今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 57
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 64
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 48
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 89
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 68
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 60
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 71
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 52
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 71
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 83
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 39
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 74
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 100
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 66
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 65
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 45
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 50
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 51
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 119
- 0
百度搜索引擎解读什么样的页面是违规低质页面
百度搜索鼓励开发者生产体验优质的页面,当用户在网站页面时,站点可以为用户提供优质页面,保证页面能快速打开、资源优质,避免资源低质采集、色情被黑、功能操作异常等情况出现。请各位开发者参考《百度搜索算法详解》进行自查,将违规低质页面进行优化,避免站点因低质页面问题被算法覆盖。 问题说明 1、资源/功能失效 资源失效,功能失效。如下载类资源无法下载、图片失效或加载不出、分类目录点击无效、视频资源无法播放…- 157
- 0
京东云星盾SCDN产品架构
安全加速SCDN,基于京东优质网络基础设施和云计算技术,向您提供安全、高性能、高可靠的安全加速服务。 利用广泛的节点覆盖和先进的智能解析调度,结合国际顶尖技术,将内容更快、更可靠、更安全地投递给终端用户,降低网站运营成本、提高站点安全性、提升用户访问体验。 京东云安全加速SCDN可以为您解决以下问题: 安全性,提升网络应用的安全性,通过防火墙、安全规则控制,有效防御互联网攻击。 性能,对应用内容、…- 140
- 0
WordPress 6.3.1更新 wordpress-6.3.1-zh_CN下载
维护更新 6.3.1版本修复了10个问题。 欲了解更多,参见发行注记。 欢迎使用 WordPress 6.3.1 比以往更高效地创建美观且引人注目的网站。无论您是想在无需编码的情况下构建整个网站,还是希望自定义每个细节的开发人员,WordPress 6.3 都能满足您的需求。 在站点编辑器中执行所有操作 WordPress 6.3 首次将您的内容、模板和模式整合到站点编辑器中。添加页面、浏览样式变…- 180
- 0
网络游戏被ddos攻击打不开 运营者有哪些解决方案
有同学运营的网络游戏因为被DDOS攻击,导致服务器IP被网络服务商黑洞了,游戏业务也打不开了。 要怎么办? 这里主机吧根据自己多年防护经验,给大家推荐一些方案: 1.更换高防服务器 高防服务器可以有效地防御游戏DDOS攻击。高防服务器通过硬件防护和软件防护两种方式来实现防御,能够有效地防御各类DDOS攻击,包括流量攻击和协议攻击等。因此,选择高防服务器可以保护游戏服务器的正常运行,提高游戏性能,并…- 98
- 0
ai模型生图也有版权?北京互联网法院开审中国首例 “AI文生图” 案
凤凰网科技讯8月28日,据北京互联网法院官方账号发文表示,北京互联网法院近日依法公开开庭审理了一起“AI文生图”著作权案,该案为我国首例涉 “AI文生图”案。 该案庭审过程由中央广播电视总台新闻中心进行全媒体直播,清华大学法学院知识产权法研究中心主任崔国斌教授、计算机图像算法工程师黄影元作为节目嘉宾,对 AI 生成内容涉及的技术与法律问题进行了讨论。节目在央视新闻客户端、新媒体平台及北京互联网法院…- 124
- 0
WordPress域名主机托管 100 年计划
8月28日消息:如果你担心失去域名,WordPress 为你提供了一个 100 年的解决方案。 通常情况下,域名注册期限最长只有 10 年。但是,通过这个新计划,WordPress 将会为您注册和托管网站达到一个世纪之久,这意味着它可能会比您(以及制定此计划的 WordPress 高管,甚至可能是公司本身)还要长寿。 这里的想法是为那些希望保留超过一代人内容的公司和家庭提供服务。一些建议使用场景包…- 92
- 0
医疗网站注意啦!百度搜索治理医疗内容
百度搜索一直致力于提供安全、健康、优质的内容生态,帮助用户更便捷的获取高质量信息。但近期平台在日常监控和用户举报中发现,有部分医疗站点出现低质及违规内容。此类行为会严重影响用户体验、侵犯用户权益。 因此我们将于2023年8月3日启动专项治理行动,针对相关低质站点,将限制其在搜索结果中的展现。请各医疗站点尽快自查自纠,并于7个工作日内完成整改工作。对于未及时整改的内容及相关站点,平台将视恶劣程度进行…- 80
- 0
cdn+云安全的产品推荐
今年百度云加速涨价了,导致很多站长都在同类的安全CDN进行替代,为此主机吧专门找了些性价还算可以产品,推荐给大家。 1.京东云星盾 京东云星盾(SCDN,Secure Content Delivery Network),是京东云推出的一体化分布式安全防御产品,提供免费 SSL 证书,集成 Web 攻击防护、CC 攻击防御、BOT 机器人分析,并将内容分发加速能力融于一身。在边缘节点注入安全能力,形…- 108
- 0
不买域名了?小米汽车备案xiaomiev.com用作官网
8 月 23 日消息,工信部 ICP / IP 地址 / 域名信息备案管理系统显示,小米汽车科技有限公司于 8 月 2 日备案了 xiaomiev.com 网站域名。备案号为京ICP备2023017139号-1 从名称来看,这一域名或用作小米汽车的官网网址。 主机吧查了下,这个主体备案号只备了一个域名,说明用这个域名来做官网的概率还真不低。 不过按照小米官网的命名规则,小米 IoT 开发者平台是 …- 166
- 0
网站想禁止电脑端访问需要禁止哪些User Agent
要禁止电脑端的访问,您需要禁止以下User Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36 Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/5…- 103
- 0
昆仑万维推出AI搜索引擎
8月23日 消息:昆仑万维宣布推出国内第一款AI搜索产品——天工AI搜索,并开启内测申请(内测地址:search.tiangong.cn)。 这款搜索引擎采用大语言模型技术,能够通过对话式交互理解用户意图,提供精准、个性化的答案。与传统搜索引擎相比,天工 AI 搜索具备更好的信息提取能力、知识生成能力和意图识别能力。 此外,天工AI搜索也即将具备图像、语音等多模态搜索能力,更大程度地释放生产力、提…- 116
- 0
国内网站谨慎使用Cloudflare,容易被DNS污染
最近,主机吧有位客户网站被攻击后使用了Cloudflare后,一周左右网站就被污染了,其实前年的时候主机吧的一位客户也遇到这类问题。 Cloudflare作为全球最大的安全CDN服务商,其功能非常强大,但是国外使用的人多,导致接入的网站很多对于国内是违法违规的,而你的站一但跟那些违法违规内容存放在一个节点上,很容易被污染。 国内一些黑客勒索组织就是利用这点进行污染攻击,一但域名被污染,基本上是申诉…- 2.5k
- 0
站长开发跳过腾讯广告软件被腾讯发律师函了
本人开发的"蹦跶",一款跳过开屏广告的软件在2020年编写完成运营了几个月,软件为个人开发,没有商业收费,只有一个自由捐助的微信收款码,结果前几天腾讯发来了律师函,说我反不正当竞争协议,以下是邮件交谈内容,有没有比较了解的可以给予一些建议律师先发了一个通知邮件给我 然后我回复了一封邮件在这之后律师又给我发了一封邮件https://www.4414.cn/thread-15840…- 214
- 0
网站用广东服务器,身份证是河南的备案需要遵守河南的备案规则吗
今天论坛里看到一个有意思的问题:用广东的服务器,河南的身份证备案就得遵守河南的备案规则吗? 关于这个问题,主机吧作为站长,做过很多站,可以肯定的告诉各位同学,备案是以主办单位通信地址为准,也就是你现在的住址为备案审核的省份。 不会以服务器地址或者备案人身份证地址作为审核规则。 我们在备案的时候需要填写主办单位通信地址,而我们需要遵守的规则就是以通信地址所在的省为准。 比如我服务器在广东,身份证是河…- 75
- 0
被太阳联盟黑客组织CC攻击怎么办?主机吧教你如何防御
今天在论坛上看到有位同学被一个叫太阳联盟的黑客攻击了,导致网站一度无法访问。 在了解情况后,主机吧推荐使用高防IP或者高防CDN,比如百度云加速、京东云星盾。 其中百度云加速专业版299元一个月,京东云星盾商业版1710一年,高防IP339元一个月。 对比,站长联系上了主机吧,购买了百度云加速。 经过主机吧的指导接入后,成功拦截此次大规模的CC攻击,如下图: 总攻击高达2亿次 CC攻击流量峰值高达…- 116
- 0
网站建设基本流程,要注意什么?
网站建设基本流程如下: 1.选域名 域名相当于网站门牌号,只有域名人家才可以在互联网访问你的网站,所以选域名很重要,要与你要做网站网站内容相关,如果是企业网站,那选起个跟企业名字相关的域名,比如速度网络科技有限公司,起suduwangluo.com,这样对以后宣传有很大的作用。 2.选网站程序 网站程序关乎你网站未来的安全,影响网站访问速度,功能等,都是非常重要,网上有免费开源的程序,比如word…- 49
- 0
中国移动把Microsoft 微软服务给屏蔽了
8 月 19 日消息,微软社区网友 LiCaoZ 发文表示,自 8 月 19 日 11 时起,包括必应搜索在内的部分 Microsoft 服务受到了部分地区中国移动省份网关屏蔽,流向 Microsoft 数据中心节点的数据包会在经过省份网关时被丢弃。 8 月 19 日 17 时 10 分,根据 Light Beacon [湖北]、L1_Xu4n [湖北]、山河万里 [宁夏]、宇康 吴 [湖南]、J…- 698
- 0
淘宝买东西的人少了,修改商品销量显示规则 由30天月销变为近365天
8月18日 消息:淘宝最近修改了销量显示规则,将原来的30天月销改为显示近365天累计已销售件数,并排除了不诚信经营和售中退款等销量。 这一改变对于用户、商家和平台都是利好。首先,这个规则鼓励商家在平台上实现长久稳健经营,打造长远品牌。其次,对于新品和新商家,淘宝提供了更多机会,促进创新和原创保护。最后,这一规则激发了中小商家的活力,帮助他们获得持续激励。据悉,该项目前期经过商家和消费者双重调研,…- 230
- 0
“视觉中国”维权维到“本地人”了,向原摄影师索赔闹笑话了
8 月 15 日,星空摄影师戴建峰(@Jeff 的星空之旅)发文称:“今天收到了视觉中国打来的电话,说我的公众号侵权使用了他们 173 张照片,还要赔偿他们 8 万多元!而当我打开内容一看,这些所谓的‘侵权照片’竟然是我自己拍摄的作品。” 针对此事“视觉中国”发布微博回应版权争议:“关于微博上出现的我司与摄影师 @Jeff 的星空之旅 之间的版权图片问题,我司高度重视,第一时间了解情况并已经和当事…- 108
- 0
小程序被DDOS或者CC攻击了,该怎么办?
由于手机APP或者类APP 产品是无状态请求,如果攻击者通过抓包或者反编译掌握了APP接口地址或者接口格式,就可以进行DDos或者CC攻击。对于这类攻击,最大的难题在于如何识别真实的用户。为了解决类似问题,速度网络高防IP产品推出APP_TOKEN功能,可以实现针对APP或者小程序100%拦截DDOS和CC攻击,0误杀。 实现原理 APP 每次启动后,第一条请求 务必是向高防IP的校验地址发送一条…- 157
- 0
域名重要吗?为什么京东、小米、360要花3000万买域名?
最近在知呼看到这样的一个问题,域名重要吗? 答案是当然重要! 好的域名有以下好处: 1.方便记忆 好听好记的域名可以非常方便用户记住,比如MI.COM、JD.com、360.com都是非常好记的。 2.提升品牌力 域名是互联网上任何可用的网页服务器提供方便人类理解的地址,是企业线上平台的标识和流量入口,承担着企业对外形象窗口的重要作用。它不仅代表了企业在网络上的独有的标识,也是企业的产品、服务、形…- 361
- 0
抖音推出了免费域名DNS和免费公共DNS
近日,抖音旗下云计算服务火山引擎于前日推出了“TrafficRoute DNS 套件”服务。 其中有两样产品,对主机吧来说挺有用。 1.域名DNS 这个是网站域名用的DNS服务,可以用来加速域名解析速度,一定程度上可以提升网站速度,如果你的域名商提供的DNS不好用,可以试试,目前价格免费,也有收费版的。 2.公共DNS “公共 DNS”服务是在我们本地电脑设置的DNS服务地址,可以让我们平时访问的…- 4.8k
- 0
网站如何拒绝ChatGPT爬虫抓取内容
最近大火的ChatGPT,让国内站长一度感到危机,因为这个东西一但普及,搜索引擎的作用就小了很多,严重影响网站流量,而ChatGPT的内容来源都是从各大网站中抓取的。 为了应对这个问题,我们有权拒绝ChatGPT抓取,目前ChatGPT已经出了拒绝抓取的方法了,国内类ChatGPT的工具目前还没有出现,不过应该在不久的将来也会出。 现在我们来介绍下如何拒绝ChatGPT抓取?目前三种方式阻止GPT…- 310
- 0
WPS Office存在代码执行漏洞,可通过该漏洞控制其电脑
8 月 11 日消息,WPS 近日发布安全通告,确认 WPS Office 存在代码执行漏洞,建议用户更新到最新版本。 WPS 官方称,攻击者利用本漏洞专门构造出恶意文档,受害者打开该文档并执行相应操作后,才会联网从远程服务器下载恶意代码到指定目录并执行,前提是系统当前用户对该目录具备写权限,攻击者进而控制其电脑。 影响范围: WPS Office 个人版,Windows 平台,版本号低于 12.…- 121
- 0