今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 56
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 59
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 45
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 87
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 66
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 60
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 66
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 52
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 70
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 77
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 37
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 72
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 95
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 66
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 64
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 41
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 49
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 51
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 119
- 0
黑客发现索尼 PlayStation 关键漏洞 获得 10000 美元赏金
根据最新消息,PlayStation 的关键漏洞被一位名叫 TheFloW 的黑客发现并成功上报。TheFloW 通过 HackerOne 漏洞赏金计划,从索尼手中赢得了 10,000 美元奖金。 TheFloW 在领英上证实,他再次通过 HackerOne 漏洞赏金计划,从索尼手中赢得了 10,000 美元奖金。这意味着这位研究人员向索尼提交了重大漏洞,但何时以及是否公开该漏洞仍不得而知。 PS…- 59
- 0
英伟达显卡RTX 4090 D和RTX 4090 哪个更强
RTX 4090 D 是专为中国市场定制的版本,其设计和规格完全符合美国出口管制标准,可以在中国内地和港澳市场正常生产、销售。 RTX 4090 D 的核心芯片仍为 AD102,编号改为 AD102-250,CUDA核心数量从16384个减少到14592个,核心基础频率反而从2235MHz小幅提高到2280MHz,加速频率则维持在2520MHz,但不开放超频。 显存维持不变,还是384-bit 2…- 1.5k
- 0
央行同意支付宝中国变更为无实际控制人 意味着什么
根据最新的消息,中国人民银行已经同意支付宝(中国)网络技术有限公司变更为无实际控制人。这一决定意味着,马云不再对蚂蚁集团拥有实际控制权。 支付宝(中国)的实际控制人是杭州君澳股权投资合伙企业(有限合伙),这家公司有包括彭蕾、陆兆禧、戴珊、吴泳铭、张勇、王坚、井贤栋等在内的26位合伙人。然而,随着支付宝(中国)变更为无实际控制人,这些合伙人的权益并未发生变化,他们仍然是支付宝(中国)的股东。 此次变…- 438
- 0
NASA 用 WordPress 做了个网站,竟花了上百万美金
NASA WordPress网站成本 您提到的NASA使用WordPress建立的网站确实涉及了相当高的成本。根据搜索结果,这个项目耗时18个月,涵盖了网站开发、数据迁移和内容建设等多个方面。整个项目的总花费达到了百万美元的规模。这个成本可能对于一般的WordPress网站来说显得异常高昂,但考虑到NASA的特殊需求,例如高安全性、大量的数据处理和复杂的内容管理系统,这样的预算可能是合理的。 项目…- 85
- 0
马上要放长假了,如何给网站做好安全维护?
在长假期间,给网站做好安全维护的方法如下: 备份数据:在长假前,备份所有网站的数据,包括文字、图片、文件等,以防数据丢失。 关闭不必要的端口和服务:关闭网站中不需要的端口和服务,减少被攻击的可能性。 设置防火墙和防病毒软件:安装并更新防火墙和防病毒软件,防止恶意软件和攻击。 更新网站程序:检查网站程序是否有更新,及时更新程序,修复可能的漏洞。 配置访问权限:对于需要特殊权限才能访问的页面,配置相应…- 57
- 0
《杀戮尖塔》Steam 创意工坊模组Downfall 遭黑客劫持,游戏自动更新“木马版本”
《杀戮尖塔》Steam 创意工坊模组 Downfall 黑客事件概述 《杀戮尖塔》Steam 创意工坊模组 Downfall 黑客事件发生在圣诞节期间,当时黑客劫持了模组开发者 Table 9 Studio 的账号,并上传了含有恶意木马的版本。这个木马版本通过Steam平台的创意工坊自动更新功能传播,导致许多玩家在不知情的情况下下载并安装了这个版本。安装后,木马会在用户启动游戏时弹出一个Unity…- 149
- 0
利用 ChatGPT 写木马“AI 辅助”勒索病毒被抓
案件概述 近日,杭州上城区网警成功破获一起涉及重大勒索病毒案件,犯罪团伙成员均有网络安防相关资质,并在实施犯罪过程中借助ChatGPT进行“AI辅助”优化木马程序。 案件详情 杭州上城区网警在11月20日接到辖区某公司报案称,该公司名下相关服务器遭勒索病毒攻击,导致公司所有系统无法正常运行,对方勒索2万USDT数字货币(约合2万美元,当前约14.3万元人民币)。 据报道,犯罪团伙成员在实施犯罪过程…- 92
- 0
高防IP作用是什么?
高防IP的作用 高防IP的主要作用是保护互联网服务器不受DDoS(分布式拒绝服务)攻击的影响。DDoS攻击通过向目标服务器发送大量无效请求,导致服务器资源被占用,无法响应合法的请求,从而使服务不可用。高防IP通过将攻击流量引流并进行清洗过滤,确保只有正常的流量能够到达源站服务器,从而保证服务器的稳定运行。 高防IP的工作原理 当用户购买高防IP服务后,会将自己的源站IP解析到高防IP上,并设置相应…- 41
- 0
养乐多公司遭黑客入侵,95.19 GB 数据泄漏涉及合同及员工敏感数据等
事件概述 根据最新的消息,养乐多公司在2023年12月15日遭到黑客团队DragonForce的入侵,黑客瘫痪了养乐多澳大利亚与新西兰分公司的IT系统,并泄露了公司内部95.19GB的数据。这些数据包括公司的数据库、合同以及员工护照等隐私内容。 影响 养乐多公司正在与多家安全部门进行合作,他们声称未来将提供“进一步的信息”。然而,由于黑客团队DragonForce在12月20日于暗网上公布了养乐多…- 75
- 0
卡巴斯基公布苹果 Triangulation 漏洞事件分析报告
卡巴斯基实验室在2023年6月发现了苹果iOS设备中存在的Triangulation漏洞,该漏洞允许黑客向受害者发送特定的iMessage文件进行远程代码攻击。然而,卡巴斯基出于“安全要求”并未公开漏洞细节。 现在,卡巴斯基已经正式公开了这项Triangulation漏洞的调查报告。据报告,Triangulation漏洞主要由4项零日漏洞构成: FontParser 漏洞 CVE-2023-419…- 54
- 0
Canalys:2023年第三季度中国大陆云计算市场占有率阿里云39%华为云19%腾讯云15%
中国大陆云计算市场分析在2023年第三季度,中国大陆的云计算市场表现出了稳定的增长趋势。根据Canalys的报告,云基础设施服务支出同比增长了18%,达到了92亿美元,占全球云支出的12%。这一增长主要得益于政府和国企的推动,尽管市场整体保持保守态度。头部厂商业绩与AI战略 在这个市场中,阿里云、华为云和腾讯云作为头部厂商,合计增长了22%,占客户支出份额的73%。具体来看,阿里云以39%的市场份…- 165
- 0
IP地址被别人知道了有什么危险吗?
IP地址被别人知道了可能会带来一些潜在的风险。以下是一些可能的风险: 隐私泄露:IP地址可能包含用户的个人信息,如家庭住址、工作单位等。一旦这些信息被恶意攻击者获取,用户的隐私就可能遭到泄露。 网络攻击:攻击者可以通过分析IP地址,找到网络中的漏洞和薄弱点,进而发起针对性的攻击。例如,利用IP地址进行DDoS攻击、SQL注入等。 账号被盗:攻击者可以通过IP地址获取用户的账号信息,如邮箱、社交媒体…- 322
- 0
IPv6 和 IPv4 的区别有哪些?
IPv6与IPv4的区别 IPv6和IPv4是互联网协议的两个版本,它们在多个方面有显著的区别。IPv6是为了解决IPv4地址空间枯竭问题而设计的,同时也引入了一些新的特性和改进。 地址长度和空间 IPv6的最显著特点是其地址长度。IPv6地址是128位的,远远大于IPv4的32位地址长度。这使得IPv6拥有几乎无限的地址空间,理论上每个人都可以分配到大约4.86 × 10^28个IPv6地址。相…- 65
- 0
高防CDN是什么,能够起到怎样的作用?
高防CDN的作用和功能 高防CDN(Content Delivery Network)是一种基于云计算技术的网络安全防御系统,通过在全球范围内部署多个节点,实现对网站内容的加速和保护。它的主要作用和功能如下: 安全防护:高防CDN可以隐藏源站,防止因为域名暴露被黑客发起流量性攻击。同时,它还能智能防护模式,防止网站受到DDoS和CC攻击的影响,全面提升网站运营的安全性。 加速访问:通过协议优化,可…- 53
- 0
黑客组织UAC-0099 是什么组织
黑客组织UAC-0099概述 黑客组织UAC-0099是一个亲俄罗斯的黑客团体,它们以乌克兰为主要目标,自两国冲突开始以来一直活跃。该组织利用电子邮件诈骗和网络钓鱼技术,通过伪装成合法机构如法院等,发送含有恶意软件的附件,例如利用名为docx.lnk的可执行文件进行攻击。这些攻击通常针对在乌克兰境外公司工作的乌克兰员工。 UAC-0099与WinRAR漏洞关系 UAC-0099被发现利用WinRA…- 66
- 0
从APICloud平台停服,互联网云服务状态
APICloud平台已于2023年9月15日起停止运营其移动应用开发所有服务。这些服务包括但不限于应用开发服务、应用创建与编译服务、Studio3开发工具的使用,应用的mam版本更新与云修复,应用的推送与统计等。 对于需要继续使用移动应用开发的APICloud用户,用友开发者中心提供了高性能的移动开发服务,欢迎大家前往体验。然而,如果还未进行账户迁移的开发者,请务必在2023年9月15日前完成账户…- 309
- 0
育碧被网络攻击 约 900GB 数据外泄
育碧900GB数据泄露事件概述 育碧数据泄露事件发生在2023年12月20日,据报道,匿名攻击者入侵了育碧的网络系统,窃取了超过900GB的数据。育碧是一家知名的法国视频游戏发行商,旗下有多款著名游戏,如《刺客信条》、《孤岛惊魂》、《彩虹六号:围攻》和《阿凡达:潘多拉边境》等。 攻击者的行动和育碧的反应 攻击者声称他们控制了对育碧的SharePoint服务器、Microsoft Teams、Con…- 58
- 0
黑客利用 WinRAR 漏洞,分发 LONEPAGE 恶意脚本:可记录键盘、窃取截图等敏感信息
12 月 23 日消息,网络安全公司 Deep Instinct 本周四发布报告,称黑客利用 WinRAR 漏洞,分发 LONEPAGE 恶意脚本,针对在乌克兰境外公司工作的乌克兰员工发起攻击。 黑客组织UAC-0099利用了WinRAR的一个漏洞,编号为CVE-2023-38831,该漏洞的CVSS评分为7.8,表示其严重性较高。通过这个漏洞,黑客能够分发名为LONEPAGE的恶意脚本。这个脚本…- 89
- 0
AlphaSSL 证书是哪家公司的
AlphaSSL是全球著名SSL证书颁发机构GlobalSign旗下的信息安全产品,是专业的SSL证书提供商,主要提供便宜的SSL证书。AlphaSSL证书属于入门级SSL证书,目前仅支持域名验证(DV SSL证书),所以价格相对较低,通常一年只要几百元,便可为个人网站提供最基本的安全保护。AlphaSSL证书的审核过程简单,签发速度快,申请流程很简单,CA机构只需验证域名所有权,域名验证通过后C…- 74
- 0
BlackCat黑客团队简介
BlackCat,也被称为ALPHV,是一个知名的黑客团队,他们以其高度定制的功能集和Rust编写的恶意软件locker而闻名。该团队最初成立于2020年,当时名为“DarkSide”,后来改名为“BlackMatter”,在2021年中旬被安全公司Emsisoft联合警方成功破获,不过2021年底该团队再度复出,改称“BlackCat”。 BlackCat团队的勒索软件包括许多先进的技术特性,这…- 94
- 0
国内出了一个开源软件镜像平台:AtomHub
如果你是一位运维,有没有因为安装国外的开源软件而捉急,比如主机吧安装OpenLiteSpeed,就曾经崩溃,原因OpenLiteSpeed的镜像服务器地址是国外的,国内服务器经常因为连接不稳定,安装不上。 不过,这个问题可能要被解决了,原因是国内新推出了一个开源软件镜像平台:AtomHub AtomHub 开源容器镜像中心公测介绍 AtomHub 开源容器镜像中心是由开放原子开源基金会主导,华为、…- 1.4k
- 0
国产良心办公软件WPS关闭第三方商业广告
根据最新的消息,WPS Office国内个人版已于2023年12月20日正式关闭第三方商业广告45。这意味着用户在更新到最新版本的WPS后,将能享受到更加清爽、简洁的办公体验。 WPS在公告中表示,他们一直在减少广告,并在去年下定决心在2023年底正式关闭第三方商业广告。尽管广告曾经是WPS的一项重要营收来源,但公司认为提供优质的产品服务体验更为重要。因此,他们决定关闭第三方广告,以便更专注于技术…- 118
- 0
OpenSSL CCS 注入漏洞是什么 如何修复
OpenSSL CCS注入漏洞概述 OpenSSL CCS注入漏洞是由于OpenSSL的ChangeCipherSpec设计缺陷导致的,被称为CCS注入漏洞。攻击者可以利用此漏洞发起中间人攻击,篡改或监听SSL加密传输的数据。 受影响的OpenSSL版本 受影响的OpenSSL版本包括: OpenSSL 1.0.1 through 1.0.1g OpenSSL 1.0.0 through 1.0.…- 65
- 0
美国 FBI 与 BlackCat 黑客组织展开较量,勒索软件网站关停后又恢复了
美国联邦调查局(FBI)正在与名为BlackCat的黑客团队进行“拉锯战”。FBI在12月7日宣称成功突袭了BlackCat黑客团队,并关停了他们公布受害者数据信息的网站。然而,不久之后,BlackCat黑客团队声称已经“收复”了被FBI关停的网站。 这场“拉锯战”显示了FBI与BlackCat之间的激烈对抗,也反映了网络安全领域的复杂性和挑战性。虽然FBI取得了一些初步的胜利,但BlackCat…- 75
- 0