今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 63
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 67
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 50
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 91
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 73
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 65
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 72
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 57
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 75
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 87
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 39
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 77
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 106
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 70
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 70
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 54
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 51
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 57
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 122
- 0
搜狗联盟网盟今日正式停运
12 月 31 日消息,根据搜狗联盟公告,搜狗联盟网盟产品于 2022 年 12 月 31 日起正式停服,并将在 2023 年 2 月初完全关闭。IT之家提醒,其 12 月产生的款项可在 2023 年 1 月 9 日-2023 年 1 月 13 日期间将账户余额全部申请提现。 资料显示,网盟,也称网络广告联盟。通过联合网络媒体资源(whom),帮助广告主 (who) 实现广告投放。 1996 年,…- 173
- 0
美国安全专家发现 Google Home 严重漏洞获得谷歌 107500 美元赏金
12 月 30 日消息,安全研究专家马特・昆茨(Matt Kunze)去年向谷歌报告了 Google Home 的严重漏洞,近期获得了谷歌 107500 美元(约 74.9 万元人民币)的高额赏金。 据了解到,在 Google Home 智能音响设备上发现了一个漏洞,攻击者可以利用该漏洞安装后门账户,用于远程控制并可激活麦克风用于监听用户对话。昆茨在本周早些时候披露了该漏洞的所有技术细…- 103
- 0
别乱用明星照片,公众号未授权用其照片做插图被郭富城告判赔100万
12月29日 消息:12月26日,广东省高级人民法院公布了第五批粤港澳大湾区跨境纠纷典型案件,其中一例是“香港居民郭富城诉广州合美公司肖像权纠纷案”。 案中,被告未经郭富城的许可,利用他的肖像进行网络及线下的广告推广,法院查明此为对郭富城肖像权的侵害,判定被告赔偿经济损失100万元,并公开赔礼道歉。 据了解,自2019年起,广州合美公司便擅自在多个微信公众号上发布含有郭富城照片的文章,且将郭富城暗…- 166
- 0
又一款免费商用字体:钉钉“进步体”
12月29日 消息:就在刚刚,钉钉官方宣布,联合汉仪字库共同打造了一款永久免费商用品牌字体——进步体。 据介绍,钉钉进步体涵盖了中、英文7526个字符。钉钉进步体字体以7°做倾斜,弯钩笔画的弧度向上,让整款字体年轻富有活力,使其在标题场景应用时,更具特点和美感。 钉钉进步体还采用外圆内方的圆角处理方式,并对不同笔划的字体进行了简洁处理,既保正了笔划多的字能简洁不拥挤,又维持了笔划少的字体完整性,在…- 407
- 0
第一次见,公司阿里云服务器被黑客攻击,员工被开除并把员工告了,索赔1000万
网络运维做不好,还得被开除,并吃官司,最近主机吧就看到了一起司法案件,挺奇葩的,大家可以看下,虽然法院最后并没有支持该公司的请求,但是运维因为黑客攻击被告的,还是第一次见,所以大家一定要做好网络安全防护哈。 原告:北京屯玉种业有限责任公司 被告:郭某某,男,1985年出生 屯玉公司向法院提出诉讼请求: 1、郭某某向我公司支付因其严重失职致使屯玉公司遭受的经济损失10135000元; 2、郭某某办理…- 368
- 0
百度会改吗?工信部:不得主动弹窗强迫用户打开APP或下载
12月27日 消息:今天,工信部发布公开征求对《工业和信息化部关于进一步提升移动互联网应用服务能力的通知(征求意见稿)》的意见。 其中提到,在用户浏览页面内容时,未经用户同意或主动选择,不得自动或强制下载APP,或以折叠显示、主动弹窗、频繁提示等方式强迫用户下载、打开APP,影响用户正常浏览信息。无合理正当理由,不得要求用户不下载APP就不给看,或者不让看全文。 此外,《意见稿》提出,实现便捷卸载…- 237
- 0
工信部:2022年1至11月我国软件业务收入94672亿元
据工信部网站消息,1—11月份,我国软件业务收入94672亿元,同比增长10.4%,增速较1—10月提高0.4个百分点。 1—11月份,软件业利润总额11140亿元,同比增长6.9%,增速较1—10月提高2.4个百分点。软件业务出口472亿美元,同比增长4.9%,增速较1—10月回落0.2个百分点,其中,软件外包服务出口同比增长10.6%。软件产品收入22923亿元,同比增长9.6%,增速与1—1…- 132
- 0
接入百度云加速CDN后打开页面载入出错,此页面不能正确地重定向
最近有站长向主机吧反馈,网站域名接入百度云加速后,打不开,提示页面载入出错,此页面不能正确地重定向 其原因是没有部署SSL证书到百度云加速。 部署教程:https://zhujib.com/ruguozaibaiduyunjiasucdnjiedia.html 如果你已经部署了,却还是打不开的,进入安全功能,HTTPS,开启全程加密即可。 更改后,记得进入CDN加速功能,全部缓存刷新- 279
- 0
马斯克被勒索,黑客窃取 4 亿 Twitter 用户记录
上周五,一个用户名为Ryushi 的用户在黑客论坛 Breached 上发布了一个帖子声称,已成功利用漏洞抓取了超4亿 Twitter 用户数据并在线出售。 为了证明数据的真实性,帖子中直接分享了37人的个人数据,其中包括美国民主党议员 AOC(Alexandria Ocasio-Cortez)、以太坊加密货币创始人 V 神等知名用户的私人信息。示例数据包含以下信息:电子邮件、姓名、用户名、关注者…- 196
- 0
中国服务器操作系统领域华为欧拉系统新增市场份额达到22%
12月26日消息:在今天的操作系统产业峰会 2022 预沟通会上,华为公司方面透露,截至今年 11 月,欧拉系统装机量累计实现 245 万套,在中国服务器操作系统领域,新增市场份额达到22%。 据介绍,欧拉(openEuler)是华为开发的面向服务器市场的操作系统,作为一个支持多样性算力的开源操作系统,openEuler支持x86、Arm、RISC-V、LoongArch、SW64、Power六大…- 151
- 0
晋江文学诉盗版小说站笔趣阁侵权获胜 获赔5万元
12月26日 消息:企查查APP显示,近日,北京晋江原创网络科技有限公司与李某侵害作品信息网络传播权纠纷民事一审判决书公开。 文书显示,原告诉称李某系“笔趣阁免费小说APP”的运营者,晋江公司的签约作者何某(笔名:祈祷君)将其独创作品《木兰无长兄》按章节发表在晋江文学城网站。根据作者与晋江公司签署的协议及相关授权书,晋江公司享有涉案作品的独家信息网络传播权,“笔趣阁免费小说APP”未经授权,提供涉…- 587
- 0
知网滥用市场支配地位被罚8760万元
12月26日 消息:据市场监管总局消息,2022年5月,市场监管总局依据《反垄断法》对知网涉嫌实施垄断行为立案调查。 经查,知网在中国境内中文学术文献网络数据库服务市场具有支配地位。2014年以来,知网滥用该支配地位实施垄断行为。一是通过连续大幅提高服务价格、拆分数据库变相涨价等方式,实施了以不公平的高价销售其数据库服务的行为;二是通过签订独家合作协议等方式,限定学术期刊出版单位、高校不得向任何第…- 107
- 0
app被特殊CC攻击 一般高防CDN防不住怎么办?
最近有遇到一位站长反馈,自家的APP经常被CC攻击,用了高防服务器、高防CDN、高防IP等都无法进行拦截,请问要如何解决呢? 在了解情况后,我们推荐用户使用我们的高防IP进行拦截,我们的高防IP可针对URL进行单IP请求速率进行限制,可以有效应对特殊CC攻击。 简单的接入高防IP后,成功进行拦截。 总攻击次数高达23059256,还是相当大的。 此次CC攻击峰值高达4万+,由于成功被拦截,攻击者逐…- 258
- 0
阿里云香港服务器故障事件复盘
12 月 25 日消息,阿里云今日发布《关于阿里云香港 Region 可用区 C 服务中断事件的说明》称,12 月 18 日,阿里云香港 Region 可用区 C 发生大规模服务中断事件。经过复盘,阿里云进一步说明了故障情况、问题分析和改进措施。 IT之家了解到,阿里云在说明中向所有受到故障影响的客户公开致歉,并尽快处理赔偿事宜。 阿里云表示,此次香港 Region 可用区 C 服务中断事件,对很…- 398
- 0
赶紧升级!WordPress YITH WooCommerce 礼品卡插件被爆严重漏洞
12 月 24 日消息,黑客正在积极利用 WordPress 插件 YITH WooCommerce Gift Cards Premium 中的“关键”漏洞,提取站点权限并可上传恶意软件。 YITH WooCommerce Gift Cards Premium 是一款非常热门的 WordPress 插件,目前全球有超过 5 万家网站使用。本次漏洞追踪编号为 CVE-2022-45359 (CVSS…- 157
- 0
宝塔Linux正式版 7.9.7更新
宝塔Linux正式版 7.9.7更新,更新日期:2022/12/21 【增加】增加SSH登录密钥重新生成【增加】增加废弃node.js虚拟环境自删除机制【增加】增加异地登录告警【增加】登录面板增加表单验证机制【增加】登录入口增加反爬虫机制【增加】增加对部分敏感信息通信过程的RSA加密机制【增加】会话验证中增加IP/User-Agent验证【优化】优化aarch64加载器【优化】优化Node.js虚…- 333
- 0
Discuz! X3.5 正式版发布,更新于2022年12月21日
老牌开源社区论坛程序Discuz! 更新啦,在2022年12月底,很高兴为大家带来Discuz!X3.5的正式版,正式版提供从X3.5以下版本的升级。 X3.5运行环境要求:安全提示:我们强烈建议您使用仍在开发团队支持期内的操作系统、Web服务器、PHP、数据库、内存缓存等软件,超出支持期的软件可能会对您的站点带来未知的安全隐患。 性能提示:当 MySQL < 5.7 或 MariaDB…- 1.1k
- 0
著名网站:糗事百科要关闭了 网站及App将关闭服务
12月23日 消息:近日,糗事百科官方发布公告称,糗事百科网站及App,将于2022年12月29日00:00关闭服务。 目前,糗事百科官网已无法访问。 据了解,糗事百科,是以糗友真实糗事为主题的笑话网站,2005年,糗事百科网站创建。 具体停服事宜如下: 1、即日起至2022年12月28日23:59,糗百钱袋充值功能小纸条红包功能及糗事版块发帖/评论功能关闭,但社区将继续维持基础运营和服务,糗百钱…- 832
- 0
蔚来部分用户数据遭黑客窃取,被勒索 225 万美元
12 月 20 日消息,蔚来首席信息安全科学家、信息安全委员会负责人卢龙今日在蔚来官方社区发布公告,12 月 20 日,有不法人士在网上出售蔚来相关数据。对此,公司声明如下: 2022 年 12 月 11 日,蔚来公司收到外部邮件,声称拥有蔚来内部数据,并以泄露数据勒索 225 万美元(当前约 1570.5 万元人民币)等额比特币。 在收到勒索邮件后,公司当天即成立专项小组进行调查与应对,并第一时…- 111
- 0
网站被长期CC攻击怎么办?
最近有位站长找到主机吧,咨询主机吧网站被长期CC攻击怎么办? 在了解情况后,我们推荐用户使用百度云加速专业版,可以拦截中小型CC攻击。 废话不多说,上操作。 接入成功百度云加速后,进入安全功能,WAF,开启Web应用防火墙,浏览器检查功能 进入安全功能,ADS,CC防护,开启强力防护模式。 等30分钟,拦截成功。进入数据报表,安全报表查看效果。 百度云加速具有防御效果好,价格便宜的特点,专业版代理…- 153
- 0
《魔兽争霸》官方对战平台要停止运营了
12 月 21 日消息,昨日,《魔兽争霸》官方对战平台发布“魔兽争霸官方对战平台终止运营公告”,公告称,由于与合作方暴雪娱乐的授权期限即将届满,《魔兽争霸》官方对战平台将于 2023 年 1 月 24 日 0 时正式终止运营。 公告称: 即日起至 2023 年 1 月 24 日 0 时期间,平台的服务器将保持开放,用户仍可正常登录平台。 2022 年 12 月 23 日起,关闭平台的现金充值服务,…- 645
- 0
开源压缩软件 PeaZip 9.0 版本发布:内存占用减少 10%,运行速度提升 10%
12 月 20 日消息,开源压缩软件 PeaZip 9.0 版本发布。新版本完成了从 PeaZip 8 开始的图形用户界面改进,提高了运行速度、减少了内存占用,并引入了很多重要改进。 现有用户可以访问“帮助”-》“检查更新”以自动下载和安装新版本。该版本也可以在项目的 GitHub 仓库中以独立版本的形式提供给所有支持的操作系统。 官方更新日志列出了 PeaZip 9.0 中的所有改进和变化。开发…- 154
- 0
阿里云腾讯云香港机房故障,云服务器已经停了一天了
昨天,有站长反馈,阿里云腾讯云香港服务器进不去了,主机吧查了下,我们的阿里云香港服务器,果然进不去了,后来提交工单后,得知是香港机房故障了。 尊敬的客户: 您好!经排查,阿里云香港地域故障确认系香港PCCW机房制冷设备故障所致,影响香港地域可用区C的云服务器ECS、云数据库、存储产品(对象存储、表格存储等)、云网络产品(全球加速、NAT网关、加-速-器网关等)等云产品使用。这一故障也影响了香港地域…- 893
- 0