今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 63
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 67
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 51
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 91
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 76
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 67
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 72
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 57
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 75
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 88
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 40
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 78
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 110
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 70
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 71
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 54
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 51
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 58
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 122
- 0
如何写文章标题更符合SEO
以下是几个可以帮助你写出更符合SEO的文章标题的技巧: 包含关键词:在标题中包含与文章主题相关的关键词是一个好的做法。这将有助于搜索引擎更好地理解文章内容,并将其与相关搜索结果联系起来。 引人注目:一个好的标题应该能够吸引读者的注意力,并促使他们点击链接来查看更多内容。使用具有情感色彩或反差的字词或短语,或者使用问题或列表格式的标题可以帮助引起读者的兴趣和好奇心。 短而简洁:搜索引擎通常会显示约6…- 119
- 0
wordpress-6.2-zh_CN发布,中文版国内下载
欢迎使用 WordPress 6.2 WordPress 6.2 包含超过 292 项功能增强及 394 项错误修复。 此页面重点介绍了自 2022 年 11 月后 WordPress 6.1 发布的新功能。 从快速摘要到开发者资源,都可在这里找到。 通过站点编辑器预览并编辑您的站点 更新后的界面让您可以更便捷地控制站点编辑体验。 浏览模板和模板组件的完整预览,后从选定的任何位置开始编辑站点。 使…- 311
- 0
网站被黑和被攻击是一回事吗?
网站被黑(Website Hacking)和被攻击(Website Attack)不是完全相同的概念,但它们通常是相关的。 网站被黑指的是黑客或攻击者使用技术手段,通过突破网站的安全措施来获取对网站的非授权访问权限。黑客可能会更改网站的内容、在网站上植入恶意代码、窃取网站的敏感信息等等。 被攻击是指网站遭受到一系列攻击的行为,包括但不限于黑客攻击,例如DDoS攻击、SQL注入攻击、跨站脚本攻击等等…- 141
- 0
新收录的内容不给排名是什么原因
新收录的内容不给排名可能有多种原因。以下是一些可能的原因: 竞争激烈:如果您的内容所在的领域已经非常竞争激烈,那么您可能需要更长的时间和更多的努力才能在搜索引擎中获得良好的排名。您需要努力优化您的内容,包括关键词的使用、页面结构、页面质量等等,以使搜索引擎更容易识别和评价您的内容。 缺乏内部链接:如果您的新内容没有得到其他页面的内部链接支持,那么它可能不容易被搜索引擎爬取和索引。因此,建议在您网站…- 131
- 0
滴滴云要退出市场了,不再对外提供公有云服务
3 月 28 日消息,据网友收到的滴滴云短信通知显示,由于产品线调整,滴滴云将于 2023 年 3 月 31 日 0:00 起不再对外提供公有云服务。如您的账户中仍有资源和余额,请您在 2023 年 6 月 30 日 24:00 前及时进行资源备份迁移和余额提现(请登陆控制台通过:费用-> 清账,进行提现)。如需帮助或者后续有任何疑问,您可随时通过官网上的联系方式联系客服。 滴滴云官网此前已…- 311
- 0
在国内做盗版日本动漫网站要被抓
现在国内版权管越来越严重了,3月28日消息,据日媒报道,因为来自日本的版权团体起诉,中国江苏警方取缔了一家号称目前最大级别的日本向动画盗版站,目前这也是首例此类型案件被揭发。 ·根据日本创作物海外流通促进机关(CODA)显示,该盗版站原名《B9GOOD》,自2008年起换名运营至今,仅仅21年3月~今年2月的两年时间访问数就超过3亿次,被CODA判为目前最大级别的日本向动画盗版站。 据悉,警方已经…- 421
- 0
带www和不带www的域名,可以分别建站吗
问:带www和不带www的域名,可以分别建站吗 答:是的,带www和不带www的域名可以分别建站。这是因为带www和不带www的域名实际上是两个不同的域名,它们可以单独使用或者分别指向不同的网站。 例如,您可以使用example.com来建立一个网站,也可以使用www.example.com来建立另一个网站,这两个网站可以具有不同的内容和设计。 当然,您也可以将这两个域名都指向同一个网站,这样无论…- 314
- 0
9款知旬中文杀毒软件推荐
以下是9款中文的软件防火墙: 360安全卫士:一款非常知名的综合性安全软件,它包括了防病毒、防木马、防间谍软件、网络防火墙等多种功能,可以有效地保护用户的计算机安全。 火绒安全软件:又称“火绒墙”,它是一款免费的防火墙软件,具有实时监控、流量管理、漏洞修复等功能,可以有效地保护用户的网络安全。 卡巴斯基网络安全软件:一款综合性的网络安全软件,可以提供防病毒、防火墙、反垃圾邮件等多种保护功能,可以有…- 168
- 0
为什么企业要建网站?
现代社会是一个信息化的社会,互联网已经成为人们获取信息、交流、购物、工作等各种活动的重要渠道之一。因此,企业建立网站已经成为一个必要的趋势,以下是一些原因: 提高企业的知名度:企业建立网站可以向公众展示自己的品牌、产品和服务,提高企业的知名度和形象。 拓展营销渠道:通过网站,企业可以更广泛地推广和营销产品和服务,吸引更多的潜在客户和用户。 提高客户满意度:网站可以提供更快速、方便和个性化的服务,提…- 114
- 0
网站搭建的流程步骤有哪些?
以下是一般网站搭建的基本流程步骤: 确定您的目标受众和网站类型,制定网站策略和计划,包括网站的目标、主题、布局、功能、内容和市场推广等。 选择合适的网站平台和技术栈,如WordPress、Drupal、Wix等,以及相关的网站主题和插件。 注册并购买域名和服务器托管服务,选择合适的域名和服务器配置,并设置网站的DNS解析和SSL证书。 开始设计和开发网站,包括网站的结构、页面布局、样式、内容和功能…- 116
- 0
什么是.com域名?什么样的.com域名值得购买
.com是互联网上最常用的顶级域名之一,用于商业和个人网站。它最初在1985年由美国国家科学基金会分配,现在是由互联网名称与数字地址分配机构(ICANN)管理。由于它的流行和广泛使用,许多人认为.com是互联网上最有价值的域名之一。 购买.com域名的最佳方法是首先确定您的目标受众,并确保域名与您的品牌或业务紧密相关。您的域名应该是独特而易于记忆,简短而且易于拼写。建议避免使用过长或复杂的域名,因…- 164
- 0
域名换IP(服务器)对收录影响大么?如何解决影响?
当您更改域名对应的IP地址时,搜索引擎可能会受到一定的影响,具体取决于如何处理这个更改。以下是一些可能影响搜索引擎收录的情况: 更改域名的IP地址后,搜索引擎需要重新抓取和索引您的网站。这可能需要一些时间,并且您可能会在搜索引擎中暂时失去排名和流量。 如果您的网站更改后仍然可用并保留了相同的内容和结构,则影响可能会较小。搜索引擎可能会将新的IP地址视为旧的IP地址的替代品,但这需要一定的时间才能完…- 405
- 0
微软bing必应搜索出AI生成图片工具
3月21日消息:微软 Bing 在线绘图功能正式开放公测,该功能由微软投资的 OpenAI 公司的 DALL-E 技术驱动,用户只需提供画面和风格的形容词即可生成出高质量的图片。 据了解,Bing 绘图目前仅支持英文,当用户准确描述的时候,它的效果最好。因此,发挥创意,使用形容词、地点,甚至艺术风格,如「数字艺术」和「逼真」以生成高质量图片。 与 New Bing 不同,Bing 在线绘图目前无需…- 399
- 0
舒服了!利用京东云星盾功成拦截模拟百度蜘蛛采集
最近,有位客户联系上主机吧,网站被假百度蜘蛛疯狂采集怎么办? 主机吧登陆用户宝塔网站日志查看后,发现对方是通过模拟百度蜘蛛UA请求的,如果不认真看的话,还以为是真的百度蜘蛛请求呢。比如宝塔日志显示: 114.239.118.251 - - [19/Mar/2023:16:26:31 +0800] "GET /daikuangonglue/68783.html HTTP/1.1" 200 117 "…- 323
- 0
哪些软件可以防止DDOS攻击?
DDoS(分布式拒绝服务攻击)防御通常需要使用多种软件和工具来保护系统免受攻击。 以下是一些常用的DDoS防御软件: ModSecurity:开源的Web应用程序防火墙,可以防御Web层的DDoS攻击。 Fail2ban:可以监视日志文件并自动阻止来自恶意IP地址的流量。 Snort:开源的入侵检测和预防系统,可以监视网络流量并检测和防止DDoS攻击。 Nginx:可以用作反向代理服务器和负载均衡…- 562
- 0
DDOS防御需要用到哪些硬件设备
防御DDoS攻击的硬件防御方案主要包括: 防火墙:防火墙是一种硬件设备,可以监控网络流量并过滤恶意流量,从而保护服务器免受DDoS攻击。 负载均衡器:负载均衡器是一种硬件设备,可以将网络流量分散到多个服务器上,从而减轻单个服务器上的压力,提高网络可用性。 交换机:交换机是一种硬件设备,可以在网络中传输数据包,并根据设定的规则进行流量控制和过滤,从而提高网络安全性。 路由器:路由器是一种硬件设备,可…- 1.2k
- 0
100G DDOS攻击怎么防御
DDoS攻击(分布式拒绝服务攻击)是指攻击者通过控制大量的计算机或设备向一个目标服务器或网络发起大量的请求或流量,导致服务器或网络超载而无法正常响应合法请求,从而使其无法正常工作。 以下是一些防御100G DDoS攻击的建议: 使用DDoS防护服务:您可以考虑使用专门的DDoS防护服务,这些服务通常具有高度可扩展性和高效性,并能在攻击发生时迅速响应。 增加网络带宽:通过增加网络带宽,您可以增加服务…- 148
- 0
百度智能建站与独立网站对比有何优缺点
百度Aipage是一个基于百度人工智能技术的网站建设平台,而独立网站则是指自己搭建和管理的网站。下面是它们之间的优缺点比较: 百度Aipage的优点: 无需编程知识:百度Aipage提供了易于使用的界面,用户无需具备专业的编程知识,就可以快速建设网站。 免费使用:百度Aipage基本功能是免费的,用户可以在不花费太多费用的情况下建立一个基本的网站。 支持人工智能技术:百度Aipage基于百度人工智…- 252
- 0
葛优躺图片别乱用,已经上千家公司因为配图被诉侵权
前几年非常流行的“葛优躺”被大公司用来做文案配图,结果出事了,已经有上千家公司使用该图片被告侵权了。 3月16日,昆明航空就引用演员葛优图片做配图,向其发布致歉声明:我司于2016年8月6日发布的《感觉身体被掏空?你需要这个→》推文中,未经许可使用葛优先生照片做为配图,特此发文致歉。此前,葛优起诉B站网络侵权还曾登上多个平台热搜。 企查查APP显示,因网络侵权责任纠纷,葛优已起诉数千家企业,被起诉…- 151
- 0
支持wordpress非常好的服务器软件有哪些
有很多服务器软件可以支持WordPress,以下是一些常见的选项: Apache:Apache是最常见的Web服务器软件之一,它是免费的、开源的,支持PHP和MySQL等WordPress所需的所有技术。 Nginx:Nginx是一个高性能的Web服务器软件,可以用来代替Apache,它在处理静态文件方面表现得更好,并且具有更好的负载均衡和反向代理功能。 LiteSpeed Web服务器:Li…- 153
- 0
百度“文心一言”上线了(附上申请地址)
3月16日消息:今天下午,百度在北京总部召开新闻发布会,主题围绕文心一言。百度创始人、董事长兼首席执行官李彦宏正式发布预训练生成式大语言模型「文心一言」。 据介绍,「文心一言」目前包含以下五类落地场景:文学创作、商业文案创作、数理逻辑推送、中文理解、多模态生成。文心一言是百度基于文心大模型技术推出的生成式对话产品。百度在人工智能领域深耕十余年,拥有产业级知识增强文心大模型ERNIE ,具备跨模态、…- 367
- 0
除了nginx和apache 还有哪些WEB服务器软件
除了Nginx和Apache,还有一些其他流行的Web服务器软件,包括: Microsoft IIS(Internet Information Services):由微软开发的Web服务器软件,可运行在Windows操作系统上,支持多种Web服务器协议,如HTTP、HTTPS、FTP等。 Lighttpd:又称为轻型HTTP守护进程,是一个高性能的Web服务器软件,主要用于高负载的Web服务器环境…- 895
- 0