口了
之前有写过百度屏蔽了网赚关键词的事情,不过今天主机吧发现百度似乎对网赚一词放开了。 搜索展示85,500,000个,已经属于正常收录了。 我们看到,网赚一词百度搜索指数平均2000左右,而且这个词跟赚钱联系在一起,价值相当高,估计这也是百度为何放开收录的展示的原因吧,毕竟一个词一年都可以增加几千万的收入,谁会跟钱过不去呢? 不过做网赚行业也存在风险,很多项目都存在灰色产业链,而且还要小心黑客组织攻…- 875
- 0
Apache软件基金会迎来22周年
作为一家在开源创新领域有着巨大影响力的非盈利组织,阿帕奇软件基金会(以下简称 ASF)刚刚迎来了该组织的22周岁生日。当地时间3月24日(本周三),350多个开源项目和计划的全职开发者们,在特拉华州威尔明顿市迎来了这个特殊的纪念时刻。 据悉,ASF 旗下拥有350+ 项目和37个面向向公众开放的孵化 Poddle,提供了100% 的免费使用、且不收取任何许可费用。 ASF 官方博客文章指出,这个在…- 572
- 0
实战解决七色光联盟CC攻击过程
之前有写过一篇如何防御七色光联盟的攻击的文章,那篇文章写得比较笼统,刚好今天一位客户就被七色光联盟攻击了,我们就来详细如何操作防御的。 七色光联盟这个组织大家都知道,一个非法境外C的组织,往往受攻击都是因为他们组织想在你的网站上放BC链接。 而境外黑客组织有个特点,攻击的肉鸡绝大多数都是海外的IP,所以我们利用域名DNS屏蔽掉海外IP访问是可以让攻击流量小很多的。详细参考《如何屏蔽IP海外IP访问…- 1.4k
- 0
Baidutrust超级SSL证书产品介绍
Baidu Trust是百度自有SSL证书品牌,提供全球可信的服务器验证、数据传输加密服务,双重加密算法,独有百度生态服务加持,可一键部署证书到BLB、CDN、BCH等产品,轻松获得可靠、安全的HTTPS服务。 详细介绍可下载PPT- 774
- 0
华为超融合HCI全球市场份额位居前三 成唯一上榜的中国厂商
近日,IDC发布了最新的2020年第4季度全球融合系统行业追踪报告,其中超融合系统收入同比增长7.4%,达到25亿美元,占到整个融合系统行业的54.2%~!在疫情影响全球经济情况下,还能取得如此增长率,足见市场对超融合系统的青睐,IDC分析师如此评价道:“超融合系统的销售是市场在20年第四季度的主要增长点,同比增长7.4%,这比我们过去几个季度所看到的要快。中国,欧洲,中东和非洲地区在2020年第…- 2.1k
- 0
百度普通收录、快速收录工具注意事项官方解读
今日下午,【百度搜索线上公开课】继续开讲,本次课程主要围绕百度搜索资源平台——资源提交工具使用指南、以及站长关心的问题,以问答的形式进行。 以下为相关问题汇总: 普通收录 普通收录分为API提交、sitemap提交、手动提交三种提交方式。其中,API提交收录速度最快但开发成本最高,而sitemap可提交量最高。 1.以下为三种提交方式区别: 据介绍,API提交是最为快速的提交方式,建议您将站点当天…- 573
- 0
OpenSSL出现高危漏洞:容易遭黑客攻击致服务器崩溃
3月26日 消息:日前,OpenSSL 项目修复了一个高危漏洞,该漏洞允许黑客发送特制恶意请求完全关闭大量的服务器。 据悉,OpenSSL 是最广泛使用的软件加密库,提供了经过时间考验的靠谱的加密功能。 而在本周四,OpenSSL维护人员披露并修补了一个漏洞,当服务器收到未经身份验证的特制恶意的请求时,该漏洞会导致服务器崩溃。 CVE-2021-3449是一个拒绝服务漏洞,是空指针引用错误导致的。…- 541
- 0
全球最大游戏外挂案件告破 和平精英鸡腿挂主犯落网
3月26日 消息:据荔枝视频报道,去年3月,腾讯公司报案称旗下游戏“和平精英”有一款名为“鸡腿”的外挂在网上销售,该外挂可以实现自瞄,还有透视。 而就在今日,昆山警方宣布,全球最大游戏外挂——和平精英鸡腿外挂案告破。昆山警方辗转6省9地,一举捣毁17个外挂交易网站,抓获了李某、曹某等外挂代理商。 据嫌疑人交代,“鸡腿”外挂软件是以一种卡密的形式进行销售,分为天卡、周卡、月卡。而经过警方进一步调查,…- 956
- 0
惨!百度港股09888股价跌超10% 市值跌破6000亿
3月26日消息,继昨日收盘跌近9%后,今日港股开盘,百度股价再跌超10%,截至主机吧发稿前,股价报214港元,公司市值跌至6054亿港元。 百度于3月23日正式在港交所挂牌上市,拟定发行价为252港元,上市当天开盘涨0.79%,报254港元,收盘股价回落至252港元与发行价持平。 百度这几年过得并不好,BAT三家企业里,已经严重掉队,搜索引擎转型也并不顺利,造车在一两年内也无法落地,这也是市场并不…- 479
- 0
最新免费领阿里云盘576G永久空间方法
进入阿里云盘-点头像-福利社-完成两个任务即可得永久云盘 任务很简单 第一个是上传50张照片得512G空间 第二个是修改昵称头像得64G空间,一定要修改为和当前使用的头像昵称不一样,才能完成这个任务 阿里云盘是目前国内最火的云盘了,上传速度快,下载也快,虽然暂时不支持分享,不过相当未来会支持分享的。以后用处大大的,所以尽量弄大点,估计以后是按扩容量收费了。- 1.4k
- 0
淘宝简化开店门槛:签署“消费者保障服务协议”可免交保证金
一直有人吐嘈淘宝开店繁琐,相比之前下拼多多开店方便很多,几步就完成了,不过近日淘宝进一步简化平台开店门槛,现在商家只要通过淘宝app客户端搜索“开店”或“淘宝开店”,只需三个步骤即可开店完毕,全程预计只需5分钟。 据悉,目前所有开设的淘宝新店铺,在开店时签署“消费者保障服务协议”后,即可免交保证金。 而对于老商家,在今年年内也会上线支持,届时每个淘宝老商家都可以退回1000元到100000元不等的…- 422
- 0
站长关于网站快排的亲身经历
这是一篇来源于4414站长论坛的一位站长同学的分享,主机吧觉得对于想做快排的同学应该有帮助,推荐大家看下: 各位大屌站长们你们好! 首先做个自我介绍,老弟我是个战五渣弟中弟,是个灰猫,所以长期以来一直都是在找各种渠道,各种黑科技。。。 最近一年来,各种程序买了无数,各种VIP也冲了不计其数,包含刷快排,买站。 故事背景交代完毕,接下来说快排吧,说道快排,我呢截止到今天为止一共是拿了六千个收录的站在…- 1k
- 0
站长图片侵权被起诉了:索赔6000元
事情是这样的,站长的一个B2B网站,因为一张客户上传的图片涉嫌侵权,导致站长的平台被告了,总计索赔6千元。 近些年来这类互联网碰瓷事件已经屡见不鲜了,有站长表示早年间淘宝店图片因为使用了仙剑2字被指侵权,导致店铺直接被干费了。 有位网友更是表示上次也是一张图,被索赔8000元,不过最后没给。 这次站长也表示:一分不给。 这里主机吧说下,虽然很多时候不了了知,但是站长们平台要注意啦,一些带有版权性质…- 628
- 0