今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 56
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 59
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 45
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 87
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 66
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 60
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 66
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 52
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 70
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 77
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 37
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 72
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 95
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 66
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 64
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 41
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 49
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 51
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 119
- 0
DDOS攻击来了怎么办?
如果遭受DDOS攻击,以下是一些应对措施: 1.更换高防服务器 高防服务器是一种专门设计用于抵御DDoS攻击和其他网络攻击的服务器。相比于普通服务器,高防服务器具有更高的带宽、更强大的硬件配置和更专业的安全防护措施,可以有效地过滤掉恶意流量,保护网站或应用程序免受攻击的影响。 高防服务器通常采用多种技术来防御DDoS攻击,包括:黑名单过滤、IP封锁、流量清洗、数据压缩等。此外,高防服务器还可以提供…- 118
- 0
开源内容管理系统 WordPress 诞生二十周年
5月30日 消息:开源内容管理系统 WordPress 在2023年5月27日迎来了它的二十周年诞辰,这标志着它已成为互联网上最受欢迎的网站构建和内容管理平台之一。 在2003年,Matt Mullenweg 和 Mike Little 一起创建了 WordPress,最初是一个简单的博客平台。随着时间的推移,WordPress 不断发展壮大,逐渐成为一个可定制、高度可扩展的内容管理系统,目前它已…- 54
- 0
CC攻击的成本贵吗(CC攻击防御成本如何)
相对于其他DDoS攻击方式,CC攻击的成本确实比较低。因为CC攻击主要是通过模拟多个客户端向服务器发送请求,从而达到消耗服务器资源的目的。这种攻击方式不需要攻击者拥有大量的僵尸网络或带宽资源,只需要一些基本的编程技能和代理服务器即可实现。因此,一些黑灰产团伙可能会使用CC攻击来攻击目标网站或服务器,以达到其不良目的。 防御CC攻击的成本与攻击者的攻击规模和防御措施有关。如果攻击者使用大量的僵尸网络…- 425
- 0
百度被微软必应搜索超越了!不再是第一桌面搜索引擎了
近年来,随着移动互联网的快速发展,人们对于搜索工具的需求也越来越高。作为中国最大的搜索引擎公司之一,百度在很长一段时间内一直占据着国内搜索市场的主导地位。然而,最近的一些数据显示,微软必应搜索已经超越了百度,成为了中国第一桌面搜索引擎。这一消息对于百度来说无疑是一个巨大的打击,也引发了人们对于搜索引擎市场的关注和思考。 首先,我们需要了解什么是桌面搜索引擎。简单来说,桌面搜索引擎就是一种安装在电脑…- 82
- 0
设置了禁止访问IP,为什么别人还是可以DDOS我的IP?
被DDOS之后,我的域名全部套上了cloudflare。IP虽然泄露了,但是我设置了访问IP返回444,也就不返回任何数据包。我的IP已经设置了禁止访问,为什么别人还是可以直接DDOS我的IP地址? 这里主机吧来解释下为什么封禁IP后,还是可以被DDOS到? 首先我们要知道防御DDOS,是需要专业的DDOS防御设备的,同时需要配合强大的网络,才可以对DDOS流量进行清洗。 而一般我们说的禁止IP访…- 253
- 0
天涯社区可能复活,创始人邢明首度回应:不会放弃,用户数据不会丢
5 月 27 日消息,天涯社区曾经是中文互联网最具影响力的网站之一,也是许多初代网民的青春回忆。但自从 2023 年 4 月 25 日起,这个成立于 1999 年的老牌论坛就无法访问了,引发了网友们的热议和怀念。 天涯社区的创始人之一、前董事长邢明今日在社交平台上首度回应了广大网友关心的问题,称这是因为资金问题导致的暂时停摆,并没有放弃恢复网站的希望。他还保证,天涯社区的数据不会丢失,会尽力保留网…- 483
- 0
百度小程序凉了:部门被分拆了
运营了5年的百度小程序,最近被有关媒体爆料:被分拆了,小程序部门面临整体裁撤,也就是要凉了。 被拆的原因估计是跟活跃度有关,以及接入用户量太少了,虽然百度吹嘘有几百万小程序接入,但实际活跃小程序绝对不超过100万,设置只有几十万而以,很多都是上线个小程序,然后就挂在那里不理他了。 在主机吧看来就挺离谱的,百度不管做什么项目都是基本很难超过5年,对于喜欢赚快钱的百度来说,百度小程序没有起色就被拆。 …- 602
- 0
“百度优选”上线,百度要玩AI电商了
在2023年5月25日的百度万象大会上,百度副总裁、百度电商总经理平晓黎宣布了一项重要的消息:百度正式上线电商品牌百度优选。此次上线意味着智能电商时代已经到来。 平晓黎将智能电商总结为三个词:懂你所想,知你所需,解你所优。他表示,通过人工智能技术,可以真正实现消费体验和生产效能的双提升。 目前百度APP内电商已拥有首页一级入口。点击进入便可看到名为“百度优选”的电商板块。此外,百度APP还将为电商…- 134
- 0
什么是tls1.3?
TLS 1.3(Transport Layer Security version 1.3)是TLS协议的最新版本,于2018年发布。TLS是一种用于在客户端和服务器之间提供安全通信的协议,通常用于Web浏览器和服务器之间的数据传输。TLS 1.3主要是为了解决TLS 1.0和TLS 1.1中的一些安全漏洞而发布的。 TLS 1.3的主要特性包括: 安全性增强 :TLS 1.3引入了新的安全机制,如…- 356
- 0
接入百度云加速没有装防火墙,网站打开却502原因
最近有一客户向主机吧反馈,他的网站接入百度云加速后,显示502,服务器没有装任何防火墙,也没有禁任何IP,却出现访问不了的情况。 查询日志后发现没有云加速的IP请求进来 后来经明我们发现是Web服务器只开了tls1.3,而百度云加速是不支持tls1.3回源的,这就导致节点出现请求源服务器,我们只需要把tls1.3调为tls1.2就可以了。 目前市面上很多CDN都是不支持tls1.3回源的,所以我们…- 153
- 0
网站被大量蜘蛛导致服务器卡顿怎么办?
如果您的服务器经常受到大量蜘蛛访问,可能会导致服务器性能下降甚至卡顿。以下是一些可能有用的方法来解决这个问题: 安装Web防火墙:Web防火墙可以阻止不必要的访问和恶意攻击,从而减轻服务器负担。一些恶意蜘蛛抓取需要用到云防火墙进行拦截,。 优化网站内容:确保您的网站内容质量高、有价值且易于索引。删除重复或无用的内容可以减少搜索引擎爬行的频率。 使用robots.txt文件:在您的网站根目录下创建一…- 338
- 0
百度又做死了一个项目,百度元宇宙负责人离职“希壤”前景不明
5 月 22 日消息,综合财联社、新浪报道,百度副总裁马杰在回应媒体提问时表示,其已于近日离职。马杰曾负责百度元宇宙业务,他的离职也为百度元宇宙“希壤”的前景蒙上了一层不确定性。 报道称,“希壤”一直苦于无法找到具有可持续性发展和可营利性的商业模式,以及随着 ChatGPT 的爆火,百度研发重心逐渐偏向生成式 AI,以“希壤”为代表的百度元宇宙业务在内部竞争中能获得的资源和支持不断减少,这也是“希…- 71
- 0
知名4414站长论坛被攻击打不开
目前国内站长聚集地比较高的地方,应该是4414站长论坛了,主机吧也经常混迹4414论坛,不过这个论坛却经常打不开…… 原因是4414论坛经常被黑客攻击,而这次被攻击直接三四天上不去了~做网站真的难哈,一但出名了,网站就很容易被攻击,所以大家平时要做好网站安全防御。 这么久没有处理好,这里主机吧大胆猜测,可能站长不想运营了,已经躺平了,4414站长论坛运营也有两三年了,目前流量不算高,而且绝对没有盈…- 328
- 0
百度推出“对话”模式,网站内容还能被搜索吗?
最近使用百度搜索的站长,一定会发现百度搜索框下面新增了一个对话模式,这是一个接入百度文心一言的功能,对于本来流量就不多的网站来说,可能会是一个雪上加爽的趋势。 因为,一但网民习惯了用AI对话后,搜索的流量肯定会大大减少,直接就影响了那些排名本来就不怎么样的网站。 不过主机吧发现,其对于一些拥有优质内容稀缺内容的网站来说,却是一个非常大的利好,因为AI对话的答案往往会援引第三方网站的,如果你的答案有…- 114
- 0
禁忌!网站内容千万发布烟草,会被严重罚款!
最近广州某公司的本地生活网因网站发布含有烟草类内容,被行政处罚了,主机吧看了下非常严重,罚款高达160元! 众所周知,我国对烟草管理是非常严的,网上是不允许卖的,甚至宣传都不可以,所以我们可以看到美团、淘宝上面都是不卖烟草的,烟草必须在实体店购买,而这个网居然敢在网上宣传香烟,简直胆子大啊。- 251
- 0
老板怎么办?我们网站遭到DDoS攻击又挂了!
运营过网站的老板都知道,DDoS攻击是一种恶意攻击方式,可以使网站无法正常运行。以下是一些应对DDOS攻击的方法: 更换高防服务器:高防服务器是一种具有强大的网络防御能力的服务器,可以有效地抵御各种网络攻击,包括DDoS攻击、CC攻击、SYN Flood攻击等。高防服务器通常配备有专业的网络防御设备,如硬件防火墙、DDoS清洗设备等,可以在攻击发生时自动过滤掉恶意流量,保护服务器和网站的正常运行。…- 106
- 0
58同城顶不住了,被曝大裁员!
职场社交平台“脉脉”上有部分认证为58同城员工的网友透露公司近期发生了裁员。 有网友表示,自己所在的teg部门裁员比例为30%。还有网友称,自己所在的部门裁员比例达50%。 来源:脉脉,下同 也有网友表示,“确实公司没说裁员,说的是协商解除劳动合同”。 58同城是中国领先的分类信息网站,成立于2005年。它提供了一个庞大的本地信息服务平台,帮助用户查找各种分类下的二手物品、租房、招聘、求职、生活服…- 113
- 0
为什么说高防CDN将成为网站安全防护的必备?
高防CDN将成为网站安全防护的必备,原因如下: DDoS攻击日益增多:随着互联网的发展,网络攻击也越来越普遍。特别是DDoS攻击,已经成为了网站安全的主要威胁之一。高防CDN可以有效地防御DDoS攻击,保障网站的可用性。 网络安全意识提高:随着网络安全意识的提高,越来越多的企业和个人开始重视网站安全。而高防CDN可以提供全面的安全防护服务,让用户更加放心地使用网站。 云计算技术的发展:随着云计算技…- 100
- 0
WordPress 6.2.1更新 wordpress-6.2.1-zh_CN中文下载
WordPress 6.2 包含超过 292 项功能增强及 394 项错误修复。 此页面重点介绍了自 2022 年 11 月后 WordPress 6.1 发布的新功能。 从快速摘要到开发者资源,都可在这里找到。 通过站点编辑器预览并编辑您的站点 更新后的界面让您可以更便捷地控制站点编辑体验。 浏览模板和模板组件的完整预览,后从选定的任何位置开始编辑站点。 使用导航区块以更多方式管理站点菜单 A …- 136
- 0
高防CDN是怎样防御的?
高防CDN一般通过以下方式来防御攻击: 流量清洗:高防CDN会使用多种技术,如黑名单、白名单、IP过滤等,对网络流量进行过滤和清洗,只允许合法的流量通过。 DDoS攻击防护:高防CDN会使用多种技术,如分布式缓存、负载均衡、智能分流等,对DDoS攻击进行有效的防护。 Web应用防火墙:高防CDN会对Web应用进行实时监控和防护,防止恶意代码注入和攻击。 SSL加密:高防CDN会对传输的数据进行SS…- 114
- 0
想做一个网站需要什么东西?
要做一个网站,您需要以下几个基本要素: 域名:您需要一个独特的域名,这是您网站的地址。您可以从许多不同的注册商处购买域名,例如阿里云、腾讯云等。 托管服务:您需要一个托管服务来存储您的网站文件和数据。这可以是虚拟主机、云服务器或独立服务器。 网站备案:在国做网站做ICP备案是必要的,不同地方要求不同,个人企业备案也不同,具体可以咨询服务器商。 内容管理系统(CMS):如果您不熟悉编写代码,那么您需…- 68
- 0
又一家论坛宣布关闭:太平洋电脑网论坛宣布关闭
太平洋电脑网(PConline)宣布将于2023年5月20日关闭太平洋电脑网论坛入口。太平洋知科技APP正常运营,不受影响。 具体下线时间安排如下: 1、2023年5月20日,关闭入口。 2、2023年8月31日,停止运营。 届时太平洋电脑网论坛将无法访问、登录、发布内容、查看已发布的内容。 太平洋电脑网于1999年正式推出,是国内首家以专业电脑市场联盟为基础的大型IT资讯网站,自创建以来一直致力…- 230
- 0