今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 56
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 59
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 45
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 87
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 66
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 60
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 66
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 52
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 70
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 77
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 37
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 72
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 95
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 66
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 64
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 41
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 49
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 51
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 119
- 0
亚洲游戏行业史上最大黑客 DDoS 攻击,峰值达 3.74Tbps,微软扛下来了
黑客攻击太猖獗,游戏行业危了。最新事件,一次针对我的世界线上直播赛的 DDoS 攻击,让欧洲国家安道尔全国接近断网半小时。这个国家,他就只有这么一个电信公司,手机用户也遭殃。 事实上,从去年下半年开始,不少网络游戏都曾因网络攻击而瘫痪。8 月,最终幻想 14 欧洲服务器遭攻击瘫痪,12 个小时后才恢复。12 月,暴雪美国服务器遭 4 小时持续攻击夜袭,守望先锋、魔兽世界、炉石传说玩家都没得玩了。 …- 235
- 0
2021年我国主要商业网站及移动互联网应用IPv6支持率达80.7%
1月29日消息:据网信中国消息,2021年,各地区、各部门加强统筹协调,压实工作责任,制定政策标准,完善安全保障,强化整体推进,推动IPv6规模部署和应用取得明显进展。 监测显示,截至2021年12月底,我国IPv6活跃用户数达6.08亿,占网民总数的60.11%。物联网IPv6连接数达1.4亿,移动网络IPv6流量占比达35.15%,固定网络IPv6流量占比达9.38%,家庭无线路由器IPv6支…- 229
- 0
WordPress 5.9_zh_CN更新 百度网盘下载
1月27日 消息:WordPress官方宣布WordPress 5.9 Josephine 正式发布,该版本以著名的国际爵士歌手 Joséphine Baker 的名字命名,用户可以下载或者在站点仪表盘中直接更新。 根据官方介绍,作为一名终身的民权运动者, Joséphine 相信所有人都能够和谐相处,就像爵士乐队中不同的乐器融合在一起能组成一首完整的乐曲一样。 打开你最喜欢的音乐服务,在探索新版…- 344
- 0
.day域名开放注册 公司、公益组织个人均可以申请
1月26日 消息:谷歌推出了新的.day域名系统,允许公司、慈善机构、组织和个人使用域名,涉及的领域达到了22个。 谷歌指出非营利组织也提高了认识,包括人权运动的知名的节日、本土非营利日、国家妇女法律中心的同工同酬日、GAAD基金会的无障碍日、全国有色人种协进会的MLK日、世界野生动物基金会的野生动物日、Comic Relief的红鼻子日、Rubicon 团队的退伍军人节和芝麻街的芝麻街日。 公司…- 206
- 0
淘宝商品链接可以直接在微信上购买了!
1 月 25 日消息,平台间的互联互通又有新进展。目前,微信个人对话框中已经支持分享和打开淘宝商品链接,并可以在不跳出的情况下直接完成购买。 在个人对话框中分享淘宝商品链接 主机吧尝试了一遍。点击链接后,即可进入商品页面,页面会完整展示商品的优惠信息等内容,用户可以在下方选择“加购物车”或“领券购买”,也可以选择“打开淘宝”。 在微信个人对话框中点击进入淘宝商品链接及购买页面 选择“购买”,键入完…- 813
- 0
网信办重点整治借热点挑动辱骂攻击等行为
1月25日 消息:今天,网信办发布《关于开展“清朗· 2022 年春节网络环境整治”专项行动的通知》。通知显示,即日起,网信办将开展为期 1 个月的“清朗· 2022 年春节网络环境整治”专项行动,此次行动重点包括以下五方面整治任务: 1、集中整治网络暴力、散播谣言等问题,切实维护网民利益。重点整治借疫情、社会热点事件等挑动网民对立,进行人肉搜索、辱骂攻击等网络暴力行为。 2、持续开展整治,严防“…- 357
- 0
《我的世界》锦标赛遭受 DDoS 攻击,安道尔全国网络受影响
1 月 24 日消息,根据外媒 tomshardware 消息,Twitch 平台举行了为期数天的《我的世界》Minecraft 游戏锦标赛。这一线上赛事灵感来自于电视剧《鱿鱼游戏》,玩家扮演的游戏角色需要完成一系列闯关任务,层层淘汰,最终取得胜利。 在比赛期间,安道尔公国唯一的电信运营商 Andorra Telecom 遭受了 DDoS 网络攻击,使得 8 名以上该国参赛者掉线,失去游戏资格。该…- 327
- 0
国内知名海外交流服务器论坛hstloc论坛疑似被墙
一般老站长都知道,hstloc.com名为全球主机交流论坛,业内很知名,主要是交流一些海外的服务器,这个论坛最大的特点是会员注册采用邀请制,只能老用户邀请新用户,新用户自己是无法注册的,所以门槛还是相当高的。 主机吧在该论坛也有帐号,不过里面都是交流一些海外服务商的东西,所以没怎么逛。 也正因为交流海外服务器处在国内政策风险边缘,海外服务器其实是很容易搭建翻墙的,很容易触发国家防火墙拦截。 此次被…- 725
- 0
友盟(CNZZ)统计工具将停止未备案域名接入服务
1月21日 消息:今日,友盟官方发布通知称,自 2022 年 3 月 20 日起,网站统计U-Web将停止部分站点服务。 友盟在公告中称,应安全监管要求,网站统计U-Web将停止以下两种类型站点的服务: 1. 海外站点 2.90 天内无友盟+登录用户访问、查看数据的站点 开发者可以在 2022 年 03 月 20 日前,使用“下载报表”功能保存历史数据。另外,如果站点不属于上述情况,但是被停止服务…- 525
- 0
接入百度云加速网站访问不了,提示重定向的次数过多
最近有站长反馈接入百度云加速后,网站无法访问,浏览器提示:该网页无法正常运作,XXX将您重定向的次数过多 原因是域名未在百度云加速开启相应的加密模式。 点百度云加速安全功能-HTTPS HTTPS加速,开启全程加密即可。- 609
- 0
阿里云本地DNS查询工具:可检测本地域名解析是否生效
最近遇到一位客户,因为被攻击所以更换IP解析,结果他们公司的网站总是时不时解析回原来的服务器IP,导致访问时好时坏。 这个时候我们就需要用到本地DNS解析查询工具了,而阿里云DNS查询工具就是不错的选择。网站访问不了的时候,用这个工具查询一下域名,就可以查询本地电脑是不是解析回原来的IP了。 下载地址: 苹果电脑下载 windows电脑下载- 717
- 0
接入百度云加速CDN后提示:此站点的连接不安全
有客户反馈:接入百度云加速后,网站访问不了,:此站点的连接不安全 原因是网站使用了HTTPS,接入百度云加速后,并没有在百度CDN上传部署SSL所致。我们只需要上传部署SSL证书即可正常访问。 如何部署SSL,请看地址https://zhujib.com/ruguozaibaiduyunjiasucdnjiedia.html- 687
- 0
Hadoop 管理工具 Apache Ambari 无人愿意开发即将退役
1 月 18 日消息,Apache Ambari 是一个基于 Web 的 Apache Hadoop 集群的供应、管理和监控工具,曾是 Apache Software Foundation 的顶级项目。 近日,Apache Ambari 的开发者之一 Jayush Luniya 提议将该项目的开发搁置,原因是大部分提交者和 PMC 成员没有积极参与该项目,过去两年来,只发布了&…- 355
- 0
苹果 Safari 浏览器出现漏洞:允许网站实时追踪用户最近浏览活动
月18日消息:据MacRumors报道,浏览器指纹识别服务FingerprintJS周五发布的一篇博文称,WebKit对一个名为IndexedDB的JavaScript API的实现存在一个错误,可以显示用户最近的浏览历史甚至是身份。 图片来自 Apple 简而言之,该漏洞允许任何使用IndexedDB的网站访问其他网站在用户浏览会话期间生成的IndexedDB数据库的名称。这个错误可能允许一个网…- 263
- 0
小米有品有鱼宣布2022 年 3 月 17 日终止运营
1月17日消息:小米旗下新国货会员制电商平台有品有鱼宣布将于2022年3月17日终止运营。有品有鱼在其APP和官方小程序首页发出公告称,有效期内的有鱼会员将转化成为「小米有品UP会员」。 据了解,有品有鱼是小米有品在2019年推出的社交电商业态,「自购省钱、分享赚钱」的模式与市面上大部分分销型社交电商类似。根据其官网,有品有鱼依托小米生态链体系,主张用小米模式做生活消费品,涵盖家居、日用、餐厨、加…- 261
- 0
站长公司公司官网被专业打假的举报投诉虚假宣传面临处罚
各位做公司网站的站长同学注意啦,千万别在官网上虚假宣传,现在有一群专门这种打假投诉的,专门盯这块的。 论坛上一位站长就中招了: 事情是这样的,前几个月做了一个公司官网。关于我们页面介绍那里有几条信息有一点浮夸,昨天早上市场监督管理局打电话说被人举报了,让去市场监督管理局过去处理一下。到地后执法人员也说了对方就是专门这种打假投诉的,他们也不太想管。但是对方投诉了又要给个反馈。(对方举报实名的,还留了…- 1k
- 0
黑客组织 REvil 成员全部被逮捕
1 月 15 日消息,路透社报道,俄罗斯联邦安全局今天在一份新闻稿中宣布,去年苹果 MacBook Pro 原理图泄露背后的勒索软件黑客现已在俄罗斯被逮捕了。 继去年年底首次逮捕后,俄罗斯联邦安全局(FSB)解释说,它已经逮捕了 REvil 的 14 名成员,这是一个有组织的犯罪协会,利用恶意软件向其他公司勒索资金。 2021 年 4 月,REvil 攻击了中国台湾苹果供应商广达电脑。该组织接着发…- 289
- 0
优酷云相册将于 2022 年 1 月 31 日停止运营
1 月 14 日消息,据优酷云相册显示,由于业务调整,云相册将于停止运营,为了方便你更好地迁移文件,推荐你将文件转存至阿里云盘,你可继续在阿里云盘享受云存储服务。 界面提醒,文件仅可迁移一次,不可重复迁移;请于 2022 年 1 月 31 日前完成文件迁移。 优酷云相册一键迁移至阿里云盘,亮点包括免费超大容量,相册自动备份,高速上传下载,全网资源搜索,用户可以确认并同意《云相册迁移授权》,然后登录…- 841
- 0
百度小程序怎么起名字
本节视频课程主要围绕“如何给小程序起名”这个问题进行名称规范解读,重点针对名称宽泛问题结合实际案例进行详细讲解,并针对不同类型宽泛名称给出修改建议,帮助开发者快速入驻。 小智近期收到很多开发者反馈对名称的审核规则有疑惑,主要对名称宽泛问题审核失败不太理解。除了视频课程,小智还为大家梳理了一篇关于“小程序起名”的图文攻略,一起来看看吧~ 智能小程序名称需要符合:不宽泛、不违法、不侵权,有品牌、可识别…- 363
- 0
伪造健康码,网页开发者被抓
1 月 13 日消息,据杭州市公安局西湖区分局官方消息,2022 年 1 月 12 日,公安机关在工作中发现一伪造杭州健康码网站。目前,网站已关停,网页开发者李某某(男,29 岁)已被公安机关控制,有关情况正在进一步调查中。 杭州市公安局西湖区分局表示,对于扰乱防疫秩序的违法行为,警方将依法查处,绝不姑息。 IT之家了解到,2021 年初,同样是杭州,一名 41 岁男子擅自研发“健康码演示”App…- 237
- 0
干扰搜索引擎算法被百度起诉了
1月12日 消息:据北京海淀法院公众号消息,因认为网络公司通过设置广告任务发布平台等行为,帮助用户制造虚假点击数据,扰乱排序结果,原告北京百度网讯科技有限公司将被告深圳市我爱网络技术有限公司诉至法院,要求判令被告消除影响并赔偿经济损失及合理开支共计 500 万元。 海淀法院经审理,一审判决我爱网络公司登报消除影响并赔偿经济损失 200 万元及合理开支 5 万元。该案系全国首例涉人工刷量平台干扰搜索…- 236
- 0
站长新选择!华为花瓣搜索引擎Petal Search国内上线!
1月12日消息,有站长反应,华为花瓣搜索引擎Petal Search PC端(https://petalsearch.com)已经面向国内用户开放。 整体来看,该搜索引擎设计较为清爽,且无广告。功能方面支持图片、新闻、视频、学术搜索。 打开下方反馈”用户协议”,会跳转到华为消费者官网相关页面。 不过主机吧测试发现打不开了,显示403 测试发现,花瓣搜索引擎使用的一个新加坡节点挂了! 可能是国内流量…- 869
- 0
2021年网络攻击同比增长 50%!主要因apache Log4J 漏洞影响!
1 月 12 日消息,网络安全公司 Check Point Research 近日发布了 2021 年安全报告,2021 年每周对企业网络的总体攻击增加了 50%。 报告称,在全世界互联网上最严重的漏洞之一(每小时有数百万次攻击试图利用apache Log4J 漏洞)不到一个月后,2021 年就网络安全而言是创纪录的一年。 从 2020 年中期到 2021 年底,网络攻击的数量呈上升趋势。这一趋势…- 237
- 0