-
今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 180
- 0
-
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 132
- 0
-
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 143
- 0
-
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 239
- 0
-
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 608
- 0
-
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 394
- 0
-
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 1.6k
- 0
-
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 397
- 0
-
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 381
- 0
-
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 518
- 0
-
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 106
- 0
-
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 155
- 0
-
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 223
- 0
-
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 129
- 0
-
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 179
- 0
-
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 146
- 0
-
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 116
- 0
-
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 183
- 0
-
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 163
- 0
-
国庆长假 注意保护好网站安全
随着国庆长假的到来,许多企业和组织可能会减少网络安全值守人员,这往往会导致防护措施的减弱。在这段时间内,网站可能面临多种安全威胁,包括但不限于DDoS攻击、Web攻击、数据泄露等。为了确保网站在假期期间的安全稳定运行,以下是一些可能的安全问题及其解决办法: 网站可能面临的安全问题 DDoS攻击:分布式拒绝服务攻击会通过大量请求压垮服务器,导致网站无法访问 Web攻击:包括SQL注入、跨站脚本(XS…- 159
- 0
-
.INK和.VIP等顶级域名后缀将注销
刚刚,主机帮从工信部网站了解到“.VIP”“.BEER”“.LAW”“.WORK”“.FASHION”“.LUXE”“.YOGA”“.FIT”等8个顶级域相关业务将注销! 也就是说,这些后缀的域名以后无法使用了!惊不惊喜,意不意外! 这几个域名都是由国内北京拓扑维度科技有限公司和北京明智墨思科技有限公司这两家公司运营的,现在这两家公司直接不做了,意味着以后这些域名将无法使用了。 相关链接:http…- 204
- 0
-
WordPress 与托管商 WP Engine 决裂,禁止其访问平台资源
9 月 28 日消息,WordPress 开发商 Automattic 与托管商 WP Engine 昨日宣布决裂,Automattic 现已禁止 WP Engine 访问 WordPress.org。 此前,Automattic 首席执行官兼 WordPress 的共同创建者马特・穆伦维格(Matt Mullenweg)批评 WP Engine 从开源 WordPress 项目中牟取超过 4 亿…- 77
- 0
-
PC 版 ChatGPT 客户端曝“记忆”功能漏洞
9 月 27 日消息,OpenAI 在今年 2 月宣布为 ChatGPT 推出记忆(Memory)的功能,今年 9 月初这项功能正式向所有用户开放,该功能的主要用途是“设定预设”,从而帮助 AI 向用户更符合需求的答案。 不过研究人员 Johann Rehberger 目前披露报告,称这项功能在 PC 版 ChatGPT 客户端上存在漏洞,黑客可借漏洞获取用户对话记录。 Joh…- 79
- 0
-
Arc 浏览器推出安全漏洞赏金计划,赏金高达20000美元
最近,Arc 浏览器的开发公司 —— 浏览器公司(The Browser Company)宣布正式启动一项新的漏洞赏金计划,旨在提高其基于 Chromium 的浏览器的安全性。这项举措不仅是为了更好地保护用户,还希望通过与研究人员保持透明和主动的沟通,提升用户对安全问题的信任。 这次安全措施的推出,是在发现了一起严重漏洞后进行的。该漏洞由一位名叫 xyz3va 的研究人员发现,若不及时修复,恶意行…- 81
- 0
-
别研究百度搜索了 研究谷歌搜索吧
这几年,百度对流量控制越发严格,很多网站根本从百度得不到流量。 不过,不用担心,百度没流量,谷歌还是有流量的,主机帮博客这 几个月来自谷歌的流量暴涨! 有一次还因为一篇文章排名好,一天来了390的流量。 所以,站长们可以考虑研究下谷歌,毕竟谷歌还是很公平的,内容质量只要好的话,基本都是能上排名。 做谷歌的方法网上有很多,主机帮这里根据自己的经验给大家说下: 1.接入谷歌站长平台(search.go…- 88
- 0
-
北京民营企业科技创新榜发布!百度第一、小米第四
9月26日消息,今天,北京市工商联举办2024北京民营企业百强”发布会,正式发布了北京民营企业科技创新百强榜单。 据了解,民营企业科技创新百强榜单以企业2023年度营业收入、研发费用、研发强度、研发人员为核心指标,综合考量企业依法合规经营、诚实守信等方面情况,根据核心指标和辅助指标的量化赋值确定入围榜单企业。 榜单显示,百度公司在榜单上位居第一,显示出其对于科技创新投入的力度,在3月份接受央视采访…- 66
- 0
-
淘宝正式支持微信支付:在淘宝付款时可用微信支付
9 月 27 日消息,淘宝官方消息显示,9 月 27 日起,消费者逛淘宝买买买时,可以使用微信支付了。 从具体展示的页面看,消费者在完成商品选购后,在支付页面选择“微信支付”,即可顺畅完成支付,全程体验与其他支付工具一致。值得提醒的一点是,使用“微信支付”功能,需要更新至最新版的淘宝 App。- 96
- 0
-
Linux 曝“灾难”级漏洞:已存在 10 多年,影响几乎所有发行版,暂无补丁
近期,Linux 社区曝出了一个严重的远程代码执行(RCE)漏洞,该漏洞已存在约10年,影响几乎所有的 GNU/Linux 发行版。这个漏洞的破坏力极强,预估的 CVSS 评分达到了9.9分(满分为10分),表明其潜在的危害性极高。 目前,相关的修复补丁尚未发布,但用户可以采取一些临时措施来缓解风险,例如禁用或移除 cups-browsed 服务、更新 CUPS 安装以及阻止对 UDP 端口 63…- 105
- 0
-
DedeBIZ免费开源CMS系统
DedeBIZ系统基于PHP7版本开发,具有很强的可扩展性,并且采用GPLv2协议完全开放源代码。DedeBIZ支持采用现流行的Go语言设计开发,拥有简单易用、灵活扩展特性之外更安全、高效。模板设计制作简单,一直是系统一大特点,延续之前标签,同时采用响应式模板引擎Bootstrap作为系统模板渲染引擎,让搭建跨终端和移动端全媒体站点更简单。 DedeBIZ是前身dedecms,曾经是以dedecm…- 95
- 0
-
英国火车站公共 Wi-Fi 遭到网络攻击
9 月 26 日消息,英国交通官员和警方周四表示,他们正在调查一起针对该国最大火车站的公共 Wi-Fi 网络的“网络安全事件”。 图源 Pexels 周三晚上,乘客试图登录曼彻斯特皮卡迪利、伯明翰纽街和 11 个伦敦终点站等火车站的 Wi-Fi 时,会看到一个页面,上面写着“我们爱你,欧洲”,然后是一条反伊斯兰教的信息,列出了一系列恐怖袭击。 负责管理这些车站的 Network Rail 表示,W…- 69
- 0
-
促进互联互通:淘宝接入京东物流,京东接入支付宝
9 月 26 日消息,据“晚点 LatePost”今天下午报道,淘宝天猫即将正式接入京东物流,预计于 10 月中旬上线,此后淘天商家在系统中选择商品寄送方式时,将多一个京东物流的选项。 与此同时,京东也将接入菜鸟速递和菜鸟驿站 —— 两者分别是菜鸟的自营快递品牌和代收包裹的站点。京东也将正式接入支付宝支付,预计在双 11 前夕推出。目前消费者在京东下单,默认的支付方式排序依次为京东支付、云闪付、微…- 103
- 0
-
谷歌居然是全球网络跟踪最多的企业?网络跟踪器活跃量全球第一
9 月 26 日消息,卡巴斯基目前公布了 2024 年度网络追踪报告,其中指出谷歌公司网络跟踪器活跃量在全球排行第一。 卡巴斯基表示,他们在自家安全产品中内置一款名为 Do Not Track(DNT)的功能,在用户手动启用该功能后可以防止网页中的跟踪器追踪用户。 自 2023 年 7 月至 2024 年 6 月,相关 DNT 功能已在全球运行超过 380 亿次,其中一半是用于…- 74
- 0
-
2024 年 第二季度 中国大陆云服务阿里云、华为云、腾讯云市场份额排前三
9 月 26 日消息,Canalys 今日发布报告,2024 年第二季度,中国大陆云基础设施服务支出达到 94 亿美元(当前约 660.73 亿元人民币),同比增长 8%。阿里云、华为云和腾讯云继续主导市场,共占 71% 的市场份额。 报告称,目前领先的云厂商正专注于将 AI 与云计算深度整合,以挖掘新的增长点。AI 对云消费的影响日益显著,逐渐成为业务扩张的关键驱动力。头部云厂商提供的 AI 平…- 438
- 0
-
企业网站遭遇DDOS攻击要怎么解决
应对企业网站DDOS攻击的紧急措施 当企业网站遭遇DDoS攻击时,应立即采取以下紧急措施: 识别和确认攻击:查询监控系统和流量分析工具识别流量是否异常,服务器CPU、内存、带宽峰值不否处理正常状态,必要时联系服务器商,确认是否为DDoS攻击。 关闭服务器:确认服务器正遭受DDOS攻击时,先关闭服务器连接网络,以免因DDOS攻击造成数据损失。 关闭域名解析:如遭遇CC攻击,可先删除解析至服务器IP,…- 72
- 0
-
腾讯云阿里云COM域名涨价 续费高达90元/年
之前主机帮以为国内大厂不会涨价,看来高估了他们的良心了,只是涨得迟几天而以,目前腾讯云阿里云COM域名续费都高达90元/年 与之前续费60元相比,这三年,已经涨了30%了。 这几年连年高涨的域名费用和网站流量的减少,已经很多个人、企业放弃网站业务了。 当然,这并不意味着网站已经死了,只是进入优胜劣汰的时期了。- 286
- 0
-
客户的20年老站卖了
最近,主机帮的一个多年的客户把网站卖了,而这个网站的域名年龄高达20年,是一个非常好记的双拼域名。 为什么卖掉网站呢? 其实还是因为网站不赚钱了,进入2024年后,很多老网站的流量大减,尤其是今年清明节的时候,百度来了一次大降权,几乎所有网站的流量都直接砍半,至今都没有恢复的迹象。 而新站的流量也少得可怜,主机帮很多客户都直接不做了,主机帮在站长论坛发现,建站公司也很多客户不续费了。 真的太惨了,…- 91
- 0
-
WordPress 建站平台出现骚乱,开发商和托管商口水战升级
9 月 26 日消息,科技媒体 TechCrunch 昨日(9 月 25 日)发布博文,报道称全球最大建站平台 WordPress 出现骚乱,有可能升级为一场围绕商标的法律战。 公司简介 这场骚乱的双方: Automattic:WordPress 平台背后的网页设计公司,成立于 2005 年 8 月。 WP Engine:WordPress 数字体验平台,全球主流 WordPress 托管公司之一…- 76
- 0
-
百度李彦宏说:智能体当于 PC 时代的网站和自媒体时代的账号
9 月 25 日消息,在今日的 2024 百度云智大会上,“文心杯”创业大赛第二季结果揭晓。百度创始人李彦宏发表颁奖致辞时指出,智能体是他最看好的 AI 原生应用发展方向,相当于 PC 时代的网站和自媒体时代的账号。 李彦宏表示,智能体最明显的特点是门槛足够低,谁都能上手,但同时天花板又足够高,可以做出非常复杂,非常强大的应用。未来,将会有数以百万量级的智能体出现,形成庞大的智能体生态。 “百度希…- 48
- 0
-
个人网站,博客都在分享什么内容?
个人网站和博客的内容非常多样化,主要取决于博主的兴趣、专业领域和分享目的。根据搜索结果,以下是一些常见的分享内容: 技术和编程知识:许多博主分享与编程语言、软件开发、网络安全等相关的技术文章和教程。这些内容可能包括代码片段、项目构建指导、技术分析等。 个人经历和生活感悟:有些博主使用个人网站记录日常生活、旅行经历、读书笔记或者个人成长的故事,这些内容通常具有较强的个人色彩和叙事性。 专业见解和行业…- 82
- 0
-
腾讯云轻量云服务器免费升级配置
去年11月主机帮趁双11在腾讯云买了台2核的轻量云服务器,没想到今年居然可以免费升级4核的。 登陆腾讯轻量云服务器管理可以看到免费升级配置字样 点升级可以升级4核4G5M的配置,也可以升级4核4G6M的配置,不过需要加少量的钱。 腾讯云是真的是国内良心云,很多时候都是加量不加价,而且服务也非常好,主机帮用了很多年了,一直在腾讯云购买主机,几乎没有故障过,值得推荐。- 402
- 0
-
黑客组织 TeamTNT“重出江湖” 攻击阿里云服务器用于挖掘数字货币
黑客组织TeamTNT重新活跃 安全公司Group-IB近日发布报告指出,曾经在2022年消失的黑客组织TeamTNT已经重返网络,并重新开始其攻击活动。这次,TeamTNT特别锁定了运行CentOS操作系统的VPS服务器,利用这些服务器进行数字货币挖掘。 攻击手法 TeamTNT通过SSH连接到目标主机,并采用暴力破解的方式获取初始访问权限。成功登录后,黑客上传恶意脚本,这些脚本会禁用其他数字货…- 120
- 0
-
AI破解了CAPTCHA 网站验证系统
9 月 24 日消息,互联网时代,网站如何判断访问者是人类用户还是机器人?其中一个被广泛部署的解决方案,就是 CAPTCHA 验证系统。不过在迈入 AI 时代后,CAPTCHA 验证系统的识别和防御能力被大打折扣。 用户在访问某些网站时,可能就会遇到 CAPTCHA 验证系统,要求用户从 9 张图片中,筛选汽车、自行车、桥梁或红绿灯等,来证明是人类访问者。 根据苏黎世联邦理工学院(ETH Zuri…- 90
- 0
-
天啊!吾欢喜的衣橱女装淘宝店宣布关闭!
9月22日消息,近日,淘宝首家销量破亿的女装店铺“吾欢喜的衣橱”宣布关闭,目前,该淘宝店铺共1241万粉丝。 店铺创始人、知名网红张大奕在微博小号上宣布了这一决定,表示确实做不到大家满意,索性就让他停止在这一秒”。 吾欢喜的衣橱”由张大奕与如涵控股创始人冯敏于2014年共同推出,短短两年后,该店铺在2016年双十一”期间成为淘宝首家销量破亿的女装类店铺。 张大奕本人也随着店铺的成功迎来了事业的高峰…- 132
- 0