今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 60
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 67
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 48
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 90
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 70
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 64
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 71
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 56
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 73
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 86
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 39
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 76
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 103
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 67
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 67
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 53
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 50
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 54
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 119
- 0
WordPress博客实现网站颜色变黑白/灰白效果方法
今天一定有很多站长发现,百度、腾讯、新浪等国内大型网络平台,颜色都变成灰白了,原因是一代伟人逝世,作为80后站长,对此深感心痛!给网站颜色设置成黑白/灰白颜色,是主机吧对伟人缅怀的唯一方式。 这里主机吧教大家如何把网站颜色设置成黑白/灰白。 第一种网站变黑白方法: 在 style.css 文件顶端添加下行代码即可,有些 WordPress 网站主题有自定义 CSS 样式功能,可以直接把代码粘贴进行…- 1.4k
- 0
“品玩被判赔偿特斯拉10万元”给自媒体人的启示
最近,知名自媒体品玩因为一篇关于特斯拉的新闻被法院判决赔偿特斯拉10万元新闻引起主机吧注意。 之所以如此引起注意,是因为特斯拉索赔的是500万,而最终判的却是赔偿10万。 这里也做媒体的人一些启示: 1.如果你无意中侵权被告了,不要慌,积极应诉,不要被对方索赔的价格给吓到了,法院是不支持天价索赔的。 2.如果不是专业的新闻媒体,最好不要私自评价一家公司,搞不好要吃官司,就算你说得对的,胳膊恍拧不过…- 150
- 0
王思聪直播公司熊猫互娱正式结束 公司已注销
11月29日 消息:企查查APP显示,近日,珺娱(湖州)文化发展中心新增简易注销公告,公告期为11月18日至12月7日,登记机关为长兴县市场监督管理局。 企查查信息显示,该企业成立于2017年2月,由王思聪全资持股,出资额6000万元人民币,经营范围含文化艺术交流活动的策划、动漫设计、影视策划、教育信息咨询等。对外投资信息显示,该企业持有上海熊猫互娱文化有限公司约40.07%的股份,为第一大股东。- 154
- 0
京东云星盾如何添加IP段白名单
最近,有客户在使用京东云星盾安全加速SCDN的时候,遇到一个问题,想给CDN防火墙添加白名单IP段不知道怎么操作。 这里主机吧教大家如何使用: 1.进入京东云星盾控制台-安全规则-防火墙规则 2.创建防火墙规则 3.规则描述:白名单 表达式: 字段 :IP地址 运算符:包含以下各项 值:填写IP段 操作:绕过 绕过的功能:浏览器完整性检查、安全级别、WAF托管规则 如下图: 确认后即可,如有多个I…- 519
- 0
2022 年互联网上最常用的密码是什么?
11月28日消息:密码管理服务 NordPass 联合独立研究机构发布了一项年度密码研究。根据结论,2022年最常用的密码仍然是 password、123456、123456789、guest 和 qwerty 等易于猜测的重复、简单组合。 对于不重要的密码,大部分人都会选择容易记忆的数字或短语。破解大部分常用密码只需要不到1秒钟,少数可能需要10秒或更长时间,比如 col123456。NordP…- 565
- 0
京东云星盾安全加速产品概述与功能概览
产品概述 京东云星盾安全加速(SCDN,Secure Content Delivery Network),是京东云推出的一体化分布式安全防御产品,提供免费 SSL 证书,集成 Web 攻击防护、CC 攻击防御、BOT 机器人分析,并将内容分发加速能力融于一身。在边缘节点注入安全能力,形成分布式的安全加速网络,让您的业务更安全、体验更流畅。适用于所有兼顾安全和内容加速的业务。 功能概览 攻击防御威胁…- 341
- 0
因采集翻译文章含违禁词被关站
这两年做网站流行一种套路,就是用翻译软件翻译外网的文章,然后在国内发布。 这样做的好处是,百度会认为你的网站内容都是原创的,而且质量高。 很多采集站都用这招,大量翻译国外知名网站的文章,转到国内用中文发布,排名都非常好。 但是这里也有雷区,因为很多外网的文章内容不受控制,含有一些国内禁止的内容,一但被监管部门查到,很容易被迫关站,今天主机吧就遇到了一位站长,因为违禁词被迫关站了。 所以,大家在发布…- 243
- 0
美国海军也遇到版权被告 使用盗版软件被判赔偿15万美元
这两年国内版权官司猛增,让多人意识到版权是可以赚钱的 ,而远在对岸的美国,一直都是一个非常重视版权保护的国家,不过最近却发生了一件非常高笑的事情,军方使用盗版软件被人告了。 据外媒报道,美国海军被裁定犯有盗版罪,联邦法院勒令其向一家软件公司支付154,400美元。2016年Bitmanagement Software GmbH 公司对海军提起诉讼,指控该军事部门侵犯版权。 Bitmanagemen…- 199
- 0
网站更换dedecms织梦系统版权后还是被告了
去年9月开始,织梦就开始强制收商业版权费了,很多没有及时交费的小伙伴都有收到律师函。 而且一些小伙伴收到消息后,都是第一时间把后台系统改了,但是即使改了,也会被告。 因为织梦官方在决定收版权费之前,就已经收集资料了,这不,今天主机吧看到有位站长就收到了律师函,即使网站系统改了也收到了律师函,说明织梦官方很久之前就收集资料了,关不是公告发出来后才开始收集资料的。 收到律师函的小伙伴也不要慌,准备好应…- 1.8k
- 0
网站被DDOS攻击38G 用阿里云高防IP 被扣了1200元
昨天,一位客户联系上主机吧,表示他们公司网站被攻击了,购买阿里云的30G的高防IP,结果攻击峰值高达38G,超出了8G被扣了1200元,咨询主机吧百度云加速有这个问题吗? 主机吧查了下阿里云的高防IP收费情况得知,阿里云的高防IP收费是分预付费和后付费的。 其中预付费是指付的保底防御量,而且后付费同指超过保底防御量的时候,要加钱。 30G的保底防御,阿里云16180一个月真贵啊。 而客户明显是30…- 409
- 0
网络祭奠网站祭奠活人被告
近几年,网络祭扫本是现在比较推崇的绿色、健康、文明的祭祀方式,但在网络平台实际的运营过程中,由于监管不严、利益驱使,导致乱象丛生。市民小璐(化名)就在网络平台上被人“膈应”了一回。 近日,厦门一女生发现自己在网络平台上“被死亡”了。璐璐从好友处得知,一网络祭祀平台设有自己的纪念馆,包括灵堂、详细个人信息和悼词,还设有“音容笑貌”模块,发布了10张璐璐的生活照。她本人还好好活着,却被人在网络平台祭奠…- 200
- 0
美国司法手真的长啊!“世界上最大”盗版电子书网站Z-Library经营者被FBI逮捕
11月21日 消息:最近,美国政府逮捕了两名俄罗斯人,他们被控经营 号称“世界上最大”盗版电子网站Z-Library,该网站收藏了超过1100万本盗版电子书。 Z-Library 是“世界上最大的电子书图书馆”,成立于2009年,本月早些时候美国政府关闭该网站。 据美国司法部称,这对夫妇 Anton Napolsky 和 Valeriia Ermakova 于11月3日在阿根廷被捕,指使逮捕的正是…- 367
- 0
世界杯到了,百度提醒你小心网站被挂马
2022年卡塔尔世界杯即将来临,以棋牌类,赌球类,竞猜类等内容为主的黑产猖獗,近日百度搜索发现网站被黑的情况日益严重,故特发此公告提醒各大站长,时刻关注网站安全,做好网站防护工作,警惕自身网站被黑产利用。 站长先了解网站被黑在搜索结果中的展现情况,示例: 1、在百度搜索结果中网站展现“安全中心提醒您”风险提示字样。 2、通过site语法搜索站点域名+色情、博彩类词汇,搜索结果中展现不属于网站的非法…- 198
- 0
黑客一般喜欢什么时候攻击网站
最近,有位站长咨询主机吧:“黑客一般喜欢什么时候攻击?” 对于这个问题,主机吧根据自己多年帮客户防御的经验给大家说说。 首先DDOS攻击,80%的DDOS攻击都是早上8点左右或者晚上8点左右。 CC攻击则早上9点左右,中午11点左右,下午3点左右,晚上7点左右。CC攻击一般时间比较长,攻击一般为两小时左右,目的是为了在网站流量高峰期造成网站无法访问的目的。 然后黑客攻击一般会挑一些节假日进行攻击,…- 401
- 0
因网站采集他人原创文章被告了
最近主机吧发现很多站长被告了,原因都是侵权,最近站长论坛上又有一位站长被告了,对方索赔金额是10000元,目前还在法院调解阶段。 原因站长网站发布的文章是来源于某自媒体账号的所谓原创内容,属于未经授权,这才被侵权了,索赔要1万元,这篇文章被百度收录了,有35个阅读量。 说实话这个赔偿有点贵,一篇文章1万元不大可能,即使法院判下来了,也不会支持1万一篇文章这么离谱,不过赔偿是肯定了。 所以,各位站长…- 232
- 0
QQ 邮箱“群邮件”功能也要停了
11 月 18 日消息,昨日 QQ 邮箱发布 QQ 邮箱「群邮件」功能下线公告,公告称因业务调整,“QQ 邮箱群邮件”功能将于 2022 年 12 月 10 日起终止服务。 公告还称,该功能终止服务后,届时用户依然可查看历史的群邮件,但不可再发送新的群邮件或查看 QQ 群列表。官方还称,用户可以将多位收件人保存为邮件联系人组,便捷的地发送邮件。 据官方介绍,QQ 群邮件是 QQ 邮箱基于 QQ 群…- 278
- 0
惊!某站长因网站内容被告侵权寻求自杀?!
之前主机吧有写过一篇关于做网站的风险的文章,就写到网站图片、字体、软件都有侵权的风险。 今天主机吧就遇到了一位站长(9nw.cc),中招了。 从站长的描述来看,很绝望了,已经想自杀了,这也太恐怖了吧。 据了解,这类侵权近几年屡见不鲜,赔偿价格也不会高得离谱,一般也就赔偿几万块钱,没必要闹到自杀的地步啊。这位站长因创业失败负债20来万,对于普通家庭来说,确实压力巨大,这里值得我们警惕啊,一定要有版权…- 484
- 0
做网站千万别搞百度小程序(百度小程序的那些坑)
主机吧年初的时候就搞了百度小程序,不过后来主机吧停了。 原因是百度小程序真的没用,应该说是对网站一点用处都没有。虽然百度小程序的收录很猛,但收录的都是小程序的页面,而不是网站的页面,很容易导致网站内容被判定为重复。 已经有站长把网站URL替换成小程序后,网站收录消失的情况了。 百度小程序的内容审核确实严,你的内容不能出现QQ电话微信等联系方式,联系方式只能单独做一个页面才可以,一但有内容不合格就需…- 698
- 0
wordpress主题启用PHP8.1后经常出现网页502的原因
最近主机吧把网站支持的PHP7.4切成了PHP8.1,因为都说PHP8.1快,主机吧也想试试。 结果切换成PHP8.1后,发现网站经常出现502的情况,重启PHP后,一段时间又出现了,更离谱的是会员登陆经常失效。 主机吧查了很久,终于发现问题所在,原因是PHP扩展opcache引起的,opcache扩展是一个PHP缓存器,可加速PHP运行效率,不过似乎并不适用于PHP8.0以上版本。 主机吧把op…- 756
- 0
腾讯云公共DNS解析开始收费了
去年6月腾讯云DNSPod上线了 公共DNS专业版,支持高风险网站拦截,黑名单、白名单管理,网络访问分析数据等。与防火墙相比,两者目标都是替用户过滤危险的网站 。但公共 DNS 专业版提供了更轻量化解决方案,用户不用安装客户端,也不会消耗系统资源,如果想查看拦截效果,访问控制台即可。预置的拦截规则会持续更新,Public DNS从上线到现在一直都是免费体验。 不过,最新消息,Public DNS将…- 841
- 0
又一款免费开源商用字体:得意黑字体
11月16日 消息:昨日,B站UP主 oooooohmygosh宣布,耗时400多天,其与锚坞共同设计开发的免费开源字体 「得意黑」正式发布。 据介绍, 这是一款在人文观感和几何特征中寻找平衡的窄斜体,遵守 SIL Open Font License1.1开源协议。 oooooohmygosh称,会长期更新维护这款字体,也有增加正体、粗体等的计划。 oooooohmygosh表示,希望一年多付出努…- 1.6k
- 0
亚马逊免费云存储服务 Amazon Drive 明年正式关停
11 月 15 日消息,美国科技巨头亚马逊首席执行官安迪・贾西(Andy Jassy)正积极削减成本,Alexa、机器人、零售等部门均受影响。今天,亚马逊宣布旗下的云存储服务 Amazon Drive 将于 2023 年 12 月 31 日正式关停。 图片来自于 Ghacks 目前,Amazon Drive 官网已经放出了公告,亚马逊也向使用该服务的用户发送了电子邮件。 据了解到,亚马逊表示自 2…- 194
- 0
wordpress6.1.1更新 wordpress-6.1.1-zh_CN下载
更新内容 维护和安全更新 6.1.1版本修复了50个问题。 欲了解更多,参见发行注记。 欢迎使用 WordPress 6.1.1 此页面着重介绍自 2022 年 5 月 WordPress 发布以来的一些重大变更。您也会找到为开发者和那些希望深入了解 WordPress 的人提供的相关资源。 拥有 10 种样式变体的全新默认主题 在 5.9 和 6.0 版本针对区块主题和样式变化的基础上,新的默认…- 359
- 0
成立十年之久的华为花粉俱乐部停止运营
11月15日 消息:今日,华为花粉俱乐部发布公告称,花粉俱乐部原有相关数据及业务将于2022年12月15日正式迁入我的华为APP,同时花粉俱乐部APP端、PC端、Wap端将停止运营服务。 停止运营后,花粉俱乐部APP端、PC端、Wap端将无法新注册、登录、发布内容、查看已发布的内容,用户可以登录我的华为APP中发布内容、查看已发布的内容。 华为表示, 我的华为 APP 融合了花粉俱乐部社区、 Ha…- 260
- 0