利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 91
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 73
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 65
- 0
今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 63
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 67
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 50
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 72
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 57
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 75
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 87
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 39
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 77
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 106
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 70
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 70
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 54
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 51
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 57
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 122
- 0
再见了!运营27年PC硬件站AnandTech宣布停更
8月31日消息,PC硬件站AnandTech突然说再见。 AnandTech成立于1997年,一直致力于报道 PC 硬件行业,提供处理器、主板、显卡等产品的详细评测等, 由一个15岁的少年(Anand Lal Shimpi)在自己的卧室创办了AnandTech,由于带来了不少大量的专业内容,其也是受到了很多玩家的追捧。 不过,Shimpi于2014年离开自己创办的网站,前往苹果公司担任硬件工作,现…- 49
- 0
全球最大盗版网站Fmovies被关闭 站长被抓
近日,全球最大盗版网站Fmovies被关闭,其中两名与该运营有关的嫌疑人。 ACE联盟宣称关闭Fmovies这一全球最大的盗版流媒体网站负有部分责任。,ACE是由亚马逊、迪士尼和华纳兄弟等超过50家大型娱乐公司和制作工作室组成的联盟,旨在全球打击盗版,国内很多盗版网站早期也是受这个联盟的影响关闭。 目前国内大点的盗版网站几乎绝迹,即使有也不在国内运营了,可以说在打击盗版方面,国内取得非常大点的成果…- 58
- 0
近期发现使用京东云星盾出现偶尔502的情况说明
近期,有客户反馈使用京东云星盾,发现网站有时候访问出现502的情况,刷新一下就又好了。 客户怀疑是节点不稳定所致。 这里我们给客户检查后,发现基本上都是不节点问题,原因是同样的节点,别的域名就正常的。 在了解后,我们发现这些反馈502的基本服务器都是阿里云的,这里我们就可以确实问题了,原因肯定跟百度云防护之前一样,阿里云盾给拦截了。 我们让客户进入阿里云盾,把0.0.0.0加白后,马上就神奇恢复了…- 56
- 0
国外多个热门盗版网站集体关停 打击盗版已成为全球主流
8 月 29 日消息,近期,多个每天被数百万用户用来观看电影、电视剧和动漫的热门盗版网站突然宣布关闭。并且网站所有者似乎转变了态度,开始鼓励用户为内容付费。 图源 Pixabay Fboxz.to、Aniwave.to、Anix.to、AnimeSuge 和 Zoroxtv 等知名盗版网站已陆续关闭。这紧随全球最受欢迎的盗版流媒体网站 Fmovies 在 6 月中旬关闭的脚步,Fmovies 每年…- 61
- 0
Automattic要把Tumblr博客换成WordPress平台
Automattic公司周三宣布了一项重大决策,将把旗下Tumblr平台的全部5亿个博客迁移至基于WordPress的新后端系统。作为WordPress.com和Tumblr的母公司,Automattic此举意在整合两大平台的技术优势,为用户带来更稳定、功能更丰富的博客体验。 Tumblr(中文名:汤博乐)成立于2007年,是目前全球最大的轻博客网站,也是轻博客网站的始祖。Tumblr(汤博乐)是…- 57
- 0
2023年全球Web应用程序攻击数超七千亿次 网站安装Web应用防火墙WAF 刻不容缓
近日,网宿科技旗下网宿安全发布《2023互联网安全报告》(下称《报告》)。《报告》显示,2023年,网宿安全平台监测到的全球Web应用程序攻击数量达到7309亿次,同比增长30%。其中,应用层DDoS攻击次数同比增长26%,针对境外目标的DDoS攻击同比增长近220%,或与企业出海趋势相关。2023年网宿安全平台监测的数据泄露事件的数量同比2022年显著增加了44%以上。此外,电商、文旅行业所遭受…- 68
- 0
夸克PC端AI全面升级 整合AI搜索、AI创作、AI总结等能力
阿里巴巴集团旗下的智能信息事业群夸克于8月27日发布了全新升级的PC端应用,该版本全面升级了AI搜索、AI写作、AI PPT、AI文件总结等关键功能。 夸克PC端的AI搜索功能在App端推出后,现已同步至PC端,并配备了更强大的模型能力,实现了更快的交互速度。夸克AI在首字出现速度和吐字速度上大幅领先行业标准,能够迅速提供精准答案。此外,三栏式界面设计使得图文、视频等信息展现更为清晰,使用户能够一…- 78
- 0
Chrome 浏览器遭遇 CVE-2024-7965漏洞 可远程攻击,从而造成堆内存损坏
近期,Chrome浏览器被发现存在一个严重的安全漏洞,编号为CVE-2024-7965。该漏洞可能被攻击者利用,进行远程攻击,并导致堆内存损坏。这一漏洞的曝光引发了网络安全专家的高度关注,用户需尽快采取措施以保护自己的设备和数据安全。 一、漏洞概述 CVE-2024-7965是一个影响Chrome浏览器的堆内存损坏漏洞。攻击者可以通过特制的网页或恶意链接,诱骗用户访问,从而触发该漏洞。一旦成功利用…- 44
- 0
.TM域名是我见过最离谱的域名
这些年,由于主流后缀好听好记的域名基本都被注册完了,一些非主流域名拥有好记好听的特点,深受一些新站长的喜爱,主机帮的一位站长就注册了一个.TM的域名,没曾想,踩坑了! 原因是.TM的域名的续费价格暴涨,本来就很贵的域名,现在续费价格直接翻了3倍多。 都说COM域名涨价贵,现在看看TM域名,你心里就舒服多了吧,这个域名简直是割韭菜来的。 这里我们可以看出,千万别选那种非主流域名,哪怕没有好域名可选了…- 76
- 0
IBM关闭中国研发部门 1000多名员工被裁
8月26日 消息:8月23日,IBM中国区对1000多名研发和测试岗位员工突然关闭了内网访问权限,引发外界对其可能进行大规模裁员的猜测。 三天后,即8月26日,IBM中国向媒体证实,公司将关闭在中国的研发部门,包括IBM中国开发中心(CDL)和IBM中国系统中心(CSL),这些部门主要承担研发和测试任务。 据悉,受影响的员工将获得N+3的赔偿方案。有业界消息指出,IBM的核心研发工作多年前已全部转…- 60
- 0
知名站长论坛落伍者疑似倒闭 论坛已日无法打开
要说国内远古站长论坛有哪几个,那落伍者论坛必然是其中一员。落伍者论坛网站成立于2001年,早期在WEB2.0时代,落伍者论坛非常火热,日均访问量超过十万,日发贴量过万,可以说活跃度非常高,主机帮记得当时发帖还得要权限的。 这样的一个论坛,目前却被爆出无法打开了,主机帮访问了下,发现确实无法打开,显示连接失败。 查了下,网站备案也还在,所以不大可能因备案问题无法打开。 那么是什么原因呢? 也许是落伍…- 143
- 0
“电报”(Telegram)创始人帕维尔·杜罗夫在法国被捕
根据最新消息:社交媒体“电报”(Telegram)创始人帕维尔·杜罗夫24日在法国被捕。 法国TF1电视台报道称,帕维尔·杜罗夫可能面临恐怖主义、洗钱和贩毒的指控。 俄罗斯国家杜马副主席达万科夫25日凌晨呼吁俄罗斯外交部设法解救杜罗夫,他表示已经向俄罗斯外交部长拉夫罗夫发出了相应的请求。俄罗斯外交部表示,俄罗斯驻法国大使馆已经采取了必要措施,以了解帕维尔·杜罗夫的有关情况。 帕维尔·杜罗夫1984…- 51
- 0
Steam平台被 DDoS攻击 导致黑神话在线人数下降至百万以下
8 月 24 日消息,今晚有大量网友在社交平台反馈 Steam 平台无法登录,相关话题#steam 崩了#也登上了微博热搜。 本周发布的《黑神话:悟空》Steam 平台峰值在线人数 8 月 22 日刚刚突破 240 万,过去 24 小时在线人数仍有 230 万左右,随着 Steam 平台的突然崩溃,该游戏的实时在线人数已经降到百万以下。 据完美世界竞技平台公告显示,本次 Steam 崩溃是由于受到…- 80
- 0
盗链影视作品赚了近4个亿广告费 今日影视开发者被判了
2017年底至2023年1月,张某将爱奇艺、优酷等平台上热门影视作品“下载上传”或“截流播放”(又称“盗链”),在自己公司开发的影视App上播放8.3万部作品,以此积累人气通过APP流量赚取广告费,从中获益超过3.92亿元。 近日,新吴区法院依法审结了这样一起侵犯著作权案件,该案系目前侵权盗版规模最大、非法获利金额最大的一起涉“盗链”刑事案件。 被告人张某长期在影视行业工作,对行业内的运营模式十分…- 94
- 0
知名开源下载器 Aria作者因被利用诈骗 删库跑路
开源下载器 Aria 开发者8 月 16 日在 GitHub 上宣布,因 Aria 被诈骗分子引用了开源代码,因此删除项目全部源码。 该作者表示:“因 Aria 被诈骗分子使用,导致我被跨省,因此本项目源码永久删除。最后说一句,诈骗分子死全家,奉劝给诈骗分子写代码的逼人,别他妈用开源代码,害了广大开源作者。“ Aria 是一个高性能、轻量级、易于使用的文件下载框架,主要应用于 Android 平台…- 202
- 0
.com域名又要涨价了,已经连续涨了4年了。
根据最新的信息,Verisign公司在2024年8月6日宣布,将在同年9月1日再次上调.com域名的批发价格,从9.59美元上调至10.26美元,增幅为7% 。这是.com域名价格连续第四年上涨7%,符合威瑞信与美国政府达成的协议允许的最高涨价幅度 。 .com域名的涨价始于2021年9月1日,这是由网络基础服务商威瑞信(Verisign)宣布的,涨价范围包括新注册、续费和转移注册商的费用。当时,…- 197
- 0
百度已有 18% 搜索结果由 AI 生成,百度智能体日均分发超 800 万次
8 月 22 日消息,百度今日发布了 2024 年第二季度财报:总营收为 339 亿元,同比基本持平。归属于百度的净利润为 55 亿元。不按美国通用会计准则,归属于百度的净利润为 74 亿元。 在财报电话会上,百度创始人、董事长兼首席执行官李彦宏表示:已有 18% 的搜索结果由 AI 生成,为用户提供更准确和直接的答案。同时,智能体在百度生态的分发量大幅增加,7 月日均分发次数超 800 万次,为…- 43
- 0
美国油田服务公司哈里伯顿遭网络攻击 影响全球连接网络
8月22日消息,据知情人士透露,美国油田服务公司哈里伯顿(Halliburton)周三遭到网络攻击。哈里伯顿表示,已经意识到影响公司某些系统的问题,并正在努力确定问题的原因和影响。一位发言人在电子邮件声明中表示,该公司还在与“外部专家”合作解决这个问题。 该人士表示,这次攻击似乎影响了该公司休斯顿北部园区的业务运营,以及一些全球连接网络。该知情人士说,哈里伯顿已要求部分员工不要接入内部网络。 总部…- 38
- 0
抖音做了个独立搜索APP:内容以短视频、图文为主
8月22日消息,抖音近期重磅推出了其第四个搜索领域的独立应用“抖音搜索”。 与传统搜索引擎如百度、夸克等以网站信息展示为核心不同,抖音搜索”独辟蹊径,聚焦于由海量博主精心创作的短视频、图文等富媒体内容,为用户带来前所未有的搜索体验。 然而,这个搜索跟第三方网站内容一点关系都没有,其APP内的搜索内容完全来源于抖音,也就是如果你是网站主,那么你的内容是没有资格在这个APP上展示的,抖音搜索完全是一个…- 61
- 0
百度也怕别人偷他的内容,百度百科屏蔽谷歌/必应等搜索引擎抓取
8月22日消息,据报道,近日百度百科开始屏蔽谷歌和必应等大多数搜索引擎,预计是为了阻止这些搜索引擎和其他爬虫,未经授权抓取百度百科的内容用于训练AI。 百度百科的robots.txt文件(https://baike.baidu.com/robots.txt)显示,目前仅有百度搜索、搜狗搜索、中国搜索(Chinaso)、YYSpider和宜搜搜索(EasouSpider)等少数几个搜索引擎被允许抓取…- 65
- 0
Slack AI曝存在数据泄露漏洞:恶意提示词注入可窃取私密频道信息
最近,安全公司 PromptArmor 曝光了 Slack AI 的一个严重安全漏洞,称其容易受到恶意提示注入攻击。Slack AI 是 Salesforce 团队通讯服务中的一个附加服务,主要用于生成性工具,比如总结长对话、回答问题和汇总不常访问的频道信息。然而,PromptArmor 表示,这个服务并不像它宣称的那样安全。 漏洞的核心在于,Slack 允许用户查询公共和私密频道的数据,包括用户…- 31
- 0