
一共159篇文章
專題:第2期
-
使用百度云防護(hù)WAF攔截復(fù)雜帶參數(shù)鏈接操作方法
最近,有位客戶想要攔截類似于以下鏈接 m.nwhl.com.cn/index.php?c=plus&a=search&sp=m=1014&key=%E5%AE%89%E4%B9%83%E8%BF%91&x=12&y=15 想包含c=plus&a=search的請(qǐng)求攔截了。 這里我們可以利用百度云防護(hù)的自定義訪問(wèn)策略功能中URI和Get param策…... 主機(jī)幫- 12
- 0
-
百度云防護(hù)全站單IP訪問(wèn)頻率設(shè)置教程
設(shè)置單IP訪問(wèn)頻率是一種應(yīng)對(duì)高頻攻擊不錯(cuò)的手段,很多同學(xué)在使用百度云防護(hù)做全站單IP訪問(wèn)頻率的時(shí)候不會(huì)設(shè)置,都會(huì)設(shè)置錯(cuò)誤,導(dǎo)致誤攔截,今天主機(jī)幫就來(lái)教大家如何設(shè)置全站單IP訪問(wèn)頻率。 1.進(jìn)入 Web防護(hù)-Web防護(hù)規(guī)則 2.創(chuàng)建或者編輯已創(chuàng)建好的規(guī)則,開(kāi)啟訪問(wèn)頻率限制,并添加防護(hù)策略 3.編輯策略 策略名稱:全站頻率限制 URI:/ 匹配類型:/前綴匹配 URI為/表示www.zhujib.co…... 主機(jī)幫- 21
- 0
-
百度云防護(hù) 識(shí)別訪問(wèn)真實(shí)用戶 IP 設(shè)置教程
默認(rèn)情況下,開(kāi)啟百度云防護(hù)CDN后,網(wǎng)站日志的請(qǐng)求IP只會(huì)顯示 百度云防護(hù)的代理IP。 今天我們以為寶塔面板-Nginx web服務(wù)器為例,給大家做個(gè)參考。 1.首先進(jìn)入寶塔面板-軟件商店-找到Nginx 點(diǎn)設(shè)置 2.點(diǎn)配置文件 找到: access_log /www/wwwlogs/access.log; 前面加入: set_real_ip_from 127.0.0.1; # 設(shè)置信任的代理服務(wù)…... 主機(jī)幫- 21
- 0
-
百度云防護(hù)上線七層代理防御功能
經(jīng)過(guò)主機(jī)幫多次建議,百度云防護(hù)上線了第三方七層代理防御功能。 該功能的主要用作是可以在網(wǎng)站訪問(wèn)前面增加第三方的高防或CDN產(chǎn)品。 比如我們想用阿里云CDN,但是阿里云CDN默認(rèn)web應(yīng)用防火墻(WAF)能力的,我們又不想用阿里云的web應(yīng)用防火墻套餐怎么辦?有了這個(gè)功能后,我們就可以實(shí)現(xiàn)既可以用阿里云CDN,也可以用百度云防護(hù)WAF功能了。 客戶訪問(wèn)——阿里云CDN——百度云防護(hù)WAF——你的服務(wù)…... 主機(jī)幫- 32
- 0
-
利用百度云防護(hù)攔截黑客對(duì)網(wǎng)站的敏感信息探測(cè)
有做網(wǎng)站運(yùn)維的同學(xué),查看網(wǎng)站日志的時(shí)候一定見(jiàn)過(guò)訪問(wèn)以下鏈接的: www.xxx.com/backup.sql www.XXX.com/m.nwhl.com.cn/..sql www.xxx.com/WWxxW.sql www.xxx.com/index.php?s=captcha xxx.com/includes/fckeditor/editor/filemanager/browser/defa…... 主機(jī)幫- 32
- 0
-
百度云防護(hù)如何識(shí)別真實(shí)用戶IP
服務(wù)器使用百度云防護(hù)后,一般情況下,網(wǎng)站日志里顯示的請(qǐng)求IP應(yīng)該是百度的回源IP。 但有些用戶有特別需求的,需要識(shí)別真實(shí)訪客的IP怎么辦? 這其實(shí)跟其它CDN識(shí)別真用戶IP沒(méi)什么區(qū)別,百度云防護(hù)也采用了HTTP_X_FORWARDED_FOR HTTP 請(qǐng)求頭字段來(lái)獲取真實(shí)訪客IP。 當(dāng)訪客請(qǐng)求通過(guò) 百度云防護(hù)節(jié)點(diǎn)時(shí),百度云防護(hù)節(jié)點(diǎn)會(huì)將客戶端的真實(shí) IP 地址添加到 HTTP_X_FORWARDE…... 主機(jī)幫- 40
- 0
-
利用百度云防護(hù)攔截Go-http-client/1.1爬蟲請(qǐng)求
今天,發(fā)現(xiàn)查看網(wǎng)站日志發(fā)現(xiàn)有一堆UA為“Go-http-client/1.1”的請(qǐng)求記錄,訪問(wèn)的都是一些亂七八糟的地址,如下圖: 然后,主機(jī)吧通過(guò)截圖給AI咨詢,得到的答案如下: 這些請(qǐng)求可能是一些自動(dòng)化工具在測(cè)試網(wǎng)站漏洞,因此,非常有必要對(duì)此進(jìn)行攔截。 主機(jī)幫通過(guò)百度云防護(hù)web規(guī)則,創(chuàng)建UA含Go-http-client/1.1的攔截規(guī)則。 然后我們?cè)賮?lái)看效果: 成功攔截,查看網(wǎng)站請(qǐng)求日志,已…... 主機(jī)幫- 24
- 0
-
百度云防護(hù)接入引導(dǎo)
百度云防護(hù)控制臺(tái)預(yù)覽: 一.接入域名 1.進(jìn)入接入管理 2.找到對(duì)應(yīng)套餐-接入配置 3.添加子域名 開(kāi)啟HTTP轉(zhuǎn)發(fā),如網(wǎng)站部署有SSL,開(kāi)啟HTTPS轉(zhuǎn)發(fā),回源協(xié)議HTTPS,端口443,同時(shí)添加SSL證書。 回源地址填寫服務(wù)器IP,如需開(kāi)啟IPV6點(diǎn)開(kāi)啟。 然后保存,即可得到一個(gè)cname解析地址。 點(diǎn)擊復(fù)制該cname地址。 4.域名解析 進(jìn)入域名DNS管理,添加相同子域名的cname解析記…... 主機(jī)幫- 95
- 0
-
使用百度云防護(hù)Web應(yīng)用防火墻攔截掃描asp文件入侵
最近,主機(jī)幫有位客戶網(wǎng)站經(jīng)常被一些莫名奇妙的請(qǐng)求,會(huì)出現(xiàn)大量請(qǐng)求網(wǎng)站不存在的文件以試圖達(dá)到某種入侵的目的,如網(wǎng)站本身使用php的,黑客會(huì)掃描一些.asp、.rar后綴的文件。 為解決這個(gè)問(wèn)題,我們使用了百度云防護(hù)的自定義訪問(wèn)策略,功能在-Web防護(hù)規(guī)則-創(chuàng)建Web防護(hù)規(guī)則(如已創(chuàng)建關(guān)聯(lián)可直接修改已創(chuàng)建規(guī)則) 找到自定義訪問(wèn)策略功能,開(kāi)啟,并添加策略 添加策略如下: 名稱:asp攔截 策略:URI …... 主機(jī)幫- 48
- 0
-
啟用百度云防護(hù)web防火墻后,網(wǎng)站上傳東西會(huì)被攔截解決辦法
最近,有位客戶反饋,網(wǎng)站會(huì)員上傳東西會(huì)被當(dāng)成入侵誤攔截。 主機(jī)幫查了下,發(fā)現(xiàn)上傳功能會(huì)命中一個(gè)名為Cross_site.XSS.L的安全規(guī)則。 解決辦法其實(shí)很簡(jiǎn)單,利用白名單功能把上傳功能的URI路徑加白就行了。 操作如下: 進(jìn)入Web防護(hù)規(guī)則-創(chuàng)建web防護(hù)規(guī)則(如已創(chuàng)建有防護(hù)規(guī)則的直接修改已關(guān)聯(lián)的規(guī)則就行了) 找到白名單功能,開(kāi)啟并添加白名單 策略名稱:上傳功能白名單 匹配字段:URI 邏輯符…... 主機(jī)幫- 35
- 0
-
百度云防護(hù)上線自定義規(guī)則白名單選項(xiàng)
之前有客戶反饋,使用百度云防護(hù)添加IP白名單后,依然會(huì)因?yàn)樽远x防御規(guī)則而被攔截。 本周百度官方針對(duì)這個(gè)問(wèn)題,上線了自定義規(guī)則白名單選項(xiàng)解決這個(gè)問(wèn)題。 只需要在添加白名單里,選勾選自定義規(guī)則選項(xiàng)即可。 百度云防護(hù)是百度智能云推出的一款Web應(yīng)用防火墻產(chǎn)品,支持CDN加速、Web漏洞攔截、ddos、cc攻擊防護(hù)、BOT防護(hù),低至299元/月 含每月3T流量包 目前有買一年送一個(gè)月活動(dòng) 有需要的了解下…... 主機(jī)幫- 25
- 0
-
利用百度云防護(hù)企業(yè)版攔截CC攻擊、惡意爬蟲、采集操作方法
今天接入到一位深受黑客攻擊影響的客戶求助,網(wǎng)站經(jīng)常被CC攻擊,還有大量爬蟲,還有采集等情況,服務(wù)器CPU、帶寬總是不夠用,想要找解決辦法。 在了解情況后,我們推薦客戶使用百度云防護(hù)企業(yè)版: 企業(yè)版 DDOS防護(hù):支持 CC攻擊防護(hù):支持 WEB應(yīng)用防火墻:支持 WAF自定義規(guī)則:20條 Bot防護(hù):支持(爬蟲防護(hù)) 威脅情報(bào): 支持設(shè)備情報(bào)+IP情報(bào) API安全:支持 動(dòng)靜態(tài)智能加速:支持 自定義…... 主機(jī)幫- 61
- 0