-
京東云星盾域名半接入指導(dǎo)教程
京東云星盾流量版只支持半接入接入方式,所以我們今天來(lái)教大家如何接入。 首先,我們先添加主域名,然后我們會(huì)得到如下圖: 然后我們點(diǎn)擊上圖中的待激活問(wèn)號(hào),會(huì)出現(xiàn)一個(gè)要求解析TXT的記錄值: 我們進(jìn)入域名DNS解析對(duì)應(yīng)的TXT記錄值,如下圖: 記錄類型 TXT 主機(jī)記錄verify 記錄值:132288325-1104523937(添加域名的時(shí)候會(huì)隨機(jī)顯示對(duì)應(yīng)值) 添加完解析后,我們等幾分鐘就可以自動(dòng)激… -
小程序使用京東云星盾防御住DDOS/CC攻擊
最近,主機(jī)幫有收到一位電話聯(lián)系的客戶反饋,其小程序遭到了DDOS/CC攻擊,咨詢主機(jī)幫使用哪種產(chǎn)品防御比較好,主機(jī)幫根據(jù)客戶表述,建議使用京東云星盾商業(yè)版。 星盾SMB商業(yè)版防護(hù)域名數(shù)量:1個(gè)主域名,子域名20 域名接入方式:CNAME DDoS防護(hù)峰值:平臺(tái)TB級(jí)共享防御 應(yīng)用攻擊防御:支持 CC攻擊標(biāo)準(zhǔn)防護(hù):自動(dòng)防護(hù) WAF自定義規(guī)則:20條 最大可緩存文件:500MB 自定義頁(yè)面規(guī)則:20條… -
京東云星盾后臺(tái)上傳文件圖片被攔截怎么辦?
最近,有小伙伴在使用京東云星盾的時(shí)候,出現(xiàn)了誤攔截的情況,原因是在后臺(tái)上傳圖片提示:您的請(qǐng)求被阻斷。 針對(duì)這個(gè)問(wèn)題,解決方法有兩個(gè): 1.把本地網(wǎng)絡(luò)IP加入京東云星盾IP白名單。 這種方法可以有效解決上傳攔截誤殺問(wèn)題,同時(shí)還保證網(wǎng)站安全,缺點(diǎn)是如果你的本地IP變更了就需要重新變更過(guò),這個(gè)方法不適合前端客戶攔截的情況。 操作方法:http://m.qushouji.cn/jingdongyunx… -
2025最新京東云星盾 SCDN 回源IP段
14.204.96.224/27 27.36.126.224/27 27.128.218.224/27 36.131.191.32/27 36.136.95.32/27 36.147.52.160/27 36.154.11.224/27 42.236.121.160/27 58.243.179.96/27 60.13.99.64/26 61.159.93.32/27 61.159.93.160/2… -
京東云星盾攔截常見(jiàn)惡意爬蟲(chóng)方法
現(xiàn)在網(wǎng)上針對(duì)網(wǎng)站的惡意爬蟲(chóng)相當(dāng)多,對(duì)網(wǎng)站造成影響非常大,輕則使網(wǎng)站訪問(wèn)卡慢,重則使服務(wù)器停止運(yùn)行,而如果網(wǎng)站使用了CDN,還會(huì)對(duì)非常消耗CDN流量,造成財(cái)產(chǎn)損失,因此攔截惡意爬蟲(chóng)是非常重要的,使用京東云星盾可以有效攔截特定惡意爬蟲(chóng)抓取網(wǎng)站,以下是常見(jiàn)爬蟲(chóng)的攔截方法。 1.進(jìn)入京東云星盾后臺(tái)-安全規(guī)則 2.創(chuàng)建防火墻規(guī)則 規(guī)則名稱:攔截惡意爬蟲(chóng) 字段:選User-Agent 運(yùn)算符:等于 值:填寫(xiě)惡…- 184
- 0
-
京東云星盾如何給各大搜索引擎UA加白名單
京東云星盾在開(kāi)啟遭遇攻擊模式或者JS挑戰(zhàn)的時(shí)候,是會(huì)把搜索引擎的蜘蛛攔截的,因?yàn)樵庥龉裟J交蛘逬S挑戰(zhàn)的時(shí)候,是需要人機(jī)驗(yàn)證的,而搜索引擎蜘蛛并不具有人機(jī)識(shí)別的能力。 解決辦法是把各大搜索引擎的蜘蛛訪問(wèn)UA加入白名單,這樣通過(guò)些UA訪問(wèn)過(guò)來(lái)的,就不會(huì)有攔截,缺點(diǎn),如果有人假冒這些UA對(duì)網(wǎng)站進(jìn)行訪問(wèn),那么也是不會(huì)有任何攔截,所以各類同學(xué)根據(jù)自己的需求看著來(lái)弄。 操作方法: 1.進(jìn)入點(diǎn)擊進(jìn)入安全規(guī)則… -
京東云星盾設(shè)置全站緩存圖文教程
設(shè)置全站緩存可以減少服務(wù)器回源次數(shù),大大減輕服務(wù)器CPU帶寬壓力,適用于純靜態(tài)不需要登陸的網(wǎng)站。 今天小編來(lái)教大家設(shè)置全站緩存: 1.登陸京東云星盾管理頁(yè)面-頁(yè)面規(guī)則 2.點(diǎn)創(chuàng)建頁(yè)面規(guī)則 3.設(shè)置緩存規(guī)則 URL:域名/* 比如主機(jī)邦zhujib.com/* *是通配符,表示這個(gè)域名下的所有URL地址 規(guī)則:緩存級(jí)別:緩存所有內(nèi)容(一定要選這個(gè),否則將無(wú)法全站緩存) 邊緣緩存TTL:1小時(shí) (這個(gè)…- 134
- 0
-
京東云星盾SCDN故障了
今天晚上,一位客戶聯(lián)系上主機(jī)幫,反饋網(wǎng)站打不開(kāi)了,不知道是不是CDN的問(wèn)題。 主機(jī)幫特地ping了下域名,顯示未解析狀態(tài)。 一開(kāi)始主機(jī)幫以為是客戶的域名未解析的問(wèn)題,后來(lái)ping了下京東云SCDN的cname記錄,發(fā)現(xiàn)也未解析狀態(tài),基本可以確定是京東云的問(wèn)題了。 趕緊提交工單聯(lián)系京東云,說(shuō)實(shí)話京東云的售后特別慢,也不知道這半夜的官方能不能處理,主機(jī)幫也第一次遇到京東云星盾這種故障,京東云星盾給主機(jī)…- 122
- 0
-
近期發(fā)現(xiàn)使用京東云星盾出現(xiàn)偶爾502的情況說(shuō)明
近期,有客戶反饋使用京東云星盾,發(fā)現(xiàn)網(wǎng)站有時(shí)候訪問(wèn)出現(xiàn)502的情況,刷新一下就又好了。 客戶懷疑是節(jié)點(diǎn)不穩(wěn)定所致。 這里我們給客戶檢查后,發(fā)現(xiàn)基本上都是不節(jié)點(diǎn)問(wèn)題,原因是同樣的節(jié)點(diǎn),別的域名就正常的。 在了解后,我們發(fā)現(xiàn)這些反饋502的基本服務(wù)器都是阿里云的,這里我們就可以確實(shí)問(wèn)題了,原因肯定跟百度云防護(hù)之前一樣,阿里云盾給攔截了。 我們讓客戶進(jìn)入阿里云盾,把0.0.0.0加白后,馬上就神奇恢復(fù)了…- 136
- 0
-
百度云加速砍了 百度云加速平替產(chǎn)品推薦
百度云加速自今年5月停運(yùn)以來(lái),經(jīng)常有站長(zhǎng)咨詢主機(jī)幫,有什么百度云加速的平替產(chǎn)品推薦? 今天主機(jī)幫就來(lái)給大家說(shuō)下有哪些百度云加速平替產(chǎn)品。 1.百度云防護(hù) 這是由百度官方自己做的平替產(chǎn)品,套餐流量幾乎跟之前百度云加速一樣,不過(guò)價(jià)格比百度云加速貴了。不過(guò)也有不錯(cuò)的優(yōu)勢(shì),比如節(jié)點(diǎn)采用BGP多線高防,全國(guó)訪問(wèn)會(huì)好些,支持自定義訪問(wèn)規(guī)則,百度最新的漏洞防護(hù)WAF等。同時(shí)支持百度智能云的24小時(shí)售后保障,目前…- 446
- 0
-
京東云星盾SCDN防火墻規(guī)則功能升級(jí)通知
京東云安全SCDN產(chǎn)品計(jì)劃于2024年4月22日進(jìn)行防火墻規(guī)則功能升級(jí),產(chǎn)品升級(jí)內(nèi)容和影響如下: 防火墻規(guī)則功能升級(jí),新增若干特性,比如,在阻止操作時(shí),允許自定義響應(yīng)碼和響應(yīng)正文。 托管規(guī)則集功能升級(jí)。 OWASP核心規(guī)則集功能升級(jí),由于新的規(guī)則集基于OWASP核心規(guī)則集(v3.x),無(wú)法與舊版2.x版本對(duì)應(yīng),因此升級(jí)后,會(huì)將用戶的OWASP核心規(guī)則集重置為最高防護(hù)等級(jí),如果產(chǎn)生誤攔截,請(qǐng)用戶自行…- 218
- 0
-
記一次實(shí)戰(zhàn)使用京東云星盾防護(hù)超強(qiáng)CC攻擊經(jīng)歷
今天,接到一位客戶反饋網(wǎng)站被CC攻擊了,需要什么產(chǎn)品防御,本來(lái)主機(jī)吧打算推薦百度云防護(hù)(原百度云加速)的,不過(guò)百度云防護(hù)目前主機(jī)吧這邊套餐沒(méi)下來(lái),開(kāi)通不了,于是推薦使用了京東云星盾商業(yè)版,可以攔截CC攻擊。 防護(hù)域名數(shù)量:1個(gè)主域名 域名接入方式:CNAME DDoS防護(hù)峰值:平臺(tái)TB級(jí)共享防御 應(yīng)用攻擊防御:支持 CC攻擊標(biāo)準(zhǔn)防護(hù):自動(dòng)防護(hù) WAF自定義規(guī)則:20條 最大可緩存文件:200MB …- 201
- 0
-
接入京東云星盾高防CDN后,網(wǎng)站自動(dòng)跳轉(zhuǎn)HTTPS,并出現(xiàn)頁(yè)面不對(duì)的問(wèn)題
最近,在幫一位客戶做京東云星盾的域名接入,遇到一些問(wèn)題,客戶反饋原來(lái)的網(wǎng)站沒(méi)有HTTPS的,現(xiàn)在訪問(wèn)自動(dòng)跳轉(zhuǎn)HTTPS,而且打開(kāi)頁(yè)面出現(xiàn)錯(cuò)誤,甚至兩個(gè)域名打開(kāi)錯(cuò)亂。 對(duì)此我們研究了下,發(fā)現(xiàn)是京東云星盾默認(rèn)開(kāi)啟的通用 SSL功能問(wèn)題,這個(gè)功能是給一些沒(méi)有SSL證書(shū)的域名自動(dòng)啟用SSL。 對(duì)于一些想要HTTPS訪問(wèn)的網(wǎng)站是不錯(cuò)的功能,但對(duì)于一些本身是HTTP的,而且不能隨便修改的網(wǎng)站來(lái)說(shuō),開(kāi)啟是有問(wèn)題…- 308
- 0
-
利用京東云星盾SCDN攔截網(wǎng)站漏洞攻擊
如果你的網(wǎng)站經(jīng)常被黑客掃描,入侵怎么辦? 除了網(wǎng)站漏洞修復(fù)外,我們應(yīng)該買(mǎi)個(gè)WEB應(yīng)用防火墻。 如果我又想防御DDOS、CC攻擊怎么辦? 那么用京東云星盾是最合適的,京東云星盾安全加速(SCDN,Secure Content Delivery Network),是京東云推出的一體化分布式安全防御產(chǎn)品,提供免費(fèi) SSL 證書(shū),集成 Web 攻擊防護(hù)、CC 攻擊防御、BOT 機(jī)器人分析,并將內(nèi)容分發(fā)加速…- 191
- 0
-
京東云星盾SCDN域名泛解析的方法
最近,有位站長(zhǎng)在使用京東云星盾的時(shí)候,需要用到泛解析,但不知道該怎么操作,今天主機(jī)吧來(lái)給大家講解下如何操作。 1.進(jìn)入京東云星盾配置泛子域名 主機(jī)名* IPV4地址填寫(xiě)你的服務(wù)器IP 確任即可 2.進(jìn)入域名解析管理,添加對(duì)應(yīng)京東云星盾cname別名 主機(jī)記錄可以是* 也可以是填你具體的子域名 需要注意的事,這個(gè)記錄值是在京東云星盾域名管理里可以看到,添加泛解析后,任意前綴都是可以當(dāng)成解析記錄值。 …- 140
- 0
-
京東云星盾CDN支持緩存哪些文件
緩存文件類型 京東云星盾安全加速SCDN 通過(guò)文件擴(kuò)展名類型進(jìn)行資源緩存,它支持自動(dòng)緩存包含某些文件擴(kuò)展名的文件。 目前安全加速SCDN支持的靜態(tài)資源緩存內(nèi)容如下: bmp、ejs、jpeg、pdf、ps、ttf class、eot、jpg、pict、svg、webp css、eps、js、pls、svgz、woff csv、gif、mid、png、swf、woff2 doc、ico、midi、p…- 238
- 0
-
京東云星盾高防CDN如何自配置緩存文件
今天,有客戶咨詢主機(jī)吧京東云星盾緩存沒(méi)有辦法自己配置嗎?例如緩存哪些后綴名這種? 答案是可以的。 1.我們進(jìn)入京東云星盾控制臺(tái)-頁(yè)面規(guī)則功能 2.創(chuàng)建頁(yè)頁(yè)規(guī)則 比如我們要網(wǎng)站中所有的zip壓縮包文件,那么設(shè)置如下 URL:你的具體域名/*.zip(* 是通配符) 規(guī)則:邊緣緩存TTL 時(shí)間:一年 (具體時(shí)間根據(jù)自己需求) 保存并部署即可緩存ZIP的文件,別的文件后綴也是一樣的,也可以緩存網(wǎng)頁(yè)HTM…- 219
- 0
-
利用京東云星盾高防CDN攔截百萬(wàn)級(jí)CC攻擊的經(jīng)歷
最近,有位站長(zhǎng)的網(wǎng)站遭遇了超大量的CC攻擊,在主機(jī)吧的推薦下,購(gòu)買(mǎi)了京東云星盾高防CDN進(jìn)行防御,并成功攔截。下面我們來(lái)說(shuō)下成功防御的操作: 1.成功接入后我們進(jìn)入安全規(guī)則-托管規(guī)則-Web應(yīng)用程序防火墻開(kāi)啟 2.開(kāi)啟OWASP 核心規(guī)則集,規(guī)則等于高,操作阻止 3.進(jìn)入防火墻設(shè)置,開(kāi)啟BOT識(shí)別模式功能、安全級(jí)別:遭遇攻擊模式、挑戰(zhàn)周期:15分鐘、瀏覽器完整性檢查:開(kāi)啟 4.如依然沒(méi)有效果,我們…- 138
- 0
-
京東云星盾SCDN常用自義CC防御規(guī)則設(shè)置
一些客戶在使用京東云星盾的時(shí)候,不知道怎么設(shè)置CC攻擊防御規(guī)則,這里主機(jī)吧來(lái)教大家一些常用的CC攻擊防御規(guī)則設(shè)置。 1.禁海外訪問(wèn) CC攻擊的IP絕大多數(shù)是由海外IP組成的,禁掉海外IP訪問(wèn)可以大量減少CC攻擊量。 進(jìn)入安全規(guī)則-防火墻規(guī)則-創(chuàng)建防火墻規(guī)則 規(guī)則描述:禁海外訪問(wèn) 字段:地域 運(yùn)算符:不在以下各項(xiàng) 值:把國(guó)內(nèi)所有省市全選了 操作:阻止 優(yōu)先級(jí):1 如下圖: 2.網(wǎng)站首頁(yè)開(kāi)啟JS挑戰(zhàn) …- 237
- 0
-
如何查看已經(jīng)接入的京東云星盾的網(wǎng)站資源是否緩存生效
網(wǎng)站接入京東云星盾SCDN后,不知道網(wǎng)站內(nèi)容是否被CDN緩存,怎么辦? 今天主機(jī)吧來(lái)教大家,如何查看是否生效。 首先需要說(shuō)明一下,京東云星盾的默認(rèn)緩存規(guī)則, 京東云星盾安全加速SCDN 通過(guò)文件擴(kuò)展名類型進(jìn)行資源緩存,它支持自動(dòng)緩存包含某些文件擴(kuò)展名的文件。 目前安全加速SCDN支持的靜態(tài)資源緩存內(nèi)容如下: bmp、ejs、jpeg、pdf、ps、ttf class、eot、jpg、pict、sv…- 166
- 0
-
京東云星盾SCDN如何設(shè)置指定目錄緩存
有客戶需要把www.A.com/nba/目錄下的網(wǎng)址全部做緩存到CDN節(jié)點(diǎn)下,要怎么操作呢? 今天主機(jī)吧來(lái)教大家如何操作: 1.登陸京東云星盾控制臺(tái)-頁(yè)面規(guī)則 2.創(chuàng)建頁(yè)面規(guī)則 URL格式:域名/目錄/* (比如zhujib.com/nba/* *是通配符,表示這個(gè)目錄下的所有鏈接) 規(guī)則: 緩存級(jí)別(緩存所有內(nèi)容) 邊緣緩存TTL(30分鐘,這里是節(jié)點(diǎn)的緩存更新時(shí)間,可以自己看著設(shè)置) 然后保存…- 136
- 0
-
接入京東云星盾SCDN為阿里云服務(wù)器防御DDOS攻擊操作流程
最近,有位站長(zhǎng)聯(lián)系上主機(jī)吧,咨詢防御DDOS的問(wèn)題。 主機(jī)吧在咨詢后得知站長(zhǎng)的業(yè)務(wù)是網(wǎng)站、小程序,域名有備案。 那么我們推薦使用京東云星盾進(jìn)行防御,商業(yè)版,配置如下: 流量:5TB 協(xié)議:HTTP/HTTPS 域名接入方式:CNAME 可添加域名總數(shù):1 應(yīng)用攻擊防護(hù):支持 WAF自定義規(guī)則:20條 最大可緩存文件:200MB 自定義頁(yè)面規(guī)則:20條 免費(fèi)通用證書(shū):支持 自定義上傳證書(shū):2 專用證…- 208
- 0
-
京東云星盾SCDN安全級(jí)別開(kāi)啟遭遇攻擊防不住CC攻擊怎么辦?
最近,有位客戶網(wǎng)站遭遇大量的CC攻擊,使用京東云星盾SCDN開(kāi)啟CF盾都無(wú)法攔截,網(wǎng)站訪問(wèn)出現(xiàn)522的情況。 為此,主機(jī)吧教大家一個(gè)非常有效的方法,可以解決CC攻擊問(wèn)題,進(jìn)入京東云星盾-數(shù)據(jù)分析-日志分析功能,往下拉查看請(qǐng)求最多的路徑為/ 然后我們進(jìn)入安全規(guī)則-防火墻規(guī)則-創(chuàng)建防火墻規(guī)則 字段選:URI 運(yùn)算符:等于 值:寫(xiě)剛才查看的請(qǐng)求最多的路徑/ 操作:JS挑戰(zhàn) 確認(rèn)即可,如多個(gè)路徑被攻擊,那…- 274
- 0
-
使用京東云星盾開(kāi)啟CF盾如何解決支付不回調(diào)問(wèn)題
最近,有位客戶反饋?zhàn)约航尤氲木〇|云星盾后,開(kāi)啟了CF盾,網(wǎng)站的支付功能就無(wú)法回調(diào)。 其原因是開(kāi)啟CF盾后,網(wǎng)站會(huì)對(duì)每次請(qǐng)求都會(huì)有一個(gè)JS安全挑戰(zhàn),這會(huì)影響支付回調(diào)。 需要對(duì)請(qǐng)求的IP進(jìn)行加白,或者對(duì)回調(diào)域名加白。 不過(guò)主機(jī)吧客戶嘗試把域名加白后,而且加了域名IP白名單,都沒(méi)成功回調(diào)。 所以主機(jī)吧猜測(cè),其支付回調(diào)的域名或者IP并不是客戶添加的那個(gè)。 為了驗(yàn)證這個(gè)問(wèn)題我們讓客戶嘗試進(jìn)行一次支付測(cè)試,然…- 421
- 0