今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 56
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 59
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 45
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 87
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 66
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 60
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 66
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 52
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 70
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 77
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 37
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 72
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 95
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 66
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 64
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 41
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 49
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 51
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 119
- 0
小心啦!别用电视剧截图服装作宣传,可能被判侵权!
1 月 30 日消息,据上海知产法院微信公众号消息,近日,上海知产法院对一起侵犯信息网络传播权案件作出二审判决,认为淘宝天猫某店铺在销售《亲爱的,热爱的》“韩商言同款”上衣的同时,未经许可使用该电视剧截图画面侵犯著作权。 上海知产法院经审理认为,涉案电视剧《亲爱的,热爱的》属于《著作权法》规定的电影作品,而电影作品是由一系列有伴音或者无伴音的画面组成的,上诉人尽管在其天猫店铺中使用了电影作品的一张…- 532
- 0
1688商人社区下线老阿里头条功能 新阿里头条启用新网址
11月30日 消息:昨日,1688商人社区发布通知称为提升1688商人社区用户使用体验,从2021年12月31日起,我们将对老阿里头条( toutiao.1688.com )功能进行下线。 据悉,该功能下线后将有以下几点变化: 老阿里头条网址为 toutiao.1688.com ,新阿里头条网址为 club.1688.com ,请用户从新网址进入1688商人社区首页; 原网址内容将下线,用户如有疑…- 342
- 0
网站如何应对假墙攻击
很多站长都有收到过“烈马”“总裁”之类黑客组织的恶意勒索,如果不挂他们的广告那么他们就会针对你的域名做出假墙和污染的攻击,目前网站域名污染最好使用dns清洗服务,价格相当昂贵,而且正常率也不能达到100%,这里主机吧就不多说了,今天来说下如何应对假墙攻击。 先来说假墙是什么样的? 网站域名假墙的原理是利用国内防火墙,一些不法分子利用国外服务器本地hosts解析你站点域名然后向国内发送数据包造成防火…- 741
- 0
英国交通部网站被黑出现成人内容
11 月 28 日消息,据 BleepingComputer 报道,昨日,英国交通部(DfT)官方网站(dft.gov.uk)被发现在播放成人内容。虽然不是整个网站本身,只是一个废弃的图表部分(charts.dft.gov.uk)。 此外,英国交通部官方网站还出现了一个受密码保护的 WordPress 登录页面,难道英国交通部官方网站用的也是WordPress ? 英国交通部发言人已向 Bleep…- 215
- 0
微软 GitHub 挂了数小时:虽然开发者周末放假,但正在全力修复
11 月 28 日消息,据 mspoweruser 报道,微软 GitHub 已经宕机了数小时,虽然开发者将在本周末放假休息,但他们已经在修复了。 GitHub 目前部分地区网站服务仍无法连接,显示 500 错误,也就是服务器内部错误;部分地区的服务已经可用。 微软在 2018 年 10 月以 75 亿美元的价格购买了代码存储库网站 GitHub,一些用户表示该服务自那以后变得越来越不可靠。然而…- 294
- 0
影响巨大!明年3月起个人收款码不能用于经营收款!
11月26日 消息:据北京日报报道,2021年10月13日,央行发布《中国人民银行关于加强支付受理终端及相关业务管理的通知(银发〔2021〕259号)》,对个人收款条码的使用规范做出具体规定,于2022年3月1日起施行。 这意味着, 2022 年 3 月 1 日起个人收款码禁用于经营性服务、禁止个人静态收款条码被用于远程非面对面收款。 据悉,《通知》对收款条码管理进行了说明,对于个人或特约商户等收…- 254
- 0
2021年第七批11家非法社会组织网站被依法关停
11月25日消息:据新华网报道,近日,民政部、中央网信办、工业和信息化部深入贯彻落实党中央决策部署,持续发力,精准打击,依法关停了2021年第七批11家非法社会组织网站及其新媒体账号,清除了有关关联网页。 自今年3月20日进一步打击整治非法社会组织专项行动以来,民政部会同有关部门,依据《中华人民共和国网络安全法》《互联网信息服务管理办法》等有关法律法规,对已取缔的非法社会组织的网站进行排查,前期已…- 221
- 0
腾讯云在巴西机房正式启动
11月25日 消息:腾讯云今天在微信公众号宣布,腾讯云首个南美数据中心在巴西正式启动,至此,腾讯云在全球范围内运营的可用区达到68个,共覆盖27个地理区域。 腾讯云表示将为巴西和其他南美客户提供高质量的弹性计算、存储、大数据、AI、安全等云服务,并面向文旅、游戏、音视频等行业输出定制化解决方案。 腾讯云国际高级副总裁杨宝树称“巴西是一个充满活力的市场,腾讯云希望借助全球化的数据中心资源、一体化的云…- 217
- 0
暴雪战网因被DDoS攻击短暂宕机 目前恢复
暴雪刚刚宣布,通过瞬发流量搞垮战网(Battle.net)服务器的分布式拒绝服务(DDoS)攻击已经结束。此前无法登录《使命召唤:战区》、《守望先锋》、《炉石传说》、《暗黑破坏神》等游戏的玩家,现在应该已经能够重新连线。 (图 via TheVerge) 暴雪在调查后发现,周三夜间接近一小时的 DDoS 攻击,将公司旗下经过验证的客服 Twitter 账户选做了突破口。 期间尝试登录的玩家,或许已…- 235
- 0
狗爹(GoDaddy)被黑:120 万客户数据泄露
站托管巨头GoDaddy在今天发布的数据泄露通知中表示,一伙黑客获得了这家公司的Managed WordPress网站托管环境的访问权限后,多达120万客户的数据被泄露。 GoDaddy于上周三11月17日上发现了这起事件,但至少自2021年9月6日起,攻击者就在肆意访问其网络以及被入侵系统中所含的数据。GoDaddy的首席信息安全官Demetrius Comes说:“我们在Managed Wor…- 589
- 0
七色光攻击很好防吗?
1. CDN防御问题 想靠高防CDN来防御七色光的攻击 很难,因为他们量多,可以同时对CDN的节点进行同时攻击,造成CDN大面积故障,一般CDN服务商都是共享的节点,大家都用这个一组网络,因为接你一个导致大家都无法使用,一般CDN服务商是会清退的。 有人会说我CDN牛逼 2T集群,无敌,那是笑话,打挂你需要把你所有IP打费吗? 不需要,打你几个节点就好了,我不信你每个节点都是2T。顶多几百G防御,…- 312
- 0
因电信诈骗问题阿里云、百度云被两部门约谈
11月24日消息:据 @工信微报 消息,工业和信息化部网络安全管理局、公安部刑事侦查局近日联合约谈阿里云、百度云两家企业相关负责人,通报了近期两家企业在防范治理电信网络诈骗工作中存在的接入涉诈网站数量居高不下等问题。 工信部、公安部要求两家企业切实履行网络与信息安全主体责任,严格落实《网络安全法》等法律法规要求,对相关问题限期予以整改;拒不整改或整改不到位的,将依法依规从严惩处。两家企业表示将认真…- 313
- 0
JetBrains 等多个社区成员宣布成立 PHP 基金会
11月23日消息:据LaravelNews报道,包括JetBrains在内的多个PHP社区成员今天宣布成立PHP基金会,以继续开发该语言。成员名单还包括Automattic、Laravel、Acquia、Zend、Craft CMS、Private Packagist、Tideways和PrestaShop。 PHP基金会将是一个非盈利性组织,其使命是通过资助对PHP语言有贡献的兼职/全职开发人员…- 248
- 0
人人影视字幕组获刑 人人影视APP彻底没了!
11月22日 消息:今日,针对“创始人被抓”一事,人人影视官方回应称,用户可以把app的尸体删了,人人影视不可能再恢复或重启,因为不可能解决的了版权问题。 人人影视表示,很遗憾连累了开发以及服务器维护人员,人人影视十几年,很多程序员参与过开发,网站、制作字幕的软件、以及后来的app,可没想到会最终连累他们一起犯罪。 根据法院通报,自2018年起,人人影视创始人梁永平指使王某航(另案处理)雇佣万某某…- 615
- 0
如何查询域名是否被墙?
最近有站长买到一个被墙的域名,导致解析海外服务器无法访问,所以我们在购买域名的时候最好是先检测下域名的是否被墙。 那么如何检测呢?这里主机吧教大家一个方法,即本地hosts域名海外服务器IP,如果能正常访问的,那说明是没有被墙的,如果显示超时的,那说明被墙了。 https://zhujib.com/qiangzhiyumingjiexiip.html 如果觉得麻烦可以用…- 1.3k
- 0
特斯拉全球应用服务器“故障”导致车主手机无法连上汽车
北京时间 11 月 20 日消息,特斯拉当前遭遇全球性应用服务器宕机,导致车主无法与自己的爱车“相连”。目前已经恢复。 应用是特斯拉车主体验的重要组成部分。手机可以用作打开车门、启动发动机的钥匙,用户可以通过手机应用操作许多汽车控制功能。 目前,美国和加拿大的特斯拉车主还完全无法访问特斯拉手机应用。 本周早些时候,特斯拉发布了手机应用的更新包,除向车主提供新功能外,更新包还增添了多项帮助买主处理购…- 756
- 0
百度网盘青春版:不限下载速度,不过只有 10GB 存储空间
11月19日 消息:11月2日,工信部宣布开展信息通信服务感知提升行动,在网盘类服务方面,行动明确,在同一网络条件下,向免费用户提供的上传和下载的最低速率应确保满足基本的下载需求。 为此,11月17日,工信部组织百度网盘、腾讯微云、天翼云盘、和彩云、阿里云盘、迅雷云盘、360安全云盘和网易网盘等首批8家网盘企业在京共同签署《个人网盘服务业务用户体验保障自律公约》,承诺2021年内将推出“无差别速率…- 513
- 0
百度云加速现在节点回源多少秒算超时?
最近主机吧一位客户总是反馈网站出现502的情况: 主机吧一开始以为是服务器防火墙拦截了百度节点的IP,不过经客户查询服务器里并没有防火墙,而且阿里云那边也加了白,后来查询后才发现,服务器资源有占满的情况,原来是网站服务器带宽CPU占满了,导致节点请求超时,自然也就显示502了。那么百度云加速请求多少秒无响应,才会显示超时呢? 主机吧从百度云加速官方咨询后得出:30秒 也就是说当你的服务器30秒内无…- 414
- 0
网站广告如何设置才符合百度优化规范?
提起浏览体验,大部分开发者首先会想到字号、排版、配图等关键词。其实页面中的广告也是影响浏览体验的重要因素,不符合规范的落地页广告还会导致站点或小程序错失和百度搜索合作的机会。 近期,又有部分开发者来找小编咨询落地页广告及咨询按钮相关的问题,在此小编特地给大家总结一下重点。 画 重 点 No.1悬浮广告 小编发现,很多开发者对落地页广告规范的理解还停留在《移动落地页体验白皮书4.0》版本,认为页面中…- 212
- 0
百度网盘真的要提速了! 承诺年内推出“无差别速率”产品!
1月17日,在工业和信息化部信息通信发展司指导下,中国互联网协会、中国信息通信研究院组织百度网盘、腾讯微云、天翼云盘、和彩云、阿里云盘、迅雷云盘、360安全云盘和网易网盘等首批8家网盘企业在京共同签署《个人网盘服务业务用户体验保障自律公约》(以下简称《公约》),承诺2021年内将推出“无差别速率”产品,为各类用户提供无差别的上传/下载速率服务。 当前,全球数字经济蓬勃发展,以互联网、…- 334
- 0
腾讯终止企鹅号“黎明计划”并向UP主道歉了
11月17日 消息:今天上午,腾讯内容开放平台发布《关于终止“黎明计划”项目的致歉说明》。腾讯表示,近日收到了不少UP主关于“黎明计划”的问题反馈和批评。腾讯接受所有批评,并向创作者们致歉!同时腾讯将终止“黎明计划”项目,已入驻创作者可选择注销账号。 腾讯方面称,“黎明计划”的初衷是,在得到创作者的授权前提下,鼓励MCN机构邀请创作者入驻并帮助创作者运营,让创作者在腾讯各内容平台获得收益。但由于该…- 258
- 0
阿里云将在韩国、泰国建数据中心,届时有韩国、泰国云服务器可用了!
11 月 16 日消息,阿里云宣布进一步加码亚太布局:将在韩国及泰国新增两座云数据中心,并于 2022 年内正式启用,为当地客户提供本地化的数字技术服务。 此前,阿里云已在马来西亚、新加坡、印尼、菲律宾、日本、德国、迪拜、美国等 25 个地域建立了数百座云数据中心,是亚洲规模最大的云计算平台。 今年以来,阿里云在印度尼西亚的第三座数据中心已投入使用,在韩国和泰国的两座新建数据中心也将在 2022 …- 340
- 0
网站使用百度云加速后添加添加百度统计代码被拦截怎么办?
最近有客户遇到网站在后台添加百度统计代码的时候,提示安全拦截,403。 原因网站前端添加JS代码是会触发百度云加速的WEB应用防火墙,这是一种防御黑客入侵的防御规则。 如果你是网主,可以对自己的IP进入加白,操作方法:进入百度云加速-安全功能-IP防火墙- IP白名单 把你本地的IP加入白名单即可。 如果还不行的话,可以本地host操作,方法如下: https://zhujib.com/ruhe…- 415
- 0
网站使用百度云加速CDN后 IIS服务器获取真实IP的办法
目前很多网站都使用CDN加速服务即内容分发服务,例如百度云加速等。但使用后有个问题,很难查到真实的用户IP,之前主机吧有写过nginx和apache服务器使用CDN获取真实用户IP的方法 https://zhujib.com/apachefuwuqikaiqibaiduyunjiasucdnho.html https://zhujib.com/kaiqibaiduyunjiasuhouzenmeh…- 440
- 0