-
今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…- 161
- 0
-
高防IP 500G防御能抗DDoS无视CC攻击吗?
答案是:当然不能无视CC攻击。 CC攻击本质上是通过大量的请求使业务的源服务器承受不住攻击,从而无法正常访问。 与一般DDOS不同,虽然CC攻击也是一种DDOS,但是CC攻击不需要很大的流量,只需要针对程序应用的弱点进行大量非法请求,就可以很轻松的使服务器瘫痪。 如果说DDOS是一种简单粗暴的攻击方式的话,CC攻击就是一种针对弱点的攻击。 防御CC攻击需要对防火墙有很高的要求,除了需要防火墙具备识…- 115
- 0
-
服务器被攻击了如何解决?(服务器被DDOS攻击的应对策略)
面对DDoS攻击,可以采取以下策略进行应对: 1 更换高防服务器 顾名思义就是带防御的服务器,这种服务器一般部署在高防数据中心,数据中心拥有很强大的防御设备及网络,可以应对各类DDOS攻击。而数据中心防御能力一般是收费的,如100G峰值2000左右一个月,300G峰值 3000多一个月,这样算,数据中心会给每个高防服务器的IP设置好对相应的防御能力,当你的DDOS峰值超量后,数据中心就会暂时停止你…- 112
- 0
-
利用高防IP防御427G DDOS攻击的实战经验
前段时间主机帮的这位客户刚被DDOS攻击超过300G,今天攻击更是超过了400G,直接导致了两个高防IP出现短暂的封禁状态。 好在我们利用DNS自动监控切换功能,及时对DNS进行了调整,自动切换可用的高防IP,我们知道如果利用单个高防IP来硬抗DDOS攻击的话,损失会非常大,原因是超过300G的 DDOS防御价格相当昂贵的。 我们利用两个300G的高防IP,进行了轮流切换,最后用腾讯云安全CDN来…- 187
- 0
-
阿里腾讯云服务器屏蔽Censys防止黑客查询网站服务器IP
Censys这个网站属实牛P,可以通过各种扫描查到已经使用了CDN的网站源服务器IP,不仅可以通过SSL证书查到服务器IP,还可以扫描全网IP分析这个IP绑定了哪个域名,简直是黑客攻击网站必备。 为了防止网站被黑客查到源服务器IP,我们最直接的方法是通过服务器安全组把Censys的扫描IP全部给屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2…- 452
- 0
-
网站使用小服务商的高防CDN会有什么风险
最近,一位站长联系上主机帮购买高防CDN,这位客户之前联系过主机帮的,后来因为这边价格贵点,所以没有买,后来去买了一家小服务商的产品,主机帮以为这事就这么过去了,没想到这位客户又联系上了主机帮,表示下个月要买,原因如下图: 所以,我今天主机帮给大家科普下使用小服务商高防CDN的风险: 1.不稳定 这是最普遍的现象,小服务往往资源有限,防御不了大型的攻击,一但遭遇大型攻击,会影响整个网络,即使不是你…- 284
- 0
-
使用高防CDN隐藏服务器IP却总被查到源服务器
最近,主机帮接了一位客户接入百度云防护,服务器更换了新IP,用了百度云防护CDN隐藏起来,结果没两天服务器又被DDOS了。 主机帮在确认新换的IP没有使用过后,域名也没有解析暴露过IP的情况下,我们通过censys查询域名,发现居然可以轻松的查到源服务器IP。 原来是客户的源服务器在部署SSL证书的时候泄漏了源服务器IP,在某些情况下,服务器IP如果没有部署SSL证书的话,会默认把服务器的第一个网…- 307
- 0
-
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。- 273
- 0
-
周末客户网站被DDOS攻击超300G的防御经历
上周,主机帮这边一个购买高防IP防御服务的客户网站遭遇了超200G的DDOS攻击,导致高防IP被连续封禁。 由于连续的超量攻击,使得高防IP刚恢复就被封禁,被机房延长了解封时间,解封时间高达半小时,对客户业务造成了严重影响。 晚上11点左右更是攻击超过了300G! 为此,主机帮认为升级更高防御意义不大,第一个更高防御价格贵,第二个黑客可能可以打更高的量。 所以,在主机帮的建议下,我们采用了容灾切换…- 289
- 0
-
百度云加速砍了 百度云加速平替产品推荐
百度云加速自今年5月停运以来,经常有站长咨询主机帮,有什么百度云加速的平替产品推荐? 今天主机帮就来给大家说下有哪些百度云加速平替产品。 1.百度云防护 这是由百度官方自己做的平替产品,套餐流量几乎跟之前百度云加速一样,不过价格比百度云加速贵了。不过也有不错的优势,比如节点采用BGP多线高防,全国访问会好些,支持自定义访问规则,百度最新的漏洞防护WAF等。同时支持百度智能云的24小时售后保障,目前…- 383
- 0
-
企业网站交给建站公司建设你需要得到的权限
最近,一位客户网站遇到了DDOS攻击,想让主机帮给他做防御,但是主机帮在咨询后得知,该客户的网站是由建站公司帮搭建的,离谱的是客户没有这个网站的域名和服务器管理权限,每次操作都需要建站公司代为处理,而客户只有网站的后台登陆权限,这个情况主机帮在好几年前也遇到过,主机帮只能说,客户被建站公司忽悠了!今天主机帮来给那些没做过网站的同学科普下给建站公司做网站,你必须要得到的权限有哪些。 1.域名所有权 …- 87
- 0
-
阿里云的服务器可以用外面的DDOS防御服务吗?
最近,一位来自阿里云的用户联系主机帮咨询,自己企业官网在阿里云的服务器经常被DDOS攻击,想问可以使用这边的DDOS防御服务吗? 客户之前咨询阿里云客服,客服说不能使用外面的DDOS防御服务,想问主机帮是真的吗? 这里主机帮给各位同学说下,千万别被阿里云客服给忽悠了,阿里云肯定是可以使用第三方防御服务的,阿里云不想客户购买别的地方的DDOS防御服务的,因为不赚钱。 想要使用第三方DDOS防御的前提…- 139
- 0
-
百度云防护CDN安全接入图文教程
很多同学在开通百度云防护后,不清楚如何接入,今天主机吧就来写个教程给大家: 1.登陆帐号后,点击进入Web 应用防火墙,如果不知道地址的,可以直接点传送门 2.点击进入资源列表 3.找到要接入的域名,点击接入配置 4.添加子域名 5.输入域名前缀 回源IP等,如网站部署有SSL的,开启HTTPS转发,并上传SSL证书。 6.开启回源保护、IPV6、WEB防护 7.保存获取CNAME地址,复制CNA…- 201
- 0
-
客户防御案例:百度云防护为某分类信息网拦截CC攻击案例
这位做分类信息网客户这两个月以为,每隔几天就会遭遇CC攻击。 上周没有攻击,本以为那黑客放弃了,结果本周五晚上11点左右,又来攻击了。 攻击不大,主打就是一个高频率,还好客户部署了百度云防护拦截,否则有点烦了。 CC攻击不仅会使网站变得卡慢,甚至打不开,严重的影响搜索引擎蜘蛛访问,从而被搜索引擎降权,消失在搜索引擎上,通常是国内一些同行网站为了打击对手使出的黑手。 所以,主机吧建议平时要做好防御,…- 109
- 0
-
CDN如何防范恶意刷流量
最近,被恶意刷流量的站长有点多,其中最主要的是一些购买流量包,拥有后付费的大厂CDN居多。 今天主机吧以站长的身份来谈谈CDN如何防范恶意刷流量。 1. IP过滤和限制 首先,CDN我们通过CDN请求日志查询可疑IP或者通过网站请求日志查询哪些IP请求最频繁,然后利用CDN的黑白名单功能,把IP加入黑名单中,黑名单功能一般的CDN服务商都有。 2. 请求频率限制(Rate Limiting) 另一…- 157
- 0
-
WordPress CDN缓存策略
很多 WordPress 做网站的同学,在使用CDN的时候,缓存策略做得不好,容易变卡,变慢。 今天主机吧就根据自己网站使用的情况,分享下WordPress在使用CDN的时候如何做缓存策略。 首先,主机吧使用静态文件缓存,网站需要缓存的静态文件做缓存。 其中把以下静态文件后缀加入缓存名单。jpg,jpeg,gif,png,bmp,webp,mp4,flv,avi,mov,wmv,mp3,wma,w…- 129
- 0
-
高防IP好还是高防CDN好
高防IP还是高防CDN好,本文我们来详解介绍下两者之间的区别: 高防IP(High Defense IP)和高防CDN(High Defense Content Delivery Network)都是网络安全解决方案,用于保护网站和服务器免受DDoS攻击。 高防IP(High Defense IP) 高防IP是指具有高防御能力的独立IP地址,通常由专业的网络安全服务提供商提供。它能够承受大规模的D…- 100
- 0
-
百度云防护CC攻击拦截效果案例
一直有想购买百度云防护的站长担心百度云防护的CC攻击防护效果不好,今天主机吧给大家分享一位客户案例。 接入两天,已经为站长拦截了10次规模不小的CC攻击。 攻击峰值在1万2千多每秒,攻击过程中打开正常。 客户之前有使用阿里云的SCDN,因为效果不理想,而且价格昂贵,所以换到百度云防护防御,目前来看效果不错的。有需要的同学可以了解下,百度云防护由原百度云加速升级而来,其继承百度云加速的一站式加速、安…- 137
- 0
-
全新百度云防护套餐上线!
经过年初几个月的处理,由百度云加速改版过来的全新百度防护套餐已经上线!目前套餐配置如下: 专业版 DDOS防护:平台共享TB级DDOS防御 CC攻击防护: 支持智能防护+自定义防护 WEB应用防火墙: 智能防护 WAF自定义规则:20条 动静态智能加速:支持 自定义缓存策略:支持 HTTPS:支持 IPV6:支持 防护域名额度:1个(5个子域名,支持泛解析) 泛域名解析:支持 套餐每月流量:3TB…- 150
- 0
-
高防服务器可以使用百度云加速高防CDN吗?
有些站长奇思妙想,我用高防服务器然后搭配高防CDN,这样是不是防御更高了呢? 主机吧的回答是:更差了。 原因是使用高防服务器后再使用高防CDN是有冲突的,高防服务器本身是有拦截系统的,一但高防CDN的节点回源过多,就很容易被机房当成攻击IP进入行拉黑,导致高防CDN无法正常访问。 很多同学会把高防CDN的节点进行加白,这其实也是一种解决办法,但是如果是高防CDN的话就会很难办了,因为高防CDN的回…- 422
- 0
-
卖百度文库破解被百度起诉了
7月30日 消息:今日,百度与苏州梦西游网络科技有限公司不正当竞争纠纷一审民事判决书被公开。 原告百度诉称,梦西游公司通过天猫网中的店铺“梦西游网络科技”违法向用户提供百度文库需用下载券下载的文档(以下简称用券文档)和付费文档的下载服务,即用户通过使用梦西游公司提供的插件,可以下载并浏览百度文库中的用券文档和付费文档。百度公司认为,梦西游公司未经许可,以营利为目的,通过技术手段违法提供百度文库相关…- 354
- 0
-
腾讯搜狗搜索引擎最早8月整合
7月29日 消息:据界面新闻报道,腾讯最早将于8月初步完成搜狗整合工作,搜狗主要团队与腾讯看点合并。 报道称,搜狗完成整体退市后,现任CEO王小川或将离开搜狗自主创业。 2017年11月,搜狗在纽约证券交易所正式挂牌上市。 去年9月,搜狗宣布签订最终私有化协议,合并完成后,搜狗将成为腾讯的间接全资子公司,搜狗美国存托股将在纽约证券交易所退市。腾讯拟以每普通股或每美国存托股份(ADS)9.00美元的…- 512
- 0
-
2021年百度统计打击黑灰产大事记
百度统计自去年12月收到客户举报,存在一小批违法犯罪分子利用百度统计进行恶意推广,以达到其盈利目的。 对此我们高度重视,一直持续关注打击黑灰产,保障客户权益。 2021年已经过去大半,这半年来与黑灰产业的持续斗争取得了可喜的成绩,现就我们所做的努力和大家分享: 2021年1月,百度统计内部升级黑灰产屏蔽策略,升级后的策略支持屏蔽40余种的黑灰产信息。2021年1月,百度统计联合法务部对某黑灰产获利…- 834
- 0
-
2021年第一季度中国云市场规模超300亿 阿里云第一 腾讯云华为云第二
7月29日消息:据IDC最新发布的2021年第一季度中国公有云市场数据显示,季度内IaaS+PaaS市场规模达46.32亿美元(301亿人民币),其中阿里云排名第一,市场份额为40%,腾讯云、华为云分别位列第二、三名,市场份额均为11%。 整体来看,中国公有云市场增速超过全球增速。据IDC2020年全球公有云市场报告,全球公有云市场增速为24.1%,与中国市场增速差距明显。 一季度市场前名排名保持…- 900
- 0
-
2021年百度云加速如何防御CC攻击
今年以来百度云加速有许多变更,比如跟Cloudflare分家了,目前已经不提供海外节点了,所以很多功能也取消了,虽然总体来说功能上没啥变化,但是防御低了很多。考虑到一些变化,所以这边写下如何防御CC攻击。 首先在保证源IP没有暴露的情况下,我们接入百度云加速。 1.进入安全功能,WAF,把 Web应用防火墙 、 安全验证有效期 (调为5分钟)、 浏览器检查 、 防盗链 这些功能开启; 2.进入安…- 710
- 0
-
aipage网站备案号添加方法
企业网站均建议在百度云完成备案并发布到大陆机房,备案过的网站必须按照工信部要求在页面底部添加备案号,网站如何快速添加备案号呢? 进入站点后台->我的网站-> 基本信息里设置备案号即可整站自动在底部添加备案信息,公安部备案添加类似: 添加保存后预览即可看到每个页面底部都自动添加了备案信息和工信部链接。如果想自定义添加备案号的样式呢?例如想将备案号直接添加到底部版块里,那么只需要拖拽文字元…- 419
- 0
-
百度云加速高防即刻版的使用感受
百度云加速的高防版已经出很久了,这个版本的最大区别是提供了更高的防御,比如商务版,如果被攻击超过20G的,可以激活高防ADS独立IP,激活手最大可防御100G的攻击,同时拥有100M的独享带宽。 主机吧的一位客户就使用了,防御能力瞬间提升,而且访问速度也飞起。 高防IP的地址是北京的,主机吧ping了下,响应值都很低。 高防IP开启有套餐版的,也有临时购买的,临时购买的官方价是一天699,而套餐版…- 293
- 0
-
漏洞悬赏计划成立10周年 谷歌推新漏洞悬赏网站
Google今天推出了全新网站:bughunters.google.com。在新网站上统一了所有的 Vulnerability Rewards Program(VRP),其中包括适用于 Android、Google、Chrome、Google Play 和 Abuse 等,让安全专家更容易地提交漏洞报告。该平台的推出是为了庆祝 VRP 推出 10 周年,尽管庆祝活动似乎有点晚。 在新网站上的其他改…- 338
- 0
-
百度蓝天算法升级 打击网站目录买卖 卖权重的网站遭殃了
近日,百度搜索技术团队发现“站点构造目录发布低质、虚假等与站点主题无关内容”的现象有所增加,不仅严重扰乱搜索秩序,更是侵害了优质开发者的权益。基于此,百度搜索将全面升级“蓝天算法”,2.0版本的蓝天算法会增强对上述现象的识别和控制能力。请开发者尽快展开自查,避免站点被算法覆盖带来损失。 为了维护搜索的公平公正,更是为了保护优质开发者权益,百度搜索技术团队会持续针对影响搜索秩序的违规行为进行识别和控…- 267
- 0
-
腾讯微信公众号及新用户注册全部暂停 8月初升级完成后恢复
微信现如今已经成为一种生活方式。它不止影响着人们的社交,还潜入到人们生活里的方方面面。微信的每一次功能调整都会引发全网的关注,更是微博热搜榜的常客。7月27日消息,微博话题“微信暂停个人帐号新用户注册”登上热搜榜。 据媒体报道,微信个人号近期已经全部关闭注册入口,目前所有用户都已经无法再通过微信手机端去注册新的微信个人号账户。 对此,腾讯微信团队官方微博表示,根据相关法律法规,我们正在进行安全技术…- 516
- 0
-
aipage网站自定义动态列表样式教程
网站提供了内置的文章、产品、商品等动态列表版块及元素,可以修改样式设置来进行样式微调,如果内置效果无法满足需求应该怎么办呢?不用急,使用自由列表可以轻松定制个性化的动态列表效果。 自由列表可以使用拖拽来实时调整动态列表的样式,并且可以增加元素来对列表进行装饰。例如设计如下一个文章列表: 首先需要拖拽一个示例自由列表元素到页面中,自由列表默认绑定的是文章,您可以在设置里绑定产品、商品、预约、文件等动…- 544
- 0
-
国家将加快推进互联网协议第六版(IPv6)规模部署和应用工作的通知
关于加快推进互联网协议第六版(IPv6)规模部署和应用工作的通知中网办发文〔2021〕15号各省、自治区、直辖市及新疆生产建设兵团党委网信办、发展改革委、工业和信息化厅(局)、通信管理局:互联网协议第六版(IPv6)是互联网升级演进的必然趋势、网络技术创新的重要方向、网络强国建设的基础支撑。2017年,以习近平同志为核心的党中央作出推进IPv6规模部署行动的战略决策。三年多来,各地区、各部门认真贯…- 483
- 0
-
工信部7月26日启动互联网行业整治
7月26日 消息:今日,工信部宣布启动互联网行业专项整治行动,在前期APP专项整治的基础上,进一步梳理互联网行业社会关注度高、影响面广、群众反映强烈的热点难点问题,决定开展互联网行业专项整治行动。 据介绍,本次专项整治行动聚焦扰乱市场秩序、侵害用户权益、威胁数据安全、违反资源和资质管理规定等四方面8类问题,涉及22个具体场景。 在扰乱市场秩序方面,重点整治恶意屏蔽网址链接和干扰其他企业产品或服务运…- 487
- 0
-
aipage网站元素及版块复用方法
网站元素和版块的复用能加快站点设计,常见复用方式如下: 1 页面复用头尾版块 站点自带全局头尾版块,设计的全局头尾将自动套用到整站所有开启全局头尾的页面中,开启方式是在页面设置->页面布局里开启 判断是否编辑全局头尾可以检查页面设置,也可以编辑版块的时候查看是否有黄色边框和提示。 全局尾部的操作类似,这样就可以在任意页面复用全局头尾啦。不过要注意移动端网站的全局头尾是独立设计的,一般移动端风…- 372
- 0
-
Akamai DNS 全球性故障导致众多知名网站和在线服务瘫痪!
Akamai正在调查一起影响许多知名网站和在线服务的持续性故障,包括 Steam、PlayStation Network、Newegg、AWS、亚马逊、谷歌和Salesforce等。虽然Akamai已经承认了该问题,并将其归咎于Edge DNS服务问题,但这家公司仍在努力寻找导致这起事件的根本原因。该公司在Edge DNS服务事件通告中表示:“我们已意识到Edge DNS服务出现了问题。”“我们正…- 578
- 0
-
腾讯云取消了 每月3次的DDOS自助解封功能
业内人士一直管腾讯云叫良心云,其原因是腾讯云的价格非常便宜的,活动价不管是新老客户都非常便宜,而且云服务器支持免费更换IP,哪怕是被DDOS过的IP都是可以更换的,不过最近主机吧的一位客户因为被攻击了,急需更换IP,没想到却无法更换,原来是腾讯云政策变更了,以前是可以每月免费解封3次IP的,现在却不行了,具体如下图: 以后如果用腾讯云的服务器被攻击了,想要解封的话只能等系统自动解封了,想要立即解封…- 1k
- 0
-
华为云电脑停止服务了
近日,华为云电脑团队发布公告称,因业务发展策略调整,“华为云电脑”将于北京时间2021年8月15日23点59分停止服务和运营。 华为云电脑团队表示,在此之前,有效套餐仍可连接使用,请务必及时转存云电脑中的所有数据,停服后您的数据将被永久删除,不可恢复。 同时,华为云电脑团队建议,用户在2021年8月15日23点59分之前,及时使用已购买套餐,或者进行退订。若停服前未及时退订,在2021年8月15日…- 1.1k
- 0
-
百度教你如何正确设置网站移动落地页中的咨询功能
咨询功能是用户在浏览页面时最频繁使用的功能之一。合理设置咨询功能,不仅可以帮助用户快速解决问题,提升用户的搜索体验,更能助力站点或智能小程序拉近与用户的距离,为培养用户粘性,转化用户提供契机。 你知道如何正确设置落地页中的咨询功能吗?你希望可以快速解决用户的问题,提升用户的转化吗?那就来看看这篇文章吧! 设置咨询功能时要注意以下几点: 1、合理设置咨询功能的出现频次 咨询功能作为用户浏览页面的辅助…- 623
- 0
-
Windows、Linux 纷纷被爆漏洞,黑客可直取 root 权限!
无论是开源还是闭源,没有绝对安全的操作系统。 一夕间,多款操作系统被爆存在安全漏洞,其中包括开发者最为常用的 Windows 和 Linux 操作系统也未能幸免。有研究人员发现,通过漏洞,黑客或恶意软件可绕过 Windows 和 Linux 系统的安全限制,并获得管理员级别的权限,造成设备内部的敏感/隐私资源泄露。 Windows 被“攻破” ? 事情要从 7月20日一位名为 Jonas Lykk…- 443
- 0
-
2020年中国互联网网络安全报告全文:勒索病毒活跃,网站攻击减少
国家计算机网络应急技术处理协调中心(CNCERT/CC)编写的《2020 年中国互联网网络安全报告》正式发布。该中心自从 2008 年起,便持续编写发布中国互联网网络安全年度报告,依托 CNCERT 多年来从事网络安全监测、预警和应急处置等工作的实际情况,对我国互联网网络安全状况进行总体判断和趋势分析,具有重要的参考价值。 《2020 年中国互联网网络安全报告》 汇总分析了 CNCERT/CC 自…- 490
- 0
-
WordPress5.8中文版更新 国内下载地址
本次更新最大的特点是 放弃对 IE11 的支持 自此版本起,已取消对 Internet Explorer 11 的支持。这意味着您可能在管理您的网站时遇到问题,这些问题将来不会得到解决。如果您目前使用的是 IE11,强烈建议您 切换到更现代的浏览器。 添加对 WebP 的支持 WebP 是一种现代图像格式,可为网络上的图像提供改进的无损和有损压缩。WebP 图像比它们的 JPEG 或 PNG 等效…- 529
- 0
-
360搜索站长平台因郑州机房故障无法访问
刚刚还发文说,郑州暴雨导致郑州数据中心全面停运了的消息。这不,受影响的360搜索站长平台直接就不能访问了。 主机吧查了下,360站长平台的节点确实是郑州的。 具体是哪个机房不得而知,郑州作为国内互联网重要枢纽,这次暴雨,影响肯定不只一点,主机吧看了下,百度云加速的郑州节点也故障下线了。- 622
- 0
-
因郑州暴雨导致景安机房断电
最近郑州遭遇特大暴雨袭击,导致全城断电,看新闻挺多人遇难的,对此我们只能为郑州祈福,希望洪水尽快结束,对互联网界来说影响也是非常巨大的。 比如郑州的数据中心一直是国内互联网重要的枢纽,这次洪水不仅断电影响数据中心的服务器正常运行,甚至可能洪水会进入数据中心。 郑州知名IDC服务商景安网络,目前就发了公告: 景安的数据中心国内很多公司都与他们合作,直接就导致了很多公司连夜更换数据中心,有些来不及备份…- 906
- 0