今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 67
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 70
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 58
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 93
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 83
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 69
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 75
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 60
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 77
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 95
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 41
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 84
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 121
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 73
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 79
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 69
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 55
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 61
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 124
- 0
北斗系统定位已超GPS?百度地图优先使用北斗
9月30日 消息:近日,百度地图宣布正式切换为北斗优先定位,百度地图智能定位开放服务升级为百度地图北斗定位开放平台。 同时,百度地图还全面升级了车道级导航、车位级导航等多项功能。 百度称,针对高、快速路场景,百度地图车道级导航全国首发上线“车道级事故预警”功能,当在车辆临近事故位置时,可为用户实时更新前方事故车道信息,并动态引导用户提前避开危险车道,打造更加安全、舒适的驾车体验。 针对停车场景中“…- 276
- 0
aipage网站视频、文件素材管理
站点素材管理里除了图片,还可以上传mp4视频、mp3音频、office常用文档、压缩包等,视频主要支持产品介绍等短视频,文件则方便网站用户进行资料下载等操作。 1 视频上传 打开素材管理 (站点后台-> 内容管理 -> 素材管理或者编辑器内素材管理器), 点击上传视频按钮 主要视频格式只支持标准mp4视频编码(H.264/AVC编码),如果视频上传后无法在移动端播放,则说明…- 257
- 0
aipage网站HTTPS证书的配置
域名配置HTTPS证书后浏览器将出现安全提示,否则会提示不安全,当然HTTP并不意味着您的网站就会被黑客攻击篡改,百度智能建站提供了等保三级以上安全防护,平台网站发布页面从未出现被黑客攻击篡改的情况。但是HTTPS是互联网发展趋势,大部分知名网站已开启HTTPS支持,如果您预算足够,推荐购买相应的付费证书来开启网站HTTPS。 1 购买并下载证书 在各大知名证书服务平台购买SSL证书(推荐购买百度…- 168
- 0
aipage网站选项卡容器使用
网站里选项卡使用很广泛,例如百度智能云官网就大量使用了选项卡切换交互,使用选项卡能更友好的展示信息,提供更好的用户体验。 1 选项卡使用 添加空白自由版块,拖拽元素 -> 容器 -> 横向选项卡到空白版块中,选项卡是高级容器,每一个选项卡内部的元素编辑与普通容器内编辑一致,通过箭头上下切换选项卡项,进入设置和样式给选项卡设计样式及标题等设置。 纵向选项卡的使用与横向选项卡类似,添加纵向…- 185
- 0
百度MIP正式下线了 百度移动网页加速器彻底凉了
9月28日 消息: 近日,百度搜索发布公告将于10月正式下线百度MIP服务功能。 百度称,随着移动生态技术的发展,网站自身能力逐渐完善,无需通过MIP技术优化。因此,百度搜索将于10月下线MIP服务。搜索结果中展现的MIP资源url会自动回退为适配前的url。 MIP是Mobile Instant Pages的缩写,指百度移动网页加速器, 是一套应用于移动网页的开放性技术标准。通过提供MIP-HT…- 494
- 0
aipage网站导航菜单设计
网站导航分为内置导航和自由设计导航两种模式,常用导航设置如下: 1 内置导航版块的使用 内置导航版块是系统中开发好的响应式内置导航头部,每个版块都已经设计好了较为固定的风格,提供了基本的样式设置对颜色和功能进行调整。内置导航版块能快速设计站点导航,点击头部版块切换设计查看目前已有的导航版块效果。例如通用企业风格导航、商城风格导航、下拉产品风格、logo不同位置风格等,切换任何版块可以快速运用相应效…- 160
- 0
iPhone 14 Pro信号被吐槽差 网友调侃:买到正品了
9月27日 消息:在iPhone14系列发售后,不少网友已经拿到新机。因为灵动岛等新变化使得iPhone14Pro 系列成为最畅销的机型。 不过,不少拿到iPhone14Pro的网友在网上吐槽信号差到离谱,自己的手机经常有网络加载慢、网速差、发不出消息、刷不出微博等问题。特别是在地铁,网络基本没法用。 对此,有网友表示:“信号差说明买到正品了。” 更有开玩笑说:“为什么买苹果的人还要坐地铁。“- 499
- 0
百度教你分析网站不收录原因
目前百度spider抓取新链接的途径有两个,一是主动出击发现抓取,二就是从搜索资源平台的链接提交工具中获取数据,其中通过主动推送功能“收”上来的数据最受百度spider的欢迎。 对于站长来说,如果链接很长时间不被收录,建议尝试使用主动推送功能,尤其是新网站,主动推送首页数据,有利于内页数据的抓取。 那么同学们要问了,为什么提交数据之后一直在线上看不到展现呢?其中涉及的因素包括很多方面,在spide…- 175
- 0
“匿名者”黑客组织黑进了俄罗斯国防部网站
Security Affairs 网站披露,“匿名者”黑客组织声称已成功入侵俄罗斯国防部网站并泄露了 305925 人的数据信息。据悉,这些人中可能包含部分俄罗斯新动员起来赴乌克兰作战的士兵。 “匿名者”黑客组织通过 ProtonDrive 分享了一个大小 90MB 的TXT 文件,文件中包含 30…- 243
- 0
高防服务器或高防IP最高能防御多大DDOS攻击?真有打不死的高防吗?
有同学问:目前国内最高能防御多少DDOS攻击?有没有打不死的高防? 今天主机吧来跟大家谈谈相关问题: 首先现在国内云防御最大可防御2T的峰值,传统的高防服务器最大防御量取决于机房的可清洗的带宽总量,一般不会高到哪去,国内的高防机房一般都是在1T峰值左右。 现在一些DDoS放大手段也可以达到T级别,所以说高防没有打不死的,只是看攻击量大小。 为了防御攻击量超过防御量,运营商也会采用一些其它方式策略,…- 198
- 0
详细解读高防服务器与高防IP的区别
A1:高防服务器好还是高防IP好? 高防IP更好,弹性防御更大,可防御DDOS种类更多。 A2:高防服务器和高防IP有哪些区别? 首先,先弄清楚高防服务器和高防IP概念有什么不同。高防服务器是指独立单个防御50G以上的服务器,根据IDC机房环境,可分为硬防和软防,可以应对SYN、UDP、ICMP、HTTP GET等各类DDoS攻击;高防IP是指高防机房所提供的IP段,针对服务器在遭受大流量DDoS…- 250
- 0
年仅17岁的黑客牛人被抓,曾攻击微软 Uber
9月24日 消息:上周末 R 星备受期待的游戏大作《GTA6》的测试版游戏泄密事件的幕后黑手找到了!据BBC报道,伦敦警方通报称,他们已经在牛津郡逮捕到了一名涉嫌网络攻击事件的17岁少年黑客,并表示他目前仍在被拘留,但没有公布任何其他细节。 据路透社记者Matthew Keys透露,这名黑客就是前几日入侵R星的黑客,并且他还同时涉嫌入侵了UBER。 在 Uber 漏洞发生后的一份声明中,该公司在其…- 203
- 0
网站被DDOS攻击千万别把域名解析至政府网站
最近,有站长跟主机吧反馈,自己网站被DDOS攻击了,但是找不到攻击方,想着把域名解析至政府网站,让政府去查…… 主机吧告诉你,千万别这样,搞不好要被抓进去,我们来看一篇新闻就知道了。 2022年4月,郑州警方接到报警称,某政府网站平台于近日遭受多次DDoS攻击,导致平台访问量瞬间暴增多倍,造成数十家政府网站和政务新媒体账号无法正常访问。接到报警后,郑州警方立即开展侦查调查,第一时间锁定犯罪嫌疑人张…- 1.1k
- 0
百度教你如何提升网站速度
百度搜索对用户行为的研究表明,页面首屏的加载时间在1秒以内的页面,会带给用户流畅快捷的极速体验。 近期小编发现有部分站点移动端页面首屏打开速度多于1秒。为了方便开发者对页面进行优化,技术特地总结了问题的主要原因以及优化方法给大家进行参考。 1 慢速原因一:关键子资源耗时较严重 页面打开速度优化建议: 1 ► 清除不必要的资源,避免进行 不必要的下载 站点应当定期审核网页上的资源是否是必需…- 216
- 0
网站被CC攻击 如何拦截恶意攻击?
最近有客户问主机吧,网站被CC攻击了,要如何拦截这些恶意攻击呢? 拦截CC攻击我们需要一个云防火墙,针对CC攻击的特征进行拦截拉黑。 CC攻击的主要特征: 1.IP访问频率过高 黑客利用大量肉鸡频繁访问网站,导致服务器资源不足,从而影响网站正常运营 2.并发过高 黑客利用大量肉鸡同一时间访问网站,导致并发超过服务器承受范围,造成无法访问的情况。 3.访问UA大多数相同 一些肉鸡访问网站的浏览器UA…- 357
- 0
百度云加速NS接入申请验证SSL证书失败原因
最近主机吧发现好多站长在申请SSL证书的时候,出现失败的情况,都是提示无法验证。 主机吧查了下,发现很多站长使用是DNS解析验证SSL证书的方式。 而百度云加速NS接入的话,添加子域名DNS默认是代理加速的,这样的话是无法通过SSL证书验证的。 我们需要添加域名解析后,点云加速里的编辑,把状态关掉。 这样才可以正确验证SSL审核。- 250
- 0
YARPP wordpress相关文章插件设置匹配更精准
YARPP插件全名Yet Another Related Posts Plugin,是一款wordpress显示相关文章的插件。主机吧一直喜欢用这款插件,原因是这款插件相关匹配度非常高,对SEO有非常不错的帮助。 不过主机吧发现如果设置不对的话,插件匹配的相关度并不高,所以今天主机吧来教大家如何设置匹配更精准。 YARPP 的相关度设置主要是在右下角的the Algorithm功能里设置。 配置值…- 336
- 0
救不活的论坛,BBS水木社区也快不行了
时代抛弃了你,连招呼都不打一下,成立于2005年的水木社区也遇到运营危机了。 9月20日晚,水木社区发布《同舟共济·水木常青——水木社区运营助力计划》帖子,大意是遇到经济困难了,呼吁大家捐款。 主机吧大概看了下捐款的人还是很多的,但是这点捐款跟运营这么大的社区所需的服务器费用,简直是九牛一毛。 所以主机吧判断,水木社区大概率也会走进关闭的道路。 水木社区的程序实在太古老了,简直是上个世纪的代码,而…- 435
- 0
京东云星盾入门操作指南
入门指南 为便于您快速开通、配置、启用京东云安全加速服务,现对服务开通及配置说明如下,您可以结合控制台前端进入接入操作: 第一步:购买安全加速实例 1、 通过京东云官网登录控制台,在云安全类别下选择星盾安全加速,进入产品控制台,购买产品实例。 第二步: 添加域名 1、 进入安全加速客户控制台【域名管理】页面。点击“添加域名”。 2、 填写域名,选择【全接入】或者【半接入】方式,然后点击“确定”按钮…- 550
- 0
2K服务网站遭到黑客攻击
9 月 21 日消息,上周末 Rockstar Games 在开发中的《GTA 6》测试版游戏视频被黑客泄露到网上,引起轰动。而在今日,与 R 星同属母公司 Take Two 的 2K 也发声明称遭黑客袭击。 2K 称,其官方支持网站(support.2k.com)遭到了黑客攻击,并警告用户要小心钓鱼邮件,同时他们已经把支持网站关闭以进行维护。 2K 在一条推文中称:“今天早些时候,我…- 161
- 0
惋惜!百度团购平台百度糯米关停!
9 月 20 日消息,日前,百度糯米官网发布了下线公告。公告显示,因公司业务调整,百度糯米 App 将停止服务与运营,预计将于 2022 年 12 月正式停止相关服务。 公告称,2022 年 8 月 31 日 24 点,百度糯米 App 将从应用商店进行下架,预计将于 2022 年 12 月正式停止相关服务;如用户有账户余额和未充值的糯米卡,请于 2022 年 12 月 31 日前完成提现,超过期…- 154
- 0
慧聪网可能真凉了,多款推广产品下线
慧聪网绝对是国内骨灰级别的电商网站,主要营业是B2B业务,帮助企业推广产品,成立于1992年! 至今有30年的历史,可以说阿里巴巴没出生,慧聪网就一直存在了,主机吧当年还是高中生的时候,慧聪网的广告到处都是,而且花很多钱跟百度合作,很多关键词在百度上搜索,前排都是慧聪的产品。 这样的一个巨无霸,今年居然出现经营苦难的情况,实在大跌眼镜。 9月15日,慧聪叁陆零挂出一则通知,“因经营困难,决定即日起…- 500
- 0
小心!网站名字也可能侵犯商标!
近两年国内中小企业非常艰难,很多人收入大减,于是就有很多人开始走偏门了,而商标侵权就是当下非常流行的碰瓷手段。对方先是把某个名称申请成商标,然后在互联网广收集那些跟注册商标有关的企业,收集相关资料。然后再通过律师涵通知你侵权了,要求赔偿经济损失,一些企业不懂的,都会中招。 而主机吧今天要说的是,有位站长就是因为网站名称触犯了人家商标,被告了,要求赔偿50万! 收到来自深圳法院的一条短信,内容说是北…- 324
- 0
网约车巨头 Uber 回应遭黑客攻击
9 月 17 日消息,据华尔街日报报道,当地时间周五,网约车巨头 Uber 称公司系统正常运行,没有证据表明敏感用户数据被泄露。此前,一名黑客声称获得了对 Uber 公司电脑系统的访问权限。 Uber 表示,此次黑客攻击似乎并不涉及用户的出行记录等敏感数据,并称公司所有服务都正常运行,此前出于保护目的关闭的内部系统也已重新上线。 Uber 在社交媒体指出,网约车服务 Uber、送餐服务 Uber …- 175
- 0