CDN容易遭到什么类型的攻击
什么是CDN CDN的全称是Content Delivery Netw ork即内容分发网络。其基本思路是尽可能避开互联网上有可能影响数据传输速度和稳定性的瓶颈和环节使内容传输的更快、更稳定。简单地说 CDN是一个经策略性部署的整体系统包括分布式存储、负载均衡、 网络请求的重定向和内容管理个要件 而内容管理和全局的网络流量管理(Traffic Management)是CD N的核心所在。通过用户就近性和服务器负载的判断确保内容以一种极为高效的方式为用户的请求提供服务。 目前针对CDN的网络攻击越来越严重今天墨者安全就来说说CDN容易遭到什么类型的攻击
1、动态内容攻击
CDN服务有一个重大漏洞就是对动态内容请求的处理。 由于动态内容并没有存储在CDN 服务器中因此所有动态内容请求都会发送到源服务器。攻击者可以利用这种行为生成包含HTTP GET请求随机参数的攻击流量。 CDN服务器可以立即将这些攻击流量重定向至源服务器进行请求处理。然而在很多情况下源服务器无法处理所有的攻击请求也无法为合法用户提供在线服务 因此就会出现拒绝服务的情况。许多CDN都能够限制发送到受攻击服务器的动态请求数量。这就意味着他们无法区分攻击者和合法用户速率限制也会拦截合法用户。
2、基于SSL的攻击
基于SSL的DDoS攻击的攻击目标是安全在线服务。这些攻击容易发起但是很难缓解因此成为了攻击者的最爱。为了检测并缓解DDoS SSL攻击 CDN服务器必须首先利用客户的SSL密钥解密流量。如果客户不愿意向CDN提供商提供SSL密钥 SSL攻击流量就会重定向至客户的源服务器使得客户容易受到SSL攻击侵扰。击中客户源服务器的SSL攻击可以轻易击垮安全在线服务。
墨者安全www.mozheanquan.com网络高防
3、针对非CDN服务的攻击
CDN服务通常只提供给HT TP/S和DNS应用。VoIP、邮件、 F TP和专用协议等客户数据中心的其它在线服务和应用并不是由CDN提供的 因此流向这些应用的流量并不会通过CDN发送。此外许多We b应用也不是由C DN提供服务的。攻击者正在利用这一盲点发起不经过CDN发送的针对应用的攻击并利用可能堵塞客户互联网管道的大规模攻击客户源服务器。一旦互联网管道被堵塞客户源服务器中的所有应用对合法用户均不可用包括由CDN提供服务的应用。
4、直接IP攻击
一旦攻击者发起了针对客户源Web服务器IP地址的直接攻击 即使是由CDN提供服务的应用也会遭受到攻击。这些攻击可能是UDP洪水或I CMP洪水等不经由CDN服务进行传送的网络洪水将直接击中客户源服务器。此类大流量网络攻击可能堵塞互联网管道关闭源服务器中的所有应用和在线服务包括由CDN提供服务的应用或在线服务。通常数据中心“防护”的错误配置可能导致应用直接容易受到攻击侵扰。
5、Web应用攻击
针对Web应用威胁的CDN防护措施的防护水平有限会将客户Web应用暴露在数据泄露、数据窃取和其它常见Web应用威胁之下。多数基于CDN的Web应用防火墙的功能也很有限仅适用于一组基本的预定义特征码和规则。许多基于CDN的WAF不能阅读HT TP参数不会创建主动安全规则因此无法防御零日攻击和已知威胁。对于在WAF中为Web应用提供优化措施的企业而言实现这一防护水准所需的成本也是相当高的。
除了上面这五点针对CDN的网络安全威胁外大部分的CDN服务安全性不够高很多安全配置都需要手动部署安全防护能力也不够强。针对这种情况墨者安全建议使用专业高防产品--墨者盾提供1T的超大带宽防护可以对畸形包进行有效拦截抵御SYN Flood、
墨者安全www.mozheanquan.com网络高防
ACK Flood、 ICMP Flood、 DNS Flood等攻击通过JS验证、浏览器指纹、ACL等技术抵御CC攻击保障企业服务器安全。
墨者安全www.mozheanquan.com网络高防
最近看到群里的不少网友在搭建大数据内容网站,内容量有百万篇幅,包括图片可能有超过50GB,如果一台服务器有需要多个站点的话,那肯定默认的服务器50GB存储空间是不够用的。如果单独在购买数据盘会成本提高不少。这里我们看到腾讯云促销活动中有2款带大数据盘的套餐还是比较实惠的,一台是400GB数据盘,一台是800GB数据盘,适合他们的大数据网站。 直达链接 - 腾讯云 大数据盘套餐服务器这里我们看到当前...
无忧云怎么样?无忧云值不值得购买?无忧云,无忧云是一家成立于2017年的老牌商家旗下的服务器销售品牌,现由深圳市云上无忧网络科技有限公司运营,是正规持证IDC/ISP/IRCS商家,主要销售国内、中国香港、国外服务器产品,线路有腾讯云国外线路、自营香港CN2线路等,都是中国大陆直连线路,非常适合免备案建站业务需求和各种负载较高的项目,同时国内服务器也有多个BGP以及高防节点。目前,四川雅安机房,4...
官方网站:点击访问ATCLOUD.NET官网优惠码:目前提供Cloud VPS与Storage VPS两款产品的六折优惠活动(续费同价,截止至2021年5月31日)优惠码:UMMBPBR20Z活动方案:一、型号CPU内存磁盘流量优惠价格购买链接VPS-1GB0.5×2.6+GHz1GB20GB1TB$3立即购买VPS-2GB1×2.6+GHz2GB50GB2TB$6立即购买VPS-4GB2×2.6...