长生鸟与云盾的故事

作者:朱家睿

 

互联网电商,稳定压倒一切。网站一个小时无法打开,可能损失大量客户。双十一、双十二,是业务的高峰,也是黑客频频下手的事件多发期。

 

长生鸟公司成立于2003年,是珍珠及其延伸产品的研发、销售企业。长生鸟于2004年创立B2C店铺,在2014年成为阿里云聚石塔用户,把公司的站点放在阿里云ECS上。长生鸟在获得消费者青睐的同时,也引来了黑客的注目。

 

长生鸟在迁往阿里云之前,采取传统的IDC托管方式,遇到DDoS的策略往往是拔线和重启服务器。每次遭受DDoS攻击都会造成网站瘫痪。

 

苦于DDoS造成的业务不可用,长生鸟曾选择过上海某公司的云防护产品,效果不理想,CC误杀比较大,也防不了大流量DDoS,特别是对于防护的申请和处理时间非常长,做活动时,要提前申请调高阈值来防止误杀。

 

2014年11月,长生鸟再次遭到黑客攻击。这次遭到的攻击规模是有史以来最大的一次。

 

2014年11月某天中午,一个黑客找到长生鸟的客服,威胁公司交保护费,并开始对长生鸟的网站进行DDoS攻击。网站打开缓慢。无奈之下,长生鸟技术人员求助云盾DDoS防御团队,云盾DDoS防御团队快速响应,迅速确定黑客采用了CC攻击。云盾DDoS防御团队指导长生鸟工作人员通过云盾DDoS防御控制台进行CC防护。网站恢复正常。黑客见状不断施加CC压力,网站始终保持正常。

 

 

黑客见网站CC不下来,恼羞成怒,打出一波超大流量的syn-flood DDoS攻击。云盾DDoS团队紧急响应,调整防护方案,黑客接连打出7波超大流量syn-flood攻击,云盾均轻松防御。黑客打了一个多小时的大流量攻击后,见仍然无法攻破云盾,放弃了攻击。

 

攻击过后,云盾DDoS运营团队帮助长生鸟制定了防攻击构架优化方案。长生鸟技术人员表示,电商选择云服务时,安全服务会是一个非常重要的考虑因素。经过这次事件,对阿里云的云盾产品与安全服务非常满意,也更加青睐阿里云的云服务。

 

时间: 2024-09-23 07:04:49

长生鸟与云盾的故事的相关文章

安全有道之“一秒感知、两秒阻断,看云盾如何为互联网金融保驾护航”

互联网金融的安全现状   从互联网金融业务的架构来说,基本上会按照从客户端的接入到网络层,运营商的链路,到应用层,再到数据存储的层面.所有的业务都是按照这个流程走下来的,整个流程里会遇到很多问题,比如在云计算出口的位置会遇到DDoS攻击.CC攻击,还有Web应用攻击.   互联网金融的业务风险   从互联网金融的业务风险来说,首先要考虑移动APP的安全,然后对APP的漏洞.病毒木马.仿冒行为做检查.在云上也要考虑在线的业务,其中涉及到DDoS攻击.黑客入侵,还有业务欺诈.数据泄露等等.   DD

Win8机型预装联想云盾无法卸载

  故障现象: IdeaPad U310 U410 S300 S400预装联想云盾软件无法卸载,联想卸载提示报错"502 Bad gateway"或其他情况导致无法卸载. 原因分析: 解决方案: 请下载附件中的"离线卸载工具"进行卸载即可,如附件操作: 1. 解压附件,鼠标右键点击"ATUninstaller.exe"以管理员身份运行. 2. 弹出提示,点击"卸载",将云盾卸载即可.

蜂巢安全管家云盾指数是什麼意思?

  「云盾指数」是通过蜂巢安全管家独有的专利技术计算的指数,它没有采用传统的病毒木马监测方法,而是突破性的采取了新的算法,所以对防范未知病毒木马有很好的参考作用.指数的高低直接反应了相关档案被木马病毒感染的可能性,当「云盾指数」低于50%的时候,这个档案被感染的几率就变得很高,将建议进行云扫描.

云盾WAF实现虚拟补丁——记一起Web漏洞应急响应

来自真实案例的虚拟总结.见招拆招,而且还得以最快的速度完成,云盾WAF扛得起! 忧伤的周六早晨 "云盾.先知"的渗透测试服务到底靠不靠谱?今年8月,在公司领导的授权下,我们充值体验了一把.答案是:先知白帽子的渗透测试水平杠杠的.周六大清早的,就给我们送来一份大礼:"远程代码执行漏洞"! 先知平台白帽子黑客通过平台向我们提交了一个非常严重的漏洞:公司某外部合作平台在用的低版本PHPWind BBS存在严重安全漏洞,导致外部攻击者可直接利用漏洞执行系统命令. 漏洞信息请

实力亲测 | 如何用云盾WAF做漏洞急救

本文实测用云盾WAF实现虚拟补丁.当遇到Web漏洞的时候,安全负责人和运维人员可以用来"见招拆招"啦.忧伤的周六早晨 "云盾.先知"的渗透测试服务到底靠不靠谱?今年8月,在公司领导的授权下,我们充值体验了一把.答案是:先知白帽子的渗透测试水平杠杠的.周六大清早的,就给我们送来一份大礼:"远程代码执行漏洞"! 先知平台白帽子黑客通过平台向我们提交了一个非常严重的漏洞:公司某外部合作平台在用的低版本PHPWind BBS存在严重安全漏洞,导致外部攻击

游戏安全资讯精选 2017年第十二期 挖矿软件WaterMiner潜伏在《侠盗猎车手》,Carbon Black预测勒索软件市场增长了2502%,如何用云盾WAF实现虚拟补丁

[本周游戏行业DDoS攻击态势] [游戏行业安全动态] 挖矿软件WaterMiner潜伏在<侠盗猎车手> 点击查看原文 WaterMiner会嵌入到游戏模块中,当用户下载模块,恶意软件就会随之入侵,还可以逃避任何监视工具. WaterMiner的压缩文件会被托管在Yandex.Disk上,Yandex.Disk相当于是俄罗斯的Google.压缩文件提供了所宣称的修改功能,然而,在数十个文件中,它包含一个名为"pawncc.exe"的文件,如下图所示.一旦下载开始执行, &q

阿里云盾证书服务助力博客装逼成功

写在开始 前段时间网站全部静态文件都上了阿里云CDN,session存储和缓存交给了阿里云Redis,从此也走上了高逼格的道路,并成功装逼了一把. 相关文章: 阿里云(企业云解析DNS)让你的博客飞起来 阿里云Redis加速Discuz论坛访问 但是,楼主觉的这还远远不够,在这个信息安全重于泰山的时代.谷歌的搜索和Chrome浏览器,早就 推动往HTTPS协议的过渡,提醒网站明文传输的HTTP"不安全".同样,Facebook.Twitter也陆续加入了阵营.国内的百度也大魄力推进并规

阿里云这个云盾安全新功能有创新!

本文讲的是阿里云这个云盾安全新功能有创新!信用到底有何用?芝麻信用认为信用等于财富,阿里云安全品牌云盾认为,信用等于更强大的安全防御能力. 2016年初,阿里云率先在业界发起安全信誉联盟计划,基于用户安全信誉数据,动态提升用户DDoS攻击防御能力以及降低黑洞时长的安全防护计划,为用户带来更好的安全防护体验.目前,登陆阿里云云盾控制台网络安全基础防护页面即可申请加入,并查看自己的安全信誉分. 宇宙有黑洞,在互联网上也有.当黑客发起的流量攻击超过云上企业的安全防御阀值,服务器所有访问就会被屏蔽,即"

安装Win8系统联想云盾无法卸载怎么办

故障现象: 联想卸载提示报错"502 Bad gateway".或其他情况导致无法卸载. 解决方案: 我们到联想官方下载一个"离线卸载工具" 然后就可以卸载: 1.解压之后我们点击"ATUninstaller.exe"以管理员身份运行: 2.然后在弹出窗口我们点击"卸载",将云盾卸载即可