今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 56
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 59
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 45
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 87
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 66
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 60
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 66
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 52
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 70
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 77
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 37
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 72
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 95
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 66
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 64
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 41
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 49
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 51
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 119
- 0
阿里云服务器、数据库、云存储等全线产品今天又降价了,平均降价 20%
2 月 29 日消息,阿里云今日发布降价公告,服务器、数据库、存储等百款产品降价,平均降幅 20%。 公告称,阿里云将于即日起,下调部署在中国大陆地域的部分公共云产品(行业云不在本次价格调整范围内):包括云服务器 ECS、云数据库 RDS(MySQL、PostgreSQL、MariaDB)、云数据库 Redis 社区版、云数据库 MongoDB、云数据库 ClickHouse 社区兼容版的特定规格…- 77
- 0
C / C++被列为不安全语言
美国政府最近发布了一份网络安全报告,建议开发人员停止使用容易出现内存安全漏洞的编程语言,如C和C++,转而使用内存安全的编程语言进行开发。 这份报告由美国网络空间总监办公室 (ONCD) 发布,目的是落实美国总统拜登的网络安全战略,目标是“保护网络空间的基石”。内存安全是指程序在访问内存时能够避免出现错误和漏洞,例如缓冲区溢出和悬空指针。C和C++允许直接操作内存地址,并且缺乏边界检查,容易出现内…- 91
- 0
百度2023年净利润大涨39%至287亿元!
百度在2023年的表现非常出色,净利润大幅上涨。根据发布的财报,百度2023年的总营收达到了1345.98亿元,而归属百度的净利润(non-GAAP)则达到了287亿元,同比增长了39%。 此外,百度在2023年四季度的表现也非常亮眼,当季营收为349.51亿元,归属百度的净利润(non-GAAP)为77.55亿元,同比大涨44%。 百度在2023年的业绩超过了市场的预期,这主要得益于其在AI领域…- 64
- 0
dedecms织梦版权侵权版权纠纷迎来新进展
持续近 3 年、涉及 300 万用户的织梦 CMS “系列” 版权纠纷案在近日迎来第一份抗辩成功判决。 2023 年 9 月 11 日,卓卓公司诉 **** 医院侵害计算机软件著作权纠纷案件立案。 2024 年 2 月 19 日,江苏省无锡市中级人民法院作出一审判决书,认可了 GPL 的 “传染性”,涉案软件(具体版本为 DedeCMSV5.7-sp1)整体按 GPL 对外许可,但要求使用者(被告…- 320
- 0
ARP攻击是什么意思?ARP攻击的起源
ARP攻击的定义 ARP攻击(Address Resolution Protocol Attack),即地址解析协议攻击,是一种网络攻击技术。ARP攻击主要是通过发送假的ARP消息,来破坏网络中数据包正确传输的机制,进而可以窃取信息、中断通信或者使网络资源不可用。 ARP攻击利用了ARP协议的弱点,该协议负责将网络层的IP地址转换为链路层的MAC地址。攻击者通过发送伪造的ARP消息,使得网络设备将…- 64
- 0
近一半热门新闻网站屏蔽了 OpenAI 爬虫
根据一项由路透社研究所进行的调查,截至2023年底,全球10个国家的近一半(48%)的热门新闻网站已经屏蔽了OpenAI的爬虫。这项研究覆盖了多个国家和地区,结果显示,北半球的新闻媒体更倾向于阻止人工智能爬虫。例如,在美国,79%的顶级在线新闻网站屏蔽了OpenAI的爬虫,而在墨西哥和波兰,只有20%的网站这样做。 OpenAI的爬虫,名为GPTBot,主要用于收集互联网上的数据以训练其大型语言模…- 55
- 0
CDN、DNS、ADN、SCDN、DCDN、ECDN、PCDN、融合CDN简单介绍
CDN(Content Delivery Network) CDN的全称是Content Delivery Network,即内容分发网络。其基本思路是尽可能避开互联网上有可能影响数据传输速度和稳定性的瓶颈和环节,使内容传输得更接近用户的“家门口”。这样,用户就能就近取得所需内容,解决了Internet网络拥塞的状况,提高了用户访问网站的响应速度与网站的可用性。 DNS(Domain Name S…- 208
- 0
千万别用阿里云Web应用防火墙来防CC攻击
最近,给一位客户做安全防护,该客户是一个网站受到了CC攻击, 客户直接花5000多块买了阿里云Web应用防火墙,主机吧在代客户操作的时候,有幸接触了阿里云Web应用防火墙 。 这里主机吧不得不吐嘈下,阿里云的Web应用防火墙,价格实在贵,而且功能很少。 5000多一个月买的高防版WEB应用防火墙,CC攻击防御只有简单的默认官方规则,无法自义拦截规则。 如果用紧急防御模式的话,很多时候是有问题,比如…- 84
- 0
公众号、小程序回调出口IP白名单
网站、小程序服务器安装了防火墙的,很容易误拦截腾讯的出口IP,因些加白名单是有必要的。 上海出口地址所属网段:42.192.0.0/24、42.192.6.0/24、42.192.7.0/24、81.69.18.0/24、81.69.19.0/24、81.69.229.0/24、81.69.103.0/24、81.69.101.0/24、175.24.211.0/24、101.226.103.0/…- 102
- 0
京东云星盾SCDN域名泛解析的方法
最近,有位站长在使用京东云星盾的时候,需要用到泛解析,但不知道该怎么操作,今天主机吧来给大家讲解下如何操作。 1.进入京东云星盾配置泛子域名 主机名* IPV4地址填写你的服务器IP 确任即可 2.进入域名解析管理,添加对应京东云星盾cname别名 主机记录可以是* 也可以是填你具体的子域名 需要注意的事,这个记录值是在京东云星盾域名管理里可以看到,添加泛解析后,任意前缀都是可以当成解析记录值。 …- 99
- 0
域名解析中“TTL”是什么意思?
在域名解析过程中,"TTL"是"Time-To-Live"的缩写,意为"存活时间"。这是指一个DNS记录在被缓存后可以存在的时间长度。当一个DNS查询被发送到DNS服务器时,如果该服务器已经缓存了相关的记录,并且该记录的TTL还没有过期,那么服务器就会直接使用这个已缓存的记录来响应查询,而不必再次向其他服务器查询。 TTL的单位通常是秒。…- 108
- 0
阿里云服务器被恶意ddos攻击怎么办?
DDOS,全称为Distributed Denial of Service,中文翻译为分布式拒绝服务攻击。这是一种网络犯罪行为,攻击者通过控制大量的傀儡机器或代理服务器,向目标服务器发送大量的无效或高流量的网络请求,以此耗尽目标服务器的资源,使其无法正常响应合法用户的请求。 面对DDOS,阿里云提供免费5G的DDOS防御峰值,一但超过5G防御峰值,阿里云会对服务器IP进行黑洞处理,服务器无法访问的…- 101
- 0
阿里云北京云服务器可以用华东高防IP吗?
最近,有位需要购买高防IP的同学,因为使用了阿里云北京云服务器,而我们的高防IP是在浙江的,想咨询可以用吗?会慢吗?影响速度吗? 我们的答案是:可以用的,而且只要不是国外或者香港那边的,高防IP的转发速度都是不影响的。 因为我们的高防IP所属机房都是直联各大网络运营商的,延迟非常低,只要源服务器的带宽不慢,连接高防IP访问也不会慢。 高防IP选购地址:https://www.suduwangluo…- 45
- 0
淘宝订单可以直接微信支付了!
根据最新的报道,淘宝已经开始逐步开放微信支付功能。这意味着,用户在淘宝购物时,可以选择使用微信支付来完成交易。这一改变可能会让购物体验变得更加便捷,因为它允许用户使用他们熟悉的支付工具,而不是必须切换到其他的支付方式。 然而,需要注意的是,目前这一功能仅对部分用户开放,并且仅支持购买部分商品。淘宝官方客服表示,能否使用微信支付,请以支付页面显示为准。此外,淘宝并没有给出全面上线此功能的明确时间表,…- 71
- 0
抖音成为全球最赚钱的APP
据最新数据显示,抖音已经成为全球最赚钱的APP。抖音及其海外版TikTok在全球App Store和Google Play的收入已经超过了7800万美元,位列全球移动应用收入榜冠军1。 抖音的收入主要来自于用户在其平台上进行的各种付费行为,例如购买虚拟货币打赏给喜欢的创作者,或者购买应用内的各种增值服务。此外,抖音还通过广告营销和品牌合作等方式获得收益。 抖音的收入增长主要得益于其在全球范围内的广…- 35
- 0
搜索引擎时代可能要结束 专家:到2026年搜索量将下降25%
据市场分析公司Gartner预测,到2026年,传统搜索引擎的搜索量将下降25%。这主要是由于AI虚拟代理的出现和发展,它们可能会取代传统的搜索引擎。 AI虚拟代理,也被称为AI聊天机器人,是一种能够理解并回应对话的智能程序。它们可以通过学习大量的文本数据,模拟人类的交流方式,为用户提供信息、解答问题甚至完成一些任务。 随着AI技术的不断进步,AI虚拟代理的能力也在不断提高。一些专家认为,未来的A…- 84
- 0
使用高防IP 网站访问出现重定向过多原因
最近,有客户反馈使用我们的高防IP时,网站访问出现重客向过多的问题。 这里我们来说明下原因: 出现这个问题一般是网站源服务器做了HTTPS强制跳转,而高防IP又设置了HTTPS强制跳转,导致出现重定向过多。 解决办法是:进入高防IP-网站防护-编辑 取消强制访问 HTTPS即可。- 55
- 0
全球最大 Web 服务器 Nginx 出现动荡
近期,全球最大的Web服务器Nginx的核心开发者Maxim Dounin离开了F5领导的Nginx,并推出了分叉版FreeNginx。 原因 Maxim Dounin的决定是由于他与F5公司在安全政策上产生了分歧。F5公司的非技术管理人员决定干涉Nginx多年来使用的安全政策,无视安全政策和广大开发者的立场。尽管从所有权的角度来看此举完全可以理解,但这意味着Dounin不能再控制对Nginx做哪…- 61
- 0
谷歌 Chrome 浏览器将新增网络入侵检测功能,可抵御黑客攻击
谷歌Chrome浏览器即将迎来一次重要的更新,这次更新将增加网络入侵检测功能,目的是为了提升浏览器的安全性,抵御黑客攻击。新版本的Chrome浏览器将能够检测并阻止恶意分子通过网络钓鱼等手段试图控制用户局域网内其他设备的行为。 功能作用与目的 网络入侵检测功能能够在网站访问用户局域网设备之前进行快速检查。当网站尝试连接局域网内其他设备时,Chrome将会确认连接来源的安全性以及目标设备是否允许此类…- 65
- 0
iOS系统首现木马病毒GoldPickaxe
据网络安全公司Group-IB的报告,iOS系统首次发现了一款名为GoldPickaxe的木马病毒,这是针对iPhone用户发起的一种银行木马攻击。 如何工作? GoldPickaxe木马病毒主要是通过收集用户的面部识别数据、身份证件以及截获的短信等信息,然后利用这些信息制作深度伪造视频,并能够自主访问受害者的银行应用程序。 主要目标 目前,GoldPickaxe木马主要针对越南和泰国的用户。然而…- 67
- 0
西部数码域名备案接入要求域名必须转入西部了
最近,经手一位操作西部数码备案接入的客户,得知现在想要在西部数码备案的,需要先把域名转入西部数码或者外部入库到西部数码才可以备案。 详细:https://beian.west.cn/notice.asp?id=66- 76
- 0