今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 61
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 67
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 48
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 90
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 72
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 64
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 71
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 56
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 74
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 87
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 39
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 76
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 103
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 68
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 67
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 53
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 50
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 56
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 119
- 0
DDoS攻击除了破坏网络还有其他攻击的?
我们都知道DDoS攻击除了会让你的服务器网络停歇外,对于一些无关紧要的业务来说,其实伤害并不大。 很多被攻击方并不当回事,但很多攻击都是组合攻击的,他们只是利用DDOS在明,入侵在暗,如果不加以防范,将会损失惨重,下面我们来介绍一些DDOS组合攻击特点。 一、DDoS 攻击目的更加隐蔽且复杂 众所周知,分布式拒绝服务 (DDoS) 对企业来说是毁灭性的。但传统的 DDoS 攻击仅仅是发送大量无效请…- 187
- 0
网站被超强CC攻击怎么办?京东云星盾能解决!
昨天,主机吧收到一位来自4414的站长请求,表示自己的网站被遭遇超强的CC攻击,之前使用了多个高防CDN服务商,都无法解决,甚至有高防CDN服务商要求加钱购买更高套餐。 主机吧推荐给站长使用了京东云星盾的商业: 相关链接 SMB 商业版 适合接入1个网站主域名 安全加速流量:5TB 应用攻击防护:支持 WAF自定义规则:20条 DDoS攻击防护:20Gbps CC攻击防御:支持 免费通用证书 自定…- 328
- 0
IIS服务器部署https(SSL)证书的方法
给服务器配置https证书(即SSL证书),就可以实现https安全访问。下面介绍了在IIS服务器配置https证书的方法。 一、前提条件 1)已安装IIS服务器,且您的IIS服务器上已经开启了443端口(HTTPS服务的默认端口)。 2)已安装OpenSSL工具。 3)已下载IIS服务器所需要的证书文件。 4)在配置之前可以在CA机构申请一张合适的SSL证书。 注:申请证书时需要选择系统自动创建…- 509
- 0
PHP获取文件属性怎样做?有哪一些方法?
PHP如何获取文件属性?有些需求需要我们来获取文件属性,而PHP获取文件属性有几种方法,具体代码如下,感兴趣的朋友接下来就跟随小编一起来学习一下吧。 1、filesize($filename) 返回指定文件大小。 如果成功,会返回文件大小的字节数;如果失败,则返回 FALSE。 <?php header("content-type:text/html;charset=utf-8&q…- 207
- 0
网站服务器被入侵的经历
今天主机吧发现自己博客的网站被人在谷歌站长平台验证了! 遇到这个问题主机吧第一反应是服务器被入侵了。果然登陆谷歌站长平台后,发现对方通过给服务器上传了一个文件,然后进行验证的。 主机吧赶紧删除了这个文件,并在谷歌站长平台删除掉这个非法用户的所有权。 通过网站文件查询,发现这个黑客除了上传谷歌验证文件外,并没有上传或动过其它文件,不幸中的万幸。 查询宝塔安全后,发现服务器居然有高达118534次SS…- 222
- 0
盘点那些网站劫持方式
知道黑客的劫持方式,有助于我们对网站进行安全防御,下面我们来了解下,目前有哪些网站劫持方式: 1.DLL级别的劫持 WIN系统常见 通过如伪静态组件 404错误模块DLL进行2.JS劫持常见于源代码修改,通过判断user来路头部进行跳转处理 多数情况下进行加密3.反向代理类劫持 通过修改.htaccess 或nginx配置文件 或web.config实现4.内网劫持技术,通过服务器C段下同一网关A…- 517
- 0
面包多域名DNS 被暂停解析 主域名目前已无法访问
你以为只有小站会被DNS暂停,大网站也经常有被域名商暂停解析烦恼,10月28日 消息:上周六,不少用户发现面包多主域名无法访问,创作者无法进行提现等操作。对此,27日,面包多官方在其公众号上发文回应,称网站无法访问是因为面包多的DNS 被暂停解析了,暂停的原因是网站存在有害内容。 为了让创作者的提现不受影响,面包多近日用备份域名进行了迁移。由于面包多有数十个子域名,提供诸如原创保护,资金对账,闪电…- 412
- 0
2022上半年国内IaaS 市场份额阿里云大降 天翼云大增
2022年10月26日,IDC发布的《中国公有云服务市场(2022上半年)跟踪》报告显示:2022上半年中国公有云服务市场整体规模(IaaS/PaaS/SaaS)达到 165.8 亿美元。其中 IaaS 市场同比增长 27.3%,PaaS 市场同比增速为 45.4%。从IaaS+PaaS市场来看,2022上半年同比增长30.7%,与2021上半年增速(48.7%)相比下滑18%。2022上半年,I…- 471
- 0
华为云服务器被DDOS攻击怎么办?
最近一直有站长向主机吧反馈,自己的华为云服务器被人DDOS攻击了,想咨询主机吧要怎么防? 主机吧查了下,华为云本身是有DDOS防御的,不过免费的很小。 Anti-DDoS流量清洗 Anti-DDoS流量清洗服务为华为云内资源(弹性云服务器、弹性负载均衡),提供网络层和应用层的DDoS攻击防护(如泛洪流量型攻击防护、资源消耗型攻击防护),并提供攻击拦截实时告警,有效提升用户带宽利用率,保障业务稳定可…- 850
- 0
推荐一款好看的字体:霞鹜文楷 免费可商用
霞鹜文楷(LXGW WenKai) 霞鹜文楷,名字取自王勃所作的一篇著名骈文《滕王阁序》-「落霞与孤鹜齐飞,秋水共长天一色」。 2020 年 12 月,日本著名字体厂商 FONTWORKS 在 GitHub 上开源了 7 款日文字体,在此当中,最受欢迎的当属它的「Klee」字体。 这款字体将仿宋和楷体两种风格融合,刚硬却又不失圆润: 国内一位开发者受到这款字体的启发,于 2021 年 1 月,开始…- 764
- 0
PHP脚本最大执行时间怎么设置
对于“PHP脚本最大执行时间怎么设置,有几种方法”的知识点有一些人不是很理解,对此小编给大家总结了相关内容,文中的内容简单清晰,易于学习与理解,具有一定的参考学习价值,希望能对大家有所帮助,接下来就跟随小编一起学习一下“PHP脚本最大执行时间怎么设置,有几种方法”吧。 修改php最大时间的方法:1、在php.ini里面设置“max_execution_time = 120;”;2、通过PHP的in…- 482
- 0
盘点有哪些卖出天价的域名交易
g.cn域名2000万美元 为了让Google 更好的在中国发展,时任 Google 中国总裁的李开复在域名持有人蔡文胜的说服下花费 2000万美元(一种说法是1200万,具体 Google 未公布)的价格打包购入http://265.com 以及http://g.cn 域名。 因为蔡文胜当时的方式是http://g.cn单字母域名不单卖,必须购买http://265.com 网站同时购入http…- 316
- 0
腾讯云域名被停止解析
最近,经常有位站长向主机吧反馈,网站打不开。 主机吧测了下,发现域名解析没了,一查才知道,原来客户域名在腾讯云的,被腾讯云给停止解析了。 被域名注册商停止解决的,一般是网站内容有违规内容,只要把违规内容删除,重新申诉即可。 也可以把域名转移至别的域名服务商,也可以正常解决。 当然,最好是删除违规内容申诉吧,在国内做网站千万别做违法的内容,太容易被抓了。- 739
- 0
网站不赚钱?这个人1 个人、1 个网站年入 1 亿元
这几年唱衰网站的人很多,因为这两年因为疫情原因国内的行情确实不好。不过国外有位大神,却靠1 个人、1 个网站,年入 1 亿元。 他就是大名鼎鼎的Gary Brewer,他创建了神站:BuiltWith,靠这个网站每年1400万美元(1 亿元人民币)的经常性收入。 BuiltWith成立于2007年,是一个网站探测器,潜在客户,竞争分析和商业智能工具,为互联网提供技术采用,电子商务数据和使用分析。b…- 273
- 0
想做问答网站的大喜!SegmentFault正式免费开源问答社区软件 Answer
10月24日 消息:今天是1024程序员日,在这个特殊的日子,SegmentFault 思否团队宣布正式对外开源问答社区软件Answer。 Answer是国内领先的新一代技术问答社区,用户可以免费使用 Answer 高效地搭建一个问答社区,并用于产品技术问答、客户支持、用户交流等场景。 除了问答平台的基础功能外,SegmentFault 思否团队还在产品中加入了标签内容管理、徽章与声望值体系等功能…- 322
- 0
知名IT资讯网cnbeta疑似备案被取消 国内已打不开
如果你是一个资深互联网人,那么一定听说或者访问过cnbeta,这是一个国内非常知名的IT资讯新闻网。 很多IT界一手新闻都出自cnbeta,这样的一个大站,今天被爆备案被取消了,国内也打不开了。 主机吧查了下,确实备案取消了。 没备案意味着无法用国内服务器,主机吧ping来了,发现cnbeta取消了国内解析,而国外用的是Cloudflare的CDN,这是被制裁了吗? 本地强制解析Cloudflar…- 5.1k
- 0
cloudflare京东云星盾中防火墙中的ASN 指的是什么?
在京东云星盾安全报表里有一个ASN的报表,很多人不知道这个是什么,今天我们就来科普下。 定义: 自治系统或自治域(英文:Autonomous system, AS)是指在互联网中,一个或多个实体管辖下的所有IP网络和路由器的组合,它们对互联网执行共同的路由策略。参看RFC 1930中更新的定义。 最初自治系统要求由一个单一实体管辖,通常是一个互联网服务提供商或一个拥有到多个网络的独立连…- 703
- 0
搜狗越来越凉了,搜狗科学百科也停止运营
10月23日 消息:近日,搜狗科学百科发布停止服务运营公告称,因业务方向调整,搜狗科学百科将于2022年11月11日正式停止服务与运营。 搜狗科学百科表示,本次停止服务与运营仅对搜狗科学百科,并不影响搜狗百科产品正常使用。 去年9月,腾讯宣布收购搜狗,搜狗完成私有化并成为腾讯间接全资持股公司。按照规划,腾讯看点将吸收绝大部分搜狗业务和员工,搜狗大部分业务及产品将被关停。 以下为搜狗科学百科公告全文…- 437
- 0
主题巴巴倒闭了? 网站都关了
最近主机吧想做一个杂志类的网站,搜了一圈,发现以前主题巴巴的杂志类主题不错,于是想买个试试,结果发现主题巴巴居然没了,官网已经打不开了。 主题巴巴是一家专注出售wordpress主题的团队,旗下模板众多,包含博客一号、博客二号、博客 X、门户一号、门户手机版、图片一号、杂志一号、自媒体一号、自媒体二号和主题巴巴SEO 插件。 主机吧多年前曾想用他们主题建博客,后来因为某些原因就没有用,没想到这才几…- 1.4k
- 0
又一站长因网站内容有非法链接被公安传唤了
上次主机吧因为网站旧链接被非法人员利用,导致被当地网信办通报,还没过多久,今天主机吧逛4414论坛的时候,看到有位站长也中招了。 现在国内互联网管理确实非常严格,网站一点问题都很容易被相关通报。 不只网站,连做视频也是,视频上多一张图,或者话说错了,也会被有心人告,造成经济损失。 所以各位站长,平时做内容的时候一定要小心小心更小心了。- 475
- 0
赚信息差!微软免费开源编辑器 VS Code被国人倒卖
VS Code是由微软开发的一款免费开源编辑器,在国外IT圈应该是无人不知的,不过这样的一个免费开源软件,在国内居然被某公司打包封装后,弄成收费软件,这赚信息差赚得微软想打人。 据 OSC 开源社区报道,近日有用户在 Github 反映,有公司在售卖 VS Code,页面显示“原价 298”、“限时活动价 69.7”,并且还会“好心”弹窗提醒用户获得了一张 “20 元优惠券”,可用于超低价购买 V…- 313
- 0
因站长薅羊毛,51.la“优站计划”宣布停运
10月21日 消息:近日,免费流量统计技术服务提供商51.la宣布,因发现活动存在恶意传播和大量违规作弊行为,决定对“优站计划”活动运营策略进行调整。 具体为: 2022年10月20日18时起,暂停活动资格新申请,已申请通过的用户,可继续在活动终止前获得收益。2022年12月31日0时起,“优站计划”活动将停止运营,并关闭和下线有关该活动的所有入口和关联活动。活动停止运营后,将无法继续获得激励收益…- 178
- 0