
一共168篇文章
專題:第2期
-
百度云防護上線七層代理防御功能
經(jīng)過主機幫多次建議,百度云防護上線了第三方七層代理防御功能。 該功能的主要用作是可以在網(wǎng)站訪問前面增加第三方的高防或CDN產(chǎn)品。 比如我們想用阿里云CDN,但是阿里云CDN默認web應用防火墻(WAF)能力的,我們又不想用阿里云的web應用防火墻套餐怎么辦?有了這個功能后,我們就可以實現(xiàn)既可以用阿里云CDN,也可以用百度云防護WAF功能了。 客戶訪問——阿里云CDN——百度云防護WAF——你的服務…... 主機幫- 87
- 0
-
利用百度云防護攔截黑客對網(wǎng)站的敏感信息探測
有做網(wǎng)站運維的同學,查看網(wǎng)站日志的時候一定見過訪問以下鏈接的: www.xxx.com/backup.sql www.XXX.com/m.qushouji.cn/..sql www.xxx.com/WWxxW.sql www.xxx.com/index.php?s=captcha xxx.com/includes/fckeditor/editor/filemanager/browser/defa…... 主機幫- 36
- 0
-
百度云防護如何識別真實用戶IP
服務器使用百度云防護后,一般情況下,網(wǎng)站日志里顯示的請求IP應該是百度的回源IP。 但有些用戶有特別需求的,需要識別真實訪客的IP怎么辦? 這其實跟其它CDN識別真用戶IP沒什么區(qū)別,百度云防護也采用了HTTP_X_FORWARDED_FOR HTTP 請求頭字段來獲取真實訪客IP。 當訪客請求通過 百度云防護節(jié)點時,百度云防護節(jié)點會將客戶端的真實 IP 地址添加到 HTTP_X_FORWARDE…... 主機幫- 48
- 0
-
利用百度云防護攔截Go-http-client/1.1爬蟲請求
今天,發(fā)現(xiàn)查看網(wǎng)站日志發(fā)現(xiàn)有一堆UA為“Go-http-client/1.1”的請求記錄,訪問的都是一些亂七八糟的地址,如下圖: 然后,主機吧通過截圖給AI咨詢,得到的答案如下: 這些請求可能是一些自動化工具在測試網(wǎng)站漏洞,因此,非常有必要對此進行攔截。 主機幫通過百度云防護web規(guī)則,創(chuàng)建UA含Go-http-client/1.1的攔截規(guī)則。 然后我們再來看效果: 成功攔截,查看網(wǎng)站請求日志,已…... 主機幫- 33
- 0
-
使用百度云防護Web應用防火墻攔截掃描asp文件入侵
最近,主機幫有位客戶網(wǎng)站經(jīng)常被一些莫名奇妙的請求,會出現(xiàn)大量請求網(wǎng)站不存在的文件以試圖達到某種入侵的目的,如網(wǎng)站本身使用php的,黑客會掃描一些.asp、.rar后綴的文件。 為解決這個問題,我們使用了百度云防護的自定義訪問策略,功能在-Web防護規(guī)則-創(chuàng)建Web防護規(guī)則(如已創(chuàng)建關聯(lián)可直接修改已創(chuàng)建規(guī)則) 找到自定義訪問策略功能,開啟,并添加策略 添加策略如下: 名稱:asp攔截 策略:URI …... 主機幫- 107
- 0
-
啟用百度云防護web防火墻后,網(wǎng)站上傳東西會被攔截解決辦法
最近,有位客戶反饋,網(wǎng)站會員上傳東西會被當成入侵誤攔截。 主機幫查了下,發(fā)現(xiàn)上傳功能會命中一個名為Cross_site.XSS.L的安全規(guī)則。 解決辦法其實很簡單,利用白名單功能把上傳功能的URI路徑加白就行了。 操作如下: 進入Web防護規(guī)則-創(chuàng)建web防護規(guī)則(如已創(chuàng)建有防護規(guī)則的直接修改已關聯(lián)的規(guī)則就行了) 找到白名單功能,開啟并添加白名單 策略名稱:上傳功能白名單 匹配字段:URI 邏輯符…... 主機幫- 41
- 0
-
百度云防護上線自定義規(guī)則白名單選項
之前有客戶反饋,使用百度云防護添加IP白名單后,依然會因為自定義防御規(guī)則而被攔截。 本周百度官方針對這個問題,上線了自定義規(guī)則白名單選項解決這個問題。 只需要在添加白名單里,選勾選自定義規(guī)則選項即可。 百度云防護是百度智能云推出的一款Web應用防火墻產(chǎn)品,支持CDN加速、Web漏洞攔截、ddos、cc攻擊防護、BOT防護,低至299元/月 含每月3T流量包 目前有買一年送一個月活動 有需要的了解下…... 主機幫- 63
- 0
-
利用百度云防護企業(yè)版攔截CC攻擊、惡意爬蟲、采集操作方法
今天接入到一位深受黑客攻擊影響的客戶求助,網(wǎng)站經(jīng)常被CC攻擊,還有大量爬蟲,還有采集等情況,服務器CPU、帶寬總是不夠用,想要找解決辦法。 在了解情況后,我們推薦客戶使用百度云防護企業(yè)版: 企業(yè)版 DDOS防護:支持 CC攻擊防護:支持 WEB應用防火墻:支持 WAF自定義規(guī)則:20條 Bot防護:支持(爬蟲防護) 威脅情報: 支持設備情報+IP情報 API安全:支持 動靜態(tài)智能加速:支持 自定義…... 主機幫- 74
- 0
-
百度云防護與騰訊云邊緣安全加速平臺EO套餐對比
百度云防護與騰訊云邊緣安全加速平臺(EO)套餐對比 以下基于用戶提供的騰訊云最新套餐信息(個人版、基礎版、標準版)與百度云防護套餐(專業(yè)版、商務版、企業(yè)版)進行功能與價格的詳細對比。 套餐配置與價格總覽 分類騰訊云EO(最新)百度云防護入門級個人版:9.9元/月(原價29.9)綁定站點1個,流量50GB,請求300萬次,基礎安全加速功能專業(yè)版:299元/月流量3TB/月,1主域名+5子域名,DDO…... 主機幫- 73
- 0
-
百度云防護CDN與阿里云邊緣安全加速(ESA)客觀對比
在云安全與加速服務領域,百度云與阿里云均提供了差異化的解決方案。本文以價格透明度、核心功能、適用場景為核心維度,對兩者進行中立分析,幫助用戶根據(jù)實際需求做出理性選擇。 一、價格與套餐透明度 百度云防護CDN 定價模式:提供三檔標準化套餐(專業(yè)版、商務版、企業(yè)版),價格與功能明確標注,無隱藏成本。 專業(yè)版:299元/月,3TB流量,基礎防護功能。 專業(yè)版:299元/月,10TB流量,基礎防護功能。 …... 主機幫- 95
- 0
-
教你如何使用百度云防護觀察頁面訪問情況
最近,有客戶經(jīng)常遭遇了刷流量事件,而且非常嚴重,一天流量好幾百G,如果是普通CDN的話,那一天56十塊錢不見了,影響非常嚴重。 因此,針對刷流量問題的訪問進行攔截是非常重要的。 但是,百度云防護目前并沒有詳細的訪問鏈接統(tǒng)計工具,那怎么辦? 不要著急,主機邦教大家一個非常有用的辦法。 利有自定義訪問策略,設置全站觀察。 操作如下: 1.進入百度云防護的配置中心-Web防護規(guī)則-創(chuàng)建Web防護規(guī)則(如…... 主機幫- 74
- 0