-
盘点哪些 DDoS 防御错误方法和误区
最近文章一直提到DDoS 防御方法,今天我们就来盘点下在DDoS防御过程中存在一些常见的错误方法和误区: 错误 DDoS 防御策略和误区 仅依靠普通CDN进行防御 CDN主要用于缓存和加速内容分发,而不是设计来防御DDoS攻击的。当遭受大规模DDoS攻击时,CDN节点可能会迅速崩溃,影响业务访问,同时CDN会产生大量请求和流量计费,造成经济损失,攻击量大的,CDN服务商甚至会清退用户。 正确的手段…- 27
- 0
-
使用京东云星盾CDN经常502未知错误
最近有位客户向云加速反馈,网站经常性无法打开,显示Error 520 WEB服务器返回未知错误。 服务器装的防火墙也把京东云星盾的IP段加白了,但是就是经常性出现502,过一会就好了,怀疑是京东云星盾的问题。 云加速一想,这不就是跟百度云防护之前接入的一样吗?咨询客户后得知客户使用的也是阿里云,于是云加速让他进阿里云盾把0.0.0.0加白,果然后好了。 阿里云的云盾就是这样,经常性会拦截一些第三方…- 48
- 0
-
什么是 DNS 洪水 DDoS 攻击 如何防护 DNS 洪水攻击
什么是 DNS 洪水攻击 域名系统 (DNS) 服务器是互联网的“电话簿“;互联网设备通过这些服务器来查找特定 Web 服务器以便访问互联网内容。DNS 洪水攻击是一种分布式拒绝服务 (DDoS) 攻击,攻击者用大量流量淹没某个域的 DNS 服务器,以尝试中断该域的 DNS 解析。如果用户无法找到电话簿,就无法查找到用于调用特定资源的地址。通过中断 DNS 解析,DNS 洪水攻击将破坏网站、API…- 32
- 0
-
DDOS攻击简单粗暴 防御没有捷径
经常有在论坛里看到一些被DDOS的站长咨询,服务器安装什么防火墙可以防御DDOS攻击、增加服务器带宽能不能防御DDDOS攻击、有什么防御DDOS攻击的方法等等问题。 这里主机吧给同学科普下:DDOS防御除了购买专业的DDOS防御服务,没有任何解决办法。 因为DDoS攻击是一种简单粗暴的黑客攻击手段。这种攻击不需要黑客有多高深的技术,只需要大量的流量,就能让目标网络或服务瘫痪。不需要扫描你的网站漏洞…- 57
- 0
-
什么WAF?什么是云WAF(科普)
根据中国国家信息安全漏洞库(CNNVD)统计,Web攻击活动约占所有黑客攻击的70%以上。SQL 注入攻击可造成数据库核心数据泄漏,XSS 跨站脚本注入攻击可造成用户 Cookie 隐私泄漏,RFI 远程文件包含和不安全的反序列化攻击可造成 Web 站点控制权失陷,给用户和企业带来巨大的损失。 什么是WAF WAF(Web Application Firewall)是 Web 应用防火墙,可以抵御…- 47
- 0
-
阿里云服务器添加云盾防火墙白名单
阿里云的云盾已经改名为云安全中心了,添加白名单比较难找,今天老黄来给大家说下如何操作: 1.首先我们登陆阿里云控制面板,搜索云安全中心,找到云安全中心,如下图 2.点系统配置-功能设置-其它配置-安全管控配置(找不到可以直接点传送门)如下图: 3.点IP白名单,添加 4.选定要添加白名单的服务器,选写填写要加白的IP,如果你要添加的是IP段,那么直接添加0.0.0.0就可以了。 需要注意的是,如果…- 107
- 0
-
实锤,阿里云盾会拦截百度云防护的IP!
今天凌晨,一位站长联系上云加速客服,反馈说,网站突然出现了502的情况。 在检查云防护子域名配置没有问题、本地强制回源没有问题的情况下,我们得出结论是要么服务器内防火墙拦截了云防护的IP段,要么服务器商拦截了云防护的IP段。 而客户反馈服务器内没有安装防火墙,那么只能是服务器商拦截的了,而客户用的阿里云服务器,就刚好默认有云盾,我们立马让客户登陆云盾(云盾传送门),把添加0.0.0.0。 结果添加…- 82
- 0
-
域名如何配置DNSSEC(域名开启DNSSEC的方法)
域名系统安全扩展(DNSSEC)是添加到域名的DNS域名系统确定源域名的可靠性数字签名,并有助于防止恶意活动缓存中毒、域欺骗和拦截中的攻击。 国内缓存中毒和域名劫持实在太多了,所以配置DNSSEC是非常有必要的。 开启DNSSEC首先要求域名DNS支持DNSSEC,目前国内一般的收费DNS套餐都支持DNSSEC,比如阿里云的19.9元一年的个人套餐就支持,云加速目前用的就是阿里云这个套餐,腾讯云的…- 47
- 0
-
阿里云服务器接入百度云防护后显示502原因
最近,发现很多使用了阿里云服务器的网站出现502的情况 经百度云防护技术排查发现阿里云机房对百度云防护的IP进行了拦截,原因近期可能是百度云防护的IP请求过于频繁,导致阿里云机房策略把百度云的IP当成了攻击IP。 解决办法是提交工单让阿里云机房加白,或者查看云盾,把以下IP加白: 114.111.24.152106.13.248.83114.111.24.217114.111.24.136106.…- 107
- 0