-
百度云防护WAF防爬虫防CC全解析:从智能拦截到自定义规则,一文看懂如何守住网站流量
网站突然卡顿、CPU飙到100%、带宽被占满——大概率不是你的网站火了,而是被恶意爬虫或CC攻击盯上了。传统手段靠封IP、改UA黑名单,面对换IP、改UA的自动化攻击几乎无效。百度云防护WAF的防爬虫和防CC体系,从智能拦截到自定义规则,形成了完整的分层防御。 一、 CC攻击防护:智能+精准,双管齐下 CC攻击的本质是用海量合法请求耗尽服务器资源。百度云防护WAF在CC防护上提供两层能力: 智能C…- 169
- 0
-
百度云防护 WAF 9 月 1 日更新 273 条安全规则:命令执行 56 条全高危、MCP 生态攻击面再扩展、亿赛通 CDG 全家桶上榜
速读摘要:9 月 1 日,百度云防护 Web 应用防火墙(WAF)更新安全防护规则,新增 273 条,其中高风险 158 条。本次更新的三个最突出特征:命令执行类 56 条规则全部为高风险(绕过变种持续升级:双引号穿插、hex 编码、glob 花括号、base64 管道);MCP / AI Agent 生态攻击面第三次扩展(WeKnora MCP、Figma MCP Server、OpenCode…- 117
- 0
-
MySQL 与 FTP 同密码被撞库挂马 西部数码紧急重置客户密码:撞库攻击与密码复用防御指南
速读摘要:9 月 1 日,国内某虚拟主机服务商(西部数码)向客户群发安全公告:因监测到多起 MySQL 数据库密码被黑客获取后用于撞库登录 FTP 挂马的同密码复用攻击链,对 MySQL 与 FTP 密码一致的虚拟主机执行 FTP 密码强制重置。这不是单家服务商的安全事件,而是大量站长正在使用的"老旧程序 + 同密码"组合的典型踩坑姿势。本文从撞库原理到四类高危漏洞,从 AI …- 89
- 0
-
阿里巴巴 UDRP 仲裁拿下 Alibaba.ai、Tmall.ai 域名:恶意转售十倍加价成关键证据
速读摘要:阿里巴巴通过统一域名争议解决政策(UDRP)程序胜诉,成功拿下 Alibaba.ai 和 Tmall.ai 两个域名。欧洲仲裁中心(CAC)专家组于 8 月 24 日作出裁决,认定两名域名投资者存在恶意注册和使用行为,责令其将域名全部转移给阿里巴巴集团,裁决于 8 月 27 日对外公布。关键证据:被投诉人购得域名后加价十倍挂牌转售,未进行任何实际使用。 一、事件概述 …- 161
- 0
-
谷歌搜索结果新增 goto 跳转参数反制爬虫与 AI 抓取 监测覆盖率近 100%
速读摘要:谷歌(Google)于 8 月 27 日向 SEO 行业媒体 Seroundtable 证实,正在搜索结果链接中逐步推广一项新的反爬虫技术——为搜索结果 URL 添加 google.com/goto 中转跳转参数。SEO 监测平台 Nozzle 数据显示,此项变更在多个住宅 IP 服务商环境中已大规模上线,覆盖率接近 100%,核心目标是反制第三方工具和 AI 公司对…- 106
- 0
-
百度云防护 WAF 8 月 26 日更新 243 条安全规则:冰蝎加密 WebShell 指纹检测、命令注入绕过变种、AI 应用攻击面首次上线
一、8 月 26 日更新总览 8 月 26 日,百度云防护 Web 应用防火墙(WAF)再次更新安全防护规则,新增 243 条规则,覆盖注入、命令执行、权限绕过、代码执行、敏感信息探测、文件读取、文件上传、后门、路径绕过九大类,其中高风险规则 115 条。 这是继 8 月 5 日(306 条)、8 月 12 日(238 条)、8 月 17 日(319 条)之后,8 月的第四次大规模规则更新,单月累…- 216
- 0
-
百度云防护 WAF 缓存功能升级:新增”忽略源站不缓存标头”,彻底解决恶意爬虫 no-cache 绕过
百度云防护 WAF 缓存功能升级,新增忽略源站不缓存标头开关,开启后将忽略源站返回的 Cache-Control: no-store、no-cache、max-age=0 及 Pragma: no-cache 指令,按控制台规则强制缓存。彻底解决恶意爬虫通过伪造 no-cache 响应头绕过 WAF 缓存规则、刷回源量的顽疾。- 89
- 0
-
客户网站遭 Lightpanda/1.0 大量抓取致 CPU 100%:百度云防护 UA 拦截实战全流程
客户网站遭大量 UA 为 Lightpanda/1.0 的 AI 代理浏览器抓取,导致服务器 CPU 100%、网站卡顿;通过百度云防护按 UA 精准拦截后秒级恢复。本文完整复盘排查过程、Lightpanda 浏览器背景分析与百度云防护自定义 UA 拦截规则的配置步骤。- 116
- 0
-
百度云防护 WAF 8 月 19 日更新安全规则:新增 288 条检测规则,覆盖 DataEase、亿赛通、金蝶等高危漏洞
百度云防护 Web 应用防火墙(WAF)8 月 19 日更新安全规则库,新增 288 条检测规则(高风险 148 条),覆盖 DataEase H2 JDBC RCE、亿赛通 CDG 系列远程代码执行、金蝶云星空反序列化、冰蝎/哥斯拉 WebShell 加密流量等热点威胁,并对各类 WAF 绕过载荷进行专项对抗升级。- 99
- 0
-
百度云防护 WAF 8 月 17 日更新 319 条安全规则:用友、深信服各 10 条,Fastjson 黑名单绕过变种上线
百度云防护 WAF 8 月 17 日更新 319 条安全规则:用友、深信服各 10 条,Fastjson checkAutoType 黑名单绕过变种,WebShell 上传检测 19 条(含 Tomcat WAR 包)。单月累计更新 860+ 条,附自查清单。- 176
- 0
-
百度云防护 8 月 12 日更新 238 条安全规则:WebShell 检测全面升级,WordPress 14 条、用友 7 条
百度云防护 WAF 8 月 12 日更新 238 条安全规则:WebShell 检测全面升级(蚁剑/冰蝎/JFolder),WordPress 14 条(含 LA-Studio 未授权创建管理员),用友 7 条、深信服 6 条。附自查清单。- 154
- 0
-
Oracle 数据库沦为攻击跳板:Huntress 披露 SQL 注入 + OJVM 入侵 Windows SYSTEM 权限
Huntress 披露新型攻击:黑客利用 Oracle 数据库 OJVM 写入 khunt 工具包,绕过 EDR 与杀软,通过 SQL 注入拿到 Windows SYSTEM 权限。本文还原攻击链路,并给出 4 条防御建议。- 88
- 0
-
百度云防护 WAF 8 月 5 日大更新:单日新增 306 条安全规则,用友 10 条、WordPress 12 条全线覆盖
百度云防护 WAF 8 月 5 日大规模更新 306 条安全规则:注入 71 条、命令执行 54 条、权限绕过 51 条,高风险 171 条,160 条带 CVE 编号。用友 10 条、WordPress 12 条、深信服 10 条,本文详解重点漏洞与自查清单。- 179
- 0
-
百度云防护 8 月 4 日更新 79 条安全规则:DataEase、深信服、国产 OA 全线告急
百度云防护 8 月 4 日更新 79 条安全防护规则,覆盖 DataEase、深信服、泛微 OA、用友、金蝶、致远、锐捷、大华等产品,代码执行与命令执行类漏洞占 85%,本文详细解读重点漏洞与站长应对方案。- 97
- 0
-
目前的 AI 绝对是毁了网站——AI 智能体爬虫识别与防御实战
主机吧创始人 zhujibcom 亲口说:目前的 AI 绝对是毁了网站。本文深度拆解 AI 智能体爬虫的危害、识别方法和 5 步防御方案,附百度云防护精准自定义 CC 实战配置。- 140
- 0
-
百度云防护如何添加防 CC 攻击和恶意爬虫规则?精准自定义 CC 实战教程
百度云防护"精准自定义 CC"规则可针对 URI + JA4 指纹 + 频率阈值配置,本文手把手教你添加防 CC 攻击和恶意爬虫规则,包括优先级、匹配条件、统计信息、处置动作等关键参数。- 75
- 0
-
服务器被入侵,黑客用 QQ 威胁站长转 100 元还威胁家人:第一时间该怎么做
主机吧论坛一位站长发帖称被黑客入侵梦尔云虚拟主机,黑客留下公告弹窗威胁转账 100 元,并加家人 QQ 好友进行社工恐吓。本文还原事件,给出服务器被入侵后报案/取证/排查/防御的标准动作。- 136
- 0
-
卡巴斯基披露新型勒索手法:黑客不写木马,直接用 Windows 自带 BitLocker 锁死硬盘
IT之家 8 月 2 日消息,卡巴斯基披露两起勒索攻击新手法:哥伦比亚黑客通过暴露公网的 RDP 进入,墨西哥黑客通过 GitHub 泄露的数据库凭据登录 SQL Server,最终都用 Windows 自带的 BitLocker 完成加密。本文拆解攻击链路,给出站长可落地的 6 条防御清单。- 67
- 0
-
英国教育部+警方数据库同日沦陷:ExfilSquad 一夜窃取 74 万条数据,站长必看
IT之家 8 月 2 日消息,黑客组织 ExfilSquad 同时攻陷英国教育部(DfE)与警方国家法律数据库(PNLD),合计窃取超 74 万条敏感数据。本文深度剖析政府机构数据泄露背后,民营站长必须警惕的 3 大攻击入口,并给出国内可直接落地的防御方案。- 49
- 0
-
百度云防护 7.29 新增 23 条 WAF 规则:DataEase 集中爆发 7 条、深信服堡垒机 4 条、国产 OA 全线告急
2026 年 7 月 29 日,百度云防护 Web 应用防火墙(WAF)再次更新安全规则库,本次新增 23 条防护规则,全部为高风险级别。与上周的更新不同,本轮规则呈现出三个鲜明特征:DataEase 集中爆发(7 条)、深信服运维安全管理系统持续被挖(4 条)、国产 OA 全线告急(用友/金蝶/通达/致远/泛微共 8 条)。 规则已自动下发至所有百度云防护节点,用户无需手动操作。 一、全量规则一…- 92
- 0
-
新加坡 IP 已成恶意爬虫和 CC 攻击重灾区:百度云防护区域封禁一键拦截实战
近期主机吧多位客户反馈,服务器 CPU 和带宽突然飙升,排查后发现一个共同特征:攻击流量几乎全部来自新加坡 IP 段。少则每天几万次恶意请求,多则直接把服务器带宽打满,CPU 被爬虫和 CC 攻击吃到 100%,正常用户完全无法访问。 更让人头疼的是,这些新加坡 IP 来源极其分散——不是几个固定 IP 在打,而是成千上万个动态 IP 轮换攻击,传统的 IP 黑名单封不过来。 一、客户现场:新加坡…- 89
- 0
-
百度云防护新增 23 条 WAF 安全规则:覆盖 SAP、Solr、泛微 OA、深信服等国内外主流产品
2026 年 7 月 28 日,百度云防护 Web 应用防火墙(WAF)再次更新安全规则库,本次新增 23 条防护规则,覆盖代码执行、命令注入、SQL 注入、文件上传等多种攻击类型。其中 20 条为高风险规则,涉及 SAP、Apache Solr、VMware、Citrix、Spring、泛微、锐捷等国内外主流企业级产品。 百度云防护用户无需任何操作,规则已自动下发至所有 SaaS WAF 和云原…- 51
- 0
-
NGINX 曝潜伏 15 年堆溢出漏洞 CVE-2026-42533:无需认证一条请求即可 RCE,站长请立即升级
2026 年 7 月 15 日,F5 发布紧急安全公告,修复了 NGINX 产品线中的三个高危内存漏洞。其中最严重的 CVE-2026-42533 是一个潜伏了 15 年 的堆缓冲区溢出漏洞,CVSS v4.0 评分高达 9.2(Critical)——攻击者无需登录,一条 HTTP 请求即可��程执行代码。 对于国内大量使用 NGINX 做 Web 服务器、反向代理、负载均衡的站长和企业运维来说,…- 181
- 0
-
Microsoft SharePoint 曝在野利用 RCE 漏洞 CVE-2026-58644:CNVD 紧急收录,企业门户需立即更新
Microsoft SharePoint Server 是美国微软推出的企业级协同办公与内容管理平台,广泛应用于国内政企机构的内部网站、文档管理和业务工作流。近日,该产品被曝存在高危远程代码执行漏洞,国家信息安全漏洞共享平台(CNVD)已紧急收录并发布安全公告。 一、漏洞速览 项目 详情 CVE 编号 CVE-2026-58644 CNVD 编号 CNVD-2026-27933 漏洞类型 远程代码…- 147
- 0




















