攻击CDN容易遭到什么类型的攻击?

cdn是什么  时间:2021-01-14  阅读:()

CDN容易遭到什么类型的攻击

什么是CDN CDN的全称是Content Delivery Netw ork即内容分发网络。其基本思路是尽可能避开互联网上有可能影响数据传输速度和稳定性的瓶颈和环节使内容传输的更快、更稳定。简单地说 CDN是一个经策略性部署的整体系统包括分布式存储、负载均衡、 网络请求的重定向和内容管理个要件 而内容管理和全局的网络流量管理(Traffic Management)是CD N的核心所在。通过用户就近性和服务器负载的判断确保内容以一种极为高效的方式为用户的请求提供服务。 目前针对CDN的网络攻击越来越严重今天墨者安全就来说说CDN容易遭到什么类型的攻击

1、动态内容攻击

CDN服务有一个重大漏洞就是对动态内容请求的处理。 由于动态内容并没有存储在CDN 服务器中因此所有动态内容请求都会发送到源服务器。攻击者可以利用这种行为生成包含HTTP GET请求随机参数的攻击流量。 CDN服务器可以立即将这些攻击流量重定向至源服务器进行请求处理。然而在很多情况下源服务器无法处理所有的攻击请求也无法为合法用户提供在线服务 因此就会出现拒绝服务的情况。许多CDN都能够限制发送到受攻击服务器的动态请求数量。这就意味着他们无法区分攻击者和合法用户速率限制也会拦截合法用户。

2、基于SSL的攻击

基于SSL的DDoS攻击的攻击目标是安全在线服务。这些攻击容易发起但是很难缓解因此成为了攻击者的最爱。为了检测并缓解DDoS SSL攻击 CDN服务器必须首先利用客户的SSL密钥解密流量。如果客户不愿意向CDN提供商提供SSL密钥 SSL攻击流量就会重定向至客户的源服务器使得客户容易受到SSL攻击侵扰。击中客户源服务器的SSL攻击可以轻易击垮安全在线服务。

墨者安全www.mozheanquan.com网络高防

3、针对非CDN服务的攻击

CDN服务通常只提供给HT TP/S和DNS应用。VoIP、邮件、 F TP和专用协议等客户数据中心的其它在线服务和应用并不是由CDN提供的 因此流向这些应用的流量并不会通过CDN发送。此外许多We b应用也不是由C DN提供服务的。攻击者正在利用这一盲点发起不经过CDN发送的针对应用的攻击并利用可能堵塞客户互联网管道的大规模攻击客户源服务器。一旦互联网管道被堵塞客户源服务器中的所有应用对合法用户均不可用包括由CDN提供服务的应用。

4、直接IP攻击

一旦攻击者发起了针对客户源Web服务器IP地址的直接攻击 即使是由CDN提供服务的应用也会遭受到攻击。这些攻击可能是UDP洪水或I CMP洪水等不经由CDN服务进行传送的网络洪水将直接击中客户源服务器。此类大流量网络攻击可能堵塞互联网管道关闭源服务器中的所有应用和在线服务包括由CDN提供服务的应用或在线服务。通常数据中心“防护”的错误配置可能导致应用直接容易受到攻击侵扰。

5、Web应用攻击

针对Web应用威胁的CDN防护措施的防护水平有限会将客户Web应用暴露在数据泄露、数据窃取和其它常见Web应用威胁之下。多数基于CDN的Web应用防火墙的功能也很有限仅适用于一组基本的预定义特征码和规则。许多基于CDN的WAF不能阅读HT TP参数不会创建主动安全规则因此无法防御零日攻击和已知威胁。对于在WAF中为Web应用提供优化措施的企业而言实现这一防护水准所需的成本也是相当高的。

除了上面这五点针对CDN的网络安全威胁外大部分的CDN服务安全性不够高很多安全配置都需要手动部署安全防护能力也不够强。针对这种情况墨者安全建议使用专业高防产品--墨者盾提供1T的超大带宽防护可以对畸形包进行有效拦截抵御SYN Flood、

墨者安全www.mozheanquan.com网络高防

ACK Flood、 ICMP Flood、 DNS Flood等攻击通过JS验证、浏览器指纹、ACL等技术抵御CC攻击保障企业服务器安全。

墨者安全www.mozheanquan.com网络高防

Dataideas:$1.5/月KVM-1GB/10G SSD/无限流量/休斯顿(德州)_主机域名

Dataideas是一家2019年成立的国外VPS主机商,提供基于KVM架构的VPS主机,数据中心在美国得克萨斯州休斯敦,主机分为三个系列:AMD Ryzen系列、Intel Xeon系列、大硬盘系列,同时每个系列又分为共享CPU和独立CPU系列,最低每月1.5美元起。不过需要注意,这家没有主页,你直接访问根域名是空白页的,还好他们的所有套餐支持月付,相对风险较低。下面以Intel Xeon系列共...

台湾云服务器整理推荐UCloud/易探云!

台湾云服务器去哪里买?国内有没有哪里的台湾云服务器这块做的比较好的?有很多用户想用台湾云服务器,那么判断哪家台湾云服务器好,不是按照最便宜或最贵的选择,而是根据您的实际使用目的选择服务器,只有最适合您的才是最好的。总体而言,台湾云服务器的稳定性确实要好于大陆。今天,云服务器网(yuntue.com)小编来介绍一下台湾云服务器哪里买和一年需要多少钱!一、UCloud台湾云服务器UCloud上市云商,...

Sharktech$129/月,1Gbps不限流量,E5-2678v3(24核48线程)

Sharktech最近洛杉矶和丹佛低价配置大部分都无货了,只有荷兰机房还有少量库存,商家又提供了两款洛杉矶特价独立服务器,价格不错,CPU/内存/硬盘都是高配,1-10Gbps带宽不限流量最低129美元/月起。鲨鱼机房(Sharktech)我们也叫它SK机房,是一家成立于2003年的老牌国外主机商,提供的产品包括独立服务器租用、VPS主机等,自营机房在美国洛杉矶、丹佛、芝加哥和荷兰阿姆斯特丹等,主...

cdn是什么为你推荐
域名空间代理域名空间服务商哪个好啊?找了一天都没确定哪个好?深圳网站空间怎么样建立网站1g虚拟主机想买个1G虚拟主机,不限流量的,但不知道哪个建站网站靠谱,求推荐!论坛虚拟主机论坛虚拟主机的IP地址在后台的那个地方呀mysql虚拟主机如何建立支持PHP+MySQL的虚拟主机?asp虚拟主机ASP源码上传到虚拟主机什么地方广西虚拟主机怎样建立虚拟机和本地计算机的桥接华众虚拟主机管理系统华众虚拟主机管理系统请问。华众 虚拟主机管理系统 这个问题 怎么解决 。就是后台可以开通虚拟主机 没有问题,但是 删除虚拟主机 后台显示删除成功的,但是实际在服务器上 文件夹 ftp iis站点 都没有被删除 是什么问题二级域名什么叫一级 二级域名免费域名给我一个最有用的申请免费域名的地址
域名优惠码 账号泄露 国外在线代理 ca4249 秒杀预告 免费个人空间 seednet tna官网 metalink 服务器硬件防火墙 最漂亮的qq空间 华为云盘 cloudlink 河南移动梦网 石家庄服务器托管 云服务器比较 阿里云邮箱登陆地址 hdchina windowsserver2008r2 百度新闻源申请 更多