-
今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 160
- 0
-
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 114
- 0
-
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 107
- 0
-
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 179
- 0
-
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 440
- 0
-
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 273
- 0
-
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 288
- 0
-
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 255
- 0
-
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 277
- 0
-
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 369
- 0
-
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 85
- 0
-
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 136
- 0
-
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 201
- 0
-
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 108
- 0
-
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 150
- 0
-
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 127
- 0
-
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 98
- 0
-
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 130
- 0
-
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 150
- 0
-
如何强制域名解析某个IP方法
Windows系统利用HOST文件强制域名解析某个IP Host文件的位置: 进入windows系统计算机管理,HOST文件位于系统盘 C:\Windows\System32\drivers\etc 中。 右键用记事本打开,然后在后面加上一条记录即可。 比如主机吧想把域名zhujib.com 解析到 58.215.98.35 填写方法下图: 然后保存即可。IP和域名中间要有个空格。 …- 4.1k
- 0
-
如果检测服务器IP 80端口是否开放
一般网站的端口号是80,而使用HTTPS的端口是443端口,经常有些站长遇到网站环境都安装好了,但是网页就是打不开的情况。这种原因绝大多数是服务器没有开启网页的端口,比如80端口就是默认的端口。 那么如果检测服务器是否开启80端口呢?方法很简单: 使用站长端口在线检测工具tool.chinaz.com/port 就可以搞定了。 输入服务器IP和要查询的端口即可。非常方便吧,大家可以试试。- 3.8k
- 0
-
艾鲁云铭科技成为“.cloud”云域名顶级域域名注册管理机构
10月30日 消息: 根据工信部网站消息,工信部同意北京艾鲁云铭科技有限公司成为“.CLOUD”顶级域的域名注册管理机构,负责运行、维护和管理“.CLOUD”顶级域服务器。 根据工信部网站消息,工信部要求艾鲁云铭科技应当制定并不断完善“.CLOUD”域名注册实施细则并向社会公开;选择经电信管理机构批准的域名注册服务机构合作,开展域名注册服务活动;建立域名注册服务机构管理机制和注册服务代理机构备…- 2.2k
- 0
-
使用百度云加速商务版为资讯网站成功防护CC攻击战纪
昨天一客户联系上主机吧反馈说公司网站被CC攻击一个月了,一直处在打不开的状态,想让主机吧帮忙进行防护。主机吧向她推荐了百度云加速的商务版,由于她不懂什么操作,所以全程让主机吧进行代理操作。 这里主机吧来说下成功解决的流程: 9.30:为了更快的看到效果,主机吧采用的是cname接入方式 10.00:接入成功后,等半小时服务器内存CPU内存有明显的降低,不再是满负荷状态 10.05:这个时候网站已经…- 1.1k
- 0
-
解析使用百度云加速后百度联盟广告无法显示问题
前几天遇到一个客户,使用开通百度云加速后,联盟的广告都不显示了。经过我们查看,原来是客户使用了百度联盟的反屏蔽代码,因为百度联盟的反屏蔽解析是推送至百度云加速的,而且默认是推送至同步的联盟帐号的,所以导致其它帐号开通的百度云加速会出现冲突,从而导致联盟广告不显示的问题。也就是说如果你的站开通反屏蔽联盟,那么你只能用百度联盟的帐号登陆百度云加速开通接入网站,而代理开通的域名是在代理帐户上的,所以导致…- 1.9k
- 0
-
Google 推出“.new”域名,可通过链接直接创建文档
10 月 29 日讯,Google为用户推出一项名为“.new”域名的省时技巧。往常想要新建一个“doc”文档,需要打开Google Drive,而如今只需要键入“doc.new”即可开始使用新的Google文档。 相同的格式还适用于Google其他生产力应用程序,这意味着您还可以键入诸如sheet.new,sheets.new,spreadsheet.new,site.new,sites.new…- 868
- 0
-
有意思!研究发现中国电信经常劫持国外互联网流量
中国的互联网在很大程度上是与世界隔离的,但中国的电信公司则在世界各地部署了很多入网点(points of presence,PoP)。中国最大的电信运营商中国电信在 21 世纪初进入美洲,目前在北美有 10 个 PoP,八个在美国,两个在加拿大,位于东西两岸以及主要的互联网交换中心(如图所示)。利用 BGP 广播路由公告,中国电信可以利用它的 PoP 劫持流量通过中国的网络。这种情况已经发生许多次…- 1.6k
- 0
-
PHP文件清除wordpress里恶意代码
一些使用wordpress的网站经常会遇到被挂马的情况,这篇文章主要介绍了PHP实现清除wordpress里恶意代码的方法以及相关代码和使用方法,有需要的小伙伴可以参考下,挺实用的。恶意代码示例:!#]y3d]51]y35]256]y76]72]y3d]51]y35]274]y4:]82]y3:]621:|:*mmvo:>:iuhofm%x5c%x7825:-5ppde:4:|:**#ppd…- 1.1k
- 0
-
php程序防止CC攻击代码 php网站防止网页频繁刷新
网页快速恶意刷新,cc攻击利用代理服务器生成指向目标站点的合法请求,模拟多用户不停的对受害网站进行访问,使受害网站服务器面临资源不足,从而导致网站无法访问,这篇文章主要介绍了php防止CC攻击代码和php防止网页频繁刷新,感兴趣的小伙伴们可以研究一下。网页快速恶意刷新,cc攻击就是攻击者利用代理服务器生成指向目标站点的合法请求,模拟多用户不停的对受害网站进行访问,特别是访问那些需要大量数据操作需要…- 2.2k
- 0
-
百度机器翻译技术大突破:能预测发言者未来几秒的内容
10月26日 消息: 目前,人工智能技术已经被应用于同声传译中,不过两种语言的“即时互译”仍然是一大技术难题。日前,百度官方宣布其机器翻译技术有大突破,能预测发言者未来几秒的内容。 百度方面表示,类同传译员常用的一个技巧就是“合理预测”:在发言人话说到一半时,预测到后半句可能要讲的内容,超前翻译,这样能使同传又快又准。百度的工程师们模仿这一点,研发出了“wait-k words”模型,让机器…- 2.1k
- 0
-
百度网站白皮书4.0网页秒开将有助于提升排名
2018 年 8 月,百度搜索资源平台发布的《百度移动搜索落地页体验白皮书 4.0 》(关注百度搜索资源平台官方微信,回复“白皮书”即可获取)中提到: 页面的首屏内容应在 1.5 秒内加载完成。 也许有人有疑惑: 为什么是 1.5 秒内? 哪些方式可加快加载速度? 以下将为您解答这些疑问! 1用户期待的速度体验: 移动互联网时代,用户对于网页的打开速度要求越来越高。百度用户体验部研究表明,页面放弃…- 1.1k
- 0
-
网站被CC攻击防御解决方案
作为站长或者公司的网站的网管,什么最可怕?显然是网站受到的DDoS攻击。大家都有这样的经历,就是在访问某一公司网站或者论坛时,如果这个网站或者论坛流量比较大,访问的人比较多,打开页面的速度会比较慢,对不?!一般来说,访问的人越多,网站或论坛的页面越多,数据库就越大,被访问的频率也越高,占用的系统资源也就相当可观。本篇文章主要带大家了解下CC攻击的原理以及一些防护策略,主机吧觉得写得不错,就转载给大…- 7.7k
- 0
-
又一论坛倒塌!落伍者论坛因监管问题关闭一个月
知名站长论坛落伍者,突然发布发布一条信息称:落伍者将于本月20日起进入严管。 帖子内容为,接政府有关部门通知,落伍暂停用户注册,自2018/10/20起,晚上11点后发帖暂停,时间约30天左右。 目前落伍者论坛,大部分帖子都均打不开状态,对于搜索引擎来说,这一个月肯定是大量拔毛的,看来要凉凉了。 这几年国内各大论坛纷纷关闭,网易论坛、站长之家论坛、中华网论坛、环球网论坛、搜狐论坛先后关闭。曾经风靡…- 2.6k
- 0
-
2018年百度云双11购物节优惠活动
相信不少网友都渴望得到锦鲤 万千宠爱于一身 瞬间过上了神仙般的生活 就在传统的1024程序员节日 百度云要怎么搞事情啊 会不会有超豪华的礼物 打折的力度会不会很大 优惠券也好想要啊 要是有很多优惠可以选择就更好了 别担心这些统统不是问题 你的心愿百度云全都能实现 免费抽大奖,100%中奖奖品有iPhone XS、Apple Watch、爱奇艺电视果、爱国者移动硬盘(1TB)、盯盯拍行车记录仪M6C…- 2k
- 0
-
百度云加速收费版如何计费升级的
最近常用客户问主机吧,百度云加速可以补差价升级吗? 主机吧答案是不可以的,付费版本如需升级更高的付费版本,需要追加购买,如专业版用户购买商务版后,专业版原有剩余价值会折算商务版的天数进行累加. 假设该网站购买了专业版,使用了半年后需要升级为商务版,此时剩余价值为595,如需升级,需先购买商务版,而商务版的费用是7990元,折合日使用费为7990/365,约合21.89元/天,专业版按照该金额计算日…- 1k
- 0
-
使用宝塔面板的CC攻击防护策略
宝塔面板是目前国内最常用的开源网站控制面板,其实宝塔面板不只是可以让你建站更简单,还能应对CC攻击。 下面讲下如何利用宝塔自带的功能来进行基本的CC防护。 首先我们必须安装启用nginx,然后进入nginx设置上有个WAF防火墙(有些版本叫过滤器),里面有CC防护设置。(要求nginx为1.12版本)如下图: 宝塔面板安全设置 上图中CC触发频率以及周期可以根据自己实际情况设置。 触发周期短检测时…- 12.8k
- 0
-
亚马逊促销日瘫痪 原因是:使用 Aurora 替换 Oracle
据外媒CNBC获得的内部文件显示,亚马逊迁离Oracle的数据库使用Aurora PostgreSQL是Prime Day促销日陷入瘫痪的主要原因。 这次故障突显了亚马逊希望在2020年之前完全摆脱Oracle数据库的过程中可能面临的挑战。 近年来亚马逊和Oracle在打口水仗,声称自家数据库软件和云工具的性能更胜一筹。 亚马逊现在算是领教了迁离Oracle数据库软件有多困难。 据CNBC获得的一…- 1.1k
- 0
-
雅虎将为史上最大安全漏洞案支付5000万美元赔偿金
新浪科技讯 北京时间 10 月 24 日早间消息,雅虎已经同意支付 5000 万美元的赔偿金,并向美国和以色列的约 2 亿名用户提供两年的免费信用监控服务,此前这些用户的电子邮件地址及其他个人信息在有史以来最大的安全漏洞案中被盗。 上述赔偿需在联邦法庭批准周一提交的和解协议后才会生效,这项和解协议是就一桩已经进行了两年的诉讼案而达成的,原告方要求雅虎为 2013 年到 2014 年间发生的数字窃案…- 756
- 0
-
Chrome 70更新 向所有HTTP网站标注红色“不安全”
10月23日 消息:近日,Chrome70 稳定版正式发布,支持在Windows10 平台上安装Progressive Web Apps(PWA)。 作为首次采取安全套件TLS1. 3 正式版的Chrome版本,在安全与功能方面,Chrome70 进一步做了提升!网站HTTP页面“不安全”显示标识,即当用户输入网址时,凡是HTTP普通协议站点将显示一个红色的“Not Secure”(不安全)警告。…- 1.1k
- 0
-
商城网店遭到DDOS攻击怎么办
相信很多个人企业网站都有遭遇DDOS攻击的经历,DDOS就像是网络群殴,竞争对手雇了一群“僵尸”对你的业务网站人肉攻击,目的是打到网站瘫痪。大公司一般都有钱有人力来应对这种网络群殴,但创业公司就很受伤。 特别是一些在线交易商城网店如果遇到DDOS攻击,受伤非常严重。 如何应对 DDoS 攻击 面对来势汹汹的 DDoS 攻击,我们应该如何应对? 现在比较普及的应对 DDoS 攻击的方法: 使用高防服…- 1.1k
- 0
-
天蚕土豆怒斥RNG:质疑买外围,称其膨胀得不配赢
10月22日 消息:S8 全球总决赛八强淘汰赛已拉下帷幕,这次的比赛结果可以说是相当玄幻了,身为小组赛头名的RNG竟然因为轻敌、膨胀最后输给了外围赛上来的G2,粉丝们无法接受,纷纷直呼太失望。而知名小说家天蚕土豆也在赛后发表了过激言论,不但在微博直接对RNG教练爆粗口,还质疑RNG买外围,称其膨胀得不配赢。 对于天蚕土豆的言论,网友议论纷纷。有网友认为天蚕土豆的态度有点过了,虽然大家对这次比赛结果…- 694
- 0
-
GitHub宕机 确认数据存储系统存在问题
10 月 22 日讯,引述cnBeta的消息,从欧洲夏令时 02:09 开始,GitHub 团队开始收到不断上升的错误报告。由服务状态页面可知,许多客户都无法使用 GitHub 服务,甚至访问官网首页都会遇到问题。 GitHub 团队表示,数据存储系统是导致本次故障的罪魁祸首。为尽快恢复服务,他们正在努力修复。- 1k
- 0
-
新发现!百度云加速522无法连接源站问题分析
今天早上一客户联系主机吧反馈访问网站遇到522,主机吧结合了以往经验检查了下客户源站,没问题,又让客户把防火墙关闭,一样没问题。 然后让客户本地ping下域名查看下是哪个IP,结果发现客户居然ping出云加速的美国IP 那么问题就出来了,原来是客户本地DNS使用的是谷歌的DNS8.8.8.8,由于谷歌DNS在国内并没有机房节点,所以导致云加速智能解析自动认为客户是来自美国IP访问网站,自然也就解析…- 3.2k
- 0