攻击CDN容易遭到什么类型的攻击?

cdn是什么  时间:2021-01-14  阅读:()

CDN容易遭到什么类型的攻击

什么是CDN CDN的全称是Content Delivery Netw ork即内容分发网络。其基本思路是尽可能避开互联网上有可能影响数据传输速度和稳定性的瓶颈和环节使内容传输的更快、更稳定。简单地说 CDN是一个经策略性部署的整体系统包括分布式存储、负载均衡、 网络请求的重定向和内容管理个要件 而内容管理和全局的网络流量管理(Traffic Management)是CD N的核心所在。通过用户就近性和服务器负载的判断确保内容以一种极为高效的方式为用户的请求提供服务。 目前针对CDN的网络攻击越来越严重今天墨者安全就来说说CDN容易遭到什么类型的攻击

1、动态内容攻击

CDN服务有一个重大漏洞就是对动态内容请求的处理。 由于动态内容并没有存储在CDN 服务器中因此所有动态内容请求都会发送到源服务器。攻击者可以利用这种行为生成包含HTTP GET请求随机参数的攻击流量。 CDN服务器可以立即将这些攻击流量重定向至源服务器进行请求处理。然而在很多情况下源服务器无法处理所有的攻击请求也无法为合法用户提供在线服务 因此就会出现拒绝服务的情况。许多CDN都能够限制发送到受攻击服务器的动态请求数量。这就意味着他们无法区分攻击者和合法用户速率限制也会拦截合法用户。

2、基于SSL的攻击

基于SSL的DDoS攻击的攻击目标是安全在线服务。这些攻击容易发起但是很难缓解因此成为了攻击者的最爱。为了检测并缓解DDoS SSL攻击 CDN服务器必须首先利用客户的SSL密钥解密流量。如果客户不愿意向CDN提供商提供SSL密钥 SSL攻击流量就会重定向至客户的源服务器使得客户容易受到SSL攻击侵扰。击中客户源服务器的SSL攻击可以轻易击垮安全在线服务。

墨者安全www.mozheanquan.com网络高防

3、针对非CDN服务的攻击

CDN服务通常只提供给HT TP/S和DNS应用。VoIP、邮件、 F TP和专用协议等客户数据中心的其它在线服务和应用并不是由CDN提供的 因此流向这些应用的流量并不会通过CDN发送。此外许多We b应用也不是由C DN提供服务的。攻击者正在利用这一盲点发起不经过CDN发送的针对应用的攻击并利用可能堵塞客户互联网管道的大规模攻击客户源服务器。一旦互联网管道被堵塞客户源服务器中的所有应用对合法用户均不可用包括由CDN提供服务的应用。

4、直接IP攻击

一旦攻击者发起了针对客户源Web服务器IP地址的直接攻击 即使是由CDN提供服务的应用也会遭受到攻击。这些攻击可能是UDP洪水或I CMP洪水等不经由CDN服务进行传送的网络洪水将直接击中客户源服务器。此类大流量网络攻击可能堵塞互联网管道关闭源服务器中的所有应用和在线服务包括由CDN提供服务的应用或在线服务。通常数据中心“防护”的错误配置可能导致应用直接容易受到攻击侵扰。

5、Web应用攻击

针对Web应用威胁的CDN防护措施的防护水平有限会将客户Web应用暴露在数据泄露、数据窃取和其它常见Web应用威胁之下。多数基于CDN的Web应用防火墙的功能也很有限仅适用于一组基本的预定义特征码和规则。许多基于CDN的WAF不能阅读HT TP参数不会创建主动安全规则因此无法防御零日攻击和已知威胁。对于在WAF中为Web应用提供优化措施的企业而言实现这一防护水准所需的成本也是相当高的。

除了上面这五点针对CDN的网络安全威胁外大部分的CDN服务安全性不够高很多安全配置都需要手动部署安全防护能力也不够强。针对这种情况墨者安全建议使用专业高防产品--墨者盾提供1T的超大带宽防护可以对畸形包进行有效拦截抵御SYN Flood、

墨者安全www.mozheanquan.com网络高防

ACK Flood、 ICMP Flood、 DNS Flood等攻击通过JS验证、浏览器指纹、ACL等技术抵御CC攻击保障企业服务器安全。

墨者安全www.mozheanquan.com网络高防

腾讯云CVM云服务器大硬盘方案400GB和800GB数据盘方案

最近看到群里的不少网友在搭建大数据内容网站,内容量有百万篇幅,包括图片可能有超过50GB,如果一台服务器有需要多个站点的话,那肯定默认的服务器50GB存储空间是不够用的。如果单独在购买数据盘会成本提高不少。这里我们看到腾讯云促销活动中有2款带大数据盘的套餐还是比较实惠的,一台是400GB数据盘,一台是800GB数据盘,适合他们的大数据网站。 直达链接 - 腾讯云 大数据盘套餐服务器这里我们看到当前...

无忧云:服务器100G高防云服务器,bgpBGP云,洛阳BGP云服务器2核2G仅38.4元/月起

无忧云怎么样?无忧云值不值得购买?无忧云,无忧云是一家成立于2017年的老牌商家旗下的服务器销售品牌,现由深圳市云上无忧网络科技有限公司运营,是正规持证IDC/ISP/IRCS商家,主要销售国内、中国香港、国外服务器产品,线路有腾讯云国外线路、自营香港CN2线路等,都是中国大陆直连线路,非常适合免备案建站业务需求和各种负载较高的项目,同时国内服务器也有多个BGP以及高防节点。目前,四川雅安机房,4...

ATCLOUD.NET-OVH海外高防云主机,采用KVM架构,稳定安全且便宜好用,仅3刀起

官方网站:点击访问ATCLOUD.NET官网优惠码:目前提供Cloud VPS与Storage VPS两款产品的六折优惠活动(续费同价,截止至2021年5月31日)优惠码:UMMBPBR20Z活动方案:一、型号CPU内存磁盘流量优惠价格购买链接VPS-1GB0.5×2.6+GHz1GB20GB1TB$3立即购买VPS-2GB1×2.6+GHz2GB50GB2TB$6立即购买VPS-4GB2×2.6...

cdn是什么为你推荐
免费注册域名有没有能够免费申请的域名??中文域名注册查询哪里有可以查询中文域名是否被注册的地方?asp主机空间asp空间是什么免费国内空间网站免费空间(国内的)那里有?网站空间域名网站制作 域名和空间网站域名空间网站域名和空间成都虚拟空间成都市规划信息技术中心如何?北京网站空间自己弄一个简单的网站,大概需要办理什么,大概需要多少钱?100m虚拟主机万网和新网虚拟主机有100M的吗天津虚拟主机在天津哪个地方能买到较好的价格又实惠还可以送货上门的虚拟主机!
到期域名查询 动态域名解析软件 科迈动态域名 分销主机 博客主机 rackspace 免费cdn加速 免费个人博客 vip购优惠 vip域名 国外ip加速器 怎么建立邮箱 环聊 空间首页登陆 东莞idc 英雄联盟台服官网 wordpress中文主题 免费php空间 香港博客 九零网络 更多