Warning: Undefined array key 5 in /www/wwwroot/qushouji.cn/wp-content/themes/b2/functions.php on line 1467
精選文章
-
今日防護日志:某客戶網(wǎng)站被CC攻擊被百度云防護智能攔截
好久沒有寫CC攻擊的防御案例了,主要是現(xiàn)在黑客攻擊網(wǎng)站的案例有點少。 不過,今天主機幫收到了百度智能云的短信提醒,某個客戶正在遭受攻擊。 主機幫登陸該客戶網(wǎng)站查看處于正常打開狀態(tài),這個客戶的網(wǎng)站是行業(yè)網(wǎng)站,平時流量不錯,可能遭到競爭對手惡心攻擊是正常的。 我們登陸百度云防護-攻擊日志查看,發(fā)現(xiàn)攻擊只有5分鐘左右,這應(yīng)該是競爭對手在某些黑客平臺購買的攻擊服務(wù),攻擊不大,但如果沒有防火墻的話,足以癱瘓… -
高防IP 500G防御能抗DDoS無視CC攻擊嗎?
答案是:當然不能無視CC攻擊。 CC攻擊本質(zhì)上是通過大量的請求使業(yè)務(wù)的源服務(wù)器承受不住攻擊,從而無法正常訪問。 與一般DDOS不同,雖然CC攻擊也是一種DDOS,但是CC攻擊不需要很大的流量,只需要針對程序應(yīng)用的弱點進行大量非法請求,就可以很輕松的使服務(wù)器癱瘓。 如果說DDOS是一種簡單粗暴的攻擊方式的話,CC攻擊就是一種針對弱點的攻擊。 防御CC攻擊需要對防火墻有很高的要求,除了需要防火墻具備識… -
服務(wù)器被攻擊了如何解決?(服務(wù)器被DDOS攻擊的應(yīng)對策略)
面對DDoS攻擊,可以采取以下策略進行應(yīng)對: 1 更換高防服務(wù)器 顧名思義就是帶防御的服務(wù)器,這種服務(wù)器一般部署在高防數(shù)據(jù)中心,數(shù)據(jù)中心擁有很強大的防御設(shè)備及網(wǎng)絡(luò),可以應(yīng)對各類DDOS攻擊。而數(shù)據(jù)中心防御能力一般是收費的,如100G峰值2000左右一個月,300G峰值 3000多一個月,這樣算,數(shù)據(jù)中心會給每個高防服務(wù)器的IP設(shè)置好對相應(yīng)的防御能力,當你的DDOS峰值超量后,數(shù)據(jù)中心就會暫時停止你… -
利用高防IP防御427G DDOS攻擊的實戰(zhàn)經(jīng)驗
前段時間主機幫的這位客戶剛被DDOS攻擊超過300G,今天攻擊更是超過了400G,直接導致了兩個高防IP出現(xiàn)短暫的封禁狀態(tài)。 好在我們利用DNS自動監(jiān)控切換功能,及時對DNS進行了調(diào)整,自動切換可用的高防IP,我們知道如果利用單個高防IP來硬抗DDOS攻擊的話,損失會非常大,原因是超過300G的 DDOS防御價格相當昂貴的。 我們利用兩個300G的高防IP,進行了輪流切換,最后用騰訊云安全CDN來… -
阿里騰訊云服務(wù)器屏蔽Censys防止黑客查詢網(wǎng)站服務(wù)器IP
Censys這個網(wǎng)站屬實牛P,可以通過各種掃描查到已經(jīng)使用了CDN的網(wǎng)站源服務(wù)器IP,不僅可以通過SSL證書查到服務(wù)器IP,還可以掃描全網(wǎng)IP分析這個IP綁定了哪個域名,簡直是黑客攻擊網(wǎng)站必備。 為了防止網(wǎng)站被黑客查到源服務(wù)器IP,我們最直接的方法是通過服務(wù)器安全組把Censys的掃描IP全部給屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2… -
網(wǎng)站使用小服務(wù)商的高防CDN會有什么風險
最近,一位站長聯(lián)系上主機幫購買高防CDN,這位客戶之前聯(lián)系過主機幫的,后來因為這邊價格貴點,所以沒有買,后來去買了一家小服務(wù)商的產(chǎn)品,主機幫以為這事就這么過去了,沒想到這位客戶又聯(lián)系上了主機幫,表示下個月要買,原因如下圖: 所以,我今天主機幫給大家科普下使用小服務(wù)商高防CDN的風險: 1.不穩(wěn)定 這是最普遍的現(xiàn)象,小服務(wù)往往資源有限,防御不了大型的攻擊,一但遭遇大型攻擊,會影響整個網(wǎng)絡(luò),即使不是你… -
使用高防CDN隱藏服務(wù)器IP卻總被查到源服務(wù)器
最近,主機幫接了一位客戶接入百度云防護,服務(wù)器更換了新IP,用了百度云防護CDN隱藏起來,結(jié)果沒兩天服務(wù)器又被DDOS了。 主機幫在確認新?lián)Q的IP沒有使用過后,域名也沒有解析暴露過IP的情況下,我們通過censys查詢域名,發(fā)現(xiàn)居然可以輕松的查到源服務(wù)器IP。 原來是客戶的源服務(wù)器在部署SSL證書的時候泄漏了源服務(wù)器IP,在某些情況下,服務(wù)器IP如果沒有部署SSL證書的話,會默認把服務(wù)器的第一個網(wǎng)… -
百度云防護更新了安全報表功能
今天有登陸百度云防護管理的同學,一定注意到,百度云防護的安全報表更新了。 可看的數(shù)據(jù)增多了,如安全規(guī)則更新、防護域名、域名被攻擊次數(shù)、CC攻擊次數(shù)等。 可以讓我們很直觀的查看網(wǎng)站被的安全防護情況,非常不錯的更新。 目前百度云防護幾乎每月都有更新,產(chǎn)品正在不斷完善,有需要的同學可以聯(lián)系主機幫購買,價格優(yōu)惠。