高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 43
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 28
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 71
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 42
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 44
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 50
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 35
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 53
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 59
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 26
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 58
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 67
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 53
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 54
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 34
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 45
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 45
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 105
- 0
2023年全球移动应用发行商营收排名:腾讯字节跳动包揽前二
6 月 30 日消息,移动数据分析机构 data.ai 近日发布了《2023 移动应用发行商营收 Top 50》,腾讯连续六年位居榜首,字节跳动则跃升五位来到第二,中国厂商整体表现亮眼。 ▲ 图源 data.ai data.ai 表示,2022 年,人们每天花在移动设备上的时间增加到 5 小时,其中娱乐占 70%,以 TikTok 为首的短视频应用程序占据了用户支出的相当大份额。前 50 名的发行…- 237
- 0
黑客软件 LetMeSpy 遭黑客入侵“黑吃黑”
6 月 30 日消息,LetMeSpy 是一个安卓平台的黑客软件,强调“隐蔽”、“难以察觉”,一旦该软件部署在手机上,他人即可追踪该手机上的一切通话记录、短信内容与 GPS 位置等信息。 ▲ 图源 niebezpiecznik.pl 波兰安全研究者 Niebezpiecznik 日前披露,有黑客入侵了 LetMeSpy 的数据库,并从中下载了该软件的使用者信息,黑客对外宣称对 LetMe…- 75
- 0
网络层中常见的攻击方法与防范措施
随着互联网的普及和技术的发展,网络安全问题已经成为一个全球性的挑战。网络层攻击作为最常见的网络安全威胁之一,其种类和数量也呈现出不断增加的趋势。本文将介绍网络层中常见的攻击方法,分析其原理和方式,并提供相应的防范措施。 一、网络层攻击的背景和意义网络层攻击主要针对网络协议和操作系统中的漏洞进行攻击,其目的是破坏网络的完整性、可靠性和安全性。网络层攻击包括IP欺骗、分布式拒绝服务(DDoS)、缓存中…- 224
- 0
网站被攻击 CDN欠费几万块
最近,在论坛上看到有位站长,因为发了别人网站到论坛,网站被黑客攻击,导致CDN因流量欠费高达几万块。 其实这类事情已经屡见不鲜了,使用CDN道歉几万块的案例很多,主机吧这么多年遇到很多,其中印象最深的是一位站长使用的阿里云CDN,因为被攻击没有及时处理,导致帐户欠了几万块,又没有交欠款,最后帐户被停了,连带帐户上的业务也停了。 主机吧看了下阿里云的欠费说明: 欠费停服说明 当您账号的可用额度(含阿…- 386
- 0
如何防范针对网站的CC攻击
了解CC攻击的定义和常见形式 CC攻击是一种分布式拒绝服务(DDoS)攻击方式,其主要形式是利用多个恶意客户端反复请求网站服务器,从而耗尽服务器资源和带宽等,导致服务器无法正常响应合法用户的请求。CC攻击以其高发性、难以追踪和难以防范等特点,成为目前最为危险的网络安全威胁之一。 分析CC攻击的成因和影响 CC攻击之所以如此危险,主要是因为其可以利用大量的“肉机”进行攻击,而且攻击请求可以伪造成合法…- 93
- 0
怎样有效防止DDoS/CC攻击
随着互联网的普及,网络安全问题日益引起人们的关注。DDoS/CC攻击成为一种常见的网络攻击方式,给企业和个人网站带来了严重的威胁。为了有效防止DDoS/CC攻击,我们需要了解其原理及防御方法。 一、DDoS/CC攻击的原理 DDoS攻击是指攻击者利用多个僵尸主机向目标主机持续发起大量无效请求,目的主机从而被锁定,无法正常处理合法用户的请求。CC攻击是指攻击者模拟多个用户(Client)连续访问(R…- 75
- 0
知名网站统计工具51啦统计代码疑被非法被劫持
今天一大早有站长反馈,自己网站安装51啦统计代码疑似被劫持跳转到非法网站了。 目前官方已经处理: 主机吧根据自己以往经验,告诉大家,被网站被劫持后应该怎么办? 删除掉不安全的第三方引用JS,一些网站劫持就是JS调用引起的。 对于备份文件,找到被修改的文件,清理木马程序即可(注意,请养成备份习惯,最少每周备份一次)。 及时更新网站漏洞,使用安全的网站程序才不会被黑客入侵。 建议安装SSL证书,SSL…- 486
- 0
17K小说网站创始人血酬离世
多家媒体报道,2023年6月24日下午,知名网站创始人刘英先生在北京市和平里医院病故,享年42岁。刘英出生于1981年,山东荣成人,生前履历十分辉煌,是中国文艺评论家协会会员,北京作家协会会员。 公开资料中显示,刘英(编辑名:血酬)2005年入职起点中文网,任二组编辑、主编,负责“三江阁”推荐和第二编辑组工作。2006年参与创建17K小说网。2008年在投资方中文在线主导下将网站从上海迁至北京,重…- 266
- 0
咨询百度文心一言如何提高网站流量(此文仅作参考)
要提高网站流量,以下是一些可能的方法: 优化网站内容:提供有价值的内容是吸引用户和增加网站流量的关键。通过提供独特、有趣、有用的内容,可以吸引用户留在网站上,并增加网站的回访率。 优化网站结构:确保网站结构清晰、易于导航,用户可以方便地找到所需的信息。优化网站内链结构,增加重要页面的链接,提高网站地图的质量等都可以帮助用户更好地浏览网站。 增加外部链接:外部链接是指来自其他网站的链接,是提高网站流…- 115
- 0
如何防止针对Web服务器的CC攻击
随着互联网的普及,针对Web服务器的CC攻击已经成为一种非常常见的网络攻击方式。这种攻击会伪造请求,占用服务器的资源,导致服务器的性能急剧下降,甚至无法正常运行。为了防止针对Web服务器的CC攻击,我们可以采取以下几种措施: 过滤请求头 攻击者常常通过伪造请求头来实施CC攻击。因此,过滤请求头是一种非常有效的防止CC攻击的方法。过滤请求头可以避免攻击者利用请求头进行攻击,同时也可以减少服务器的资源…- 103
- 0
注册ChatGPT小心啦,超 10 万名 ChatGPT 用户信息被黑客出售
6 月 21 日消息,根据国际网络安全公司 Group-IB 的报告,超过 10 万名 ChatGPT 用户的个人信息被泄露,有黑客正在暗网交易平台进行出售。 Group-IB 深入调查暗网数据,统计了在 2022 年 6 月至今年 5 月之间暗网发现的 ChatGPT 用户信息,发现今年 5 月达到峰值,出售 26802 条 ChatGPT 用户信息。 报告中指出亚太地区的信息最多。按照地区划分…- 74
- 0
网站域名想转出,网站建设公司不给转移密码怎么办?
很多不会做网站的公司,早期都是找网站建设公司托管注册域名、管理服务器、网站建设一套流程,这样做的好处是省事,坏处就是你的域名、服务器、网站程序全在别人那里管理,你无法自己单独管理,如果这个网站建设公司倒闭了,你的网站可能拿不回来。 这里就有位站长遇到了一个问题,网站域名想转出,网站建设公司不给转移密码,那么要怎么办呢? 今天主机吧来教你如何解决。 首先我们查询域名注册商,查询域名whois。用站长…- 78
- 0
惨!站长之家被踢出百度新闻源了
最近百度调整了新闻源的获取网站,一些自媒体网站被踢出新闻源,比如百家号、搜狐号等,跟这些自媒体网站比,站长之家算是一个正经的IT科技网站,早些时候是在百度的新闻源名单里的。 没想到现在居然被提出新闻源了,目前百度资讯已经找不到站长之家的内容了。 发布的内容也不再收录百度新闻里了。 这对于一个大站来说,是非常伤的,因为涉及到新闻类的搜索流量是非常高的,而百度对新闻内容也非常照顾,搜索前排会显示新闻框…- 139
- 0
天涯社区难翻身了!欠债1.1亿
每日经济新闻消息,6月19日,启信宝APP显示,近日,天涯社区网络科技股份有限公司新增一条终本案件信息,未履行金额达1.1亿,涉及海口农村商业银行股份有限公司与天涯社区网络科技股份有限公司等金融借款合同纠纷一案。 天涯社区此前已因此案被限制高消费、股权冻结等。值得注意的是,终本案件是指法院的执行案件,由于被执行人没有可供执行的财产,而裁定终止本次执行程序。 5月28日晚,一场名为“重启天涯”的直播…- 98
- 0
DDOS攻击的例子是什么
分布式拒绝服务(DDoS)攻击是一种非常危险的网络安全威胁,可能导致网站或系统崩溃,服务中断和数据泄露。以下是一些DDoS攻击的例子: 2016年美国东海岸断网事件:这是一起非常严重的DDoS攻击事件,多家互联网服务提供商和网站(包括亚马逊、苹果、银行和新闻机构)遭受了攻击,导致服务中断和数据泄露。 2019年针对GitHub的DDoS攻击:GitHub是一个流行的代码托管平台,2019年它遭受了…- 249
- 0
OpenSSL 1.1.1 生命周期将在 9 月 11 日结束,要尽快升级
OpenSSL 1.1.1 将在2023年9月停止支持,官方发布警告敦促用户升级 OpenSSL 是一个广泛使用的开源套件,用于安全通信。其1.1.1版本于2018年9月首次发布,但由于官方为每个长期支持版本提供了5年的更新和维护,OpenSSL 官方博客最近警告称,OpenSSL 1.1.1的支持将在2023年9月结束,催促用户进行升级。 官方表示,用户必须在 9 月 11 日 OpenSSL …- 150
- 0
如何应对高频DDOS攻击
随着互联网的普及和发展,网络安全问题日益突出,其中DDoS攻击是一种最常见的网络攻击。DDoS攻击的原理是通过向目标服务器发送大量的无效请求或数据包,从而使其无法正常响应真实请求。这种攻击非常危险,可以导致网站瘫痪、业务中断等严重后果。为了保护企业和个人的网络财产和数据安全,我们需要采取一些有效的措施来防止DDoS攻击的影响。 在本文中,我们将介绍如何应对高频DDoS攻击,包含以下方面的内容: 介…- 97
- 0
利用京东云星盾SCDN防御CC攻击实例
最近,有位客户向主机吧反馈,网站开启京东云星盾的遭遇攻击模式还是被CC攻击到了。 主机吧登陆星盾查看安全事件发现星盾有正常拦截。 查看网站请求日志发现并发也很小,但是这些请求明显是不正常的,请求大量的错误页,导致服务器崩溃了。 主机吧的解决办法是:进入星盾,安全规则-防火墙规则-创建新的防火墙规则,规则如下: 规则描述: JS挑战 字段: 请求方法 运算符:等于 值:GET 操作:JS挑战 确定!…- 240
- 0
微软遭到网络攻击,导致 Teams、Outlook 等 Microsoft 365 服务发生中断
6 月 18 日消息,今年 6 月 5 日,服务中断追踪网站 Downdetector.com 称,微软 Microsoft 365,包括 Word 和 Excel 在内的产品套件突然出现大规模宕机的问题,至少 1.5 万用户无法使用电子邮箱等服务,此次事故持续时间超过两小时,而且第二天早上又短暂出现了一次。 对此,微软表示,本月早些时候影响公司某些服务的停机是由于网…- 179
- 0