今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 56
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 59
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 45
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 87
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 66
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 60
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 66
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 52
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 70
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 77
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 37
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 72
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 95
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 66
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 64
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 41
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 49
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 51
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 119
- 0
英国运动购物网站 JD Sports 遭到黑客攻击,1000 多万客户数据泄漏
1 月 31 日消息,英国运动时尚购物网站 JD Sports 确认近日遭到黑客攻击,访问了包含 1000 万客户数据的系统,官方表示其中并未涉及支付信息。 JD Sports 已经在伦敦证券交易所上市,今天发送给投资者的备忘录中写道,本次攻击涉及基础设施,这些设施存储了 2018 年 11 月至 2020 年 10 月包括旗下 Size? Millets、Blacks、Scotts 和 Mill…- 106
- 0
盘点全球访问量最大的 50 个网站
1月31日 消息:据统计,到2023年将有超过20亿个网站存在。如果根据流量对所有这些网站进行排名,就会看到经典的幂律分布。这些网站中的绝大多数都是不活跃的,几乎没有流量。不过,在排名靠前的网站中,少数网站占据了互联网流量的最大份额。 visualcapitalist使用了来自SimilarWeb的数据,可视化了目前排名靠前的50个网站,信息图如下: 哪些网站获得最多流量? 位居全球访问量最大网站…- 2.6k
- 0
开设魔域私服非法获取260余万元被抓
1月30日 消息:据扫黄打非公众号消息,近日,湖南省益阳市南县公安局成功破获一起侵犯著作权案件,抓获犯罪嫌疑人4名。 2022年10月30日,南县公安局华阁派出所接到某网游公司举报,称网上有一款名为“某某魔域”的私服游戏涉嫌侵权。 民警接警后高度重视,立即对该私服游戏进行调查。经过数据研判及分析,民警成功锁定该私服游戏的运营商、客服和推广人员。随即,办案民警迅速前往怀化和安徽、广东多地,将团伙成员…- 224
- 0
代码托管平台GitHub开发者用户数达1亿
1月30日 消息:代码托管平台 GitHub宣布,现在有1亿开发人员正在使用该平台。这个数字比对比五年前微软以75亿美元收购 GitHub 时声称的2800万用户大幅增加。 自2008年推出以来,GitHub已经走过了漫长的道路,现在已成为数百万开源和专有软件项目的默认托管服务,允许来自不同地区的开发人员共享代码库进行协作。 GitHub自2008年推出以来取得了长足的进步,现在作为数百万开源和专…- 116
- 0
京东印尼站宣布将于 2023 年 3 月 31 日停止服务
1月30日消息:京东印尼站(https://www.jd.id)在官网宣布,将于2023年3月31日停止服务。 京东印尼站在官网表示,JD.ID及其所有服务将于2023年3月31日终止。对于在停止日期之前完成的交易,公司将照常履行订单,并且仍然提供售后服务和支持。如果有任何其他问题。请与客户服务部联系。 据了解,JD.ID是2015年11月由京东与新加坡投资公司Provident Capital在…- 104
- 0
百度将推出类似ChatGPT人工智能工具
1月30日 消息:据彭博社原因知情人士透露,百度公司计划于今年3月推出类似于OpenAI的ChatGPT的人工智能聊天机器人服务。该工具的名称尚未确定,它将允许用户获得对话式搜索结果。 目前,百度的一位代表对该消息不予置评。 据悉,ChatGPT是OpenAI公司开发的AI工具,自去年11月公开亮相以来就在互联网上引起了轰动,在几天内就积累了逾100万用户,并引发了一场关于AI在学校、办公室和家庭…- 150
- 0
在网站后台添加统计js代码,百度云加速拦截怎么解决?
最近,有客户反馈网站在后台添加百度统计代码的时候,显示被百度云加速拦截,要如何解决? 主机吧这里来说明下,之所以被拦截,是因为百度云加速有应用防火墙,检测到网站有注入代码的情况,就会进行拦截,这种防御规则是为了防止网站被人挂马。 解决办法也很简单,只需要进入百度云加速后台,把自己的IP加入白名单即可。 进入安全功能-IP防火墙-IP白名单- 152
- 0
出售百度网盘不限速高速下载神器、获利 42756 元:被判有期徒刑三年
被告人:林某,男,1989年出生,大学文化。 2021年9月至2022年5月,林某从上家购买一款百度网盘不限速高速下载神器软件,命名为“PD急速下载器。exe”,在拼多多店铺为“状元资料阁I”“小西瓜素材站”上予以出售。其间,林某出售共计9118单,违法所得人民币42756元。 经鉴定,林某出售的涉案软件在使用者无需帐号登录的状态下,未经授权以超级用户身份请求百度网盘后台服务器对应的通讯接口,获取…- 490
- 0
对标华为“鸿蒙”没戏了?谷歌Fuchsia OS部门遭遇裁员重大打击
谷歌的Android安卓系统已经发展了10多年,做到了全球最大的移动平台,然而安卓很多设计及技术已经落伍,谷歌前几年搞了个全新的Fuchsia OS系统,一度被视为要取代安卓,对标华为“鸿蒙”万物互联系统,但在谷歌最新的大裁员中,Fuchsia部门又遭遇了严重的打击。 上周谷歌也宣布了史上最大规模的裁员,大约有1.2万员工将离职,占了全球员工总数的6%,要知道过去6个月中谷歌已经在各种削减成本,这…- 223
- 0
网站访问慢怎么办?可能网页的自义中文字体引起的
最近有站长反馈,网站打开速度非常慢,服务器CPU带宽经常满,怀疑是被CC攻击了。 主机吧一开始也以为是被CC攻击了,给客户开通了百度云加速,并开启了CC攻击拦截,结果发现该网站的访问请求并没有多少,访问流量也低得可怜。 检查网站访问日志,也并没有未通过百度云加速IP进来的情况。测试更是发现云加速访问时不是时502,这种状态一般是由于CDN节点连接源服务器卡慢甚至无法连接引起的。 于是主机吧做了下本…- 205
- 0
淘宝淘金币被扣巨额显示订单改价过大被平台回收怎么回事?
为营造健康良好的平台交易环境,提升平台用户的消费体验; 平台将针对改价幅度过大(含改价、优惠券等优惠)的淘金币抵扣订单,根据实际改价或优惠比例,在用户确认收货时对商家金币做等比例的淘金币回收。还请广大淘金币商家谨慎大幅改价(含改价、优惠券等优惠),避免金币收入损失,共同营造良好的平台交易环境。 规则公示时间:2020年5月20日- 353
- 0
小心春节网站有被攻击的风险
春节是我国最重视的节日,每年这个时候一般的站长都会给自己放长假,因此春节期间往往网站是处在没有管理的状态的,而很多黑客都是盯着这个时候进行攻击的。这不,论坛上的一位站长就在除夕当天被DDOS/CC攻击了。 那么要如何预防DDOS/CC攻击呢? 主机吧推荐使用高防CDN来进行安全防御,推荐百度云加速和京东云星盾。 百度云加速 百度云加速是百度旗下为网站提供一站式加速、安全防护和搜索引擎优化的产品。提…- 111
- 0
今年有384天,2023年为什么有384天呢?
通常情况下,一年只有365天,但已经到来的癸卯兔年竟然有多达384天,多出了将近20天,这是为何? 据央视网快看科普,根据历法,癸卯兔年是个双春年”,一年中会有两个立春节气,这两次立春分别会出现在2023年2月4日,农历正月十四,以及2024年2月4日,农历的腊月二十五。 立春节气在公历中的日期基本是固定的,而它在农历中的日期则不是固定的,大致可在农历腊月中旬到正月中旬之间变化,这与农历的闰月有关…- 296
- 0
谷歌也顶不住了,全球裁掉 12000 名员工!
谷歌首席执行官表示,员工们在承受裁员消息时可以在家工作;而疫情期间员工人数“急剧”增长不再符合当下的“经济现状”。 在可谓疫情秋后大算账的形势下,谷歌公司将裁员12000人。 近年来,众多科技公司大举招兵买马,而如今面临经济降温的严酷现状。 谷歌及母公司Alphabet首席执行官Sundar Pichai在今天发给员工们的一封电子邮件中表示:“在过去的两年里,我们目睹了急剧增长的期间。为了与此匹配…- 166
- 0
《魔兽世界》真的下线了!1月24日正式停服
1月20日消息,暴雪中国对外回应称,《魔兽世界》于1月24日凌晨0点终止服务,届时下载功能将会停止,而旗下游戏国服都会在停止。 时间耗尽的账号目前仍可登录并使用此功能,但该条件随后也可能改变。我们建议有意的玩家及早保存。我们想要重申的是,这一功能是对网之易涉及所有《魔兽世界》国服玩家的数据封存的额外补充。 玩家可以一次性同时下载巨龙时代”和经典怀旧服的账号进度吗?不能,经典怀旧服和巨龙时代”的对应…- 552
- 0
美国电信运营商 T-Mobile 再遭黑客攻击
1 月 20 日消息,美国电信运营商 T-Mobile 今天发布安全公告,表示公司网络近期遭到黑客攻击,从中窃取了涉及 3700 万用户的一些信息。 T-Mobile 在公告中表示公司在检测到安全攻击之后,24 小时内关闭了访问通道,并通过系统回滚(system fallbacks)措施阻止黑客访问“最敏感类型的客户数据”。 T-Mobile 于 2021 年 8 月曾遭受网络攻击,涉及 5000…- 118
- 0
腾讯:2022 年 DDoS 攻击次数同比增长 8%,成历年攻击次数最多的一年
腾讯安全近日联合绿盟科技和电信安全撰写并发布了《2022 年 DDoS 攻击威胁报告》(以下简称《报告》)。 数据显示,2021 年大型扫段攻击的出现使得攻击次数处于高位,并呈现出持续增长的趋势,但 2022 年 DDoS 攻击次数同比 2021 年还增长了 8%,成为 DDoS 攻击次数最多的一年。 据了解到,《报告》指出,在过去的一年,大流量攻击态势凶猛,特别是在云计算 / 大数据 …- 171
- 0
过年放假了,如何保证网站正常运营?
又到了一年的春节长假了,每年这个时候对网站运营者都是极大的考验,因为长时间放假,无法正常运营网站,一但网站出现故障或者被攻击无法及时处理,对于网站来说都是损失非常严重的。今天主机吧就来聊聊,过年放假如何保障网站正常运营。 1.做好自动备份 一定要给网站服务器每天做一个备份,备份是网站安全的最后一道防线,很重要!现在的云服务器都是自动备份功能,不过可能会收费,但一定要开。 2.做好网站监控 现在网站…- 128
- 0
百家号账号信息将加强管理 严重违规账号将被注销
1月17日 消息:百度发布关于严格管理账号信息注册使用的公告称,为了更好地维护平台秩序和在线交流的安全可信赖,百度依据《网络信息内容生态治理规定》《互联网用户账号信息管理规定》的相关要求,将对百家号账号信息加强管理,严格清理含有违规信息,或假冒、仿冒国家机关、组织机构的百家号。 具体如下: 一、百家号账号信息不得含有各类生态不良内容,不当案例如: 1.含有侮辱性语言、脏话信息的账号信息; 2.煽动…- 255
- 0
域名又涨价了!阿里云宣布域名价格调整net英文域名续费上调至89元
1月16日消息:据阿里云官网显示,阿里云日前发布域名价格调整通知。 通知称,因注册局成本上调、域名实名制审核等服务成本不断增加,经慎重考虑,现决定于2023年2月1日零时,进行如下域名价格调整。其中,com英文域名转入价格调整为69元,net英文域名续费价格调整为89元。 阿里云计算,是一家提供云端运算服务的科技公司,创立于2009年9月,为阿里巴巴集团全资所有。阿里云计算公司总部位于杭州,在北京…- 622
- 0
因遭大规模网络攻击而关闭的《鹅鸭杀》服务器重新上线了
1 月 12 日消息游戏,《鹅鸭杀》服务器日前遭遇大规模网络攻击,官方被迫停服维护。今天,官方宣布服务器已经重新启动。 官方表示,服务器已经启动,将以涓涓细流的方式开始,因为服务器正在苏醒中。 据了解到,这款英文名为《Goose_Goose_Duck》的狼人杀小游戏近期爆火,曾连续三天 Steam 在线人数超过 60 万。 游戏介绍: 《鹅鸭杀》是一款团队合作类游戏,于 2021 年 10 月在 …- 146
- 0
网站如何预防黑客DDOS攻击(DDOS攻击如何防御)
网站运营过程中DDOS攻击是最难缠的,被DDOS的网站会出现访问卡,访问慢,甚至出现服务器连接中断,致使长时间无法打开,一些服务器商甚至会要求网站主把网站移走。 所以,网站预防黑客DDOS攻击很重要,今天主机吧就来教大家如何防御DDOS攻击。 1.使用高配置的服务器 高配置的服务器是一切防御DDOS攻击的基础,DDOS攻击中有一种7层的CC攻击,是以消耗CPU占有率为手段,如果服务器配置过低,那么…- 178
- 0
2022 年全球科技富豪财富缩水排行
北京时间 1 月 9 日早间消息,据报道,在刚刚结束的 2022 年,全球科技股发生了大跌,科技大亨们的财富也随之大幅缩水。据统计,去年,全球十大科技富豪的个人财富一共蒸发了 5750 亿美元(当前约 3.93 万亿元人民币)。 科技股大跌的原因有很多,其中包括全球许多国家日益高涨的通货膨胀、美元汇率太过于强势,以及在线广告行业低迷的冲击等等。 根据彭博亿万富翁指数,以下是一些全球知名科…- 164
- 0