-
什么是软件防火墙和硬件防火墙?
服务器防火墙是分为硬件防火墙和软件防火墙两大类,那硬件防火墙和软件防火墙有什么区别呢? 一、什么是硬件防火墙? 硬件防火墙,本质上是把软件防火墙嵌入在硬件中,硬件防火墙的硬件和软件都需要单独设计,使用专用网络芯片来处理数据包,同时,采用专门的操作系统平台,从而避免通用操作系统的安全漏洞导致内网安全受到威胁。也是说硬件防火墙是把防火墙程序做到芯片里面,由硬件执行服务器的防护功能。因为内嵌结构,因此比…- 0
- 0
- 2k
-
百度云加速子域名无法被删除提示安全检测解决办法
今天帮一客户开通百度云加速专业版,而且客户想删除子域名却提示子域名无法被删除,主机吧之前也遇到过这类情况,之前没太注意,也没有急着找解决办法。 但这次因为半夜了,百度官方客服也不在,一时不知道如何解决。于时在百度智能客服问了下,回答很简陋:" 您好,这是因为您要删除的子域名在使用我们的安全检测服务,请在安全检测中删除该子域名,然后在管理子域中删除。" 主机吧找了很久,终于找到了…- 0
- 0
- 3.3k
-
站长亲身经历:个人博客网站被恶意DDOS攻击
这篇文章源于知呼作者Jack Zhao,主机吧认为挺有参考价值,推荐给大家。 起因:几天前我的博客遭受DDOS攻击,攻击次数高达85万次,腾讯云COS加CDN欠费400,作为一个小白碰到有点不知所措,所以记录一下我处理的过程。 首先,我的网站Page在Github和TencentYun,同时托管在服务器上,之前觉得腾讯云COS够快就没使用GitHub免费图床(付钱还有风险)。 拒绝服务攻击(DDo…- 0
- 0
- 1.4k
-
百度云加速https加速说明
百度云加速为付费版用户提供了免费的证书和HTTPS加速服务,同时支持CNAME和NS方式切入。 在HTTPS功能页面如上图,我们提供了HTTPS加速和定制HTTPS加速两个功能选项,目前定制HTTPS加速还没有开放,在HTTPS加速中,我们免费为用户提供了证书,并提供了三项加密方式: 半程加密:仅在网民到CDN节点的访问采用HTTPS服务。 全程加密:网民到CDN节点和CDN节点到源站都采用HTT…- 0
- 0
- 1.5k
-
新媒体月入过万是不是骗局?
一般人过不了万,过万的人不一般。 具体要看你对写作的行动力,把你归到“一般人”还是“不一般的人”。 还是拿我自己来说。 毕业两年,月入2w+,听起来真是又轻松又炫酷,实际上我已经写作6年了。 假如我把前面那句话换掉,这样自我介绍——我写作6年,月入两万,你还会觉得有哪里不对劲吗? 你会觉得很正常。别说是在新媒体,6年,就算是在纸媒体也混出头了。 很多人看了我的经历,总是会讲:“你真幸运。” 我一般…- 0
- 0
- 822
-
百度云加速CDN新增缓存预取功能
有关注百度云加速的小伙伴们一定会发现,百度云加速CDN新增了缓存预取功能。 功能解释: 预取后的文件,该资源会提前缓存到全网 CDN 节点。当用户请求到达节点时,可以直接在节点获取到资源。从而提升用户访问体验,减少回源压力。 利用这个功能可以把网站某个视频、压缩包存放至百度云加速节点上,达到客户请求不在回源的目的,非常有用,大家可以试试。 主机吧做了个测试取资源大家可以测测 http://www.…- 0
- 0
- 1k
-
漏洞赏金平台HackerOne全球白帽黑客支付1亿美元赏金
漏洞奖励平台HackerOne日前宣布,截至 2020 年 5 月 26 日,已经向全世界的白帽黑客支付了 1 亿美元的奖励。 该平台CEOMårten Mickos表示,自从HackerOne开始向客户提供漏洞报告以来, 漏洞赏金猎人已经发现了大约 17 万个安全漏洞。其中,超过 70 万名白帽黑客已经为超过 1900 名HackerOne客户的产品提交安全漏洞获得报酬。 数据显示,Hacker…- 0
- 0
- 751
-
游戏网站防御100G DDOS攻击实战操作
今天有接到一位站长求助,自己运营的一个游戏网站被攻击了,DDOS攻击高达100G峰值。 在了解情况后,我们使用了百度云加速商务版进行防御。废话不多说,上实战操作。 1.接入百度云加速,选用cname接入,因为生效快,可以快速恢复网站访问,解析完TXT记录后,等百度验证生效即可。 2.把之前被攻击过服务器IP更换一个新的,在百度云加速添加子域名,得到别名后,到域名DNS处解析相应的别名记录。 3.网…- 0
- 0
- 658
-
aipage网站全局通用头尾设计
全局头尾是网站最常见的功能之一,可以控制网站页面复用同个全局头尾模板。每个页面也可以单独控制是否使用全局头部或者全局尾部,判断页面是否开启全局头尾的设置在编辑器左侧页面设置 -> 页面布局里,也可以通过选中版块查看是否有全局头部或者全局尾部的提示。 如果一个新的页面没有显示全局头部或者尾部,首先应该去检查全局头尾是否已打开,另外需要查看是否已编辑全局头尾。如果使用空白头部或者空白尾部编辑,需…- 0
- 0
- 425
-
京东云星盾安全加速 SCDN如何屏蔽海外访问?
一般的CC攻击,都是海外IP居多,这是由于海外不需要实名,而且攻击国内很查到来源。因此,屏蔽掉海外访问是一个不错的CC攻击防御策略。 下面我们来教大家利用京东云星盾安全加速 SCDN屏蔽掉海外的请求。 进入安全规则-防火墙规则 创建防火墙规则: 规则描述:海外屏蔽 字段:地域 运算符:不包含以下各项 值:选择全部省份市 操作:阻止 确认如下图: 完成后,我们测试海外访问,海外访问状态会显示403- 0
- 0
- 526
-
aipage网站弹框组件设计指导
弹框是网站常用功能,可以用来实现营销广告、通知提醒、弹窗广告、悬浮边栏等功能,网站弹框属于容器,添加方法需要先添加弹框容器到页面中,从左侧元素的弹框或者营销->弹框里拖拽弹框容器实例到页面中,弹框示例中有多种弹框类型示例,例如居中弹框、底部弹框、边栏弹框等,以常见的居中弹框为例: 拖拽到页面中后,编辑器将进入弹框编辑模式,选择元素进行修改或者添加更多元素到弹框容器中编辑 编辑完成之后退出弹框…- 0
- 0
- 327
-
2023年百度蜘蛛UA大全
百度蜘蛛是什么?最近百度蜘蛛来的太频繁服务器抓爆了!最近百度蜘蛛都不来了怎么办?还有很多站点想得到百度蜘蛛的IP段,想把IP加入白名单,但IP地址范围动态变化不固定,我们无法对外公布。 但是百度蜘蛛的UA却是固定的,我们只需要知道UA就可以判断是不是百度蜘蛛了,目前UA分为移动、PC、和小程序三个应用场景,这三个渠道UA分别如下: 移动UA: Mozilla/5.0 (Linux;u;Andro…- 0
- 0
- 2.2k
-
网站出现Error establishing a database connection解决办法
之前一直在把主机吧博客从垃圾虚拟主机搬到新云服务器上,把数据库和源码备份都上传好了,结果访问出现:Error establishing a database connection刚始在网上找答案,还以为是数据库表出问题了,吓我一大跳,找了网上的答案基本都是千遍一律,根本解决不了问题,后来主机吧研究发现原来是数据库端口并没有放行,导致网站连不上数据库导致的。知道问题后我们只需要对数据库端口3306放…- 0
- 1
- 48.7k
-
黑客攻击网站方式和防护方法
作为站长兢兢业业的编辑推广,辛辛苦苦才收点广告费,网站流量大了便会时常面对黑客的攻击,我的网站遭遇了两次因攻击死亡或瘫痪的经历,第一次是织梦CMS被博彩整站篡改网站死亡,第二次是刚刚经历的流量攻击网站多次瘫痪流量波动,故总结下常见的网站攻击方式和防护方法,以供自己和大家参见,因安全这方面我也是小白,这里以小白看得懂的语言分类编写,如总结有误或不足,望大神们不吝赐教。 第一种:网页篡改 攻击描述:针…- 0
- 0
- 2.1k
-
记一次阿里云服务器被载荷投递:满CPU事件
今早主机吧的一位客户向主机吧反馈网站打不开504,让我们看下。 主机吧查看了下,服务器CPU满了,就以为是被CC攻击没拦截好,因为客户上次找到我们的时候,确实是被CC攻击了。 结果在咨询技术后,发现网站的并发并没有多少,那显然不可能是CC攻击了。 然后我们进入阿里云安全中心,安全告警处理,发现服务器有两条前几天的警告,居然是发现后门(Webshell)文件警告,属于载荷投递。那问题就出来,客户网站…- 0
- 0
- 2.4k
-
网站受DDoS攻击的表现以及防御方法
随着网络攻击的简单化,如今DDoS攻击已经不止出现在大型网站中,就连很多中小型网站甚至是个人网站往往都可能面临着被DDoS攻击的的风险。或许很多站长对DDoS攻击并不是很了解,及时网站被攻击时往往不能及时发现,导致网站出现经常性大不开的情况,,为了让站长们避免网络受到DDoS攻击上的影响。下面我们就详细介绍一下网站受DDoS攻击的表现以及防御方法。 网站受到DDoS的表现 1.服务器CPU被大量占…- 0
- 0
- 339
-
淘宝售前咨询规范考试答案:小贝在天猫店铺购买了一条裤子,购买时商家未提供发票
小贝在天猫店铺购买了一条裤子,购买时商家未提供发票,三个月后小贝向商家索取发票,商家表示可以提供发票,但是需要小贝支付邮寄发票的快递费用,商家的做法是否正确 A正确 B错误 答案:备注: 参考知识:发票简介 B- 0
- 0
- 1.3k
-
玩转百度云加速:百度云加速哪些功能必须开启
说到百度云加速估计很多站长都用过,国内使用量最多的免费CDN服务,用户量达几十万,可以说非常受中小站长的欢迎。 虽然百度云加速控制面板操作非常简单,但还是有些站长不懂弄, 导致出现访问慢,防御不了攻击的情况。这里主机吧给大家讲解下百度云加速一些必须开启的功能。 Web应用防火墙功能 开启进入域名管理,安全功能,WAF可以看到。 主要作用于拦截一些疑似入侵的行为,对一些如dedecms这类的程序有很…- 0
- 1
- 2.1k
-
京东云星盾SCDN域名泛解析的方法
最近,有位站长在使用京东云星盾的时候,需要用到泛解析,但不知道该怎么操作,今天主机吧来给大家讲解下如何操作。 1.进入京东云星盾配置泛子域名 主机名* IPV4地址填写你的服务器IP 确任即可 2.进入域名解析管理,添加对应京东云星盾cname别名 主机记录可以是* 也可以是填你具体的子域名 需要注意的事,这个记录值是在京东云星盾域名管理里可以看到,添加泛解析后,任意前缀都是可以当成解析记录值。 …- 0
- 0
- 148
-
今日头条搜索(抖音搜索)蜘蛛爬虫UA大全
头条搜索UA介绍 头条搜索的爬虫UA为“Bytespider”首写字母为大写,例如: PC Mozilla/5.0 (compatible; Bytespider; https://zhanzhang.toutiao.com/) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/70.0.0.0 Safari/537.36 Android Mozilla/…- 0
- 0
- 142
-
又一论坛倒塌!落伍者论坛因监管问题关闭一个月
知名站长论坛落伍者,突然发布发布一条信息称:落伍者将于本月20日起进入严管。 帖子内容为,接政府有关部门通知,落伍暂停用户注册,自2018/10/20起,晚上11点后发帖暂停,时间约30天左右。 目前落伍者论坛,大部分帖子都均打不开状态,对于搜索引擎来说,这一个月肯定是大量拔毛的,看来要凉凉了。 这几年国内各大论坛纷纷关闭,网易论坛、站长之家论坛、中华网论坛、环球网论坛、搜狐论坛先后关闭。曾经风靡…- 0
- 0
- 2.6k
-
SSL证书暴露源站IP怎么办?
检查 我们前往站点 Censys 检查一下自己的ip是不是被他扫了出来? 可以看到,我的站点被扫到了很多。 解决方案 解决这个问题的方法非常的无脑简单,那就是给自己的服务器IP签发一个自签证书,然后设置为默认站点即可。 自签证书的前提是你的服务器安装有Openssl等类似软件。 我们在服务器端输入 openssl version 复制 如果出现上图中的版本号那么您服务代表安装成功。 否则输入以下指…- 0
- 0
- 492
-
百度统计被刷垃圾广告怎么办?用京东云星盾防火墙解决
最近,一定有很多站长因为百度统计被刷而苦恼,网站页面被刷了一堆的广告,导致无法正常查看网站正常流量,甚至导致网站被降权。 因此,拦截百度统计被刷非常重要,这个时候我们需要一款云防火墙产品来拦截这类刷广告行为,京东云星盾云防火墙就是不错的选择。 优惠购买链接:https://zhujib.com/jdxingdun.html 我们成功接入京东云星盾后,我们进入页面规则,创建页面规则 这里的URL填写…- 0
- 0
- 330
-
如何预防或避免NTP服务的DDoS攻击
概述 NTP协议(Network Time Protocol)是标准的网络时间同步协议,应用于分布式时间服务器和客户端之间,实现客户端和服务端的时间同步,从而使互联网内所有设备的时间保持同步。它采用层次化时间分布模型。网络体系结构主要包括主时间服务器、从时间服务器和客户机,主时间服务器位于根节点,负责与高精度时间源进行同步,为其他节点提供时间服务,各客户端由从时间服务器经主服务器获得时间同步。 详…- 0
- 0
- 168