今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 56
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 59
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 45
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 87
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 66
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 60
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 66
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 52
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 70
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 77
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 37
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 72
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 95
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 66
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 64
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 41
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 49
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 51
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 119
- 0
网信办:上半年依法约谈网站平台 3491 家,百合网珍爱网等 8 家婚恋平台被约谈
7 月 31 日消息,据“网信中国”微信公众号 7 月 31 日消息,2022 年上半年,全国网信系统持续加大网络执法力度、规范网络执法行为,坚决依法查处各类违法违规案件,取得明显成效。据统计,全国网信系统上半年累计依法约谈网站平台 3491 家,警告 3052 家,罚款处罚 283 家,暂停功能或更新 419 家,下架移动应用程序 177 款,会同电信主管部门取消违法网站许可或备案、…- 205
- 0
网站被DDOS攻击怎么办?百度云加速帮你安全防御
接上篇文章,一位站长遭遇了勒索广告DDOS攻击,如果不投放他们的广告,他们就一直DDOS攻击站长网站,我们可以看到对方先是通过刷百度统计访问词,告诉站长联系方式,然后DDOS攻击你,一但你找上他们的,就会让你投放他们的广告,他们广告一般都是那种菠菜广告,非法的。千万别投放,一但被网监查到,轻的要关站整改,严重的还会罚款。 而这位站长选择了硬刚,购买百度云加速来防御,主机吧给站长推荐使用百度云加速商…- 254
- 0
又有站长遭遇广告勒索DDOS攻击
最近有站长遭遇了勒索攻击,如果网站不挂他们广告,就会被他们DDOS攻击。 这种勒索广告位的一般都是会非法业务的,站长千万别挂,一般都是菠菜之类的内容,一但被相关部门查到,那就不是被DDOS的事了。 对付这种勒索攻击,我们要做好长期安全防御的准备,可购买百度云加速、京东云星盾来防御,效果都是不错的,需要的可以联系主机吧,价格还有优惠。- 247
- 0
重磅!我国 GB 18030 中文编码字符集时隔 13 年迎来新版,增加 1.7 万余个生僻汉字
7 月 28 日消息,国家市场监督管理总局国家标准化管理委员会 7 月 19 日发布关于批准发布《信息技术 中文编码字符集》等 2 项强制性国家标准的公告。 《信息技术 中文编码字符集》是中文信息技术领域最重要的基础性标准,需要进行中文处理的信息系统均需应用此类编码标准,用于将中文字符转换为计算机中对应的码,比如“蔷”对应的码为“C7BE”。该编码字符集对 GB 2312-1980 完全向后兼容,…- 725
- 0
每日优鲜估计真的没了,APP已经无法下单
7 月 28 日晚间消息,新浪科技发现,每日优鲜 App 已经无法下单,虽然仍有商品展示、可加入购物车,但是在结账页面显示“本单购买的商品在当前地址下无货”。新浪科技更换了上海、杭州等多个城市,均显示无货原因无法购买。 新浪科技欲就每日优鲜剩余储值款问题咨询在线客服,却发现客服页面显示暂无客服在线,仅支持留言。但正常情况下当前仍处于客服服务时间,客服对话页面也显示客服服务时间为 9:00-22:0…- 506
- 0
百度发布全新《百度搜索页面质量标准》
近日,百度搜索资源平台正式发布了《百度搜索页面质量标准》,对优质内容标准进行了重新定义,旨在帮助开发者们生产优质的内容页面,获得更多搜索用户的青睐。 该标准适用于所有与百度搜索合作的内容生产者,其基于优质内容的特征,拆解不同的场景和资源类型,给出了更加详细具体的页面质量标准。开发者们可以通过标准不断丰富自己的内容,优化页面质量,获得更多权益。 新标准对页面质量标准、优质内容特征、不同场景下的页面优…- 195
- 0
图片网站流量非常大要如何省服务器带宽费?
最近主机吧接到一位做图片站的站长,一天流量就高达5T,流量高峰期的时候高达10T每天。如果用普通CDN的话,一年就10多万的流量费,而且有时候还会被DDOS攻击,购买DDOS防御价格相当昂贵,想问主机吧有什么好的介绍吗? 主机吧给他算了一笔帐,假如每天5T流量,一年就1825T流量,相当于差不多2P的流量。按百度智能云CDN流量包计算,1P流量活动价55000元,2P就11万,价格是相当昂贵的,这…- 516
- 0
使用百度云加速后百度蜘蛛抓取失败?
最近有一位客户向主机吧反馈:网站使用百度云加速后,百度蜘蛛不抓取了,百度站长平台抓取失败。 针对这个问题,主机吧专门测试了下,演示网站,发现并没有出现抓取失败的情况。 主机吧这个网站接入好几年了,也没有出现抓取失败的情况。 那为何客户出现这个问题呢? 针对这个问题,主机吧经验来看有以下情况: 网站源服务器更换过IP 很多站长接入百度云加速都是用来防御攻击的,在接入之前都是把源服务器IP更换一个新的…- 491
- 0
使用百度云加速CDN后微信网页授权登录提示Error code: 40164, message: invalid ip
最近有位站长向主机吧反馈,网站在接入百度云加速后,微信网页授权登录的时候,提示Error code: 40164, message: invalid ip错误。 主机吧查了下,这跟CDN是无关的,原因是源服务器IP更换后,并没有在微信公众平台加白所致。 解决办法:1.进入微信公众平台,点击开发——>基本配置 ,开启微信公众平台的开发者密码(AppSecret),记住密码,并保存;(如果没有开…- 630
- 0
历史著名的DDoS攻击有哪些?
历来规模最大的 DDoS 攻击是哪一次? 迄今最大规模的 DDoS 攻击发生于 2017 年 9 月。该攻击的目标是 Google 服务,规模达到 2.54 Tbps。Google Cloud 于 2020 年 10 月披露了这次攻击。 攻击者向 18 万个 web 服务器发送虚假请求,后者将响应发送给 Google。这次攻击并非一个孤立的事件:攻击者在之前六个月内已对 Google 的基础设施发…- 360
- 0
又一大型网站关闭,易趣网宣布关闭,已运营 23 年!
又一大型网站关闭,易趣网宣布关闭,已运营 23 年! 7 月 23 日消息,7 月 12 日,电商网站易趣网络平台(www.eachnet.com)发布了关闭公告,公告称,由于公司调整运营策略,决定停止易趣网络平台(www.eachnet.com)运营,关闭易趣网站。在 2022 年 8 月 12 日 24:00,易趣网将关闭网站所有商品、商铺的交易功能,关闭易趣网用户注册、登录、充值功…- 242
- 0
知名画图工具画图本域名被封
最近,国内互联网人不好过啊,动不动就封域名,已经很多受害者了。 国内知名的画图工具画图本域名huatuben.com被腾讯云直接给封了,同时禁止解封、禁止域名转移。 站长联系腾讯云客服但基本上一无所获,对方一直声称无法告知谁封禁的、无法告知原因。 后面站长又联系了工信部备案中心,对方反馈没有封禁操作。而腾讯云依然不告知原因、不告知受什么监管部门的指令。 目前画图本的站长只能认栽了,并更换了.net…- 320
- 0
全球已有25.5%网站采用HTTP/3
DoNews7月22日消息(刘文轩)Cloudflare称,在全球主要浏览器中,Google Chrome与Microsoft Edge都已在2020年11月支持HTTP/3,Mozilla Firefox也在2021年4月支持HTTP/3,只剩苹果Safari需要手动开启,而且尚处实验阶段,不过,这也意味着全球有超过7成的网络用户都采用了兼容HTTP/3的浏览器。 专门制定网络标准的互联网工程任…- 269
- 0
京东云星盾常见问题解答
Q:如何快速接入京东云星盾安全加速?A:推荐使用Cname方式进行快速接入,按需购买版本套餐,添加域名,选择半接入方式。经过京东云审核后,进入京东云安全加速域名列表页,获取域名对应CNAME以及TXT记录; 访问域名解析服务供应商,进行加速域名和域名CNAME的解析记录绑定。并进行TXT验证域名所属权验证。完成以上步骤,即可接入京东云安全加速服务。Q:站点部分正常请求被误拦截如何处理?A:您可以通…- 413
- 0
查了一年的滴滴,证据确凿被罚80.26亿元罚款
还记得去年上市三天就被国家几个部门联合入驻监察的滴滴吗? 今天出结果了,经查实,滴滴全球股份有限公司违反《网络安全法》《数据安全法》《个人信息保护法》的违法违规行为事实清楚、证据确凿、情节严重、性质恶劣。7月21日,国家互联网信息办公室依据《网络安全法》《数据安全法》《个人信息保护法》《行政处罚法》等法律法规,对滴滴全球股份有限公司处人民币80.26亿元罚款,对滴滴全球股份有限公司董事长兼CEO程…- 252
- 0
又有站长中招,网站域名被腾讯封了
今年以来多位站长服务器、域名被封,理由都是涉及欺诈。可见现在监管是什么严的,而且大有一刀切的趋势,之前就有一位阿里用用户,一个网站涉及欺诈,导致整个帐户60多个网站都被封。最近腾讯又封了一位站长的域名服务器,闹得沸沸扬扬的。 从上面聊天记录来看,站长网站是被监管机构要求封禁的,不给解封,而且也没有申诉渠道。 这种情况主机吧以前也遇到过,主机吧第一个网站做的是QQ资源网,也是被监管机构给要求封的,域…- 861
- 0
因天气炎热,谷歌、甲骨文的服务器直接热崩了
北京时间 7 月 20 日消息,当地时间周二,英国经历了破纪录的高温,气温高达 40 摄氏度。谷歌云服务和甲骨文在英国的服务器遭遇了与冷却相关的宕机,两家公司都把意外关机归咎于高温。 谷歌在其谷歌云状态页面上指出,公司在英国的一个数据中心遭遇了“冷却相关故障”。“这导致该区域出现了一定程度的容量故障,使得 VM 虚拟机终止,一小部分客户失去了机器支持。”谷歌表示。该公司补充说,它还“关闭”了一些机…- 270
- 0
京东云星盾SSL/TLS加密功能介绍
SSL/TLS概述 标准HTTP协议通过互联网发送未加密的数据,其易于遭到拦截。相比之下,HTTPS安全超文本传输协议加密可防止窃听,防止敏感数据泄露以及其他行为。通过使用HTTPS协议可以加密保护站点流量。 加密模式 我们建议您对域名访问者与京东云安全加速网络之间以及安全加速网络与源服务器之间的流量进行端到端加密。 提供的几种加密模式说明如下: 关闭,该模式下未对站点进行加密,该种模存在安全…- 285
- 0
黑客通过老旧外挂程序锁定近160万个WordPress网站
7 月 19 日消息(刘文轩)WordPress是近年来流行全球的网站开发与博客管理系统,WordPress外挂程序的漏洞很可能因为开发者不再维护,而成为攻击者用来对网站下手的管道。 Wordfence针对一起大规模网站攻击行动提出警告,黑客锁定WordPress外挂程序WPBakery Page Builder的Kaswara元件下手,利用任意文件上传漏洞CVE-2021- 24284 进行攻击…- 172
- 0
京东云星盾防火墙介绍
安全加速的应用防火墙功能可检查 Web 流量以识别可疑活动。它能够根据您指定的规则集自动过滤非法流量。查看基于 GET 和 POST 的 HTTP 请求并应用规则集(如涵盖 OWASP Top 10 的漏洞的核心规则集),确定阻止、挑战或予以通过的流量。也可以阻止垃圾评论、跨站点脚本攻击和 SQL 注入。 WAF的作用是检查对您网站的HTTP请求,通过检查GET和POST请求,应用规则来帮助过滤掉…- 391
- 0
抖音玩不动社交圈子,圈子功能要下线 了
7 月 18 日消息,抖音发布公告称将于 7 月 29 日关闭圈子功能。 因业务发展的调整,抖音将于 7 月 29 日下线“圈子”功能,届时所有同城圈子功能将无法访问使用,下线不会影响用户在抖音发布过的作品。 抖音“同城圈子”于去年 7 月开始进行测试,定位是同城兴趣圈,以帮助本地的用户在特定兴趣圈子中进行交流和交友,支持发布视频和图文两种方式。 抖音实际上一直在探索社交领域,例如熟人社交功能“朋…- 489
- 0
京东云星盾缓存规则介绍
京东云安全加速支持缓存功能,该功能可以在距离访问者更近的地方提供资源,节省源站不必要的访问流量。 缓存概述 安全加速根据以下内容缓存静态内容: 域名访问者的来源访问者可以到达哪个安全加速数据中心访问者在特定数据中心请求资源频率 安全加速在以下情况下不缓存内容: DNS配置为(灰色)未代理状态 安全加速提供几种缓存自定义选项: 通过“缓存”页面调整缓存级别、TTL等通过“页面规则”为各个URL指定缓…- 444
- 0
京东云星盾页面规则功能介绍
当客户端请求与您配置定义的URL规则匹配时,页面规则就会被触发产生相应的操作。您可以通过以下内容了解创建和编辑页面规则,以及进行不同的设置。 对于不同版本套餐,配置页面规则的数量有所不同。页面规则为最高优先级。 页面规则基于以下格式匹配URL: <scheme>://<hostname><:port>/<path 举例如下: https://www.exa…- 275
- 0
百度搜索打击盗版小说网站啦
近日,百度站长平台发布公告称,要开打击盗版网文站点了。 为了加强知识产权保护,维护正版站点的排序权益,百度搜索将在近期以技术手段,对有盗版特征(如笔趣阁)的小说、网文站点进行识别和处置,以给更多优秀站点展现空间,共建良性的网络生态环境。 之前有站长在论坛反馈,一些盗版网文网站排名非常好,流量高得离谱,估计百度看到了,这次打击也不知道谁遭殃,百度搜索现在环境越来越不好了,一些采集站排名高得离谱,还有…- 444
- 0