全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 119
- 0
今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 60
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 67
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 48
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 90
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 70
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 64
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 71
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 56
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 73
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 86
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 39
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 76
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 103
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 67
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 67
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 53
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 50
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 54
- 0
你敢相信?美国邮政山寨网站流量跟官网差不多
4 月 29 日消息,安全平台 Akamai 近日对美国邮政(United States Postal Service,USPS)官网进行调查,发现 2023 年 10 月到 2024 年 2 月间访问相关网站的用户中只有 51% 进入了正确的官网,剩下 49% 用户均访问了山寨钓鱼网站,而在特定的节日前后,相关网络钓鱼网站的 DNS 访问量据称大幅超过官网。 ▲ 山寨美国邮政网站 报告指出,山寨…- 70
- 0
免费CDN彻底总结,奇安信360网站卫士也要下线了!
运营了近十年之久的免费CDN360网站卫士要走到了尽头,就在今天,360网站卫士发公告称将于2024年6月30日停止服务。 前有百度云加速关停,后到360网站卫士停止运营,不得不感慨免费互联网时间过去了。 目前各大厂商都有对应的高防CDN服务,不过价格都比较高,比如阿里云,一但受到攻击,一个月没几千几万下不来,腾讯云也出了一个EO安全CDN,主机吧曾经给客户接入过,结果一没设置好,15分钟直接欠费…- 165
- 0
小心啦!网信办集中整治违法信息外链问题
去年,主机吧中过招,因为网站存在非法外链,被要求写整改书,今年又来了,大家赶紧检查下,自己网页有没有留存的非法外链,有的话赶紧删了。 近日,中央网信办专门印发通知,在全国范围内部署开展为期2个月的清朗打击违法信息外链”专项行动。本次专项行动聚焦违法信息外链问题易发多发的8个重点环节开展整治。 中央网信办有关负责人强调,违法信息外链问题变体变异快、跨平台流窜性强,极易反弹反复,各地网信部门要高度重视…- 84
- 0
又一个投资买中文域名的站长哭晕在厕所
起因是这位站长买了将近200多个中文域名,现在过期了,没人要,只能过期作废处理。 主机吧看了下,他注册的中文域名几乎都是一些商业词,应该是注册来做投资的,结果砸手里了。 中文域名虽然看着很美,但是不会有谁在浏览器上输入中文.com这种输入法的,人家没这个习惯,况且中文域名不适合做搜索引擎优化,除了百度收录少量的中文域名外,其它的搜索引擎根本不收录这类的中文域名,因此,中文域名本身没什么商业价值,连…- 45
- 0
百度站长平台下线快速收录工具,上线快速抓取工具
好久没有更新的百度站长平台,最近终于更新了,下线了【快速收录】工具,上线一个叫【快速抓取】的工具。 站长您好,为了合理分配资源平台配额资源,提高资源抓取调度效率,赋能优质站点生产力,资源平台于4月26日下线「快速收录」工具,上新「快速抓取」工具。 与快速收录工具相比,快速抓取工具的配额更多,资源抓取调度时效性更高,详见《快速抓取使用说明与权益获取》同时我们将对站点原有的快速收录配额进行回收,如有问…- 45
- 0
GitHub被曝安全漏洞,可被黑客利用伪装成“微软”分发恶意软件
4 月 23 日消息,代码托管网站 GitHub 被曝高危严重漏洞,存在于 comment 文件上传系统中,黑客利用该漏洞可以分发各种恶意软件。 用户可以将文件上传到指定 GitHub comment 中(即便该条 comment 并不存在),也会自动生成下载链接。此链接包括存储库的名称及其所有者,可能会诱使受害者认为该文件是合法的。 而且该漏洞并不需要任何复杂的专业技术,只需要上传恶意文件到指定…- 50
- 0
PHP 获德国 STF 基金会 20.5 万欧元投资,用于改进安全性及支持文档
4 月 27 日消息,PHP 近日获得德国 Sovereign Tech Fund (STF) 基金会 20.5 万欧元(投资,相关投资将用于提高 PHP 生态系统的长期可持续性和安全性。 世界上大约 75% 的网站依赖 PHP,目前 PHP 的软件包管理器 Packagist 中已经列出了超过 361000 个软件包,相关软件包安装数量已经超过 500 亿次,因此维护 PHP 生态系统基础设施安…- 21
- 0
网站如何配置腾讯云MySQL数据库
网站想要并发高,云数据库是必不可少的,原因是如果你数据库本地运行的话,很容易因为并发过高卡死,云数据库不会,顶多访问变慢。 所以,主机吧买了一个mysql云数据库给网站使用,如果没用过云数据库的话,肯定是一脸懵逼的,还好主机吧之前有经验,今天主机吧就来教大家如何使用云数据库: 购买云数据库,我们登陆管理: 数据库管理 创建帐号 帐号:你数据库的帐号 主机:允许登陆这个帐号的IP,填写你的连的服务器…- 67
- 0
百度百科凉了?百度百科App将下线
4月23日 消息:近日,百度百科官方宣布,为进一步优化用户体验,其现有的App将于2024年6月30日正式下线,而相关功能将迁移至百度App中的“百度百科”小程序。 随着App的下线,用户们将无需再下载或更新这款独立的App。相反,他们只需打开百度App,搜索“百度百科”小程序,即可享受同样丰富且更为全面的知识服务。 为此,百度百科团队特别发布了下线通知,详细告知了用户这一变动。他们表示,对于可能…- 59
- 0
老牌音乐社区落网回归
落网是一个具有十余年历史的个性化音乐推荐平台,于 2003 年上线网站,后续推出 App,但最终因经营问题于 2018 年关闭。 如今,落网宣布重启,更名为“雀乐”,App 图标依然是一只天鹅造型,实际上是来自迷幻乐队 Mazzy Star-1996 年的专辑封面《Among My Swan》。 根据最新消息,雀乐官方网站现已上线,官方称内测版本 App 一周内用户超过万人。4 月 11 日,雀乐…- 48
- 0
京东云星盾SCDN防火墙规则功能升级通知
京东云安全SCDN产品计划于2024年4月22日进行防火墙规则功能升级,产品升级内容和影响如下: 防火墙规则功能升级,新增若干特性,比如,在阻止操作时,允许自定义响应码和响应正文。 托管规则集功能升级。 OWASP核心规则集功能升级,由于新的规则集基于OWASP核心规则集(v3.x),无法与旧版2.x版本对应,因此升级后,会将用户的OWASP核心规则集重置为最高防护等级,如果产生误拦截,请用户自行…- 107
- 0
供应链大厂群光电子遭黑客入侵,1.2TB 内部文件泄露
4 月 22 日消息,供应链大厂群光电子(Chicony Electronics)昨日在官网披露报告声称于 4 月 15 日遭到黑客组织 Hunters International 攻击,据称超过 1.2TB 内部数据(共计 4140652 项文件)遭到泄露。 对于黑客声称的 1.2TB 数据,群光声称相关文件“并不重要”,其中“没有出现个人资料和机密文件外泄的迹象”。 群光电子同时声称,该公司的…- 30
- 0
恶意APP成为CC攻击的主要来源
近期,阿里云安全团队观察到数十起大规模的应用层资源耗尽式DDoS攻击(应用层CC攻击)。这类攻击存在一些共同的特征,阿里云安全团队对此做了跟踪分析。 经溯源发现,这些攻击事件源于大量用户在手机上安装了某些伪装成正常应用的恶意APP,该APP在动态接收到攻击指令后便对目标网站发起攻击。根据阿里云安全团队监测的数据显示,近两个月,已经有五十余万台移动设备被用来当做黑客的攻击工具,达到PC肉鸡单次攻…- 60
- 0
黑客平台钓鱼网站 LabHost被关, 37 名嫌犯被逮捕!
根据最新消息,全球警方本周联手关停了知名黑客平台 LabHost,在 4 月 14 日至 4 月 17 日之间,各国家地区刑警组织联手同时展开行动,总计搜索了 70 个地址,逮捕了 37 名嫌犯。其中英国逮捕了 4 名 LabHost 的经营团队,包括该平台的原始开发者,LabHost 在全球所设立的多个官网也已被警方接管并关闭。 LabHost 黑客平台于 2021 年成立,是一家“网络钓鱼即服…- 64
- 0
IPv6加速普及,2024年目标8亿用户
4月20日消息,中央网信办、国家发展改革委、工业和信息化部近日联合印发《深入推进IPv6规模部署和应用2024年工作安排》。 明确以下工作目标: 到2024年末,IPv6活跃用户数达到8亿,物联网IPv6连接数达到6.5亿,固定网络IPv6流量占比达到23%,移动网络IPv6流量占比达到65%。 IPv6网络性能显著提高,使用体验提升明显。 云服务、内容分发网络、数据中心在业务开通时默认启用IPv…- 54
- 0
WordPress 6.5 爆 XSS 漏洞,站长需尽快更新到 6.5.2
近日,WordPress 6.5 爆出的 XSS 漏洞是一种安全漏洞,可能导致恶意攻击者在受影响的 WordPress 网站上执行恶意脚本,危害用户的数据安全和隐私。该漏洞存在于 WordPress 核心或相关插件和主题中,可能允许攻击者注入恶意代码,从而窃取用户信息、篡改网站内容等。 根据搜索结果,WordPress 6.5 版本中发现了一个跨站点脚本(XSS)漏洞。这种类型的漏洞可以让攻击者在…- 62
- 0
记一次实战使用京东云星盾防护超强CC攻击经历
今天,接到一位客户反馈网站被CC攻击了,需要什么产品防御,本来主机吧打算推荐百度云防护(原百度云加速)的,不过百度云防护目前主机吧这边套餐没下来,开通不了,于是推荐使用了京东云星盾商业版,可以拦截CC攻击。 防护域名数量:1个主域名 域名接入方式:CNAME DDoS防护峰值:平台TB级共享防御 应用攻击防御:支持 CC攻击标准防护:自动防护 WAF自定义规则:20条 最大可缓存文件:200MB …- 84
- 0
跟百度的官方人员接触多了 深有感触!
由于主机吧很多年前代理了百度云加速,所以跟百度的官方人员接触还算比较多,深有感触了百度一些问题: 1.百度公司其实每个部门很乱 比方说,百度云加速是一个独立的部门,然后做安全防御这块,但是百度智能云也有安全防御的,两边都不通的,而且各玩各的。 2.执行效率极差 比如,百度云加速前两年就说要搬到百度智能云了,结果整整拖到了今年才开始搬,搬的时候还不是那种无缝的,需要客户手动弄,我就在想,是什么导致拖…- 90
- 0
ai域名Chat.com于2023年以1,550万美元成交!
去年多次转手的Chat.com域名,在2023年的交易价格为1550万美元,这一消息得到了多家域名行业媒体的确认和报道。此次交易不仅刷新了域名交易市场的纪录,也引起了全球域名行业的广泛关注。 Chat.com是一个历史悠久、含义广泛的域名,它涵盖了“聊天”、“交流”等多种语义,非常适合社交平台、在线教育、客户服务等多个领域。据报道,Chat.com的这次交易背后是由Hilco Digital As…- 109
- 0
日本知名半导体制造商豪雅光学 Hoya 遭黑客勒索软件攻击,流失 170 万份内部文件
4 月 15 日消息,日本知名半导体制造商豪雅光学(Hoya)在 3 月底遭到黑客勒索软件攻击,据称超过 170 万份内部文件流失,黑客同时向该公司勒索 1000 万美元(IT之家备注:当前约 7260 万元人民币)赎金。 豪雅光学 4 月 4 日于官网声称他们在 3 月 30 日遇到一起“网络安全事件”,相关事件影响了豪雅日本总部及多个事业部门的 IT 系统,不过豪雅光学至今尚未提供攻击的调查进…- 42
- 0
阿里云悄悄的把智能LOGO设计业务给关了
2022年阿里云新出了一项业务:智能LOGO设计,主机吧的logo还是在阿里云智能生成的呢。 没想到仅仅过去一年,阿里云就把这个业务给这了,主机吧查了下,是去年2023年停的。 挺意外的,毕竟智能logo才开了一年,就关了,这也太离谱了,这个功能据主机吧所知,还是挺受欢迎的。 导致关停的主要原因有博主称AI画画有关,但主机吧所了解到的AI绘画跟LOGO设计并没有冲突,AI绘画的水平根本达不到专业的…- 173
- 0
闻泰旗下安世半导体 Nexperia 遭遇黑客攻击 多家客户数据遭窃
根据安世半导体(Nexperia)官网公告,其 NexperiaIT 服务器在今年 3 月遭遇未经授权的第三方访问(黑客攻击)。 安世半导体总部位于荷兰奈梅亨,由恩智浦收购飞思卡尔后分拆而来,主营半导体标准产品业务,年收入 24 亿美元。 安世半导体目前由电子设备制造大厂闻泰科技所有。根据闻泰方面去年的说法,安世目前约一半的业务收入来自汽车行业。 安世半导体表示其采取了迅速的行动,断开受影响系统同…- 38
- 0
微软 SharePoint 被曝安全漏洞,被黑客利用可访问、下载日志文件
根据最新消息,网络安全公司 Varonis Threat Labs 近日发布博文,披露了存在于微软 SharePoint 中的两个漏洞,被黑客利用后可下载日志文件。 博文中介绍了两种攻击方式,第一种方法是攻击者使用 PowerShell 脚本结合 SharePoint 的客户端对象模型来尝试下载文件,不过这种操作实际上不会下载文件,而是访问相关日志,因此管理员很难检测到未经授权的数据下载。 第二种…- 54
- 0