今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 27
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 45
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 34
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 74
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 49
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 47
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 52
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 37
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 60
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 61
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 28
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 59
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 74
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 55
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 55
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 37
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 48
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 47
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 106
- 0
FBI 警告:使用 AI 发动网络攻击的黑客数量正在以惊人的速度增加
7 月 31 日消息,据 pcmag 报道,在上周五与记者的电话会议上,美国联邦调查局 FBI 就人工智能程序辅助的网络攻击泛滥发出了严厉的提醒和警告。 据 FBI 称,使用 AI 技术进行网络钓鱼攻击或恶意软件开发的黑客数量正在以惊人的速度增加,而且他们的行动造成的影响只会越来越大。 图源 Pixabay 报道称,一位 FBI 高级官员表示:“我们预计,随着时间的推移,AI 模型的应用越来越广泛…- 106
- 0
如何购买DDoS高防IP实例
根据您的业务安全需求,选择购买适合的DDoS高防IP实例套餐。 前提条件 购买高防IP服务前,您需完成用户注册。 背景信息 DDoS高防IP实例仅适用于业务服务器部署在中国大陆地域内的DDoS防护场景。如果您需要防护的业务服务器是部署在中国大陆以外的地域,请选择DDoS高防(国际)。 操作步骤 1.登录速度网络DDoS高防IP购买页面。 链接https://www.suduwangluo.com/…- 60
- 0
DDOS攻击是什么,遇到DDOS攻击怎么防御?
DDOS攻击是分布式拒绝服务攻击(Distributed denial of service attack)的简称。它是一种可以使很多计算机(或服务器)在同一时间遭受攻击,使被攻击的目标无法正常使用的一种网络攻击方式 。DDoS攻击通常会利用多个计算机或设备组成的“僵尸网络”,也叫“僵尸军团”或“僵尸群”,向目标服务器发起攻击。常见的DDoS攻击方式包括带宽攻击、连接攻击和应用层攻击。 遇到DDO…- 79
- 0
黑客利用 Xbox 漏洞开发机器人,可无理由封掉玩家账户
7 月 29 日消息,根据 YouTube 频道 GhillieMaster 分享的最新视频,黑客利用微软 Xbox 平台的漏洞开发制作了机器人,可以让指定玩家关小黑屋,甚至可以封号。 通常情况下,只有在玩家发表不良言论或者作出违规行为之后,微软 Xbox 团队才会采取措施。 而黑客开发的这个特殊机器人,利用 Xbox 平台的漏洞,可以在没有任何理由的情况下,让你的账号关小黑屋 2 天。 从报道中…- 59
- 0
CDN能否有效防止,ddos攻击和cc攻击?
最近,有站长咨询:CDN能否有效防止,ddos攻击和cc攻击? 对此,今天主机吧来聊聊: CDN可以有效防止DDoS攻击和CC攻击。CDN的节点分配机制能够帮助网站流量访问分配到每一个节点中,智能的进行流量分配机制,如果CDN存在被DDoS攻击的情况,整个系统就能够将被攻击的流量分散开,节省了站点服务器的压力以及节点压力。同时,CDN还能够增强网站被黑客给攻击的难度,从而实现降低DDoS攻击对网站…- 129
- 0
云服务器机房是地域重要还是线路重要?
我们在购买云服务器的时候,会看是不是BGP多线,还是电信联通移动单线,还是看服务器所在机房的地域呢? 今天主机吧就来谈谈在选服务器的时候是看机房地址还是看机房线路。 我们先来看一组测试案例: 主机吧一客户网站主要在河北潍坊,同时主要是移动网络访问,这里主机吧给他推荐了一个山东济南联通机房的线路,一个浙江宁波BGP多线机房的线路。 110.42.6.254 华东BGP 华北联通 123.129.20…- 95
- 0
独立高防服务器与高防云服务器有什么区别
一直有同学不懂独立高防服务器跟高防云服务器的区别,今天主机吧就来谈两者之间的差距,给大家做个参考: 1.硬件自由度 独立高防服务器可以自己购买配置硬件,如CPU、内存等,而云高防的硬件是固定的,云服务器采用什么便件搭建的云服务都是固定的,无法更改。 2.维护难度 独立高防部署时间长,系统安装、重装都需要人工操作,维护有一定的难度,而云高防有在线操作功能,可轻松更换系统,具体部署快,易操作的特点。 …- 63
- 0
高防IP跟高防云服务器的区别(高防IP和高防服务器怎么选)
什么是高防IP?什么是高防云服务器? 高防IP和高防云服务器是两种不同的安全防护服务,各自有不同的应用场景和特点。 高防IP(高防御IP)是一种专门用于抵御DDoS攻击的网络服务,通过将流量导向高防IP进行过滤和清洗,以保护服务器免受攻击。高防IP拥有独立的网络,可以与现有服务器进行连接,用于提供防护功能。可对大流量DDOS过滤和清洗,以确保正常的网络访问。 高防云服务器是在云计算环境下提供的具备…- 93
- 0
《街头篮球》手游将停服
7月25日 消息:近日,腾讯游戏宣布,由于业务调整,将于今日11点正式停止在中国大陆地区运营《街头篮球》手游。《街头篮球》手游是一款由 JOYCITY 公司授权、北京掌趣科技开发的3v3公平竞技休闲体育手游,于2017年1月开始公测。 具体停服安排如下:今日11点停止游戏运营并关闭游戏服务器,用户将无法登录游戏;明日11点关闭游戏官网;8月2日11点关闭专属客服。 对于已购买过《街头篮球》手游产品…- 322
- 0
百度智能云蝉联中国AI公有云市场第一
7月25日 消息:7月21日,IDC发布《IDC中国AI公有云服务市场份额,2022》报告。报告显示,2022年中国AI公有云服务市场增速达到80.6%。其中,百度智能云市场份额占比第一,增速达69.7%。 细分市场方面,在市场规模最大、增速最高的“计算机视觉”市场,百度智能云蝉联市场份额第一。在大模型最核心的技术“自然语言处理”市场,百度智能云同样位列第一。 据悉,目前,百度文心大模型已升级至3…- 91
- 0
高防IP跟高防CDN的区别(高防CDN和高防IP该怎么选)
一直有用户咨询高防的事, 不知道高防IP跟高防CDN有什么区别,买高防的时候该怎么选。 这里主机吧根据自己的多年防御经验,给大家分析下高防IP与高防CDN的优缺点,以及该怎么选择。 首先高防IP是由一个拥有防御能力的IP进行转发服务,而高防CDN是由多个拥有防御能力的IP组成的集群转发服务。 高防IP的优点: 1.稳定 高防IP一般是由一个独享带宽独享防御的IP组成,所以相对于高防CDN要稳定许多…- 103
- 0
阿里云盘因系统抖动导致短暂宕机
7 月 22 日消息,今日午后,有站长遇到了阿里云盘出现了无法访问的情况,其中 App、网页端、PC 客户端、TV 客户端全都无法加载内容。 对此,阿里云盘官方刚刚在微博回应称: 各位盘友们,不好意思,今天下午 15 时左右,由于系统抖动原因,阿里云盘出现了短暂的服务不稳定情况,15:20 已经修复完毕,请大家放心使用,盘盘已经去面壁了。- 205
- 0
太惨,卢松松博客又挨文章版权起诉了
最近,无聊看看卢松松博客,发现他又挨起诉了,原因是N年前的一篇文章,被某公司找上门来起诉了。 所以,大家别随意在网站转文章了,没准人家做了版权的,转发后面临索赔风险。- 125
- 0
2亿次CC攻击怎么防?
虽然百度云加速经过一轮的涨价后,性价比没有以前高了,不过防御CC攻击依然很强。 就在昨晚,一客户联系主机吧反馈网站打开突然慢了,怀疑是被CC攻击了。 主机吧查看了下,确实是被CC攻击了,而且不小,马上进入 安全功能-ADS开启强力防护模式。 5分钟左右就恢复了,然后我们就查看攻击多大呢? CC攻击峰值足足有1.4亿次 CC攻击造成CDN的流量峰值高达15.56GB(这是非常大的,也就百度云加速能抗…- 94
- 0
AI黑客都来了,没有道德限制”的 WormGPT 聊天机器人:可自动生成木马、钓鱼链接
7 月 17 日消息,据安全分析公司 SlashNext 表示,有黑客日前开发出了一款名为 WormGPT 的 AI 工具,黑客声称“该 AI 工具没有任何限制,专为协助网络犯罪分子而设计,可以自由生成一系列恶意代码,或创建网络钓鱼攻击”。 SlashNext 表示,WormGPT 最早在今年 3 月首次出现,并在 6 月推出了正式版本,黑客当下正在对外销售该 AI 工具的使用权限。 ▲ 图源 S…- 227
- 0
如何区分是裸金属还是云服务器
裸金属服务和云服务器之间的主要区别在于其性质和适用场景。以下是它们的主要区别: 性质:裸金属服务是物理机直接提供计算和存储资源,而云服务是通过虚拟化技术将物理机资源分成多个虚拟资源,然后根据需求分配给用户。 隔离:裸金属服务提供的是物理上的隔离,数据在物理上严格隔离。而云服务器则通过虚拟化技术实现隔离,虽然每个用户在使用上是独立的,但实际上是多用户共享同一组物理资源。 资源弹性:裸金属服务的资源是…- 123
- 0
长时间未登录的微信账号可能会被回收处理
7 月 17 日消息,今日, #微信号长期没有使用# 话题冲上热搜,引发网友热议。有网友表示,自己之前申请了一个辅助账号作为树洞使用,今天登录的时候发现已经被回收了。 对此,腾讯客服表示:“正常登录使用的微信号不会被系统回收,但对于长时间未登录的微信号,系统根据该账号的使用情况可能会进行回收处理,感谢您的理解与支持”。 根据《腾讯微信软件许可及服务协议》中明确写着“微信账号的所有权归腾讯公司所有,…- 296
- 0
离谱!盗版小说更新比正版小说还快!
7月16日 消息:如今,山寨小说作品非常猖獗,比如最近关于“小说写 245 章却被盗版网站更新 1369 章”的话题就备受网友关注。 7 月 13 日,网络作家江山提笔”对外表示,表示自己正在连载的网文作品《诡异末日:开局狂印千万亿冥钞》,被盗版网站照搬内容,并改名为《无敌义夫》发布,作品简介与原作一致。荒诞的是,自己的写的小说目前只更新到了 245 章,而盗版网站已经更新到了 1369 章。 对…- 219
- 0
上线两年多,网易知识公路平台要停运啦
7月15日 消息:近日,网易知识公路平台宣布即将停止运营。根据公司业务调整的需要,该平台将于2023年7月27日00:00正式关闭,为这段旅程画上句号。 据公告透露,自7月13日起,网易知识公路已停止新用户注册和视频内容上传。而从7月27日起,网易知识公路将全面停止运营,网站将无法登录,并且储存在网站上的视频内容也将被下架和清空。不过,在停运之前,平台已为仍未提现的创作家和MCN机构提供了提现入口…- 122
- 0
腾讯运营不好电商,带货小程序QQ小店停止运营
7月15日 消息:腾讯官方带货小程序QQ小店于7月15日正式宣布停止运营。 根据QQ小店页面发布的通知,由于业务调整的原因,自2023年7月15日开始,QQ小店小程序将不再提供服务,包括群带货机器人功能将下线,注册和带货/自购等相关服务也将关闭。 官方表示,截至7月15日的带货活动所产生的收益将按原定计划进行结算和支付。QQ小店是QQ官方推出的电商带货返佣产品,宣称零成本开店,提供百万优质货源,帮…- 102
- 0
WordPress 插件 AIOS被爆漏洞
7 月 14 日消息,All-In-One Security(AIOS)是一款热门的 WordPress 网页插件,目前全球有超过 100 万个站点使用。 AIOS 近日曝出安全漏洞,该插件以明文纯文本形式记录用户密码,站长可以访问数据库直接查看和提取这些密码。 AIOS 今天发布了安全补丁,修复了上述安全漏洞。 AIOS 在授权过程中收集用户密码。根据开发者的说法,记录明文密码是由于今年 5 月…- 87
- 0
必应搜索的聊天机器人正在增加来源网站的点击率
7月14日消息:微软的 Bing 聊天机器人等生成式人工智能(AI)聊天机器人似乎会让用户不再访问其他网站,因为这些机器人可以直接回答问题,那么为什么还需要点击链接呢? 然而,根据微软负责搜索和人工智能的公司副总裁 Jordi Ribas 的说法,情况实际上并非如此。Ribas 在犹他州迪尔谷举行的 Fortune Brainstorm Tech 会议上表示:「从我们发送给发布者的整体流量来看,随…- 106
- 0
网站用了CDN,真实IP还会被黑客找出来吗?
当网站或APP使用CDN后,会隐藏源站IP地址,一定程度上增加了黑客攻击的难度。但是,CDN并不能彻底隐藏网站的IP地址,如果黑客拥有足够的技术手段,还是有可能找出网站的真实IP地址的。 比如: 1.查看域名的历史解析记录,可能会找到网站使用CDN前的解析记录,从而获取真实ip。 2.查看MX记录(邮件探测),如果目标系统有发件功能,通常在注册用户/找回密码等地方,通过注册确认、验证码等系统发来的…- 289
- 0