今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 56
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 59
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 45
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 87
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 66
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 60
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 66
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 52
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 70
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 77
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 37
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 72
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 95
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 66
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 64
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 41
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 49
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 51
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 119
- 0
网站被攻击,报警有用吗?
最近论坛上有位站长咨询:网站被攻击,报警有用吗? 正规的网站,有BA,被人攻击。报警有用吗?能否查出谁在攻击的? 这是阿里云工单的回复 主机吧看了下,阿里云有提供详细的报案流程。 如果您的业务遭受网络攻击(例如DDoS攻击),除了使用相关安全服务(例如DDoS高防IP、云安全中心等)来保障您的业务安全与稳定,建议您同时向网监部门进行报案。 报案流程 遭受攻击后,您应该尽快向当地网监部门进行报案,并…- 2k
- 0
还敢买虚拟币?35岁程序员炒币破产
作为站长,主机吧也曾想过买炒币,实在前两年买的人都赚翻了,有点顶不住诱惑,曾经下载过交易所APP关注过比特币,但是因为各种原因,一直没有买,加下国内是明令禁止购买虚拟币的,资金如果来自虚拟币收入,银行卡是会被封的,所以一直没有买,现在想想,这种想法是正确的,虚拟币风险太高,尽管站在技术角度来说,他有存在的价值,但是太多人把他当成一种投资商品来看待了,而不是一种货币,这就导致了,他的价值远远被高估,…- 716
- 0
盗版小说网站真赚钱啊,笔趣阁创始人实现财务自由跑路新加坡
好多年前,主机吧也曾做过一个小说网站,那时候的国内互联网群魔乱舞,根本没有版权概念,各类盗版软件下载站、盗版小说、盗版电影网站一大堆,主机吧当时也是其中一员。 小说网站流量不大不小,日流量也破了上万IP,后来版权打击开始国内流行起来后,首先受到打击的电影网站,主机吧那时就在想,盗版小说网站迟早也会出来,而且那时主机吧的小说站虽然流量很高,但是变现能力非常低,打个广告一天几块钱,一个月连1000块钱…- 7.7k
- 0
DDOS攻击别人网站服务器违法的吗?ddos攻击判刑多久?
DDOS攻击国内是违法的,ddos攻击判刑,处五年以下有期徒刑或者拘役,后果特别严重的,处五年以上有期徒刑。分布式拒绝服务攻击可以使很多的计算机在同一时间遭受到攻击,使攻击的目标无法正常使用,分布式拒绝服务攻击已经出现了很多次,导致很多的大型网站都出现了无法进行操作的情况,这样不仅仅会影响用户的正常使用,同时造成的经济损失也是非常巨大的。分布式拒绝服务攻击方式在进行攻击的时候,可以对源IP地址进行…- 3.7k
- 0
免费ssl和收费ssl证书有什么区别?
现在SSL越来越普及了,主机吧博客5年前就已经部署了SSL,部署了SSL的网站可以防御网站传输信息被监听,对web浏览器到服务器之间传输的信息进行加密,包括手机号,银行卡,账号和密码等信息。 目前市面上有免费SSL和收费SSL证书,今天我们来说下免费SSL和收费SSL有什么区别: 1、SSL证书类型 免费SSL证书:一般为域名型DV SSL证书,仅用于提供基本级别的身份验证,常用于小型网站和博客等…- 965
- 0
百度李彦宏发内部信:我们必须充分认识到现实情况的困难
5 月 26 日下午,百度发布了截至 2022 年 3 月 31 日的第一季度未经审计的财务报告。第一季度,百度实现营收 284.11 亿元;归属百度的净利润(非美国通用会计准则)达到 38.79 亿元。其中,百度智能云业务增速与健康度平衡发展,营收同比增长 45%。 财报发布后,百度创始人、董事长兼首席执行官李彦宏发布内部信表示,“必须充分认识到现实情况的困难。”但同时也强调,“危和机从来都是一…- 471
- 0
盗版小说危险了,中国版权协会、网络作家联名倡议,呼吁搜索引擎和应用市场停止侵权
5 月 26 日消息,今日中国版权协会举办《2021 年中国网络文学版权保护与发展报告》发布会,会上中国版权协会发布了《2021 年中国网络文学版权保护与发展报告》(以下简称“报告”)。 报告指出,网络文学在高速发展的同时,也面临着盗版侵权的“三座大山”—— 盗版平台、搜索引擎和应用市场。2021 年,中国网络文学盗版损失规模为 62 亿元,同比上升 2.8%,保守估计已侵占网络文学产业 17.3…- 933
- 0
wordpress6.0“Arturo”发布,中文版下载
向“Arturo”和 WordPress 6.0 打个招呼,其灵感来自格莱美奖得主爵士音乐家 Arturo O'Farrill 。 Arturo 以其对当代拉丁爵士乐的影响而闻名,他已经出版了 15 多张专辑,跨越了 5 年的时间。 花一些时间探索 WordPress 6.0,它旨在帮助您释放您的创意愿望并使您的网站建设体验更加直观。 并查看 Arturo 的一些鼓舞人心的声音,这些声音…- 722
- 0
使用百度云加速防御1600万次峰值CC攻击的经历
最近有位站长向主机吧求助,表示自己的网站连续几天遭到了超大CC攻击,导致网站长时间打不开。 考虑到经济性,主机吧推荐使用了百度云加速商务版,这个版本防御CC还不错,一般的中大型CC攻击都可以防。 在经过了简单的接入后,我们迎来了一波大型CC攻击,不过好在百度云加速成功拦截住了这次CC攻击,进入百度云加速数据报表-安全报表查看后,发现攻击峰值高达1683.99万!非常的高。 经验告诉我们,CC攻击的…- 713
- 0
百度网盘打击黑产代充
5月23日 消息:近日,百度网盘发布打击黑产代充公告称,有不法分子在未获得官方授权的情况下,在相关平台开设店铺,以低价为诱饵违规开展百度网盘会员代充业务进行牟利。 不法分子向购买代充服务的消费者索要百度网盘账号、密码或验证码(或提供新账号密码),登录消费者账号后,通过多种非法手段在iOS端购买会员商品。交易完成后,虽然会员权益即时生效且消费者能在账号内查询到相关的购买记录,但非法交易手段被苹果公司…- 675
- 0
为境外“黑灰产”网站提供链接服务还拒不整改,站长被刑拘!
最近公安部公众号发布了一篇关于一位站长为境外“黑灰产”网站提供链接服务还拒不整改的案件,站长被刑拘了。 前因 2021年11月,四川遂宁大英县网警在工作中发现,大英鑫达网络科技有限公司旗下运营的“小K娱乐网”,数次为境外“黑灰产”网站提供链接服务,且未履行网络安全管理义务行为。 大英网安部门随即启动“一案双查”,依据《中华人民共和国网络安全法》第六十八条,对该公司作出行政处罚,责令其立即整改并关停…- 737
- 0
全国公安机关开展专项行动:清理整治动态 IP 代理服务乱象
5 月 21 日消息,IP 就是 Internet Protocol(网际互连协议)的缩写,是 TCP / IP 体系中的网络层协议,主要作用是实现大规模网络的互联互通。而动态 IP 是指当你在上网时,电信运营商会随机分配一个 IP 地址给你。近年来,随着互联网络技术的飞速发展,又开始出现一种动态 IP 代理服务,由此带来许多问题。 动态 IP 代理服务是一种能够变换境内不同地区登录 IP 地址的…- 588
- 0
N年前淘宝刷单被骗的经历
大概在2011年的时候,主机吧开过一家个人淘宝店,当时是卖衣服的,在那个时代,刚开的淘宝店没有信誉是很难有成交量的。 所以主机吧当时就想着作弊吧,找人刷单,不过看到很多网上找刷单的店铺容易被封。 刚好有朋友介绍,说可以找同事、朋友帮刷单,于是就各种找朋友帮刷,一开始还好,久了之后,朋友就那么几个,而且总不能老麻烦别人,所以就没找他们刷了。 在网上看到有人都是在某QQ刷单群找的互刷,抱着试试的心态,…- 637
- 0
意大利多个政府机构网站遭俄罗斯黑客攻击
5 月 20 日消息,据央视新闻报道,意大利邮政通讯警察局证实,当地时间 5 月 19 日晚 10 时起,意大利多个政府机构网站遭受俄罗斯黑客的持续攻击。目前警方正在对相关网站进行保护。 据悉,发起此次网络攻击的可能是俄罗斯黑客组织 KillNet,根据其在社交媒体 Telegram 上发布的信息,此次攻击的目标是意大利最高司法委员会、海关、外交部、教育部和文化遗产部等多个政府机构网站…- 540
- 0
站长因域名备案被影视公司起诉
这两年做网站越来越危险了,很容易因为各种原因被起诉侵权,很多站长的网站上的资料都是采集别人的,近日就有一位站长多年前的一个备案域名,因为域名现在做了影视内容,被相关公司起诉。 单起诉状就收到了好几份,可见现在做影视站风险有多高,还好这个域名现在已经不是这位站长的了,早就注销了,不过那些影视公司通过备案所有人找到了站长,也算是碰瓷吧。 这里也给站长们提个醒,千万别做影视站,千万别做影视站。即使做了,…- 989
- 0
阿里云个人备案网站不能做下载类的内容
最近有站长反馈,自己的个人备案网站,收到了阿里云的备案电话,说个人网站不能含有下载的内容,超出个人备案的范畴,要求删除整改,否则将注销备案。 近几年阿里云的备案审核越来越严了,即使备案通过后,后期阿里云也会审查网站内容,一但有超过备案范围的,就会要求整改,之前一位客户因为网站上放了个广告,就被电话要求整改,个人备案不能有商业内容 。 所以选择阿里云备案的站长要谨慎了。- 938
- 0
站长开设 28 个黄色网站一年多非法牟利 70 余万元被捕
5 月 16 日消息,据金山网报道,镇江市京口区检察院以涉嫌传播淫秽物品牟利罪,对男子郭某批准逮捕。 据报道,2020 年 7 月起,郭某通过贴吧等渠道出售淫秽视频网盘链接。2021 年初,郭某开设了 28 个黄色网站,先后上架 3000 余部淫秽视频。2022 年 3 月 21 日,郭某被公安机关抓获,共计非法获利 70 余万元。 经审查,京口区检察院于对涉嫌传播淫秽物品牟利的郭某批准逮捕。目前…- 1.2k
- 0
百度出了个“一站易选”专门抢占商业搜索词流量
这几年百度日子并不好过,国内搜索市场慢慢出来分化,很多人已经不用百度搜索了,转而去用微信搜索和抖音搜索了,这使得百度没钱了,开始把目光打到搜索词变现上了。比如百度移动这几天上线了个““一站易选”,专门抢占商业词流量。 主机吧查了下,目前搜索商业词,得到的结果有点类似于淘宝结果了。 也不知道百度怎么想的,堂堂一个国内最大的中文搜索引擎沦一个商城导流工具,实在是可惜。- 6.9k
- 0
未来5年中国公有云市场将继续高速增长
5月17日消息:据国际数据公司(IDC)最新发布的《中国公有云服务市场( 2021 下半年)跟踪》报告显示, 2021 年下半年中国公有云服务整体市场规模(IaaS/PaaS/SaaS)达到151.3亿美元。 其中,从IaaS+PaaS市场来看, 2021 年下半年同比增长43%,与 2021 年上半年增速(48.8%)相比下滑近6%。IDC表示,未来 5 年中国公有云市场会以复合增长率30.9%…- 543
- 0
抖音商标数据采集千万别用,小心被告!
之前一直听说,有人因为使用抖音的图杯被告,最近就遇到一位站长因为使用了抖音的商标被告侵权了。 这位站长除了使用抖音商标外还采集了抖音的数据,因此被抖音代理律师所联系上了,看目前情况并没有要求赔偿,只是要求写承诺书,如果对方要求赔偿估计也只能乖乖赔偿了。 所以各位站长千万别用大厂的商标,也不要采集对方的数据,小心吃官司。- 896
- 0
百度:2021年年均拦截各类恶意信息560亿次
5月16日 消息:5月16日,百度发布《2021年环境、社会及管治(ESG)报告》。报告显示,2021年百度年均拦截各类恶意信息560亿次,拦截涉诈网站及 APP 触达用户量2700万次,日均保障公民个人信息免遭恶意披露22万次。 在服务质量方面,百度在线投诉的处理率为100%。 在人才发展方面,百度女性员工占比39.3%,管理职位中女性占比达43.2%。 截至2021年年底,百度 Github …- 751
- 0
全职站长的家里蹲生活体验
今年年初上班第一天正式离职的,然后全职做网站;到现在已经三个月了,分享一些体验吧!希望对那些想全职做站长的朋友们一些参考。 为什么离职,全职做站:明说主要原因是副业收入超过了上班收入;但真正辞职原因是是上班时间没办法兼顾副业,其实我之前工作很清闲,但一些事不太方便上班搞副业,所以只能鱼和草鱼中选一个,想自由一下。 全职做网站容易发际线变高: 副业之所以叫副业,是有道理的,因为做副业收入一般不稳定。…- 566
- 0