
一共168篇文章
專題:第2期
-
百度云防護WAF上線JA3 攻擊防御規(guī)則
目前攻擊圈新增了一種攻擊方式叫:JA3 攻擊。 JA3 攻擊是一種利用 JA3/S 指紋技術(shù) 來進行發(fā)動針對性攻擊的一種攻擊方式。 目前這種攻擊相對棘手,這種攻擊可以輕易繞過傳統(tǒng)防火墻軟件,基于特征碼或 IP 黑名單的防護措施輕易被 JA3 偽造繞過,導(dǎo)致惡意流量滲透,偽造合法 JA3 指紋的惡意流量更難被察覺,延長攻擊潛伏期。 最直觀的體現(xiàn)是服務(wù)器經(jīng)常性CPU占滿,網(wǎng)站業(yè)務(wù)訪問卡慢。 百度云防護…... 主機幫- 3
- 0
-
百度云防護WAF自定義規(guī)則策略條件介紹
WAF(Web 應(yīng)用防火墻)的自定義規(guī)則 匹配條件,是用于精準識別目標請求特征的核心維度。以下是常見匹配項的詳細解析: 1. 基礎(chǔ)網(wǎng)絡(luò) / 協(xié)議維度 IP:匹配客戶端源 IP 地址(如192.168.1.1)。常用于封禁惡意 IP、允許白名單 IP 等場景。 X-Forwarded-For(XFF):代理環(huán)境中,記錄原始客戶端 IP(因代理會改寫源 IP,需通過 XFF 頭還原真實 IP)。適合多…... 主機幫- 3
- 0
-
百度云防護企業(yè)版cc攻擊防護策略
基于百度云防護企業(yè)版的BOT管理功能,以下是針對CC攻擊的攔截策略配置指南,結(jié)合百度云防護BOT防護的核心功能模塊: 一、基礎(chǔ)防御:啟用頻率限制 自定義IP限速 路徑:Bot管理 → 自定義IP限速 開啟開關(guān):啟用IP訪問頻率限制 配置參數(shù): 統(tǒng)計時長(秒):10(根據(jù)業(yè)務(wù)調(diào)整,建議5-60秒) 閾值(次):30(超出則觸發(fā)動作) 限速動作:攔截(直接阻斷請求) 添加特征(可選): 按需添加匹配條…... 主機幫- 4
- 0
-
百度云防護添加IP白名單不生效原因
最近,有客戶反饋在百度云防護添加IP白名單卻不生效,咨詢主機幫怎么回事? 通過查詢,我們知道客戶確實把自己本地的IP加入了白名單 但我們通過IP138查看,該客戶的本地是啟用了IPV6的,而用客戶添加的卻是IPV4的白名單。 我們都知道,當我們本地開啟IPV6后,網(wǎng)絡(luò)訪問是IPV6優(yōu)先的,所以我們需要把IPV6也加白,否則是無法生效的。... 主機幫- 1
- 0
-
接入百度云防護后域名@無法解析cname記錄怎么辦?
我們都知道接入百度云防護是需要把域名cname解析至百度的cname記錄值才會生效的。 但是一些域名的根域名@是無法使用cname解析的。 那么要怎么辦呢? 方法也很簡單,我們只需要復(fù)制根域名的cname地址 然后登陸https://www.itdog.cn/ping,ping這個cname地址 得到了cname解析的IP 然后我們復(fù)制這個IP,再進入域名解析@ A記錄解析至這個IP即可。... 主機幫- 4
- 0
-
百度云防護新上線回源超時等功能
百度云防護新上線回源能力功能,功能在接入管理-接入配置可以看到。 1. 建連超時時間 功能:WAF嘗試與后端服務(wù)器建立TCP連接的最大等待時間。 默認值:4秒 應(yīng)用場景: 高延遲網(wǎng)絡(luò):如跨國訪問、移動網(wǎng)絡(luò),需延長建連等待時間。 后端服務(wù)器負載高:服務(wù)器響應(yīng)慢時,避免因短暫擁塞導(dǎo)致建連失敗。 關(guān)鍵業(yè)務(wù):對成功率要求極高的場景(如支付),減少因超時造成的失敗。 2. 寫連接超時時間 功能:WAF將請求…... 主機幫- 72
- 0
-
百度云防護套餐自己支持手動更改主域名啦
百度云防護一直都是以主域名收費的,一個套餐只能綁定一個主域名,而之前綁主域名后要更改的話需要提交工單讓百度技術(shù)修改,挺麻煩的。 好消息是現(xiàn)在支持自己手動更改主域名了。 只需要接入管理-找到要更換域名的實例,點接入配置 直接修改新域名保存就行了。 如果之前的域名已經(jīng)添加了子域名的,需要先把子域名刪除清空才可以修改。... 主機幫- 38
- 0
-
百度云防護如何全站刷新緩存/指定URL刷新
百度云防護支持CDN緩存加速,被緩存后的資源更新是有時效的,比如我們上傳一張圖片,想要更新的圖片話可以等緩存自動更新,也可以自己操作全站或者指定URL刷新。 今天我們就來教大家如何全站更新或者指定URL刷新。 1.進入防護配置-Web防護 2.進入網(wǎng)頁防篡改 確認域名已開通靜態(tài)內(nèi)容緩存,如果暫停的說明百度云防護并未對你的網(wǎng)站內(nèi)容進行緩存。 3.點進刷新 4.設(shè)置全站刷新或者指定URL刷新 全站刷新…... 主機幫- 29
- 0
-
百度云防護CDN上線支持HTTP/2
近日,百度云防護CDN服務(wù)全面支持HTTP/2協(xié)議。這一重要升級將顯著提升接入網(wǎng)站的訪問速度、安全性與資源利用效率,為企業(yè)在數(shù)字化時代提供更強大的網(wǎng)絡(luò)加速及安全防護能力。 核心升級亮點 性能飛躍:多路復(fù)用降延遲 突破HTTP/1.1瓶頸: 徹底解決傳統(tǒng)協(xié)議下瀏覽器并發(fā)請求受限(6-8個)導(dǎo)致的“隊頭阻塞”問題。 多路復(fù)用: 單條TCP連接可并行處理大量請求和響應(yīng),大幅減少延遲,提升頁面加載速度,尤…... 主機幫- 79
- 0
-
使用百度云防護WAF攔截復(fù)雜帶參數(shù)鏈接操作方法
最近,有位客戶想要攔截類似于以下鏈接 m.qushouji.cn/index.php?c=plus&a=search&sp=m=1014&key=%E5%AE%89%E4%B9%83%E8%BF%91&x=12&y=15 想包含c=plus&a=search的請求攔截了。 這里我們可以利用百度云防護的自定義訪問策略功能中URI和Get param策…... 主機幫- 29
- 0
-
百度云防護全站單IP訪問頻率設(shè)置教程
設(shè)置單IP訪問頻率是一種應(yīng)對高頻攻擊不錯的手段,很多同學(xué)在使用百度云防護做全站單IP訪問頻率的時候不會設(shè)置,都會設(shè)置錯誤,導(dǎo)致誤攔截,今天主機幫就來教大家如何設(shè)置全站單IP訪問頻率。 1.進入 Web防護-Web防護規(guī)則 2.創(chuàng)建或者編輯已創(chuàng)建好的規(guī)則,開啟訪問頻率限制,并添加防護策略 3.編輯策略 策略名稱:全站頻率限制 URI:/ 匹配類型:/前綴匹配 URI為/表示www.zhujib.co…... 主機幫- 29
- 0
-
百度云防護 識別訪問真實用戶 IP 設(shè)置教程
默認情況下,開啟百度云防護CDN后,網(wǎng)站日志的請求IP只會顯示 百度云防護的代理IP。 今天我們以為寶塔面板-Nginx web服務(wù)器為例,給大家做個參考。 1.首先進入寶塔面板-軟件商店-找到Nginx 點設(shè)置 2.點配置文件 找到: access_log /www/wwwlogs/access.log; 前面加入: set_real_ip_from 127.0.0.1; # 設(shè)置信任的代理服務(wù)…... 主機幫- 29
- 0