今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 63
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 67
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 51
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 91
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 76
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 67
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 72
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 57
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 75
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 88
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 40
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 78
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 110
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 70
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 71
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 54
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 51
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 58
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 122
- 0
丰田所有日本工厂停工,因供应商遭网络攻击
2月28日消息,据报道,因遭遇网络攻击,丰田汽车将于3月1日关闭日本国内所有工厂。 报道称,一家丰田汽车生产零部件供应商遭到网络攻击,丰田的零部件供应管理系统停止运行。日本工厂关闭一天,将影响丰田每月产量的5%。 同时,丰田正在评估3月2日能否恢复运行,针对媒体的问询,丰田暂未做出回应。 这也不是丰田汽车第一次遭受大规模网络攻击,早在2019年,丰田汽车遭到黑客攻击,旗下多家在日本的子公司310万…- 159
- 0
网站上线四个月就关停,Shopee法国站点将于3月6日停止运营
2月28日 消息:东南亚电商Shopee宣布其法国站点将于今年 3 月 6 日晚上 11 点 59 分起停止运营。据了解,Shopee法国站点上线仅 4 个月,基于审慎、高效的资源分配考量作此调整,Shopee最终做出了这个决定。 据悉,当地时间 3 月 6 日当天及早前创建的订单将照常履行,Shopee会确保卖家的每一笔账款都得到妥善处理,Shopee其余市场照常运营。 去年 9 月初,Shop…- 313
- 0
“点击宝SEO”和“精灵SEO计费系统”两快排软件遭百度索赔
今年开始,百度就各处起诉快排公司,起诉一家叫“万词霸屏”的公司,顺着把“点击宝SEO”和“精灵SEO计费系统”的公司也起诉了,索赔高达1000万元。 根据法院公告详情显示,百度起诉的这两家广州的公司共同赔偿百度经济损失及其合理开支1000万元,而且需要在其运营的“点击宝SEO”网站、“精灵SEO计费系统”网站首页《北京日报》《羊城晚报》《法制晚报》连续30天刊登声明、赔礼道歉。在北京市海淀区人民法…- 604
- 0
百度工程师总结网站建设过程中的常见问题!
前段时间,小编收到部分开发者关于建站相关的提问,于是特地让百度工程师为大家从网站的抓取建设、内容生产、死链处理3个方面总结了开发者经常遇到的问题,看到就是赚到! 一、网站抓取建设 Q1:百度搜索会对新网站给予更高的抓取频次吗?A1:百度搜索会先识别网站内容的优质度,对内容优质的新站点在抓取频次上会有一定的倾斜,帮助内容得到更好的展现。 Q2:如何让百度搜索知道我的网站是一个新站点呢?A2:主要有两…- 204
- 0
雅虎邮箱将关闭:将于 2 月 28 日停止在国内服务
2 月 27日消息,雅虎 Yahoo 此前宣布,2021 年 11 月 1 日起,用户将无法从中国大陆使用 Yahoo 的产品与服务,但依然保留了邮箱等少部分服务。 今日,有网友收到官方发布的通知邮件,雅虎邮箱将于 2 月 28 日在中国大陆停止服务,要求用户尽快更换使用其他邮箱。 雅虎官方表示,可在 2 月 28 日前下载备份通讯录、日程等,2 月 28 日之后,将无法再从中国大陆接收或发送电子…- 900
- 0
COM域名涨价了,2022年9 月1 日起涨价
com域名是全球使用量最大的域名,这是一种国际上商业域名,也意味着这个域名的运营商是以盈利为目的的,此前COM域名已经多次涨价了,今年9月1又涨一次。 最近威瑞信(COM注册局)宣布自2022明年9 月1 日起,.com域名的批发注册费将从 $8.39 美元(≈¥53.2元)上涨至 $8.97 美元(≈¥56.9元);即每个新域名或续订域名额外增加 0.58 美元。 届时国内域名代理商(阿里云、西…- 1.5k
- 0
百度盘点那些和站长平台工具相关的问题
开发者们每天都会和资源平台里的一系列工具打交道,平台一直以来也在不断地和大家分享工具使用的注意事项。 今天小编就来和大家分享一下索引量、流量与关键词等工具的常见问题及解析,快来做好笔记吧! 索引量工具常见问题解析 Q1:网站一直没有什么变动,但为什么索引量有时候会下降? A1:索引量数据浮动在30%,甚至更多都可能属于正常。原因是百度搜索会基于用户需求和资源质量等维度对索引数据进行评估,不定期更新…- 312
- 0
比亚迪选择百度为其打造智能驾驶
2月25日消息:百度ANP,即Apollo Navigation Pilot,是百度自主研发的领航辅助驾驶产品。主要用于城市开放道路和高速等驾驶场景的L2.5级智能辅助驾驶产品。 据了解,百度Apollo ANP方案搭载了12个摄像头、5个毫米波雷达、12个超声波雷达。其中,视觉感知的数据量每秒超1G,参与运算的深度学习模型超过30个,而所有运算压缩在1块GPU上完成。ANP整套标准解决方案不是固…- 198
- 0
百度搜索资源平台教你设置网站死链的秘诀!
说起死链,相信大家都不陌生,但是你知道不及时处理死链会有什么影响吗?你知道百度搜索建议的死链类型是什么吗?你知道处理死链时的注意事项吗? 今天,百度搜索资源平台平台就把设置死链的秘诀告诉大家! 死链介绍 什么是死链? 几乎所有的智能小程序或站点都会遇到内容失效、过期,页面不需要再展现的情况,这些无法对用户提供任何有价值信息的页面就是死链,它包括协议死链和内容死链两种形式。 为什么要及时处理死链? …- 451
- 0
乌克兰政府和银行遭大规模DDoS攻击
俄乌冲突爆发后,乌克兰国家特殊通信与信息保护局也通报了针对政府网站和银行的大规模 DDoS 攻击。此外追踪世界各地网络中断情况的 Netblocks 组织,也证实了包括外交部、国防部、内政部、安全局(SBU)、内阁在内的乌克兰政府网站已躺枪。 截图(来自:CIP.gov.ua) 尽管 Cloudflare 表示,与之前应对过的大型 DDoS 攻击相比,本轮攻击还算“相对温和”。 但乌克兰最大商业银…- 297
- 1
Cloudflare收购网络安全公司Area 1 Security
2月24日消息:Cloudflare周三宣布,它将以大约1.62亿美元收购网络安全公司Area 1 Security。Area 1 Security拥有一个云原生平台,正好能够在对企业环境造成破坏之前,检测并消除相关威胁。 图片来自Area 1 Security Area 1 Securityy声称已经阻止了超过4000万个「恶意钓鱼活动,涵盖了商业电子邮件损害、恶意软件、勒索软件和其他高级威胁」…- 231
- 0
网络游戏被DDOS?防御300G DDOS攻击的经历!
上周,主机吧接到一位做游戏的客户,说是端游被攻击了,找主机吧进行防御。 主机吧问了下,峰值不高,才30多G。 本着能省就省的原则,主机吧推荐买了80G的高防IP进行防御,结果对方不肯罢休,直接给打到了300G以上,攻击频率也相当高,可谓下大血本了。 考虑到不知道对方攻击最大多少,主机吧推荐用户购买了不限防的游戏专防,把游戏登陆器重新打包隐藏源服务器,并把游戏文件需要用到IP的,都改成高防IP,本以…- 369
- 0
什么是 DDoS 攻击 以及它是如何工作的?
IT 行业最近见证了分布式拒绝服务 (DDoS) 攻击的稳步增长。 多年前,DDoS 攻击被认为是新手攻击者犯下的小麻烦,他们这样做是为了好玩,并且相对容易缓解它们。 不幸的是,这种情况已经不复存在了。 DDoS 攻击现在是一项复杂的活动,在许多情况下是一项 大生意 。 InfoSecurity Magazine 报告称 ,2021 年第一季度有 290 万次 DDoS 攻击,比 2020 年同期…- 380
- 0
wordpress-5.9.1-zh_CN中文版发布更新
WordPress 5.9.1 现已推出! 此维护版本在核心和块编辑器中修复了 82 个错误。 WordPress 5.9.1 是一个短周期维护版本。 下一个主要版本将是 6.0 。- 375
- 0
阿里社交之路再断,阿里旺旺群聊服务将正式下线
2 月 22 日消息,阿里旺旺是阿里巴巴为淘宝购物度身定做的免费网上商务沟通软件。阿里方面近期发布了阿里旺旺群聊服务下线通知,通知称,阿里旺旺原 9 系列版本中,提供的群聊服务预计将在 2022 年 2 月底正式下线。 下面是通知内容: 阿里旺旺买家版一直为用户在购物场景中提供消息基础服务,感谢广大用户的支持。近期,我们将对原 9 系列版本中的群聊功能进行调整: 1、原 9 系列版本中,提供的群聊…- 360
- 0
网站网址QQ微信聊天发送提示危险网站怎么申诉解除
网站被腾讯提示危险的网站是不可以直接在QQ、微信等腾讯系的聊天软件直接打开的。 如果你是站长,那么网站会因此失去很多流量,影响客户信任度。 那我们要怎么解除呢?今天主机吧教大家如何正规解除腾讯风险提示。 1.进入腾讯网址安全中心 登陆https://urlsec.qq.com/complain.html 网址拦截,填写要申诉的网站查询。 2.进入在线申诉 3.填写申请资料 4.收到邮箱,等待审核 …- 1.6k
- 0
吐嘈一下华夏名网,一家非常反感的网络服务商
主机吧很多年前就代理有这家公司产品,主机吧当时还是个小站长,做了一个资源站,高峰时期日流量2W+,当时做网站获取流量还是非常简单的,后面因为流量增速太快,而且刚好看到华夏名网的虚拟主机(当时VPS价格非常贵的),就花了200多块钱买了个最便宜的虚拟主机,结果没用多久,网站就被封了。 当时华夏那边说的是通信管局通知的,说是有违法信息,他们查也没查到哪里违法,因为通信管局那下通知的,我也没多想,反正就…- 625
- 0
OpenSea 遭黑客攻击,超 170 万美元 NFT 被盗
2 月 21 日消息,NFT(Non-Fungible Token,非同质化代币)在过去一年里迅速流行起来。 据美国消费者新闻与商业频道 CNBC 报道,NFT 市场 OpenSea 首席执行官 Devin Finzer 周六晚些时候表示,OpenSea 正在调查一起黑客攻击事件,部分用户价值 170 万美元(约 1077.8 万元人民币)的 NFT 被盗。 Finzer 表示:“到目前为止,有 …- 305
- 0
DDOS攻击类型有哪些?主机吧已知的35 种 DDoS 攻击类型
DDoS 攻击是在线业务的主要关注点。 根据 Akamai 的 2021年年度安全报告 ,DDoS 攻击总数增加了 179.66%! 这个数字表明,在过去两年中,数量惊人的企业已成为犯罪分子、活动家和黑客出于邪恶原因的目标。 它不仅会拒绝为企业用户提供服务,还会导致昂贵的账单。 一些 DDoS 攻击甚至可能对企业造成经济损失! 从尝试使用基于 ping 命令的 ICMP 回显请求泛洪目标到多向量攻…- 867
- 0
谷歌研究:Linux 平台比微软 Windows、苹果 macOS 更安全,开发者修复安全漏洞速度更快
2 月 19 日消息,据 ZDNet 报道,谷歌公司 Project Zero 的新研究发现,Linux 平台比微软 Windows 和苹果 macOS 要安全得多。较高的评级并不是因为 Linux 本质上是安全的。而是因为维护该平台的开发者正在努力修复安全漏洞。 不少人发现了 Linux 内部的安全缺陷和漏洞。然而,这并不意味着这个为数百万服务器和家用电脑提供支持的平台在日常使用中是不安全的。谷…- 189
- 0
知名电商网:派代网要关闭了!
派代网创建于2007年,至今已经有15个年头了,可以说是业界顶顶大名。这样的这一个网站居然要关闭了,实在是可惜。 派代网说关闭的原因是:互联网的内容形式已从图文完全进入了短视频时代,想把独立平台做大的机会已不大。因此,我们决定停止运营派代网和派代的APP,集中资源在微信和抖音等平台做好原创内容,以及拓展新业务。 主机吧查了下SEO信息,派代网的搜索引擎流量相当高的,一天起码有十几万人访问,这样的网…- 2.1k
- 0
站长们注意啦,失德艺人的作品不能发,否则网站会被关闭
2 月 17 日消息,据“青岛文化执法”微信公众号消息,近期,青岛市成功查处一起涉违法失德艺人网络视听案,及时清除其网上不良影响,努力为广大网民尤其是未成年人营造健康、喜庆、祥和的节日网络环境。 前不久,青岛市文化市场综合执法局执法人员在网络巡查中,发现某网站涉嫌未经许可传播网络视听节目,且含有某失德艺人音乐视频,该网站由青岛某传媒公司实际运营。据此,执法人员对该公司进行了进一步调查,公司负责人主…- 221
- 0
站长选机房知道选哪了吧?我国“东数西算”工程正式全面启动!
2 月 17 日消息,近日,国家发改委、中央网信办、工业和信息化部、国家能源局联合印发通知,同意在京津冀、长三角、粤港澳大湾区、成渝、内蒙古、贵州、甘肃、宁夏等 8 地启动建设国家算力枢纽节点,并规划了 10 个国家数据中心集群。 至此,全国一体化大数据中心体系完成总体布局设计,“东数西算”工程正式全面启动。 ▼ 图自“国家发展改革委”微信公众号,下同 据介绍,当前,新一轮科技革命和产业…- 196
- 0
网站发兼职网赚、网贷内容将被要求正改,否则罚款注销备案
做网贷、网络兼职网赚类的站长注意啦,发布网赚、网贷类的内容将会要求整改。否则将面临罚款注销备案。 目前已经有个别站长收到通信管理局电话了。 去年开始工信部已经把网赚、网贷,发卡、信用卡这类网站定性为诈骗了,很多网站都受到了影响。 如果你的网站也有这类内容赶紧删掉,不仅不会导致网站直接被国家反诈中心拦截,甚至会被罚款,严重的直接吃免费饭。- 811
- 0