
一共170篇文章
專題:第2期
-
百度云防護 守護你的網(wǎng)站安全
在這個互聯(lián)網(wǎng)高速發(fā)展的時代,我們的網(wǎng)站站點面臨著前所未有的安全挑戰(zhàn)。SQL注入、跨站腳本(XSS)、跨站請求偽造(CSRF)等攻擊手段層出不窮,造成站點崩潰打不開,數(shù)據(jù)隱私泄漏,嚴(yán)重威脅著網(wǎng)站的安全性和穩(wěn)定性。作為百度安全工程師,深知每一位站長都渴望為自己的網(wǎng)站構(gòu)建一個堅不可摧的安全堡壘。今天就為大家介紹百度強大的安全工具——WEB 應(yīng)用防火墻(WAF),通過WAF的云防護能力,企業(yè)和組織可以降低…... 主機幫- 98
- 0
-
今日防護日志:某客戶網(wǎng)站被CC攻擊被百度云防護智能攔截
好久沒有寫CC攻擊的防御案例了,主要是現(xiàn)在黑客攻擊網(wǎng)站的案例有點少。 不過,今天主機幫收到了百度智能云的短信提醒,某個客戶正在遭受攻擊。 主機幫登陸該客戶網(wǎng)站查看處于正常打開狀態(tài),這個客戶的網(wǎng)站是行業(yè)網(wǎng)站,平時流量不錯,可能遭到競爭對手惡心攻擊是正常的。 我們登陸百度云防護-攻擊日志查看,發(fā)現(xiàn)攻擊只有5分鐘左右,這應(yīng)該是競爭對手在某些黑客平臺購買的攻擊服務(wù),攻擊不大,但如果沒有防火墻的話,足以癱瘓…... 主機幫- 181
- 0
-
百度云防護WEB應(yīng)用防火墻WAF中策略get param是什么意思
最近,有位客戶需要攔截zhujib.com/index.php?s=/store/order/list&dataType=all&page=1 中帶store的鏈接,但試了很多次都沒有成功,想咨詢主機幫,要怎么弄? 其實很簡單,因為關(guān)鍵詞是位于?后面的,所以我們用get param策略攔截 添加策略get param 包含store即可。 在WAF(Web Application …... 主機幫- 128
- 0
-
百度云防護訪問概覽功能已恢復(fù)正常預(yù)覽
之前版本問題一直訪問概覽功能一直處于不可用狀態(tài),現(xiàn)已優(yōu)化恢復(fù),更新更準(zhǔn)確,更及時。 訪問概覽支持流量帶寬、請求數(shù)預(yù)覽,可精確到上下行帶寬、上下行流量峰值查看。... 主機幫- 181
- 0
-
百度云防護自定義攔截頁面功能上線
百度云防護最新上線自定義攔截頁面功能,用戶可通過該功能自定義被攔截后顯示的頁面。 可按實例自定義被攔截后顯示的頁面,支持HTML代碼、自定義Header 功能在基礎(chǔ)設(shè)置-自定義攔截頁面 可看到。 頁面關(guān)鍵字說明:響應(yīng)碼:{:{response_code}:} 攔截類型::{action_type}:} 規(guī)則ID::{rule_id}:}... 主機幫- 99
- 0
-
大量刷 CDN 流量的IP段被百度云防護攔截
最近一段時間,國內(nèi)使用CDN的站長都過得提心吊膽,原因是網(wǎng)站經(jīng)常會被無緣無故的刷流量,少的一天幾G流量沒了,多的一天幾TB,甚至幾十TB的被刷。 主機幫的客戶也深受其害,為此主機幫還給客戶操作過攔截刷流量的問題。 不過,最近好了,主機幫的一個客戶發(fā)現(xiàn)網(wǎng)站被刷的流量少了,主機幫查詢后發(fā)現(xiàn)這些刷流量的IP都被百度云防護當(dāng)成CC攻擊攔截了,不需要自己手動設(shè)置攔截規(guī)則,黑名單也不需要自己手動添加,看來是百…... 主機幫- 3.9k
- 0
-
百度云防護更新了安全報表功能
今天有登陸百度云防護管理的同學(xué),一定注意到,百度云防護的安全報表更新了。 可看的數(shù)據(jù)增多了,如安全規(guī)則更新、防護域名、域名被攻擊次數(shù)、CC攻擊次數(shù)等。 可以讓我們很直觀的查看網(wǎng)站被的安全防護情況,非常不錯的更新。 目前百度云防護幾乎每月都有更新,產(chǎn)品正在不斷完善,有需要的同學(xué)可以聯(lián)系主機幫購買,價格優(yōu)惠。... 主機幫- 407
- 0
-
部署百度云防護CDN后小程序無法加載?
最近,有位客戶安裝部署百度云防護后,網(wǎng)頁打開正常,電腦手機打開網(wǎng)頁也正常,但是小程序卻無法正常打開。主機幫原以為是服務(wù)器帶寬超了,后發(fā)現(xiàn)網(wǎng)頁打開速度都是正常的,那說明并不是源服務(wù)器問題。 提交工單百度后,百度技術(shù)查詢后,發(fā)現(xiàn)是部署的SSL證書問題,SSL證書沒有證書鏈,導(dǎo)致小程序無法打開,我們讓客戶重新上傳SSL證書鏈就可以解決了。 這里也給大家提個醒,部署SSL證書的時候,一定要注意有沒有證書鏈…... 主機幫- 6.2k
- 0
-
百度云加速砍了 百度云加速平替產(chǎn)品推薦
百度云加速自今年5月停運以來,經(jīng)常有站長咨詢主機幫,有什么百度云加速的平替產(chǎn)品推薦? 今天主機幫就來給大家說下有哪些百度云加速平替產(chǎn)品。 1.百度云防護 這是由百度官方自己做的平替產(chǎn)品,套餐流量幾乎跟之前百度云加速一樣,不過價格比百度云加速貴了。不過也有不錯的優(yōu)勢,比如節(jié)點采用BGP多線高防,全國訪問會好些,支持自定義訪問規(guī)則,百度最新的漏洞防護WAF等。同時支持百度智能云的24小時售后保障,目前…... 主機幫- 4.2k
- 0
-
百度云防護CDN安全接入圖文教程
很多同學(xué)在開通百度云防護后,不清楚如何接入,今天主機吧就來寫個教程給大家: 1.登陸帳號后,點擊進入Web 應(yīng)用防火墻,如果不知道地址的,可以直接點傳送門 2.點擊進入資源列表 3.找到要接入的域名,點擊接入配置 4.添加子域名 5.輸入域名前綴 回源IP等,如網(wǎng)站部署有SSL的,開啟HTTPS轉(zhuǎn)發(fā),并上傳SSL證書。 6.開啟回源保護、IPV6、WEB防護 7.保存獲取CNAME地址,復(fù)制CNA…... 主機幫- 450
- 0
-
百度云防護近期新增IP節(jié)點
111.63.71.192/26 150.138.245.192/26 119.188.178.192/26 119.188.179.192/26 全部節(jié)點: 114.111.24.152/32106.13.248.83/32114.111.24.217/32114.111.24.136/32106.13.244.72/32106.13.248.135/32114.111.24.230/32106…... 主機幫- 149
- 0
-
客戶防御案例:百度云防護為某分類信息網(wǎng)攔截CC攻擊案例
這位做分類信息網(wǎng)客戶這兩個月以為,每隔幾天就會遭遇CC攻擊。 上周沒有攻擊,本以為那黑客放棄了,結(jié)果本周五晚上11點左右,又來攻擊了。 攻擊不大,主打就是一個高頻率,還好客戶部署了百度云防護攔截,否則有點煩了。 CC攻擊不僅會使網(wǎng)站變得卡慢,甚至打不開,嚴(yán)重的影響搜索引擎蜘蛛訪問,從而被搜索引擎降權(quán),消失在搜索引擎上,通常是國內(nèi)一些同行網(wǎng)站為了打擊對手使出的黑手。 所以,主機吧建議平時要做好防御,…... 主機幫- 131
- 0