今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 67
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 70
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 58
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 93
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 83
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 69
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 75
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 60
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 77
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 95
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 41
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 84
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 121
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 73
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 79
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 69
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 55
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 61
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 124
- 0
百度2022年二季度财报:百度App月活跃用户达6.28亿
8月30日 消息:百度发布2022年二季度财报称,该季度营收296亿元,同比下降5%。市场预期294.11亿元,上年同期313.5亿元。 其中,“百度核心”营收为232亿元人民币(34.6亿美元),同比下降4%。在线营销收入171亿元人民币(25.5亿美元),同比下降10%,非在线营销收入61亿元人民币(9.06亿美元),同比增长22%。爱奇艺的收入为67亿元人民币(9.94亿美元),同比下降13…- 451
- 0
京东云星盾cdn支持websocket了
Websocket是用于服务端主动向客户端推送消息的技术。传统的HTTP/HTTPS只能由客户端向服务端发起请求,服务端对请求一一响应。在需要获取服务端状态变化的场景下,如:提交的后台任务是否执行成功,只能通过客户端轮询向服务端发起请求,不仅效率低,还浪费资源(HTTP1.0下每次轮询都需要经过TCP三次握手重新建立连接)。而WebSocket的出现较好的解决了这个问题,在TCP首次建立完连接之后…- 461
- 0
网站备案管理更严了,要求网站名字跟备案名字一样
相信有不少站长,在备案的时候网站名字都是乱起的,主机吧以前也是一样,不过最近却因为备案名字跟现在的网站名称不一致,导致接入商找个门来了,要求必须改成一样的,否则工信部就会注销备案。 主机吧查了下,站长论坛也有站长遇到这个问题。 网站名称对于运营是非常重要的,所以很多时候,站长都会因为各种原因而改名称,一般都是随手改了,而现在如果跟备案扯上关系,那想改网站名称就不是一件容易的事了,如果要改名称,那么…- 708
- 0
cloudflare自选指定IP节点教程
cloudflare是国外一家非常有名的高防CDN服务商,提供免费并不限量的DDOS防御服务,收费套餐也不是很贵,所以市场占有率极高。国内也有不少小伙伴们在用,不过由于没有国内节点,而且缺乏监管,cloudflare的节点经常会被国内屏蔽掉,无法访问。 所以这个时候自选节点非常重要,今天主机吧就来教大家如何自选cloudflare节点。 1.注册登陆cloudflare并添加域名 有钱的开收费套餐…- 6.6k
- 0
接入百度云加速后网站不更新?
最近有位站长向主机吧反馈:他的网站接入百度云加速后,网站做了内链,但是出不来,只有刷新缓存,以后 才能出来。 这里主机吧需要说明一下,百度云加速默认是不会缓存动态内容的,即使是网页也是不会缓存的,所以默认情况下,不可能出现网页更新后,网站更新不及时的情况。 百度云加速默认只缓存以下后缀的文件: css/js/jpg/jpeg/gif/ico/png/bmp/pict/csv/doc/pdf/pls…- 185
- 0
惨!因成都限电西部数码改成居家办公了!
最近全国各地天气热导致电力供应紧张,本来主机吧想着,我们广西没啥影响,热就热吧。 看来是主机吧天真了,全国电力一张网,只要有一个地方限电,其它地方也不会好到哪去。 比如主机吧所在的城市,现在晚上路灯都不开了。 对于站长来说,也是有影响的,比如那些公司在四川的互联网公司基本都受到了影响。 主机吧熟悉的西部数码,现在就因为限电问题,居家办公了。 据主机吧了解,目前受限电影响的互联网公司有:西部数码、华…- 213
- 0
悟空搜索站长平台是多少?
最近,抖音推出了悟空搜索APP,很多站长在找悟空搜索的站长平台,为此主机吧还专门下载了悟空搜索APP体验了下。 可以很清楚的搜到主机吧的网页,而且还是带子链的。 所以可以判断悟空搜索站长平台其实就是头条搜索站长平台。 地址:https://zhanzhang.toutiao.com/ 目前悟空搜索流量并不大,如果能拿到抖音的搜索流量话,估计还是非常有前途的。- 760
- 0
新的网页搜索来了,抖音推出悟空搜索App
8月23日 消息:近日,字节跳动推出了一款名为“悟空搜索”的App。 据APP介绍显示,悟空搜索是一款集清爽浏览、专业资讯、海量内容等功能的搜索引擎,致力于为用户打造更高品质的浏览体验。“悟空搜索”页面简洁信息直达,提供纯净搜索模式。 在此之前,字节跳动还曾推出了另一款搜索产品——网页版头条搜索。 据悉,网页版头条搜索slogan为“搜你想搜的”,于2019年8月10日上线。2020年2月28日,…- 585
- 0
新网站要如何让网站快速收录?
最近有谈到淘宝上的快速收录服务的问题,今天我们来谈谈如何快速获得百度等搜索引擎的收录。 新网站想要百度收录步骤: 1.百度收录入口提交域名首页 进入百度收录入口地址https://ziyuan.baidu.com/linksubmit/url,提交网站首页地址。 2.站长平台添加域名验证域名 进入百度站长平台(ziyuan.baidu.com)添加验证域名。 3.在站长平台-资源提交-普通收录-提…- 258
- 0
历史上最大的DDOS攻击刷新,数据比之前的记录高出 76%
今年 6 月,Cloudflare 证实, 受到历史上最大的 HTTPS 分布式拒绝服务 (DDoS) 攻击,不过它在出现任何实际损失之前就成功阻止了这次破纪录的攻击。该公司透露,它记录了每秒 2600 万次请求的 DDoS 攻击。 而刚刚谷歌报告说,他们发现了一次大规模的 DDOS 攻击,对方尝试关闭其 Cloud Armor 客户服务,峰值可达每秒 4600 万个请求,规模相当于此前记录的 1…- 192
- 0
搜狗这是彻底黄了?搜狗游戏中心、搜狗地图、搜狗搜索App相继关闭
8月20日消息:据搜狗游戏中心官方页面显示,由于公司业务调整,搜狗游戏中心将正式停止服务与运营。 搜狗游戏中心公告表示,「感谢大家一直以来对搜狗游戏中心的关注与支持,由于公司业务调整,搜狗游戏中心将正式停止服务与运营,因此给您带来的不便,我们深表歉意。搜狗游戏中心正式停止服务时间及后续安排如下:2022年8月16日12点,搜狗页游(含手机页游)将全面停止服务,停服后如您有转服需求,可联系搜狗游戏服…- 206
- 0
Google谷歌搜索将降低非原创内容网页排名
8月19日消息 Google宣布,为了让用户快速找到有用的内容,英文版搜索下周起将降低低品质且非原创内容在搜索结果中的排名。 Google表示,有许多网页上的内容设计都是为了吸引用户点击,但它们或许并不含有用户想要的见解,甚至不是由人类创造,仅仅为了吸引点击而产生的,并非真正想帮助用户,为此,Google改善了搜索引擎,包括进行品质测试,或是由人类来搜集与审核用户的意见。 这一系列更新将从下周开始…- 248
- 0
中央网信办:我国网民规模、国家顶级域名注册量均为全球第一
8 月 19 日消息,据中国网,8 月 19 日上午,中宣部举行“中国这十年”系列主题新闻发布会,中央网信办副主任、国家网信办副主任、新闻发言人牛一兵介绍新时代网络强国建设成就,并答记者问。 牛一兵表示,我国网民规模、国家顶级域名注册量均为全球第一。互联网发展水平居全球第二。2012 年 —2021 年,我国网民规模从 5.64 亿增长到 10.32 亿,互联网普及率从 42.1% 提升到 73%…- 128
- 0
图文解析百度索引量大降原因与解决办法
各位站长都知道索引量(或称收录量)是网站流量的基石,每天都会盯着百度搜索资源平台(原百度站长平台)提供的索引量工具查看。理论上说,索引量发生波动属于正常,但也不应掉以轻心。 那么,索引量发生变化后该如何追查原因呢?今天主机吧给站长分享百度官方的回答,看下图: 关于申诉,除了再一次播报申诉地址(http://ziyuan.baidu.com/feedback)外,我们给各位站长提个醒,在撰写申诉内容…- 158
- 0
什么情况,统一推送联盟黄了?
统一推送联盟于 2017 年 10 月正式成立,目标是在国内联合多家厂商制定安卓统一推送服务(Unified Push Service,简称 UPS)技术标准,为国内的消息推送服务建立统一的标准。今年 4 月份,统一推送联盟宣布更名为“统一推送工作委员会”。 目前统一推送工委会的最新消息是在 2022 年 7 月份,统一推送服务覆盖品牌包括华为、荣耀、OPPO、realme、一加、中兴、三星、vi…- 354
- 0
谈淘宝做网站快速收录靠谱吗?
第一次做新站的同学,多多少少会因为不收录网站而烦恼,主机吧曾经也是新站长,对这方面不大懂,一次无意中发现淘宝上居然有卖快速收录的服务,所以就曾尝试过购买快速收录。 当然,效果还是有的,我的站在7天左右就收录了首页,当时还给了个好评。 但是后来做网站多了,才知道,这个就是妥妥的智商税。 因为只要你的网站和服务器没有屏蔽掉搜索引擎访问,内容正规的话百度基本都会收录,只是时间长短而以,百度收录最快一天,…- 392
- 0
寺库疑似跑路?人去楼空,不发货不退款
8 月 17 日消息,据北京商报今日报道,曾经摆满了奢侈品的寺库大厦如今已经空空如也,同时有安保人员称,半年前寺库大厦就已开始搬东西,现在大楼 1 至 4 层均已搬空,仅剩 5 层还有部分工作人员。此外,寺库位于亦庄的物流仓库中心越海全球物流也已经搬走。 而在近段时间,消费者对寺库平台的声讨也没有停过,仅根据黑猫平台的数据来看,就有 1 万 7 千多条投诉,而其中大多数的关键词为:不发货、不退款。…- 210
- 0
IE浏览器被放弃了:微软禁用TLS 1.0/1.1安全协议
早在2018年,微软就曾计划逐步淘汰WebView的TLS 1.0/1.1,但由于各种客观原因,这一计划被不断推迟。 近日,微软公布了系统的后续更新计划,终于宣布将于9月13日在IE和旧版Edge中禁用TLS 1.0/1.1这一过时的安全协议。 不过,微软也意识到了直接一刀切”式的禁用会出现问题,因此并没有彻底禁用TLS 1.0/1.1,需要使用的用户可以通过组策略,或在IE中的工具-Intern…- 288
- 0
格局打开了,SpaceX 欢迎“攻击”星链还有奖励!
北京时间 8 月 15 日消息,据 Insider 报道,近日,马斯克的 SpaceX 公司表示,欢迎各位研究人员“攻击”其 Starlink(星链),并称如果他们发现了服务器中的某些漏洞,将向他们支付最高 2.5 万美元(折合人民币近 17 万元)的奖励。 据了解,比利时鲁汶大学 (KU Leuven) 的安全研究员 Lennert Wouters 此前表示,他能够用一个 25 美元的自制设备对…- 196
- 0
阿里云香港轻量应用服务器可以百度云加速吗?
最近有站长反馈使用百度云加速后时不时就502,表示自己的服务器带宽是30M的。 主机吧了解后发下,该站长使用的是阿里云香港轻量应用服务器。 这种轻量云服务器看着价格便宜,而且带宽超大,但其实这里面有个坑,这30M带宽是国际宽带,国内访问非常慢。而百度云加速并没有海外的的高速回国节点,这也就导致百度云加速节点有时候访问不了源服务器,从而出现502的情况。 所以,百度云加速不适用于阿里云香港轻应用服务…- 526
- 0
百度云加速拦截bing蜘蛛?教你如何识别真假蜘蛛IP
最近有站长反馈使用百度云加速后,百度云加速拦截了bing必应搜索引擎的蜘蛛。 事实上,百度云加速只针对百度蜘蛛进行了加白,而对于别的搜索引擎蜘蛛是没有加白的,也就是说,如果CC强力防护模式估计蜘蛛也会受到影响。 当然,这里说的只是强力防护模式下,而对于平时不开强力防护模式下是不会拦截搜索引擎蜘蛛的,除非那个蜘蛛抓取的特别疯狂。 除此之外,我们还需要判别拦截的是不是搜索引擎蜘蛛的IP,这里教大家一个…- 679
- 0
你的网站流量掉了吗?百度好看视频移动排名飙涨!
最近论坛上有很多站长反馈自己网站的流量掉得很厉害,查询后发现移动关键词排名基本都在前十开放外了。一开始以为是个别网站降权了,后来发现很多网站都这样。 于是就有站长爆料说,百度旗下的好看视频网站移动排名暴涨,怀疑是百度移动提高了旗下视频的权重,导致大家的移动关键词都跌了。 主机吧特地去查了下,发现确实是这样的,使用爱站工具查询后发我们发现从4号开始百度好看的移动排名暴涨。 爱站的移动权重直接封顶,就…- 334
- 0
百度云加速套餐流量超后多久可以恢复?
有使用过百度云加速的都知道,套餐流量超后,如果不购买流量包或者升级套餐的话,百度云加速会自动回源处理。回源处理就是访问流量不再经过百度云加速节点,而是直接解析至你的源服务器。 如果网站正在被攻击的话,源服务器会暴露出来,有被直接DDOS的风险,所以建议购买流量包或者升级套餐。 如果网站没攻击又不想购买流量包的话, 那么要多久才会恢复套餐流量呢? 如果当天使用的流量超过了“套餐流量+流量包” 则剩余…- 414
- 0