今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 63
- 0
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 67
- 0
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 50
- 0
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 91
- 0
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 73
- 0
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 65
- 0
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 72
- 0
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 57
- 0
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 75
- 0
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 87
- 0
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 39
- 0
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 77
- 0
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 106
- 0
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 70
- 0
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 70
- 0
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 54
- 0
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 51
- 0
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 57
- 0
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 122
- 0
百度云防护如何拦截AI网络爬虫
现在做网站不仅要防御CC攻击,还要防御AI爬虫抓取网页,这些AI爬虫危害非常大,不仅大量抓取影响你的网站服务器稳定,还盗取你网站的内容生成自己的答案。 为此,我们有必要针对AI爬虫进行拦截处理。 今天主机帮教大家如何有效拦截这类AI爬虫。 1.首先登陆百度云防护(没有百度云防护的可以联系主机帮购买),开启资源列表-接入配置,开启WEB防护 这个功能可以有效防御SQL注入、XSS、文件上传、网页挂马…- 43
- 0
HTTPS和HTTP有什么区别 部署HTTPS有什么影响
HTTPS和HTTP的区别 HTTP(超文本传输协议) 是互联网上应用最为广泛的协议之一,用于从网站传输超文本到本地浏览器的传输协议。它定义了客户端与服务器之间请求和响应的格式。 HTTPS(安全超文本传输协议) 是HTTP的安全版本,其主要区别在于: 加密:HTTPS在HTTP的基础上加入了SSL/TLS协议,SSL/TLS协议提供了数据加密、完整性校验和身份验证机制,保护数据传输过程中的安全性…- 39
- 0
三星 Exynos 芯片现高危漏洞
10 月 30 日消息,三星电子本月发出警告,称许多搭载 Exynos 处理器的 Galaxy 智能手机和平板电脑存在高风险漏洞,可能被黑客利用。公司敦促用户尽快更新到最新的安全补丁,并正在积极解决该漏洞。 受影响的 Exynos 处理器型号包括: 9820 9825 980 990 850 W920 受影响的设备包括: Galaxy S20 系列 Galaxy Note 20 系列 Galaxy…- 23
- 0
华为自研仓颉编程语言正式开放下载
今年 6 月 21 日的华为开发者大会(HDC)正式公开介绍了华为自研的通用编程语言:仓颉编程语言,并发布了 HarmonyOS NEXT 仓颉语言开发者预览版,开发者可以使用仓颉开发鸿蒙原生应用。 时隔四个月,依据仓颉编程语言社区建设规划,仓颉编程语言官网于今天(2024 年 10 月 30 日 10:08)正式公开上线,首个公测版本开放下载。中文官网地址:https://cangjie-lan…- 37
- 0
个人小网站如何抵御DDOS攻击
在当今数字化时代,个人小网站也面临着各种网络安全威胁,其中DDoS(分布式拒绝服务)攻击尤为常见和破坏性。对于资源有限的个人网站所有者来说,预防和应对DDoS攻击是一个重要课题。本文将从多个方面详细解析如何有效抵御DDoS攻击。 DDoS攻击简介 DDoS攻击通过大量无效请求占用网络资源,导致正常用户无法访问网站。攻击者通常利用多台被控制的计算机同时发起攻击,使得目标网站瘫痪。 隐藏服务器真实IP…- 31
- 0
个人小网站是怎么防止网站被攻击?
在当今数字化时代,网络安全已成为网站运营不可忽视的重要环节。特别是对于个人小网站而言,由于资源和技术限制,往往更容易成为黑客攻击的目标。本文将详细介绍个人小网站如何有效防御各种网络攻击,确保网站的安全稳定运行。 一、了解常见攻击方式 要有效防御网络攻击,首先需要了解常见的攻击方式。这些包括但不限于: DDoS攻击:通过大量无效或恶意请求占用服务器资源,导致正常用户无法访问。 CC攻击:模拟多用户访…- 34
- 0
百度云防护安全CDN部署SSL证书图文教学
最近,有客户接入百度云防护后,不知道如何部署SSL或者不知道如何更换SSL证书,今天主机帮就来教大家如何部署SSL证书。 1.登陆百度云防护-资源列表-点接入配置 2.添加或者点击要部署SSL证书的子域名 3.开启HTTPS转发 注意:如果你源服务器已经部署了SSL证书的,填写回源协议HTTPS、端口443,如果没有那么选HTTP、80 4.添加证书 填写一个好记的证书名称(因为等下要选用),复制…- 19
- 0
美国制裁谁 Linux就有可能拉黑谁
上周 Linux 社区的二号人物 Greg Kroah-Hartman 发布了一个补丁,从内核中移除了十几名维护者。Greg 只是评论道:“由于种种合规要求,移除了一些维护者。如果提供足够充分的文档,他们将来可以回到文件名单中。” 这包括宏碁 Aspire 1 EC 驱动程序、Cirrus Logic CLPS711X ARM 架构、Baikal-T1 PVT 硬件监视器驱动程序、Libata P…- 33
- 0
.ws 成为首个实现区块链镜像的顶级域名
10 月 24 日消息,科技媒体 The Tech Outlook 昨日(10 月 23 日)发布博文,报道称得益于 Freename 和 WebUnited 提供的技术,.ws 成为首个实现通过区块链镜像(Mirrored On-Chain)的国家代码顶级域名(ccTLD),标志着域名行业的一项重大创新。 区块链镜像(Mirrored On-Chain)域名是指将传统域名镜像或者映射到…- 33
- 0
狐蒂云被CC攻击事件 听劝别买终身服务器!
今天在4414站长论坛里,有站长反应狐蒂云的官网两天打不开了,原因是被CC攻击。 主机帮尝试打开狐蒂云的官网发现确实打不开。 关于狐蒂云,主机帮从这几个月开始才知道有这么一家卖服务器的公司,因为对方卖终身云服务器,4414论坛里有站长推广过。 主机帮对所谓的永久使用权的服务器嗤之以鼻的,原因是都是割韭菜,不算服务器配件成本,单就托管的费用一年都不只几百块,怎么可能几百块给你永久使用。 为此,主机帮…- 339
- 0
因上班电脑被监控含3小时腾讯视频挨扣钱
现在在公司上班电脑不敢乱登东西,因为你公司的电脑都是被监控的,上网的一切行为都是可以看到的。 比如以下这位站长,监控显示腾讯视频在线3小时挨扣钱。 从上面的聊天记录我们可以看到,这位站长反应被没有浏览腾讯视频,但是监控显示有腾讯视频在线3小时。 不管有没有,监控员工工作的行为,挺恐怖的,目前一般的路由器都有监控功能。- 32
- 0
网页微信登陆显示 api unauthorized rid: 67189539-5c4260c5-5e57b9e7 是什么原因
遇到微信API返回错误代码 48001,提示 api unauthorized rid: 67189539-5c4260c5-5e57b9e7,通常意味着尝试调用的API接口没有获得相应的授权。这可能是由以下几个原因造成的: 权限配置问题:确保你的应用已经正确配置了权限,并且已经获得了调用该接口的权限。在微信公众平台或小程序管理后台,检查接口权限设置,确保所需的接口已经添加到权限列表中。 错误的A…- 92
- 0
微信登陆显示 错误代码:40125;错误信息:invalid appsecret, rid: 67189330-5e2ad06f-257ed6ac 原因
微信登录显示错误代码:40125,错误信息:invalid appsecret,通常表示提供的AppSecret无效或错误。这可能是由于以下几个原因造成的: AppSecret拼写错误:请检查您在代码或配置中输入的AppSecret是否有拼写错误,包括多余的空格或不可见字符。 AppID和AppSecret不匹配:确保您使用的AppID和AppSecret是匹配的,且是从微信公众平台或小程序管理后…- 9
- 0
OPPO Sans 4.0 字体免费商用 不用担心被告侵权
10 月 23 日消息,OPPO 与汉仪字库联合开发的 OPPO Sans 4.0 字体于 10 月 18 日正式发布,搭载于 ColorOS 15 系统中,优化了整体笔划曲线。 目前 OPPO Sans 4.0 字体已在 OPPO 开放平台提供下载(点此下载),继续免费授权给全社会使用(含商用)。 据介绍,OPPO Sans 4.0 针对西文与数字造型的表现力进行了优化,中宫更加圆润饱满,端口更…- 54
- 0
微信可以查看删除自己的联系人/好友
10月23日 消息:近日,微信正在进行一项新功能的内测,用户将能够查看已删除自己的联系人/好友,并可以选择性地筛选和删除这些联系人。这一功能受到一些商务人士和关系链较广的人群的热切期待。 随着使用微信的时间增加,许多用户发现自己的一些好友在没有任何联系的情况下悄然将其删除或拉黑,而自己对此却毫不知情,这就是我们常说的微信好友单向删除。 现在,新版微信直接显示了“推荐删除人”功能,用户可以查看自己被…- 53
- 0
腾讯云TDSQL数据库打破决策支持类”性能测试TPC-DS世界记录
10月22日消息,近日,数据库领域奥林匹克”成绩放榜,腾讯云数据库TDSQL一举打破了尘封四年的决策支持类”性能测试TPC-DS世界记录。 腾讯云数据库以7260万QphDS的超强性能和37.52元/kQphDS的超高性价比荣登榜首,这一成绩比原世界纪录保持者高出282%,同时在成本上节省了37%。 TPC-DS是数据库决策支持类”性能测试的权威标准,旨在评估数据库系统在处理复杂查询和大数据场景下…- 31
- 0
谷歌决定撤掉搜索结果中的“站点链接搜索框”
最近谷歌发出了一个通知,决定要取消搜索结果中的 “站点链接搜索框”。这个搜索框已经伴随我们十多年,曾经帮助许多人在特定网站上进行更深入的搜索。 不过,谷歌表示,由于这个功能的使用率已经大幅下降,所以他们将在2024年11月21日正式将其移除。 这个搜索框简单来说,它就是在一些搜索结果下方出现的那个小搜索框,比如当你搜索《纽约时报》的时候,下面会有一个小框,让你可以直接在《纽约时报》的网站上搜索你感…- 57
- 0
SSL证书过期已经严重影响网站运营
SSL证书过期已经成为网站稳定性的重要难题 在当今数字化时代,SSL证书对于网站的重要性不言而喻。它不仅能够加密用户数据,保护隐私信息,还能增强用户对网站的信任。然而,SSL证书的有效期通常只有3个月到1年,这意味着网站管理员需要定期更新证书以保持网站的安全性。遗憾的是,SSL证书过期已经成为网站稳定性的一个重要难题,它不仅会导致网站无法通过HTTPS协议访问,还可能引发一系列负面影响。 SSL部…- 32
- 0
实捶!字节跳动AI大模型被实习生投毒导致巨大损失!
前几天多个微信群流传一则消息:“某头部大厂的大模型训练被实习生入侵,注入了破坏代码,导致其训练成果不可靠,可能需要重新训练。据称遭到入侵的代码注入了 8000 多张卡,带来的损失可能超过千万美元。” 据知情人士透露,该头部大厂为字节跳动。此事发生在今年 6 月,起因是某高校的博士在字节跳动商业化技术团队实习,因对团队资源分配不满,使用攻击代码破坏团队的模型训练任务。 传闻显示,该实习生利用了 HF…- 53
- 0
itdog一家非常不错的网站测试工具网
itdog简称IT狗,是一家运营了很多年的网络工具类网站,名气虽然不如站长之家,但是工具非常齐全。 比如网站测速、DNS查询、在线ping等都非常不错,主机帮最喜欢他家的测速工具,支持快速测速和缓速测试,这个很重要,因为往往快速测速服务器是承压的,造成的后果是网站测出来的速度贼慢,只有服务器能承受得往很高的并发的时候,才能看到效果,17测就是这个问题,而缓存测试没有这个问题。 同时IT狗还支持IP…- 35
- 0
Firefox 火狐浏览器根证书 需尽快升级
10 月 18 日消息,Mozilla 公司于 2 天前发布公告,由于该公司的一个根证书于 2025 年 3 月 14 日到期,推荐用户尽快升级到 Firefox 128(或 ESR 115.13)版本浏览器。 根证书 根证书是一个可信的机构,它验证网站、附加组件和软件升级的可信性。如果根证书过期失效,那么系统所依赖的验证机制无法工作,这就会导致附加组件无法工作或加密媒体不能播放等问题。 Mozi…- 82
- 0
西部数据SSD遭遇Win11 24H2蓝屏死机
0月18日消息,近日,西部数据针对搭载其部分SSD的设备在更新Windows 11 24H2后出现蓝屏死机问题,发布了固件更新。 据介绍,受影响的SSD型号包括WD_BLACK SN770 2TB、WD_BLACK SN770M 2TB、WD Blue SN580 2TB、WD Blue SN5000 2TB以及闪迪至尊超极速M.2 PCIe Gen 4.0 2TB。 这些设备在更新到Window…- 56
- 0
.ai 域名卖爆 安圭拉小岛一年躺赚3200 万美元
据美联社 10 月 16 日报道,.ai 域名卖爆也为加勒比海的一个小岛 —— 安圭拉带来了一笔横财。 随着人工智能产业的火热,AI 域名也成为了新的热门,包括 .ai 后缀等自然是交易重点。 借着 .ai 域名的注册、卖出等,安圭拉 2023 年从网络域名注册费中获得的收入翻了两番,达到 3200 万美元。目前,这项收入约占安圭拉政府总收入的 20%。在人工智能繁荣之前,该占比徘徊在 5% 左右…- 74
- 0
爱站统计:免费网站统计 可替代百度统计
最近,主机帮发现国内知名站长工具网站推出了一个统计工具:爱站统计。 功能方面比较齐全,尤其是可以统计蜘蛛数,这个是没想到的,其它功能基本跟百度统计差不多。 主机帮针对JS代码node41.aizhantj.comping了下,发现爱站这个统计工具用的CDN是网宿的,速度还是非常不错的,很快! 爱站作为国内知名的站长工具平台,旗下网站相当多,而且运营很多年了,信誉还是挺有保障的,有不喜欢用百度统计的…- 102
- 0