今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 27
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 45
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 34
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 74
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 49
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 47
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 52
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 37
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 60
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 61
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 28
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 59
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 74
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 55
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 55
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 37
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 48
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 47
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 106
- 0
使用阿里云腾讯云服务器需要防止暴力破解
最近,在帮一位站长做防御的时候,站长反馈服务器被攻击了,主机吧查看高防IP后,发现高防IP并没有受到攻击,难道源服务器IP暴露了? 在咨询后才知道,原来是源服务器的22端口被扫描了。 这就很奇怪了,因为服务器IP是新换的,原来的黑客不可能知道IP是多少的,如果知道源服务器IP的话,早就攻击源服务器IP了,何必攻击高防IP呢? 所以我们猜测,这是阿里云的服务器IP被人用机器扫了,甚至尝试破解,跟主机…- 161
- 0
利用高防IP给客户游戏APP防御DDOS案例
最近有位客户联系上主机吧,反馈自家服务器经常被攻击,导致服务器被阿里黑洞了,请问主机吧要怎么防? 主机吧在咨询后知道客户的业务是游戏APP,不需要自义端口的,使用高防CDN不适合,所以主机吧推荐使用高防服务器或者高防IP进行防御。 但客户不想更换服务器怎么办?那么只能用高防IP了,通过https://www.suduwangluo.com/ip,购买适当配置的高防IP(不懂的可以咨询主机吧)。 进…- 79
- 0
突发!百度云加速将彻底停止免费版!
百度云加速今年5月开始就停止免费接入了,而旧的免费版依然是可以用的,不过10月份就不可以用了! 百度云加速打算10月26日停止提供免费套餐服务,届时免费套餐将全部回源了。 云加速免费套餐服务下线提醒 尊敬的用户,你好。 由于服务升级的原因,我们将于2023年10月26日停止提供云加速免费套餐服务,届时我们将会把免费套餐下所有的域名回源,如您有使用免费套餐的域名服务,建议您提前做好规划。 百度云加速…- 869
- 0
以后没有备案的APP将无法上线APP应用商店了
9 月 27 日消息,据国家网信办官方公告,2022 年 8 月 1 日《移动互联网应用程序信息服务管理规定》正式实施以来,国家互联网信息办公室依法依规组织开展应用程序分发平台备案管理工作。 基于此,国家网信办现公开发布第一批 26 家应用程序分发平台名称及备案编号,其中包括大家常见的小米、华为、OPPO、vivo、三星、联想、中兴、努比亚、酷派、咪咕、百度、360、快手、应用宝、微信小程序、QQ…- 623
- 0
百度站长平台恢复低质量网站接入了
前段时间,百度站长平台大量清退低质量网站引起一片轰动,很多站长表示都是无辜的,为此百度还特地发了个公告。 估计是站长反映太热烈或者误杀太严重,目前已经有大量站长反馈自己的网站恢复接入了。 目前来看,除了有部分不能添加sitemap外,确实基本都恢复接入了。 这就显得百度有点雷声大雨点小了,不过百度也不是第一次这样的操作了,早在去年更新过一次规则,当时有一堆的下载站被K,结果没到半个月又恢复了。 所…- 216
- 0
越来越多的企业为缩减开支放弃使用企业QQ了
近几年了,国内经济环境一直不大乐观,很多企业倒的倒,节省开支的节省开支,而为节省开支很多企业从网络上下手,比如停止续费官网,停止网站防御等,而一些企业更是停止企业QQ,就主机吧知道的企业中,北京知道创宇算是一个,而今天跟主机吧合作的快御云也停止企业QQ了。 其实很容易理解,目前使用QQ的人确实少了,很多人都用微信了,所以企业QQ变得可有可无了。 当然,最主要原因,还是因为目前国内经济环境确实不大好…- 101
- 0
抖音推出“闪电搜索”APP
9月25日 消息:据Tech星球报道,抖音最近推出了一款名为“闪电搜索”的搜索工具APP。这款APP主打快速准确的搜索体验,可以为用户提供简单、丰富、快速的搜索服务。 首先,从首页布局来看,“闪电搜索”的设计比较简约。在顶部设置了一个搜索框,用户可以直接在搜索框中输入想要了解的内容,然后展示结果由头条搜索提供。在首页下方,则以图文和短视频的形式呈现推荐内容,采用双列瀑布流排列。当用户点开短视频时,…- 268
- 0
如何利用高防IP防御端口
速度网络高防IP支持防御网站业务和非网站业务,而非网站业务支持转发防御IP及非标准端口。 下面我们来说下操作步骤: 登陆速度网络后台-高防IP-非网站防护(传送门) 添加IP转发,如下图 即可完成端口转发防护。- 59
- 0
百度小程序可能被百度放弃了
最近发现好多做百度小程序的站长反馈,百度小程序流量严重下降,相比一年前,流量几乎腰斩。 主机吧通过百度APP搜索后,发现百度搜索页面几乎找不到百度小程序的身影了。 由此我们认为百度小程序项目应该是被百度边缘化了,遥想百度小程序刚上线的时候,风风火火,到现在半死不活的百度小程序,真的好笑,百度这几年做的项目好像一直没成功过,为什么呢?- 107
- 0
百度智能云虚拟主机BCH要停啦
今早接到站长反馈,百度智能云虚拟主机要停了,主机吧去官网看了下,确实是这么回事。 近几年,虚拟主机用户一直在急剧下降,用的人已经非常少了,这跟目前国内的互联网环境有关,因为云服务器现在价格已经很便宜了,虚拟主机也无法满足用户的需求,同时纯网站建设的用户也一直在减少,现在企业做网站的已经没有以前多了,大多是跑到抖音开官方号或者公众平台去了,网站被逐渐边缘化,所以百度停掉云虚拟主机并不意外,腾讯云早些…- 269
- 0
国内网络内容审查已经到了变态的程度了
今早,收到百度客户的反馈,客户网站内容需要整改,主机吧看了,连泳装照都算违规。 spa和泳装图片都这不了审,也就是女的稍微露点的照片都是无法使用百度智能云CDN的,这很离谱。- 156
- 0
网红凉山曲布和赵灵儿卖冒牌农产品被抓
昨天,四川凉山州通报了一些以曲布、赵灵儿和凉山孟阳等名义的账号,这些竟然都是由MCN公司操作的剧本。这些剧本通过虚假助农、销售冒牌的“特色农产品”来牟取暴利。在短短7个月的时间里,他们获得了超过千万的销售流水,赚取了70万的利润,平均每月能赚10万。 执法人员捣毁了五个涉嫌虚假宣传的网络传媒公司、三个网络水军公司,抓获了52名犯罪嫌疑人。同时,他们查获了超过1500个涉案虚拟账号,冻结了涉嫌资金5…- 173
- 0
腾讯云跟华为云拉开差距越来越大了
我记得去年华为云跟腾讯云占比差距并不大,华为云只比腾讯云高那么一点点,现在直接差距4%了,这个就挺恐怖的。 华为云我用过,跟腾讯云比,还是有差距的(也可能是我只用到云服务器和CDN,华为云可能有些服务强于腾讯云)不知道为什么这几年发展这么快,不过华为云的CDN倒是业内良心,他们搞了闲时流量包,便宜得很。 而且华为云的DNS真的是业界良心,功能强大,还直接免费用。- 156
- 0
2023第二季度国内服务占比,阿里第一,华为第二腾讯云第三
9 月 21 日消息,根据市场调查机构 Canalys 公布的最新报告,2023 年第 2 季度国内云基础设施服务支出达到 87 亿美元,同比增长 19%。 这一大幅增长主要是由于市场领导者阿里云从其母公司阿里集团独立后,其云收入的报告方式发生了变化。如果剔除这一变化的影响,中国云服务市场的表现依然保守,增长率为中等个位数。 2023 年第二季度,中国大陆云基础设施市场的主导厂商保持不变,阿里云、…- 220
- 0
百度云加速将清退漫画网站
目前,主机吧接到官方线报,百度云加速将全面封禁漫画站,老的站将清退,新的也不让接入。 原因风险太大,目前漫画版权严重,有做漫画的建议转移国外,别放国内了,一不小心吃官司。- 109
- 0
博客园要顶不住了,呼吁用户开通会员才能活下去
9月18日 消息:自2022年以来,中国知名技术博客网站博客园面临巨大生存危机。今年4月,博客园曾发出“绝境求商”的呼声,但随后几个月的时间里,博客园仅仅依靠用户捐助、天使投资和少量会员费用苦苦支撑。 现在,博客园的存亡已陷入绝境。博客园日前官方发文《弹尽粮绝,会员救园:会员上线,命悬一线》。 博客园团队在官方博客中透露,他们弹尽粮绝,没有能力在其他商业模式上进行尝试,能否熬过当前困境,完全取决于…- 510
- 0
百度云加速不再支持DNS接入
最近有新接入域名的同学一定发现,百度云加速已经没有NS接入选项了。 主机吧咨询官方后得知,DNS接入已经取消了,目前只有cname接入。 为什么会出现这种情况,主机吧猜测是百度云加速迁入百度智能云有关,而百度智能云CDN是没有DNS接入的,只有cname接入,所以就导致了百度云加速的DNS没有啥用了。 另外主机吧发现目前几乎所有百度云加速接入的域名节点DNS都换到百度智能云节点了,而且一些没有更换…- 333
- 0
谷歌 WebP 图片格式被曝堆缓冲区溢出漏洞
9 月 16 日消息,美国国家标准及技术研究所(NIST)近日发布安全公告,发现谷歌推出的 WebP 图片格式存在堆缓冲区溢出漏洞。 这个漏洞追踪编号为 CVE-2023-4863,谷歌表示目前已经发现了相关证据,表明有黑客利用该漏洞发起攻击。 这个漏洞是由于在 Webp 的逻辑处理中没有正确实现哈夫曼表,BuildHuffmanTable 函数中存在越界写入问题,攻击者可能通过构造恶意数据执行任…- 68
- 0
头条搜索也失败了,旗下“悟空搜索”改名“小悟空” 专注提供AI工具
9月12日 消息:字节跳动旗下“悟空搜索”应用现已改名为“小悟空”,专注于提供AI工具。 据介绍,“小悟空”提供20余个分类和200多个工具,满足用户的工作、生活和娱乐需求。该应用还具有智能对话功能,可以解决用户遇到的问题并进行辅助推荐。 同时,这些智能工具可帮助用户进行翻译、法律咨询、趣味测试等操作,还可以提供创作灵感、学习资源和职业建议等。 在更名之前,“悟空搜索”是一款包含清爽浏览和各种专业…- 237
- 0
SSL证书过期后将无法正常使用百度云加速免费版
近日,有位站长反馈主机吧,自己用的百度云加速免费版SSL证书过期了,但找不到重新部署SSL的功能,要怎么办? 这里主机吧说明下,百度云加速免费版老早就取消了,目前能用的也都是之前旧接入的用户,而SSL证书一但到期,将无法更换新的证书,也就是无法正常使用了。 想要继续使用百度云加速只能花钱购买收费版的,而目前百度云加的套餐价络涨了,专业版一个月高达399元,主机吧这边代理价也要299元一个月。 目前…- 300
- 0
今年以来遇到的最高的DDOS攻击936G
最近一位做游戏的客户被打惨了,DDOS攻击最高峰值936G 导致服务器IP一度被机房封了24小时。为此我们研究一系列防御方法,如果升级更高防御的话,价格贵得飞起。 在咨询客户业务后,我们得知客户游戏业务并不需要UDP协议,以及不需要海外访问。那么就好办了,我们给客户搬迁至华东的BGP机房,该机房上层封锁UDP流量,同时支持封禁海外流量。这样一来攻击流量就会少很多。 果然攻击流量直接降了一大截,目前…- 101
- 0
百度云加速最新回源IP段(2023/9/10更新)
百度云加速目前节点已经迁移至百度智能云了,目前的IP段使用的百度智能云的回源IP段,该IP段跟百度网盘同样,质量不错哦。 1 保定 bgp 222.222.92.0/24 2 保定 移动 111.63.51.0/24 3 保定 移动 2409:8C04:1001:000A::/64 4 保定 移动 111.63.74.0/24 5 保定 移动 2409:8c04:1001:1c00…- 203
- 0
百度云加速节点已更换百度智能云
最近一段时间,有用户反馈使用百度云加速非常不稳定,常常出现502、503的情况,而且很多功能没有了,比如ADS CC防御以及特定页面规则设置。 其原因是百度云加速正在迁移至百度智能云了,CDN其架构变更了,一些功能无法使用了,而且迁移过程中导致原先节点不稳定,等到彻底迁移完成后,就正常了。 目前百度云加速已经在分批迁移了,一些老户的节点已经迁移至百度云加速了,主机吧ping了一些老域名接入的用户,…- 184
- 0
恩智浦半导体遭黑客攻击,导致部分用户信息泄露
9 月 7 日消息,网络安全专家 Troy Hunt 近日在 X(推特)上发布推文,表示荷兰芯片制造商恩智浦半导体(NXP Semiconductors)遭到网络攻击,导致用户信息泄露。 恩智浦目前已经开始向受影响的用户发送电子邮件,IT之家翻译部分内容如下:“我们发现自 2023 年 7 月 14 日开始,在线门户网站 NXP. com 连接的系统遭到黑客攻击,包括电子邮件地址和联系电话在内的客…- 53
- 0