今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 68
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 72
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 60
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 94
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 86
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 69
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 75
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 60
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 78
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 97
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 42
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 88
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 129
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 73
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 81
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 72
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 55
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 61
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 125
- 0
又一小说网站关闭,宝书网宣布关闭
6月30日 消息:今日早间,#宝书网#登上热搜。据悉,宝书网发布公告称,为响应国家号召,本站永久关闭。 目前,宝书网(baoshuu.com)官网已无法打开。 同时,宝书网还表示,本站别无分站,其它同名网站均与本站无关。 资料显示,宝书网是一家电子书下载网站,小说种类包括玄幻、武侠、穿越、言情、都市等。 以下为宝书网公告全文: 响应国家号召,本站永久关闭。本站别无分站,其它同名网站均与本站无关。 …- 2.3k
- 0
京东云星盾SCDN如何激活域名
发现很多站长开通京东云星盾后不知道如何激活域名,这里主机吧给大家讲解析激活过程。 1.添加域名,选择半接入 为什么选择半接入呢?因为生效快,NS接入一般需要2小时左右,如果不急的话可以选NS 2.添加域名可以看到cname记录和TXT记录 3.进入域名解析 添加记录类型:cname 主机记录@ 记录值:之前添加域名得到的 cname记录,如下图: 4.添加TXT记录 添加记录类型:TXT 主机记录…- 800
- 0
工信部:1-5 月软件业务收入 36184 亿元 同比增长10.6%
6月29日消息:据工业和信息化部网站,1-5月份,我国软件和信息技术服务业(以下简称软件业)呈平稳向好运行态势,软件业务收入保持较快增长,利润总额增速扭负为正,软件业务出口增长放缓。 软件业务收入保持较快增长。1-5月份,我国软件业务收入36184亿元,同比增长10.6%,增速较1-4月份回落0.2个百分点。 1-5月份,全国15个副省级中心城市实现软件业务收入19110亿元,同比增长9.2%,增…- 399
- 0
企业网站已经开始强制升级IPV6了
去年主机吧就曾说过,政府网站开始强制IPV6了,今天看情况是轮到企业网站了。 今天有站长表示自己的企业网站接到工信部电话了,要求把网站升级支持IPV6,连社区都打电话过来要求升级。 由于全球IPV4资源的枯竭,目前升级IPV6已经迫在眉睫了,一些机房数据中心,甚至无IP可用了,尤其是现在这个物联网时代,IP资源更是稀缺,国内一直主导升级IPV6,IPV6理论上是无穷无尽的。甚至可以给地球上的每一粒…- 892
- 0
水军小心啦!公安部启动网络水军整治
6月27日 消息:今日,公安部网安局宣布启动打击整治“网络水军”专项工作。 公安部网安局称,近年来,公安机关网安部门依托“净网”系列专项行动,持续对“网络水军”相关违法犯罪依法开展侦查打击,近3年侦办相关案件600余起,抓获嫌疑人4000余名,取得了初步成效。 然而,受“流量经济”“粉丝经济”等因素影响,“网络水军”相关违法犯罪活动仍屡打不绝、屡禁不止。有的“网络水军”为养号谋利,通过发布违法有害…- 408
- 0
警惕!域名注册一定要选大品牌商
最近,主机吧收到一位站长反馈,自家域名过期了,没办法续费,想问主机吧可以续吗? 遗憾的是域名续费只能在原来的注册地续费,别的地方无法代替续费。 而这位站长的域名注册商居然没了……找都找不到了。 这边也给各位站长提个醒,域名注册一定要选择大牌的服务商,比如国内的阿里云、腾讯、百度、华为云、西部数码都是不错的域名注册商。 千万别在那些小服务商注册域名,到时他们跑路了,连域名续费都没办法解决。- 526
- 0
知网再遭重锤!网络安全审查办公室对知网启动网络安全审查,称其“掌握大量重要数据及敏感信息”
6 月 24 日消息,网信办今日下午发布公告,网络安全审查办公室有关负责人表示,为防范国家数据安全风险,维护国家安全,保障公共利益,依据《国家安全法》《网络安全法》《数据安全法》,按照《网络安全审查办法》,2022 年 6 月 23 日,网络安全审查办公室约谈同方知网(北京)技术有限公司负责人,宣布对知网启动网络安全审查。 据悉,知网掌握着大量个人信息和涉及国防、工业、电信、交通运输、自然资源、卫…- 483
- 0
越南游戏开发商 Axie Infinity 因黑客攻击,损失超 6 亿美元
北京时间 6 月 24 日早间消息,据报道,越南视频游戏开发商 Sky Mavis 表示,他们预计在 6 月 28 日赔偿用户的损失,并重新开放攻击中被破坏的软件桥。 今年 3 月,该公司在一次黑客攻击中损失超过 6.2 亿美元。黑客从被称为 Ronin 的软件桥上偷走了 17.36 万个以太币和 2550 万个 USDC 加密货币,这个软件桥让用户可以在不同区块链的币种之间进行交换。总体而言,在…- 442
- 0
网站被bing屏蔽 网站被必应搜索引擎K了怎么解决?
最近有站长向主机吧咨询, 自己网站别的搜索引擎收录都挺好,就是bing必应搜索引擎,突然就不收录了,甚至搜索不到网页相关了,怀疑是被K了,想咨询主机吧要怎么解决? 这里主机吧分享一位站长的处理方法给大家,希望可以帮到大家。 一、Bing 不收录的原因 为什么我的网站不在索引中? 当 Bing 在 Internet 上抓取和索引页面时,它必须决定哪些页面最有可能引起搜索者的共鸣。 鉴于 Web 几乎…- 4.3k
- 0
AI公有云服务市场规模达44.1亿元 百度智能云排第一
6月22日 消息:今日,数据研究机构IDC咨询发布数据显示,2021全年,AI公有云服务市场规模达44.1亿元人民币,占AI软件整体市场的13.4%。 从年度增速的角度来看,AI公有云服务市场增速依然远超AI软件整体市场增速。而在未来2-3年,整体AI市场中私有化部署仍将是主流。 IDC咨询分析称,相比人工智能整体市场,AI公有云服务市场格局相对稳定,2021下半年甚至2021全年的市场份额中,百…- 449
- 0
Cloudflare公共 DNS 服务解析故障 大量网站受影响
6月21日消息:Cloudflare是一家总部位于旧金山的跨国科技企业,以向客户提供基于内容分发网络及分布式域名解析服务为主要业务。据Cloudflare的状态页面显示,它在周二上午经历了一次宕机故障。 据Downdetector报道,Cloudflare的技术为互联网上的许多其他网站和服务提供支持,这次中断似乎影响到一系列不同的网站,包括Discord、Shopify、Grindr、Fitbit…- 739
- 0
记博客使用腾讯云CDN被上万IP DDOS攻击的经历
这是一篇来自客户被DDOS攻击的经历,希望可以帮到大家。 希望你只是无意中打开了这篇博客,如果你是搜索到的这篇博客,那很有可能你也正在遭受攻击困扰,希望你的钱能撑到攻击结束。 7号发现博客无法打开。 开始以为是域名到期了,检查一圈也没发现异常,发现网页解析也没什么异常。 开始着手查服务器和cdn,看 cdn 后台时发现博客域名被cdn关闭了,原因是触发了我设置的带宽流量阀值,cdn 根据策略直接停…- 1.4k
- 0
好未来旗下晓黑板将于8月31日停止服务
6月20日 消息:晓黑板团队今日发布公告:由于业务调整,自2022年7月15日起,晓黑板将停止注册新账号,已注册的账号可正常使用;2022年8月31日,晓黑板将正式停止运营与服务,晓黑板APP、网页版、PC客户端、数字校园管理后台届时将全部无法登录使用。 晓黑板称服务关闭后,除法律法规另有规定或晓黑板与用户所签署的协议另有约定外,晓黑板平台所有账号数据、内容等信息将会做清除处理,不会用于其他途径。…- 480
- 0
中国信通院:我国用户访问的活跃域名达 5189.6 万个,集中在“.COM”“.CN”和“.NET”顶级域名
6 月 20 日消息,今日,中国信通院发布《互联网域名行业季报(2022 年第一季度)》称,截至 2021 年 12 月,全球和我国域名注册市场规模分别为 3.56 亿个和 3600 余万个,较上季度分别增长 1.4% 和 6.3%。 数据显示,我国用户访问的活跃域名数量达到 5189.6 万个,集中在“.COM”“.CN”和“.NET”顶级域。 中国信通院在报告中指出,我国活跃域名近六成由中国电…- 511
- 0
网站投放Google adsense谷歌广告的小心了,域名可能会被停止解析
这几年,百度广告联盟的点击单价越来越低,很多日流量几十万的网站,一天赚不到300块,所以很多站长就把目光放到国外知名的广告联盟google adsense 谷歌广告上。 google adsense虽然价格也不高,但比百度广告要高很多,而且google adsense的匹配非常精准,所以点周率高,还挣的是美刀,不需要交税,总得来说比百度联盟好很多。 但是,google adsense也是非常有风险…- 1.1k
- 0
绝了!微软已禁止俄罗斯人下载 Windows
2022年6月19日,俄罗斯众多媒体报道,俄罗斯境内出现无法正常下载Windows 10和Windows 11系统安装程序的现象。微软已限制俄罗斯人从其官方网站下载Windows 10和 11,这些操作系统的安装工具以及Media Creation Tool(媒体创建工具)程序。试图下载这些程序时,会出现一个页面,显示错误信息“404——找不到文件或目录”。2022年3月上旬,微软总裁Brad S…- 742
- 0
烦人的腾讯看点快报App宣布停运了
6月19日 消息:今日,腾讯旗下的看点快报APP官方发布了停运公告,称“由于公司业务调整,快报App将于2022年7月18日12:00起正式停止运营和服务,用户将无法登录并获取资讯服务,届时快报App也将从应用商店下架,给您带来的不便,我们深表歉意。” 如您需要备份收藏夹、历史记录、关注列表等数据信息,您可以在2022年7月18日12:00前通过截图、分享链接等方式进行保存。如您遇到任何问题,可前…- 1k
- 0
高防IP给APP拦截CC攻击实战操作
最近主机吧接了一位购物APP客户,反应情况是APP经常被CC攻击,导致服务器CPU爆满,直接影响APP无法打开。 由于APP的防御与网页防御不同,无法通过浏览器验证来识别CC攻击,所以我们使用了高防IP进入防御。 刚接入的时候,由于防御规则较为宽松,虽然有些被拦截了,但是还是有部分通过高防IP的拦截,直接导致了源服务器并发超高。 于是我们给特定的uri进行了限速,2秒钟内只能请求1次,超过了会拦截…- 555
- 0
华为要打造根技术:自研编程语言仓颉今年下半年发布
近日:在华为伙伴暨开发者大会2022上,华为公司副总裁、计算产品线总裁邓泰华发表「共建计算产业,共创数智未来」主题演讲,分享鲲鹏、昇腾、欧拉在商业、生态、技术方面的最新进展。 邓泰华表示,华为将坚持「硬件开放、软件开源、使能伙伴、发展人才」的生态策略。在基础软件方面,欧拉首个数字基础设施全场景版本 openEuler22.03LTS 今年3月发布。欧拉南向支持多样性设备,已经实现主流计算架构100…- 540
- 0
谷歌当年离开中国?google退出中国的原因是什么?
google为什么要退出中国市场事件! 事件一:美国经济学家建议同中国进行贸易战; 事件二:中国借网络扫黄大量强制关闭未备案的网站,.cn域名只允许企业注册; 事件三:美国宣布对台军售; 事件四:中国国防部强烈谴责美国对台军售行为; 事件五:中国成功试验导弹防御系统; 事件六:百度DNS被劫持; 事件七:Google“要求中国放弃信息过滤制度,否则将立即退出中国”; 事件八:Goog…- 1.7k
- 0
百度发布“2022共度计划” :超3亿专项扶持流量等
6月16日 消息:今日,百度发布“2022共度计划”,为中小企业提供2亿专项扶持资金,超3亿专项扶持流量等多重支持,全新升级本地生活、综合电商两大解决方案。 同时,“2022百度城市大会”也正式拉开帷幕,在全国各地陆续开展超过100场,将为超10万家中小企业提供培训等帮扶措施。 其实,早在2020年,百度就发布了“共度计划”,推出免费开放 AI 技术、助力传统企业线上化转型等一系列措施。新发布的“…- 442
- 0
Internet Explorer(IE)浏览器正式停止了
微软IE浏览器(6月16日)正式退役了,这个古老的浏览器当年市场占有率一度高达90%,很多网页前端当年为了适配IE浏览器可没少掉头发,因为实在太难了。 主机吧博客目前用IE浏览器访问都是错位的- 492
- 0
网页版Photoshop可以免费使用
Adobe Photoshop 是最受欢迎的图像编辑和特殊效果平台之一,现在其 Web 网页版免费提供给任何拥有 Adobe 帐户的用户。 Adobe 目前正在试验免费使用的 Photoshop 版本。该试用仅限于加拿大地区,但 Adobe 可能很快会将试用扩展到其他地区。目前,加拿大的用户可以通过 Adobe 帐户免费访问 Photoshop Web 版。 Adobe 声称…- 496
- 0