-
今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 164
- 0
-
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 116
- 0
-
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 116
- 0
-
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 190
- 0
-
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 471
- 0
-
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 303
- 0
-
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 326
- 0
-
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 290
- 0
-
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 302
- 0
-
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 401
- 0
-
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 89
- 0
-
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 141
- 0
-
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 202
- 0
-
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 113
- 0
-
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 159
- 0
-
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 133
- 0
-
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 101
- 0
-
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 143
- 0
-
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 152
- 0
-
百度百科外链将成为历史 参考资料全部换成百度快照
之前百度百科因为参考资料非法导致出过事故,主机吧就有预感百科外链估计要被取消了。近日有消息:百度百科下面的参考链接,全部都被换成百度快照了。 主机吧搜索看下,确实换成了百度快照: 以前百度百科绝对是做外链的重点,可以在百科上留一个上一个外链对网站来说可以提升不少权重,现在弄成快照后,虽然依然可以访问网址,但是多了个中间页,几乎可以说终结了百科外链的可能性了。- 1k
- 0
-
国内知名论坛软件Discuz!将关闭!
5月30日 消息:今日,Discuz!发布公告称,由于资源和人力投入问题,Discuz!关闭了 www.discuz.net 的发言权限,不过用户仍可以查阅历史资料。 Discuz!是北京康盛新创科技有限责任公司推出的一款国内知名开源论坛软件,创建于2001年6月。目前,Discuz!已拥有15年以上的应用历史和200多万网站用户案例,是全球成熟度最高、覆盖率最大的论坛软件系统之一。2010年8月…- 3.1k
- 0
-
百度云加速如何上传自己的SSL证书
经常用站长使用百度云加速后不知道如何上传自己的SSL证书,这里主机吧做个教程教大家如何上传。 首先我们把购买的SSL证书文件下载到本地电脑 不管是免费SSL证书还是收费SSL证书都是有SSL证书文件的,一般提供两个后缀分别为.crt和.key的文件。我们把文件解压到本地电脑上。 进入百度云加速,域名管理,加速功能,HTTPS加速,证书管理 添加证书 证书名字随便起个都可以,然后把刚才下载的证书文件…- 2.2k
- 0
-
网站建设教程:如何建立企业网站
企业网站对每个企业来说都是非常重要的,企业网站是网络营销的最基本的配置,可以很好的传播企业的产品、服务和形象,打造企业品牌,那么没有任何的建站经验,企业是否可以自己建网站呢?答案是可以的,下面小编就给大家介绍一下自己建网站的步骤,看完后对网站建设会有一个全面的了解。 第1步:域名注册 网站首先需要有一个域名网址,域名注册公司很多,一般都可以在线注册,一年费用在80元左右是比较合理的价格。 第2步:…- 1k
- 0
-
百度自研区块链技术XuperChain正式开源
根据百度官方的消息,在昨日中国国际大数据产业博览会上,百度首次发布区块链品牌Xuper,同时宣布这项自研的区块链底层技术XuperChain正式开源。 百度区块链品牌Xuper包括六大核心产品,分别是:自研底层技术XuperChain、司法解决方案XuperFair、知识产权解决方案XuperIPR、数据协同解决方案XuperData、边缘计算解决方案XuperEdge、开放平台XuperEngi…- 807
- 0
-
windows系统服务器如何查看宽带实时真实使用量
我们在使用云服务器的时候经常会遇到宽带有时候超了,想查看网站现在使用具体宽带多少,很多服务商控制台都是提供宽带监控功能,比如阿里云就有提供宽带监控功能,不过这种监控往往有时候不怎么准确或者不及时的问题。 如何准确及时的查看服务器具体宽带使用多少呢? 其实很简单,我们只要利用 windows的资源监控器即可查看。 远程登陆windows服务器后,在任务栏右击鼠标,启动任务管理器 点性能,进入资源监视…- 4.9k
- 0
-
谷歌爬虫已于今日正式启用移动优先索引
谷歌试验“移动优先索引”已经有段时间,不过从今天起,这家搜索巨头的爬虫(Googlebot)将面向所有新网页、正式启用全新的移动优先索引。从 7 月 1 日开始,谷歌将在搜索结果页面上默认启用移动优先排名。显然,这会对传统网站的权重产生一定的影响。不过对于世界各地的普通用户来说,你将不会很快体验到这种变化。 近年来,互联网业务的重心已经被越来越多地放到移动设备上,谷歌显然也深知这一点。有鉴于此,面…- 776
- 0
-
百度推出“反诈骗互动平台” 普及网络诈骗信息增强警民互动
5月28日 消息:今日,在国务院联席办指导下,百度发布“光明行动计划”。这一计划依托于百度领先的人工智能技术与“搜索+信息流”双引擎生态,协同公安部全流程监控追踪网络黑灰产,为政府部门与广大民众提供一手反诈防骗信息,精准打击电信网络诈骗犯罪。 为普及网络诈骗信息、增强警民互动,百度与中央电视台将联合推出“反诈骗互动平台”,依托智能小程序“全网追踪”,向用户提供防诈骗信息传递,举报、反预警等互动功能…- 758
- 0
-
易到用车被黑客攻击:核心数据被加密,服务器宕机;索要巨额比特币
26日凌晨,易到用车服务器遭到黑客连续攻击。 攻击者索要巨额的比特币相要挟,攻击导致易到核心数据被加密,服务器宕机。 目前,相关技术人员正在努力抢修,易到用车官方已向北京网警中心报案。- 1.1k
- 0
-
因作品涉嫌传播淫秽色情 晋江文学城被关闭停更15天
5月24日 消息:昨日,扫黄打非办发文称,北京市“扫黄打非”部门联合行动,查处晋江文学城涉嫌传播淫秽色情信息行为,关闭停更相关栏目、频道;对违法行为,执法机关将进一步追查。 北京市扫黄打非办称,根据群众举报,经查,在晋江文学城登载的网络作品中,《不知悔改的男人》《妖孽养成日记》等作品涉嫌传播淫秽色情内容。对此,相关部门依法责令其立即进行整改,配合执法机关调查,全面清查网络出版物内容,完善审核编辑制…- 1.7k
- 0
-
接入百度云加速网站上传缩略图被拦截?
最近群里有个用户反馈使用百度云加速,网站上传图片缩略图被拦截了。 我们给他建议是关掉百度云加速后台的WAF- Web应用防火墙功能。 客户关掉后依然没有正常,然后我们建议客户直接设置回源看下正常吗? 结果还是不正常,主机吧一度以为是客户程序本身的问题,但客户反馈说本身有几个站都正常的,一样的程序一样的服务器。 后来客户联系上了官方客服给查看了下,结果更换成cname别名接入后正常了。 通过这事我们…- 2.1k
- 0
-
百度搜索打击翻页诱导行为 信风算法即将上线
消息:近日,百度搜索资源平台发布公告称,百度搜索技术团队发现,部分网站存在利用翻页键诱导用户的行为,极大的损害了用户的浏览体验。针对此类问题,百度搜索将上线信风算法,对于存在问题的站点将会进行严厉打击。 据悉,信风算法主要针对以下情况: 用户点击翻页键时,自动跳转至网站的其他频道页(如目录页、站外广告页等)。 问题示例1: 移动端,用户点击“下一页”直接跳转至站内频道目录页 问题示例2:PC端,用…- 1k
- 0
-
知名博主卢松松博客中招汉仪字体版权
要说卢松松博客估计老站长都会知道,从个人站长到现在的松松兄弟科技有限公司,可以说是草根站长成长的典范,也一直是主机吧模仿的大神。主机吧几乎每天都会进入他的博客看看,有时候有些互联网内部新闻都是他博客先发出来的,挺厉害的。 他公司现在不算大公司,但也发展非常不错。公司一做大,各种风险就来了,比如这次就收到了汉仪版权字体侵权商洽函。 内容就是你卢松松公司侵权他们的字体云云,反正就是找你要…- 3k
- 0
-
Github更新用户协议 开源代码也要受美国出口管制
这几天围绕华为被制裁一事网上掀起了轰轰烈烈的讨论,国内科技公司对美国公司的芯片及软件都有很强的依赖性,美国政府部门的禁令一出,谷歌、微软、Intel、高通等公司不得不停止对华为供应芯片及软件。 尽管华为今天获得了美国政府部门的 90 天临时许可, 8 月底之前还可以继续进口芯片、软件,但是这个限制只要不最终取消,芯片、软件依然是华为公司的达摩克里斯之剑。 更让人担心的是,这件事的影响不止于此,全球…- 1.2k
- 0
-
百度云加速如何防御DDoS攻击
作为网络安全的最大威胁,2018年的DDOS攻击并未有任何减弱的迹象,反而越演越烈,攻击量级再创新高,攻击手法层出不穷,僵尸网络资源持续扩大。 在这一系列的数据与事件分析后,我们发现,虽然IDC在攻击检测与防御方面做出了一定的升级和加强,诸如司法合作、DDoS攻击源情报合作、DDoS防御闭环建立、UDP封禁策略推广等,但网络安全环境仍在持续恶化。DDoS攻击量级再创新高;攻击手段,攻击类型越加复杂…- 1.8k
- 0
-
网站如何让百度蜘蛛访问指定的IP
经常有站长遇到一个问题,就是使用CDN后,百度蜘蛛访问IP会变,比如接入百度云加速后,百度站长平台抓取的IP都是百度云加速的IP。 虽然百度云加速IP稳定性没得说,但是相比独享的服务器稳定性还是差些的,考虑到SEO因素,我们通常会给专门给百度指定IP回源访问,这样百度访问网站的时候就不会访问CDN的节点,而是访问源服务器的IP,具体要如何解决呢? 其它很简单,只要在域名解析那里设置一条单独针对搜索…- 2k
- 0
-
华为被美国禁或对华为云服务影响巨大
日前,美国商务部工业和安全局(BIS)宣布把华为列入“实体名单”,此举意味着将禁止华为在未经美国政府的批准下从美国公司购买零件。 已知的影响是华为将不能购买使用安卓系统带有授权的服务,如 Chrome、 Google 搜索、YouTube 和 Play Store 应用商城在内的 Google 核心产品,以及 Gmail、Maps、Google Photos、Drive 等在内的主要产品,这些产品…- 2.2k
- 0
-
百度移动搜索SEO排名优化6大要点解读
5月20日 消息:2018 年,百度发布了《百度移动搜索落地页体验白皮书4.0》。为了让用户在使用百度搜索的时候能够获得更好的体验,现在,官方发布了一份《百度移动搜索落地页体验白皮书4. 0 专题解读》,带大家深度了解《百度移动搜索落地页体验白皮书4.0》。 具体内容如下: 1.页面加载速度小于1. 5 秒 百度要求页面的首屏内容加载速度要小于1. 5 秒,整体页面的加载速度要小于 3 秒(用户从…- 1.3k
- 0
-
中国搜索20年:巨头百度的兴衰密码
4月30日,中国工程院公布了最新的院士候选名单,李彦宏的入选引发不少争议。昨日,中国科协相关负责人对外回应,李彦宏被推荐是因为其对于搜索引擎的贡献。 “搜索是百度成功的所有秘密。”李彦宏曾说。手握搜索这张王牌的百度,一度成为中国互联网的龙头老大,也曾以为可以凭此一路通关。 但谁也无法阻止一座冰山的消融。 移动互联网登台后,事情不再像李彦宏之前想象得那样简单。人们使用电脑和浏览器的时间大大减少,取而…- 690
- 0
-
百度云加速访问提示525 SSL证书无法链接是什么原因
网站访问百度云加速提示525状态码是什么原因呢? 请检查以下情况: 1. 是否使用了自签名证书但开启了严格加密(严格加密要求严格校验证书,不支持自签名) 2. 源站无证书,但使用了全程或严格加密(源站无证书需用半程加密,否则校验无法成功) 3. 源站可能不支持SNI- 1.6k
- 0
-
百度云 2019 年 Q1 营收 13 亿元,同比增长 133%
5月17日,百度公布了2019年Q1财报,本季度百度营收241亿元人民币,剔除分拆业务对收入的影响,同比增长21%。百度智能云Q1营收13亿元,同比增长达133%。 百度智能云业务延续了强劲的增长势头。2018年Q4营收11亿,同比增长一倍以上。 IDC近日发布的2018年下半年中国公有云服务市场报告显示,百度智能云首次进入中国IaaS(基础设施即服务)+PaaS(平台即服务)云服务商前五名,在2…- 1.3k
- 0
-
中国自主产权的.chn域名亮相 不再害怕美国卡脖子
新华网报道,在5月13-15日“2019·中国云计算和物联网大会”上,我国拥有自主知识产权的“.chn”网络域名首次亮相,这标志着我国已经解决阻碍物联网发展的标准、平台、网络空间资源等三大核心难题,使核心技术不再受制于人,让物联网发展进入快车道。 “2019中国云计算和物联网大会”首次展示了拥有我国自主知识产权的“.chn”网络域名与新一代物联网商用平台。 作为全球第二套计算机通信网络系统,新一代…- 979
- 0
-
Windows远程桌面服务远程代码执行漏洞高危预警!
漏洞背景: 2019年5月14日微软官方发布安全补丁,其中Windows远程桌面服务的远程代码执行漏洞(CVE-2019-0708),威胁程度较高,影响范围极广。建议用户立即进行补丁更新! 受影响的版本: Windows 7 Windows Server 2008 R2 Windows Server 2008 Windows 2003 Windows XP Windows 8和Windows 10…- 1.3k
- 0
-
百度搜索:已完成对14.5万个公立医院名称的保护 不再出现商业推广
今日,百度官方宣布,已对超过14. 5 万个公立医院名称(含简称、别称、俗称)进行保护。 大家日常通过搜索引擎了解一加公立医院的信息时,很多人会使用自己习惯的“简称”、“别称”和“俗称”作为关键词进行搜索。 比如“中国人民解放军总医院”通常被简称为“ 301 医院”、“滨海医院”在天津、烟台、盐城、台州等多个城市都有同名医院,很多医院的“别称”只有本地人才清楚,外地人很难搞清。 为了让用户更快速、…- 1k
- 0