-
今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 180
- 0
-
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 132
- 0
-
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 143
- 0
-
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 239
- 0
-
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 611
- 0
-
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 399
- 0
-
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 1.8k
- 0
-
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 402
- 0
-
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 388
- 0
-
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 522
- 0
-
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 106
- 0
-
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 155
- 0
-
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 223
- 0
-
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 129
- 0
-
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 179
- 0
-
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 146
- 0
-
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 116
- 0
-
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 183
- 0
-
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 164
- 0
-
谷歌发布2021网页排名算法:用户体验为王
谷歌更新2021网页排名算法,主打用户体验,网站用户体验跟不上,网站排名会被降权。 从谷歌搜索更新的这一次的算法看,这次算法主攻网站用户体验,主要会看网站:页面加载速度快慢、移动端有没有做优化、网站是否安装HTTPS协议 、网站广告多不多,等网站基础因素,简单讲就是谷歌搜索排名这次主攻用户体验,想要排名好,那就做好用户体验。 建网站就是给用户访问的的,用户感觉爽网站才是成功的,按以往的经验,谷歌更…- 551
- 0
-
百度云加速全方位防护,让黑客无计可施!
网络安全,通常也可以指计算机通信网络的安全,近年来,因网络威胁层出不穷,甚至严重威胁到企业、机构及个人用户的网络安全,人们对网络安全产品和服务的需求持续增长,全球各国纷纷采取应对措施,进而也推动了全球网络安全行业的快速发展。 对于一个网站运营者,如何应对日益凸显的网络安全问题已经成为关注重点。当网站遭受攻击时,该如何保护用户数据?源站访问慢,要怎样保障用户的使用体验?在服务器带宽以及人力成本日益增…- 1k
- 0
-
漏洞赏金平台HackerOne全球白帽黑客支付1亿美元赏金
漏洞奖励平台HackerOne日前宣布,截至 2020 年 5 月 26 日,已经向全世界的白帽黑客支付了 1 亿美元的奖励。 该平台CEOMårten Mickos表示,自从HackerOne开始向客户提供漏洞报告以来, 漏洞赏金猎人已经发现了大约 17 万个安全漏洞。其中,超过 70 万名白帽黑客已经为超过 1900 名HackerOne客户的产品提交安全漏洞获得报酬。 数据显示,Hacker…- 757
- 0
-
使用百度云加速如何防止真实服务器IP暴露
我们在使用百度云加速的时候,大多数情况下都是为了防止被DDoS攻击,而防止DDoS攻击的最有效方法就是把IP隐藏起来,使用高防CDN防御,这样对方就找不到攻击目标了。 因为此在使用百度云加速的时候,我们保证服务器真实IP不能暴露,今天主机吧就来教大家如何防止真实IP暴露。 1. 被DDoS过的服务器肯定是暴露的 如果你的服务器IP在一天内被DDoS过的,那么即使你现在隐藏起来了,也一样是暴露状态的…- 519
- 0
-
微信封禁Wetool:Wetool将永久停止使用
5月28日 消息:据见实公众号报道,今日,针对封禁第三方微信工具Wetool一事,微信方面回应称,外挂软件,是在微信安全日常打击范围内,我们一直在加强打击、重点治理。外挂软件不仅破坏了微信平台的生态平衡和正常运营,还为恶意营销行为提供了便利条件,对正常用户造成骚扰。 同时,微信还呼吁用户,不要使用此类外挂服务,一定不要把自己的微信帐号、密码以及验证码等信息交给陌生人,以免带来隐私、财产安全等多种风…- 1.4k
- 0
-
注册百度帐号提示安全风险原因
最近有客户要注册百度帐号,不过 注册提示安全风险。 经主机吧查询原因后发现,该客户网络是海外的IP,这才提示安全风险。 具体原因是帐号不让国外注册的,解决办法只能购买一个国内云主机登陆注册,或者让国内的朋友给你注册。- 10.5k
- 0
-
百度升级考试院官网保护 提醒考生认准官网标识
5月27日 消息:今日,百度宣布,升级全国教育招生考试院官网保护措施,同时对300余所野鸡大学搜索结果进行风险提示。百度还在“考试院”搜索结果顶部增加了温馨提示,提醒考生、家长一定要认准官网标识。 据悉,当用户搜索到野鸡大学时,百度也会在搜索结果中进行强提示:“这是虚假大学”。并且百度还会提供一个完整“野鸡大学”名单及“正规大学名录”。 去年9月,百度宣布升级“公立机构官网保护计划”,通过该计划,…- 424
- 0
-
淘宝内测新品推广工具:极速推
淘宝正在内测一款名为“极速推”的商品推广工具,帮新开淘宝店的商家进行新品冷启动。据介绍,该工具可以在 24 小时帮商家将新品曝光给潜在用户,很大程度缩短商品“打爆款”的周期。 据介绍,目前仅有极少数中小商家获得了内测邀请资格,目前尚不支持主动申请。“极速推”结合搜索算法,商家在 24 小时内就可以知道潜在消费者是否喜欢某款新品,判断其是否存在成为“爆款”的可能。 根据上述商家提供的资料,亿邦动力发…- 788
- 0
-
腾讯大量封杀第三方微信工具 使用Wetool将被封号
有人用过Wetool这个工具吗?没用过的要小心了,微信现在可能因为你使用Wetool工具将你封号。 作为一款 10 亿+用户的社交软件,微信几乎成了智能手机用户的必备,大部分人是日常沟通用的,但也有人希望利用微信引流、营销。为了高效营销,此前微信外挂满天飞,常见的就是多开,不过去年腾讯已经严打过几次,第三方多开工具收敛了很多。 这次被打击的则是Wetool,据微博大V@今天WB倒闭了吗爆料,今晚使…- 1.8k
- 0
-
至道学宫公众号因涉嫌发布不实信息被微信封停
5月25日 消息:近日,有网友发现“至道学宫”公众号目前已被封停。对此,微信给出的封停原因为:“由用户投诉并经平台审核,涉嫌发布不实信息,帐号已被停止使用,查看对应规则” 据“至道学宫”官网介绍,“至道学宫”是一个为了正本清源,复兴弘扬正统华夏思想文化的媒体。 而实际上,“至道学宫”发布的大多数文章为反智类文章,多以造谣时事,杜撰历史,煽动民族情绪为内容从而获得巨大流量。 据西瓜指数显示,“至道学…- 1k
- 0
-
替代谷歌 华为自研搜索引擎“花瓣”悄然上线
著名哲学家尼采曾言“那些不能杀死我的,必将会使我更强大”。 鸿蒙系统、HMS、App Gallery等是华为取代安卓+谷歌服务的备胎方案,经挖掘,在海外市场,华为自研的搜索引擎服务Petal Search(花瓣搜索)也已经悄然上线。 花瓣搜索目前主要面向移动端服务,尤其是华为手机,它可以提供即时搜索、快速浏览小工具、新闻流、体育比分直播、图片/音乐/视频搜索、酒店预订/本地生活等服务内容。 细心的…- 1k
- 0
-
曾融资8千万的55bbs女性购物网以7680元拍卖出售
曾经日活1500w用户 在线6w ,风光融资8千万的55bbs 女性购物网,跌落至 7680元拍卖出售。 55bbs,2012年起家于北京,是一个主打女性购物推广的购物网站,算是小红书之类的女性种草社区的前辈,当时在京圈潮流小姐姐圈内火得一塌糊涂,巅峰时期,融资8千万,拥有34万注册用户, 后续被收购之后开始走下坡路,网传19年55bbs走向倒闭,目前官网已经从网上消失。 而在近日,有站长发现这个…- 571
- 0
-
利用百度云加速专业版成功帮客户抵御6亿次CC攻击记录
昨天接到一位客户,网站被DDOS攻击了,服务器IP被机房封了,然后联系上主机吧购买了百度云加速专业版。 一开始的时候客户抱着侥幸心理,并没有给服务器换个没有暴露的IP,而是直接购买后就用旧的服务器。 结果没几个小时,IP又被封了。后来,在这边的建议下,客户换了个新服务器,并在百度云加速里直接更改了服务器指向,就正常了。 直至今日,百度云加速稳稳的防了下,这次防御攻击最高CC峰值达5.8亿次,可以说…- 1.2k
- 0
-
世界排行第一程序语言:java迎来25岁生日
作为全球排名第一的编程语言,本周末Java将迎来 25 岁生日。 Java起源于 1991 年的“ Oak”项目,由James Gosling领导。面向对象的Java以其“一次编写,随处运行”的可移植性而闻名,因为Java虚拟机支持多种硬件平台和操作系统以及Java applet可以从网页上运行。Java小程序多年来提供号称优于JavaScript的性能,但后者最终受到浏览器制造商的青睐,并于 2…- 477
- 0
-
白山云因CDN故障导致客户网站无法打开 被百度封杀索赔105万元
据白山云《问询函》披露,2018 年 4 月 15 日江西巨网科技有限公司(以下简称“江西巨网”或“原告”)与白山云签订技术服务合同,约定白山云向江西巨网提供网络服务,江西巨网按时支付服务费用。2018 年 8 月 15 日上午,江西巨网发现域名 m.2280.com 无法访问,经白山云维护后于 2018 年 8 月 15 日晚恢复服务。2018年 8 月 16 日上午,该域名再次出现无法访问情形…- 1.1k
- 0
-
华为HMS上线独立搜索服务,绕开谷歌GMS限制
据硅谷分析狮消息,继Here WeGo地图上架后,华为自己的“HUAWEI Search”服务也上架了(之前一直是在内测),这可以看作是取代谷歌搜索的重要服务,集成在AppGallery应用商店中,除了简单的搜索外,其还有另外的功能,那就是帮助用户在没有Google Play商店的情况下查找应用。这个综合的搜索业务,将大大提高HMS服务支撑面,特别是补充应用上。- 689
- 0
-
阿里云Centos7.X服务器如何对外开放端口的方法步骤
这篇文章主要介绍了阿里云Centos7.X 如何对外开放端口,本文通过图文并茂实例图文相结合给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友可以参考下 一句话:如果你是买的各大厂商的云服务器,去安全组配置对应需要使用到的端口就可以啦! 因为博主用的是阿里云,所以这里就只介绍下阿里云如何开放端口,按着下面三张图来操作就行嘞 这个时候有同学就说了,不通过平台的方式行不行,我想…- 1.1k
- 0
-
百度云加速访问出现1016错误
最近有客户反馈网站访问出现1016问题,这边主机吧从官方得到一些答案,希望可以帮助大家。 1016错误是当前配置的回源记录,系统无法正确的进行解析,请检查您的回源配置记录是否配置并能够正常解析。 说白了就是DNS解析出问题了,这种情况看下你解析的IP是不是正常的,比如端口80是否开放,如果正常的,那么可能是百度云加速DNS出了问题,直接联系百度云加速官方企业QQ(4008768800 )处理即可。- 1.7k
- 0
-
美国新增贸易管制黑名单:奇虎360上榜
美国商务部5月22日宣布,将共计33家中国公司及机构列入“实体清单”。这些企业被列入“实体清单”后,美国政府即可根据《出口管理条例》(Export Administration Regulations)限制对这些机构出口、进口或转口。当中包括北京计算科学研究中心、北京高压科学研究中心等科技企业/机构。中国科技企业包括:奇虎360、云从科技 、烽火科技集团(FiberHome Technologie…- 834
- 0
-
centos7快速安装mysql5.7教程解析
这篇文章主要介绍了基于centos7快速安装mysql5.7教程解析,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友可以参考下 一. wget https://dev.mysql.com/get/mysql57-community-release-el7-11.noarch.rpm 二. yum -y localinstall mysql57-communi…- 680
- 0
-
特斯拉CEO马斯克将向黑客俱乐部捐赠50万美元
5 月 22 日消息,据国外媒体报道,电动汽车制造商特斯拉的CEO埃隆·马斯克(Elon Musk)将向黑客俱乐部(Hack Club)捐赠 50 万美元。 黑客俱乐部是一个推广高中计算机编程的非营利性组织,其创始人是扎克·拉塔(Zach Latta)。 该组织与一些高中生合作,帮助他们在其学校建立编程俱乐部,并用最新的编程软件指导他们。它提供基本的编程课程、软件工具和培训指导。 该组织在其官网上…- 691
- 0
-
微信严厉打击租售微信帐号行为:出租个人帐号亦属违规
5月21日 消息:昨日,微信安全中心发文警告用户称,应注意账号租借行为,将严厉打击。 微信称,租借账号是不法分子账号被封想出的办法,从前,号商通过外挂工具可以大批量注册微信帐号,随着近年微信打击的升级变得举步维艰。恶意注册这条路行不通,号商便渐渐打起了“租用”真人微信号的主意。 微信表示,有“租号”需求的不是违法犯罪团伙,就是想打“擦边球”的灰产组织。他们在网上发布虚假广告,美其名曰是“短期租借”…- 887
- 0
-
百度云加速与普通CDN有什么不同
最近一直有站长来咨询百度云加速,然后对比一些其它品牌的CDN,所以今天我们就来详细解析下,百度云加速与普通CDN有何不同。 今天我们的对比对象主要是腾讯CDN, 1.百度云加速收费是一个域名套餐制 百度云加速收费版本是一个顶级域名一个版本,子域名不限制,但是如果你要另加一个顶级域名的话,那就需要另购买一个版本,这与腾讯CDN的按使用流量计费,不限域名有区别的。 这样一看,百度云加速收费上很吃亏,不…- 773
- 0