今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 63
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 67
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 51
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 91
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 76
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 67
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 72
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 57
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 75
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 88
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 40
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 78
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 110
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 70
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 71
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 54
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 51
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 58
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 122
- 0
国内知名开发网站联合开发网因涉政违法被罚50万 面临倒闭
圈内比较知名的编程技术网站:联合开发网 - pudn.com最近踩雷了,原因是网站内的帐户发布涉政违法信息,多个帐户名称违法违规,性质恶劣,情节严重。 联合开发网是国内比较出名的网站了,主要是做编程资料分享的,注册人数高达710元,内容总数更是高达363万,数据庞大。 网站盈利肯定有的,不过这次罚款50万,确实是巨款,要知道现在网站业务其实已经是夕阳产业了,想挣50万不容易。目前该网…- 2.3k
- 0
下手真快!Facebook刚推出的新闻网站 Bulletin.com就被封了
6月30日消息:据TheVerge报道,社交网络巨头 Facebook 本周二宣布推出新闻资讯订阅产品 Bulletin,同时上线Bulletin.com,它是一个独立平台,里面有免费、付费文章及播客,直接竞争对手是 Substack。 Bulletin允许作者发布免费和付费的电子邮件通讯,这些通讯可以发布到网上,也发送到订阅者的收件箱,并在Facebook上分享。Facebook 宣称在 Bul…- 569
- 0
一名软件工程师猝死 愿天堂没有代码
2015年杨某某进入湖南科创信息技术股份有限公司工作,任软件工程师,工作地点在长沙。2020年3月11日,杨某某受公司安排派往湘潭县出差,参与互联网+政务服务项目。在安排去湘潭出差前,杨某某参与的是中南大学湘雅二医院网站系统维护及加密项目,对系统进行实施及维护。该项目是一个7×24小时运行的系统,一旦出现问题,系统会自动发短消息通知,需要及时进行处理。作为实施维护系统的负责人,系统与杨某某的手机进…- 336
- 0
百度云加速节点IP段白名单(2021年6月8日更新)
以下为云加速IP网段,请各位注意更新白名单,如您的网站系统不支持掩码模式,可将其转码成IP段后再添加。感谢您的支持 ! 上海 180.163.188.0/24 180.163.189.0/24 101.227.206.0/24 101.227.207.0/24 180.163.113.0/24 180.163.154.0/24 180.163.153.0/24 天津 111.32.134.0/24…- 835
- 0
百度云加速如何修改节点缓存有效期
最近有站长需要修改百度云加速节点缓存时间,这里主机吧来教大家如何修改。 由于百度云加速默认的节点缓存时间为2小时 所以我们要进入特定页面规则,添加规则配置: 添加URL: 输入要缓存的地址,例如要缓存主机吧整个网站,输入zhujib.com/* (如要配置MP4视频格式文件缓存可输入zhujib.com/*.MP4,如要设置某文件夹缓存时间可输入zhujib.com/a/* 以此类推) 规则配置下…- 601
- 0
全球最大成人网站:Pornhub或将永久关停!
全球最大成人网站 或将永久关停! 没错,就是那个成立于加拿大蒙特利尔的 Pornhub,它也是世界上最大的成人网站。 P站,从2007年建立,成立这么多年一直允许任何用户上传“作品”,仅仅十余年间就做到了全球访问量第8的网站,视频总数超过了1000万部, 这篇文章曝光后,P站迫于压力删除了近9百万部视频,同时关闭了下载功能,让P站的内容社区接近夭折,从而元气大伤 一波未平一波又起 还有…- 5.3k
- 0
又一个社区平台停运:腾讯朋友App将于6月30日停止运营
近日,腾讯旗下社区平台朋友App宣布,由于业务发展策略调整,将于2021年6月30日关闭服务器,正式停止运营。腾讯朋友App原名“QQ校友”,2009年1月6日正式发布,2011年7月更名为“朋友网”,是一个实名社交网络,为用户提供行业、公司、学校、班级、熟人等真实的社交场景。 2017年7月14日,“朋友网”发布公告称,将于2017年8月6日正式停止服务和运营。 不过就在2019年11月,腾讯推…- 620
- 0
aipage小程序弹框组件设计
进入网站小程序编辑器界面,在编辑器左侧工具栏的组件中将『模态框』拖动到界面里,然后在右侧工具栏中点击『设置条件』来为模态框的渲染设置条件,例如 test === 1,然后可以设置按钮等其他组件在点击时将变量设置为 1,即可使模态框满足展示条件正常显示出来。 当在右侧工具栏的『数据』中勾选 『点击遮罩层关闭』后,当模态框显示出来时,点击模态框周围的暗色区域即可使模态框隐藏。 模态框默认是展示一个空白…- 323
- 0
百度成立芯片公司啦,名为昆仑芯
6月25日 消息:据36氪消息,近日,百度旗下昆仑芯片业务成立独立新公司昆仑芯(北京)科技有限公司,百度芯片首席架构师欧阳剑出任昆仑芯片公司CEO,估值约130亿人民币。 对此,昆仑芯片公司CEO欧阳剑表示,计算和半导体技术出现了前所未有的变革机会,百度基于过去10年在计算芯片领域的积累成立新公司,继续加大创新投入,在智能计算和半导体领域打造出领军企业。 同时,百度官方表示,未来,昆仑芯片公司将进…- 497
- 0
阿里云试点新增备案钉钉视频核验 审核越来越严了
6月25日 消息:近日,有站长反馈称,阿里云开始试验新增备案视频核验。 具体流程为:用户向阿里云提交备案申请——用户收到专员来电,确认钉钉视频核验内容和时间——用户用备案手机号注册钉钉——专员主动加用户钉钉并约定视频聊天时间——用户通过阿里云审核专员好友申请。 需要注意的是,如用户未在约定时间1小时内通过阿里云审核专员好友申请,那么审核专员会通过电话的方式,再次确认钉钉视频核验时间。 同时,如用户…- 1k
- 0
aipage小程序底部导航设计指南
小程序风格与app类似,一般底部需要提供固定导航,小程序规范要求如果开启底部导航,需提供2-5个切换页面,注意只有底部导航所包含的页面才会出现底部导航,其他页面推荐新页面打开。 开启底部导航的方式是编辑器左侧全局设置 -> 底部导航栏,在设置里点击启用。 企业后需要添加2-5个导航项之后导航才能使用,如果有导航下设置错误(例如导航页面未设置),导航会提示错误信息,草稿预览将无法使用。 导航…- 526
- 0
2021年最值得推荐的DDOS/CC攻击防御产品
好久没有写关于防御DDOS/CC攻击的文章了,主要是基本千变一律,价格也偏贵,也没有什么特别好介绍的。 不过百度最近新出了独立IP高防,价格相当实惠,值得推荐。 主机吧了解到新版的独立IP配置相当强,最大可防御100G峰值,同时独享100M带宽,还支持自义端口。有点类似于阿里云的高防IP服务,只不过百度云加速同时也提供多IP CDN服务,集成加速、高防一体。 这个配置放到阿里云高防IP价格起码得几…- 707
- 0
抖音公司也提供CDN服务了,自建节点已对外商用
字节跳动旗下火山引擎 CDN 业务正式对外商用。 火山引擎对外宣传 PPT(第 10 页) 火山引擎相关人士对云头条表示,更早之前做过融合 CDN,目前对外商业运营的为自建。据 CDN 服务商白山云《招股书》显示:字节跳动是其第一大客户,2019 年为其带来 7.5 亿元的收入,占总营收的 51.06%;2018 年 3.76 亿元,占其营收的 35.71%。火山引擎 2020 年 9 月获得工信…- 4.1k
- 0
电脑也可以刷抖音啦!抖音电脑版上线,可评论点赞发布作品!
6月21日 消息:一直以来,大家想想要看抖音视频只能在手机进行,而在电脑端则需要安装安卓模拟器。现在,抖音电脑网页版正式上线,不仅支持看视频,还可以点赞、查看评论,以及分享视频。 进入抖音的官网可以看到,页面进行了改版,目前功能方面还比较简单。首页顶部提供了搜索功能,可以搜索视频和用户。 另外,搜索栏下方还提供了全部、直播、娱乐、知识、二次元、游戏、美食、体育、时尚、音乐标签,方便用户查看不同领域…- 1.6k
- 0
中国网络基础设施已经全部支持 IPv6
6月21日消息:据中新网报道,在日前的「2020-2021 全球 IPv6 发展与展望」研讨会上,中国通信标准化协会副理事长兼秘书长闻库表示,互联网深刻影响着全球的经济格局、利益格局和安全格局。 IPv6 将是网络基础设施发展以及产业生态构建的最终方向,加快部署 IPv6 是加快网络强国建设,加速国家信息化进程,助力经济社会发展,赢得未来国际竞争新优势的紧迫需求。 据介绍,目前,网络基础设施方面,…- 361
- 0
百度aipage小程序全域客服与原生客服使用教程
小程序客服功能方便站点管理人员与网站用户进行实时沟通,系统包含全域客服与原生客服两种客服组件。 1 全域客服 系统自带客服,支持小程序及网站多端。拖拽全域客服到页面中即可使用(线上),站点管理员可以在网站后台或者百度如流应用中对客户进行在线沟通,网站后台支持手机浏览器登录使用。 全域客服支持一键开启,在后台全域客服 -> 客服配置中选择对应终端开启即可。 2 原生客服 原生客服是各个小程序平…- 501
- 0
百度官方解读:关于网站抓取、网站死链处理等问题
在实际运营网站的过程中,很多站长仍然会对百度的一些处理机制感到疑惑。比如: 百度对站点抓取频次是怎样的,怎么做才能提高百度对网站的抓取频次? 网站上线前应该怎么布局内容才能更受百度搜索的青睐? 网站死链如何处理,才能避开负面影响? ...... 如果你对这些问题也感到疑惑,那么就应该好好阅读这篇文章了! 近日,百度搜索的研发工程师在百度搜索线上公开课中和大家分享了网站抓取建设指南、网站数据生产指南…- 326
- 0
阿里云盘桌面端PC、Mac版上线
6月17日 消息:今日,阿里云盘桌面端 (PC/Mac)版在阿里云盘官网上线。 具体功能包括了,单个30G大文件无限速传输、在线解压缩、上传和管理相册、高清影音播放等。 此前,阿里云盘已支持在苹果、安卓、网页端运行。 据了解,未来阿里云盘还将推出平板以及微信小程序版本。 去年8月,阿里云团队发布了阿里云盘,支持多平台同步操作,普通用户拥有1TB容量,会员容量6TB,支持5G极速下载,单文件大小无上…- 1.1k
- 0
百度aipage小程序弹框组件设计
进入网站小程序编辑器界面,在编辑器左侧工具栏的组件中将『模态框』拖动到界面里,然后在右侧工具栏中点击『设置条件』来为模态框的渲染设置条件,例如 test === 1,然后可以设置按钮等其他组件在点击时将变量设置为 1,即可使模态框满足展示条件正常显示出来。 当在右侧工具栏的『数据』中勾选 『点击遮罩层关闭』后,当模态框显示出来时,点击模态框周围的暗色区域即可使模态框隐藏。 模态框默认是展示一个空白…- 341
- 0
百度正式上线「搜索电商节」 同步升级「品牌新官网」
6月17日消息:日前百度「搜索电商节」正式上线。用户通过百度App搜索活动商品和品牌关键字,即可接入正品热卖会场,并享受超值补贴、锦鲤盲盒等优惠活动。 据官方介绍,在活动期间,百度「品牌新官网」(超级品专Pro)也会同步升级。通过「品牌新官网」的内容展示,品牌方将能够实现以短视频、笔记图文、直播问答、商品信息排名、智能推荐等方式,加速转化品牌的潜在粉丝,并同步在度小店、智能小程序等链路完成成交。 …- 317
- 0
Linux官方提供邮件托管服务啦
今天 Linux.org 官网发出公告,表示将和 Migadu 合作在 linux.dev 域名下提供邮件托管服务。目前该服务处于 Beta 测试状态,目前仅向 MAINTAINERS 文件中的内核开发者提供。不过官方维护团队表示后续希望能够为其他所有证明对 Linux 内核有持续贡献的人(patches, git commits, mailing list discussions等)提供服务。 …- 277
- 0
aipage小程序提审发布流程
在小程序编辑器完成编辑后,在编辑界面的左上角点击『预览发布』按钮: 弹出如下窗口: 若暂时未给自己的小程序授权,点击了解更多,按照对应渠道的授权规则完成授权即可,完成授权后,上面的弹框中『前往授权』按钮会变成『发起审核』,同时对应小程序右侧还回出现预览二维码,供您预览自己的小程序。确认无误后,可以点击每个小程序的『发起审核』按钮来分别发起审核或点击『一键发布』按钮自动将所有完成授权的小程序发起审核…- 286
- 0
重磅!中华人民共和国《数据安全法》发布
中华人民共和国数据安全法(2021年6月10日第十三届全国人民代表大会常务委员会第二十九次会议通过)目录第一章 总则第二章 数据安全与发展第三章 数据安全制度第四章 数据安全保护义务第五章 政务数据安全与开放第六章 法律责任第七章 附则第一章 总则 第一条 为了规范数据处理活动,保障数据安全,促进数据开发利用,保护个人、组织的合法权益,维护国家主权、安全和发展利益,制定本法。第二条 在中华人民共和…- 406
- 0