-
黑客操控僵尸病毒 Mirai 針對部署舊版 Wazuh 開源安全平臺的服務(wù)器進(jìn)行攻擊
6 月 15 日消息,安全公司 Akamai 發(fā)文,透露有黑客操控僵尸病毒 Mirai 針對部署有舊版 Wazuh 的開源安全平臺的服務(wù)器進(jìn)行攻擊,試圖利用已修復(fù)的 CVE-2025-24016 漏洞攻擊相應(yīng)服務(wù)器。 據(jù)悉,這一 CVE-2025-24016 漏洞于今年 2 月曝光,主要存在于 DistributedA…... -
谷歌搜索引擎的蜘蛛IP是多少
谷歌蜘蛛(Googlebot)的 IP 地址是不固定的,且谷歌不會公開其完整的 IP 列表,不過一些研究和統(tǒng)計給出了部分常見的 Googlebot IP 范圍,以下是具體介紹: IPv4 地址范圍 64.18.0.0 – 64.18.15.255 64.68.80.0 – 64.68.92.255 64.233.160.0 – 64.233.191.255 66.102.0.0 – 66.102.…... -
安卓通知系統(tǒng)被曝新漏洞:可引導(dǎo)用戶進(jìn)入釣魚網(wǎng)站
6 月 14 日消息,安全研究員 Gabriele Digregorio 昨日(6 月 13 日)揭露稱安卓通知系統(tǒng)存在漏洞,影響安卓 14/15/16 版本,涉及 Pixel 9 Pro 等多款機型。谷歌隨后承認(rèn)該漏洞,并表示會盡快分發(fā)補丁修復(fù)。 該漏洞涉及通知的“打開鏈接”按鈕,用戶在點擊后,被重定向到與通知顯示不符的網(wǎng)址。這一問題源于消息中隱藏的 Unicode 字符,它們會干擾系統(tǒng)對鏈接文…... -
全球超過 4 萬臺監(jiān)控攝像頭未進(jìn)行任何加密,黑客可隨意訪問
6 月 14 日消息,安全公司 Bitsight 披露報告,透露該公司掃描了互聯(lián)網(wǎng)上基于 HTTP 和 RTSP 協(xié)議的攝像頭,發(fā)現(xiàn)全球有超過 4 萬臺監(jiān)控攝像頭直接暴露在互聯(lián)網(wǎng)中,可以被任何人“公開訪問”,而設(shè)備擁有者往往對此“毫不知情”,相應(yīng)監(jiān)控攝像頭覆蓋家用安防場景、嬰兒護(hù)理場所、辦公室監(jiān)控系統(tǒng),甚至還有醫(yī)院與工…... -
等保安全設(shè)備配置全攻略:獨立服務(wù)器 / 云服務(wù)器的二級三級部署清單
網(wǎng)絡(luò)安全等級保護(hù)(等保)中安全設(shè)備配置要求 (基于應(yīng)用系統(tǒng)部署環(huán)境與等級差異的規(guī)范化說明) 一、等保安全設(shè)備配置的核心影響因素 部署環(huán)境差異:獨立服務(wù)器與云服務(wù)器的架構(gòu)不同,內(nèi)網(wǎng)與外網(wǎng)的網(wǎng)絡(luò)暴露面及風(fēng)險等級存在本質(zhì)區(qū)別。 等級要求差異:等保二級與三級對安全防護(hù)的深度、設(shè)備冗余性要求不同。 二、獨立服務(wù)器安全設(shè)備配置規(guī)范 等保等級部署場景基礎(chǔ)安全設(shè)備配置可選增強配置(高預(yù)算場景)二級等保內(nèi)網(wǎng)- 下一…... -
突發(fā)!互聯(lián)網(wǎng)巨頭“集體罷工”:谷歌云、AWS、Cloudflare同時宕機,發(fā)生了什么?
近日,互聯(lián)網(wǎng)行業(yè)遭遇重大挑戰(zhàn),谷歌云、AWS 和 Cloudflare 這三家管理著近 90% 互聯(lián)網(wǎng)活動和應(yīng)用程序的公司,幾乎同時出現(xiàn)服務(wù)中斷問題,引發(fā)了廣泛關(guān)注。? 此次故障并非局限于美國本土,谷歌云明確表示這是一個全球性問題。谷歌方面指出,由于身份和訪問管理服務(wù)(IAM)出現(xiàn)問題,導(dǎo)致 GCP(谷歌云平臺)的多個產(chǎn)品受到影響,其中包括 Gmail、Google Calendar、Google…... -
單線與多線高防IP區(qū)別解析 線路/速度/成本全面對比
單線高防IP和BGP多線高防IP的核心區(qū)別在于網(wǎng)絡(luò)線路的質(zhì)量、覆蓋范圍、訪問速度、穩(wěn)定性和成本。它們都是為了提供強大的DDoS防護(hù)能力,但面向的用戶群體和解決的核心痛點不同。 以下是兩者的主要區(qū)別: 網(wǎng)絡(luò)線路(核心區(qū)別) 單線高防IP: 通常指只接入單一骨干網(wǎng)絡(luò)運營商(如中國電信、中國聯(lián)通、中國移動之一)的線路。 用戶訪問時,如果用戶的網(wǎng)絡(luò)運營商與高防IP所在的運營商一致(例如都是電信用戶訪問電信…... -
阿里云服務(wù)器安全組全部禁了 能防DDOS嗎
服務(wù)器安全組全部禁止后,并不能有效防御DDoS攻擊。以下是對原因的詳細(xì)分析及應(yīng)對建議: 1. 安全組的局限性 安全組是一種基于主機邊緣的網(wǎng)絡(luò)訪問控制機制,主要用于限制ECS實例的入站和出站流量。然而,DDoS攻擊的特點是攻擊流量通過互聯(lián)網(wǎng)逐級傳遞,最終匯聚到目標(biāo)服務(wù)器。當(dāng)攻擊流量抵達(dá)服務(wù)器邊緣時,其規(guī)模通常已經(jīng)遠(yuǎn)超服務(wù)器安全組的處置能力。 安全組生效范圍有限:安全組規(guī)則僅在服務(wù)器邊緣生效,無法阻擋…... -
知名A5站長網(wǎng)疑似關(guān)閉 網(wǎng)站無法打開
今早有站長反饋A5站長(admin5.com)打不開了,主機幫測試發(fā)現(xiàn)確實打不開了。 這個關(guān)站了嗎?A5站長網(wǎng)作為國內(nèi)最早一批的網(wǎng)站相關(guān)類網(wǎng)站,隨著站長行業(yè)的沒落目前生存也是非??嚯y了,主機幫查了下,A5目前的搜索引擎權(quán)重特別低。 與其巔峰期權(quán)重7相比,現(xiàn)在簡直是跌到谷底,而有傳去年A5被要求進(jìn)行整改,原因是跟BC交易有關(guān)。 雖然不一定是真的,但也反饋了目前站長行業(yè)生存困難,有一些站長已經(jīng)成功轉(zhuǎn)型…... -
黑客攻擊網(wǎng)站是違法的嘛?
未經(jīng)授權(quán)地攻擊網(wǎng)站是絕對違法的行為,在包括中國在內(nèi)的全球絕大多數(shù)國家和地區(qū)都是如此。 這種行為觸犯了多項法律,主要涉及以下幾個方面: 《中華人民共和國刑法》: 第285條(非法侵入計算機信息系統(tǒng)罪): 禁止未經(jīng)授權(quán)侵入國家事務(wù)、國防建設(shè)、尖端科學(xué)技術(shù)領(lǐng)域的計算機信息系統(tǒng),以及其他計算機信息系統(tǒng)(情節(jié)嚴(yán)重)。 第286條(破壞計算機信息系統(tǒng)罪): 禁止對計算機信息系統(tǒng)功能進(jìn)行刪除、修改、增加、干擾,…...
精選文章
-
今日防護(hù)日志:某客戶網(wǎng)站被CC攻擊被百度云防護(hù)智能攔截
好久沒有寫CC攻擊的防御案例了,主要是現(xiàn)在黑客攻擊網(wǎng)站的案例有點少。 不過,今天主機幫收到了百度智能云的短信提醒,某個客戶正在遭受攻擊。 主機幫登陸該客戶網(wǎng)站查看處于正常打開狀態(tài),這個客戶的網(wǎng)站是行業(yè)網(wǎng)站,平時流量不錯,可能遭到競爭對手惡心攻擊是正常的。 我們登陸百度云防護(hù)-攻擊日志查看,發(fā)現(xiàn)攻擊只有5分鐘左右,這應(yīng)該是競爭對手在某些黑客平臺購買的攻擊服務(wù),攻擊不大,但如果沒有防火墻的話,足以癱瘓… -
高防IP 500G防御能抗DDoS無視CC攻擊嗎?
答案是:當(dāng)然不能無視CC攻擊。 CC攻擊本質(zhì)上是通過大量的請求使業(yè)務(wù)的源服務(wù)器承受不住攻擊,從而無法正常訪問。 與一般DDOS不同,雖然CC攻擊也是一種DDOS,但是CC攻擊不需要很大的流量,只需要針對程序應(yīng)用的弱點進(jìn)行大量非法請求,就可以很輕松的使服務(wù)器癱瘓。 如果說DDOS是一種簡單粗暴的攻擊方式的話,CC攻擊就是一種針對弱點的攻擊。 防御CC攻擊需要對防火墻有很高的要求,除了需要防火墻具備識… -
服務(wù)器被攻擊了如何解決?(服務(wù)器被DDOS攻擊的應(yīng)對策略)
面對DDoS攻擊,可以采取以下策略進(jìn)行應(yīng)對: 1 更換高防服務(wù)器 顧名思義就是帶防御的服務(wù)器,這種服務(wù)器一般部署在高防數(shù)據(jù)中心,數(shù)據(jù)中心擁有很強大的防御設(shè)備及網(wǎng)絡(luò),可以應(yīng)對各類DDOS攻擊。而數(shù)據(jù)中心防御能力一般是收費的,如100G峰值2000左右一個月,300G峰值 3000多一個月,這樣算,數(shù)據(jù)中心會給每個高防服務(wù)器的IP設(shè)置好對相應(yīng)的防御能力,當(dāng)你的DDOS峰值超量后,數(shù)據(jù)中心就會暫時停止你… -
利用高防IP防御427G DDOS攻擊的實戰(zhàn)經(jīng)驗
前段時間主機幫的這位客戶剛被DDOS攻擊超過300G,今天攻擊更是超過了400G,直接導(dǎo)致了兩個高防IP出現(xiàn)短暫的封禁狀態(tài)。 好在我們利用DNS自動監(jiān)控切換功能,及時對DNS進(jìn)行了調(diào)整,自動切換可用的高防IP,我們知道如果利用單個高防IP來硬抗DDOS攻擊的話,損失會非常大,原因是超過300G的 DDOS防御價格相當(dāng)昂貴的。 我們利用兩個300G的高防IP,進(jìn)行了輪流切換,最后用騰訊云安全CDN來… -
阿里騰訊云服務(wù)器屏蔽Censys防止黑客查詢網(wǎng)站服務(wù)器IP
Censys這個網(wǎng)站屬實牛P,可以通過各種掃描查到已經(jīng)使用了CDN的網(wǎng)站源服務(wù)器IP,不僅可以通過SSL證書查到服務(wù)器IP,還可以掃描全網(wǎng)IP分析這個IP綁定了哪個域名,簡直是黑客攻擊網(wǎng)站必備。 為了防止網(wǎng)站被黑客查到源服務(wù)器IP,我們最直接的方法是通過服務(wù)器安全組把Censys的掃描IP全部給屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2… -
網(wǎng)站使用小服務(wù)商的高防CDN會有什么風(fēng)險
最近,一位站長聯(lián)系上主機幫購買高防CDN,這位客戶之前聯(lián)系過主機幫的,后來因為這邊價格貴點,所以沒有買,后來去買了一家小服務(wù)商的產(chǎn)品,主機幫以為這事就這么過去了,沒想到這位客戶又聯(lián)系上了主機幫,表示下個月要買,原因如下圖: 所以,我今天主機幫給大家科普下使用小服務(wù)商高防CDN的風(fēng)險: 1.不穩(wěn)定 這是最普遍的現(xiàn)象,小服務(wù)往往資源有限,防御不了大型的攻擊,一但遭遇大型攻擊,會影響整個網(wǎng)絡(luò),即使不是你… -
使用高防CDN隱藏服務(wù)器IP卻總被查到源服務(wù)器
最近,主機幫接了一位客戶接入百度云防護(hù),服務(wù)器更換了新IP,用了百度云防護(hù)CDN隱藏起來,結(jié)果沒兩天服務(wù)器又被DDOS了。 主機幫在確認(rèn)新?lián)Q的IP沒有使用過后,域名也沒有解析暴露過IP的情況下,我們通過censys查詢域名,發(fā)現(xiàn)居然可以輕松的查到源服務(wù)器IP。 原來是客戶的源服務(wù)器在部署SSL證書的時候泄漏了源服務(wù)器IP,在某些情況下,服務(wù)器IP如果沒有部署SSL證書的話,會默認(rèn)把服務(wù)器的第一個網(wǎng)… -
百度云防護(hù)更新了安全報表功能
今天有登陸百度云防護(hù)管理的同學(xué),一定注意到,百度云防護(hù)的安全報表更新了。 可看的數(shù)據(jù)增多了,如安全規(guī)則更新、防護(hù)域名、域名被攻擊次數(shù)、CC攻擊次數(shù)等。 可以讓我們很直觀的查看網(wǎng)站被的安全防護(hù)情況,非常不錯的更新。 目前百度云防護(hù)幾乎每月都有更新,產(chǎn)品正在不斷完善,有需要的同學(xué)可以聯(lián)系主機幫購買,價格優(yōu)惠。