-
如何发动 DDoS 攻击 DoS 和 DDoS 攻击工具有哪些?
什么是 DoS 和 DDoS 攻击? 拒绝服务(DDoS)攻击和分布式拒绝服务(DDoS)攻击都是恶意的行为,利用大量互联网流量淹没目标服务器、服务或网络,破坏它们的正常运作。 DoS 攻击通过从单一机器(通常是一台计算机)发送恶意流量来实现这种破坏。形式可以非常简单;通过向目标服务器发送数量超过其有效处理和响应能力的ICMP(Ping)请求,发动基本的 Ping 洪水攻击。 另一方面,DDoS …- 4
- 0
-
什么是互联网的第 7层?应用层攻击是如何工作
什么是 Internet 的第 7层? 第 7 层是指 7 层互联网 OSI 模型的顶层。也称为“应用程序层”。这是数据处理的顶层,位于用户与之交互的软件应用程序的表面之下或幕后。例如,用于加载网页的 HTTP 请求和响应是第 7 层事件。 在这一层发生的 DDoS 攻击,称之为第 7 层攻击或应用程序层攻击。DDoS 攻击也可能发生在 OSI 模型的第 3 层或第 4 层。 什么是 OSI 模型…- 17
- 0
-
使用京东云星盾CDN经常502未知错误
最近有位客户向云加速反馈,网站经常性无法打开,显示Error 520 WEB服务器返回未知错误。 服务器装的防火墙也把京东云星盾的IP段加白了,但是就是经常性出现502,过一会就好了,怀疑是京东云星盾的问题。 云加速一想,这不就是跟百度云防护之前接入的一样吗?咨询客户后得知客户使用的也是阿里云,于是云加速让他进阿里云盾把0.0.0.0加白,果然后好了。 阿里云的云盾就是这样,经常性会拦截一些第三方…- 26
- 0
-
高防CDN防御CC攻击原理
从原理上来说,百度云防护和京东云星盾都属于高防CDN的,两个产品防御CC攻击的原理都是一样的。 今天我们就来学习下高防CDN防御CC攻击的原理是什么: 我们以百度云防护为例,当网站遭遇CC攻击时,就会自动启动流量清洗,对进入的流量进行分析和过滤,识别出 CC 攻击流量并进行清洗,只让合法的、正常的流量到达原始服务器。 一些无法自动过滤的,可通过创建访问控制规则,进行限制JS安全挑战、IP访问频率限…- 26
- 0
-
百度云防护和京东云星盾SCDN对比
云加速目前代理销售有百度云防护和京东云星盾SCDN两个高防CDN产品,很多同学不明白两个产品之间差别在哪,今天主机吧就来给大家说下百度云防护、京东云星盾的区别: 1、两者介绍 百度云防护是由原百度云加速升级而来,百度智能云旗下的WEB应用防火墙产品。 京东云星盾是京东云旗下的SCDN产品,是京东云跟CloudFlare合作的产品。 2.功能对比 百度云防护支持WEB应用防火墙,DDOS攻击防护、C…- 63
- 0
-
谈使用杂牌CDN的风险问题
最近,有位客户找上云加速,反馈之前网站使用了杂牌CDN后,收录大降。 这边也大家一个警示,使用杂牌CDN(即非知名或未经验证的CDN提供商)是有风险的。 安全隐患: CDN服务虽然能够隐藏源站IP,提高网站安全性,但杂牌CDN可能因技术实力不足或安全措施不到位,反而成为网站安全的隐患。 杂牌CDN可能更容易受到中间人攻击、数据泄露以及DDoS攻击等威胁。 如果CDN不能正确地处理SSL/TLS加密…- 40
- 0
-
网站被恶意机器人(网页爬虫)抓取怎么办?
最近主机吧发现网站服务器网盘也在大量增加,而且带宽也出现了增加,这也导致网站出现了一定程度的卡慢。 为此,主机吧查询了下网站日志,发现恶意机器人软件在大量请求网站,已经达到了疯狂的地步。 每秒种爬行了N次,虽然影响不大,但是如果主机吧开启缓存功能的话,这些爬虫可以在一小时之内产生大量的垃圾缓存文件,非常恶心。 解决主机吧的应对办法是启用WAF应用防火墙,如百度云防护、京东云星盾都可以拦截,刚好主机…- 39
- 0
-
京东云星盾SCDN最新回源IP段白名单
如果您的服务器安装有防火墙的话,需要把以下IP段加入白名单,否则容易遭到防火墙的误杀。 更新于2024/5/25日 14.204.96.192/2714.204.96.224/2727.36.126.192/2727.36.126.224/2727.128.218.192/2727.128.218.224/2736.136.95.0/2736.136.95.32/2736.147.52.128/2…- 65
- 0
-
教你如何查询京东云星盾SCDN是否命中缓存
一些接入星盾的站长设置了自定义页面缓存策略,不知道是命中缓存,今天我们来教大家如何查看是否命中缓存策略。 首先,打开谷歌浏览器(其经浏览器也行,都差不多),然后按F12打开开发者模式,点击Network(网络) 然后在浏览器输入需要查看缓存的URL地址,得到网页加载的资源,如下图: 如你做了HTML页缓存,那么点击HTML,查看Headers,找到CF-Cache-Status,响应HIT,就表示…- 42
- 0
-
接入京东云星盾后域名SSL证书一直无法激活原因
最近,有位客户反馈,网站接入京东云星盾后,通用SSL证书一直显示待验证,无法激活。 京东云查询后,发现原来是客户域名把海外给屏蔽了,客户把海外解析至127.0.0.1了。 这是导致域名SSL证书激活的原因,因为SSL证书的认证CA机构是国外的,一但国外无法正常访问,自然无法激活,很多SSL证书的CA机构都是国外的,所以想要SSL证书激活正常就不能屏蔽海外。 京东云让客户把屏蔽删掉后,果然激活正常了…- 44
- 0
-
用PbootCMS网站被黑了怎么办?
最近,有位站长在使用了PbootCMS程序后,网站被黑了,挂了赌博网站。 这种一般是由于网站程序存在漏洞被黑客入侵导致的。 解决办法很简单,只需要把原来的源码删了,下载最新版程序重新安装就可以了。 为了避免网站重新被入侵,推荐站长使用百度云防护或者京东云星盾安全CDN。 百度云防护是百度旗下智能云提供的一种安全加速服务,通过智能DNS解析和动静态内容缓存技术,帮助用户提升业务的访问速度和用户体验。…- 482
- 0
-
CC攻击防御手段集合
CC攻击(Challenge Collapsar)是分布式拒绝服务(DDoS)攻击的一种类型,通过向目标网络服务器发送伪造的HTTP请求,消耗服务器资源,导致服务不可用。以下是云加速收集的绝大多数CC攻击防御方法: 一、快速恢复法: 1.关闭端口 把业务对外端口全关了,比如网站业务80、443端口关闭,这样服务器就可以快速恢复正常,一般的云服务器商都有安全组,可以在安全组设置。这样做的原因是避免因…- 52
- 0
-
京东云星盾SCDN拦截CC攻击预览
就在刚刚一位站长联系到云加速,反馈网站遭到了大规模CC攻击,询问我们用什么产品防御好。 云加速根据自己多年经验,推荐使用京东云星盾,原因很简单:京东云星盾的系统是Cloudflare的,而且最新更上升级了新WAF,非常强大,其强大的JS挑战,对拦截CC攻击非常有效果。 成功接入激活后,我们进入安全规则-防火墙规则-创建防火墙规则 规则名称:全站JS挑战 字段:请求方法 运算符:以下各项之一 值:全…- 45
- 0
-
云加速聊聊:DDOS和CC攻击的区别
DDOS和CC攻击简介 DDOS:分布式拒绝服务攻击,通过向目标发送大量数据包,耗尽其带宽,来使目标无法可用。 CC攻击:DDOS的一种,也可以理解为应用层DDOS攻击,利用大量代理服务器对目标计算机发起大量连接,导致目标服务器资源枯竭造成拒绝服务。 两者攻击方式: 两者主要攻击方式分为三种:直接攻击,代理攻击和僵尸网络攻击 DDOS和CC攻击的不同: 1,CC攻击 CC一般流量不大,但多数是真实…- 48
- 0
-
京东云星盾SCDN 回源IP段白名单
最新更新于2024年5月11日 如您的服务器装有防火墙的,请把以下IP段加白: 14.204.96.192/27 14.204.96.224/27 27.36.126.192/27 27.36.126.224/27 27.128.218.192/27 27.128.218.224/27 36.136.95.0/27 36.136.95.32/27 36.147.52.128/27 3…- 30
- 0
-
使用京东云星盾IP被拦截加白依然没有用的原因
最近,遇到一位客户反馈,后台访问遇到请求被阻断 进入后台加白后,依然没有用 我们通过进入日志分析-安全事件,得出访问IP是一个IPV6被拦截了。 很多人并不知道自己的网络其实是开通了IPV6,如果不需要IPV6的可以自进自己本地电脑的路由器配置把IPV6关了,这里我们就不多了,既然是IPV6被拦截了,那么我们把IPV6加白了就可以了。 如果您要遇到加白名单后,依然无法访问的,那么不防…- 38
- 0
-
实操使用京东云星盾SCDN拦截CC攻击
今天,接到一位客户请求,网站遭到了CC攻击。 在百度云防护和京东云星盾二选一中,客户最终选用了京东云星盾,下面来给客户实操接入星盾的操作。 1.添加域名,并成功激活套餐 2.DNS配置星盾,并到域名处解析星盾cname别名 3.配置WEB应用防火墙,开启托管规则 4.自定义防火墙规则 5.创建防火墙规则 描述:全站安全检测 字段:主机名 运算符:等于 值:输入被攻击的域名 点确定 6.重启服务器 …- 53
- 0