制服丝袜一区二区三区,少妇人妻偷人精品一区二区,97国产精华最好的产品有哪些,日本丰满妇人成熟免费中文字幕,五月天激情婷婷婷久久,亚洲第一无码专区天堂,一边做一边喷17P亚洲乱妇50P,日韩欧美精品一中文字幕,久久久久亚洲AV无码专区桃色,亚洲国产中文在线视频

  • <th id="ca6ys"><menu id="ca6ys"></menu></th>
  • 網(wǎng)站首頁
     
    公司新聞
    行業(yè)新聞
    您當(dāng)前的位置:網(wǎng)站首頁 ->> 行業(yè)新聞
    針對CDN的五大安全威脅
    發(fā)布時間:2017-11-03 08:38:02 點擊:1974
    當(dāng)前,許多企業(yè)都意識到DDoS防御對維護非凡客戶體驗而言至關(guān)重要。這是為什么呢?因為網(wǎng)絡(luò)攻擊對加載時間或最終用戶體驗的影響遠超過其他因素,網(wǎng)絡(luò)攻擊是應(yīng)用性能的無癥狀殺手。

    作為向最終用戶提供高可用和高性能內(nèi)容的經(jīng)銷商,CDN是客戶體驗的關(guān)鍵。然而,CDN網(wǎng)絡(luò)中的新漏洞也讓很多人想知道CDN本身是否容易遭受到各類攻擊侵擾,如:循環(huán)攻擊。

    那么CDN容易遭受到什么類型的攻擊呢?以下是會危及到CDN的5大威脅,企業(yè)必須對這些威脅有所防范。

    盲點1:動態(tài)內(nèi)容攻擊

    攻擊者了解到,CDN服務(wù)中的重大盲點是對動態(tài)內(nèi)容請求的處理。由于動態(tài)內(nèi)容并沒有存儲在CDN服務(wù)器中,因此所有動態(tài)內(nèi)容請求都會發(fā)送到源服務(wù)器。攻擊者可以利用這種行為,生成包含HTTP GET請求隨機參數(shù)的攻擊流量。CDN服務(wù)器可以立即將這些攻擊流量重定向至源服務(wù)器進行請求處理。然而,在很多情況下,源服務(wù)器無法處理所有的攻擊請求,也無法為合法用戶提供在線服務(wù),因此就會出現(xiàn)拒絕服務(wù)的情況。

    許多CDN都能夠限制發(fā)送到受攻擊服務(wù)器的動態(tài)請求數(shù)量。這就意味著,他們無法區(qū)分攻擊者和合法用戶,速率限制也會攔截合法用戶。

    盲點2:基于SSL的攻擊

    基于SSL的DDoS攻擊的攻擊目標(biāo)是安全在線服務(wù)。這些攻擊容易發(fā)起,但是很難緩解,因此成為了攻擊者的最愛。為了檢測并緩解DDoS SSL攻擊,CDN服務(wù)器必須首先利用客戶的SSL密鑰解密流量。如果客戶不愿意向CDN提供商提供SSL密鑰,SSL攻擊流量就會重定向至客戶的源服務(wù)器,使得客戶容易受到SSL攻擊侵擾。擊中客戶源服務(wù)器的SSL攻擊可以輕易擊垮安全在線服務(wù)。

    在涉及到WAF技術(shù)的DDoS攻擊中,CDN網(wǎng)絡(luò)在可擴展性能的每秒SSL連接數(shù)方面還有一個明顯劣勢,并可能出現(xiàn)嚴(yán)重的延遲問題。

    PCI和其它安全合規(guī)性也是一個問題,有時候會限制數(shù)據(jù)中心為客戶提供服務(wù)的能力,這是因為并不是所有的CDN都具備跨所有數(shù)據(jù)中心的PCI合規(guī)性。這可能再次增加延遲并引發(fā)審計問題。

    盲點3:針對非CDN服務(wù)的攻擊

    CDN服務(wù)通常只提供給HTTP/S和DNS應(yīng)用。VoIP、郵件、FTP和專用協(xié)議等客戶數(shù)據(jù)中心的其它在線服務(wù)和應(yīng)用并不是由CDN提供的,因此,流向這些應(yīng)用的流量并不會通過CDN發(fā)送。此外,許多Web應(yīng)用也不是由CDN提供服務(wù)的。攻擊者正在利用這一盲點發(fā)起不經(jīng)過CDN發(fā)送的針對應(yīng)用的攻擊,并利用可能堵塞客戶互聯(lián)網(wǎng)管道大規(guī)模攻擊客戶源服務(wù)器。一旦互聯(lián)網(wǎng)管道被堵塞,客戶源服務(wù)器中的所有應(yīng)用對合法用戶均不可用,包括由CDN提供服務(wù)的應(yīng)用。

    盲點4:直接IP攻擊

    一旦攻擊者發(fā)起了針對客戶源Web服務(wù)器IP地址的直接攻擊,即使是由CDN提供服務(wù)的應(yīng)用也會遭受到攻擊。這些攻擊可能是UDP洪水或ICMP洪水等不經(jīng)由CDN服務(wù)進行傳送的網(wǎng)絡(luò)洪水,將直接擊中客戶源服務(wù)器。此類大流量網(wǎng)絡(luò)攻擊可能堵塞互聯(lián)網(wǎng)管道,關(guān)閉源服務(wù)器中的所有應(yīng)用和在線服務(wù),包括由CDN提供服務(wù)的應(yīng)用或在線服務(wù)。通常,數(shù)據(jù)中心“防護”的錯誤配置可能導(dǎo)致應(yīng)用直接容易受到攻擊侵擾。

    盲點5:Web應(yīng)用攻擊

    針對Web應(yīng)用威脅的CDN防護措施的防護水平有限,會將客戶Web應(yīng)用暴露在數(shù)據(jù)泄露、數(shù)據(jù)竊取和其它常見Web應(yīng)用威脅之下。多數(shù)基于CDN的Web應(yīng)用防火墻的功能也很有限,僅適用于一組基本的預(yù)定義特征碼和規(guī)則。許多基于CDN的WAF不能閱讀HTTP參數(shù),不會創(chuàng)建主動安全規(guī)則,因此無法防御零日攻擊和已知威脅。對于在WAF中為Web應(yīng)用提供優(yōu)化措施的企業(yè)而言,實現(xiàn)這一防護水準(zhǔn)所需的成本也是相當(dāng)高的。

    除了之前已確認的重大盲點外,多數(shù)CDN安全服務(wù)都不夠敏感,因此可能需要數(shù)小時的手動部署才能將安全配置覆蓋到所有網(wǎng)絡(luò)服務(wù)器。安全服務(wù)正在使用速率限制等過時的技術(shù),該技術(shù)在上個攻擊活動中已被證實效率較低,缺乏網(wǎng)絡(luò)行文分析、質(zhì)詢-應(yīng)答機制等功能。

    來源:中國IDC圈

    石家莊服務(wù)器托管  石家莊服務(wù)器租用  石家莊機柜租用  石家莊機房

     
    上一條: 微軟已修復(fù)可竊取Windows登錄憑證的秘密漏洞 下一條: 比特幣場內(nèi)交易終結(jié) 多平臺披露轉(zhuǎn)型路徑
    關(guān)閉窗口
     
    Copyright ©2011-2012 版權(quán)所有:河北速聯(lián)速通網(wǎng)絡(luò)科技有限公司 冀ICP備08088733號-3 公安機關(guān)備案號:13010302000093 經(jīng)營性IDC ICP ISP證編號:B1.B2-20080080
    少妇精品导航| r级无码视频在线观看| 无码人妻av免费一区二区三区| 小宝极品内射国产在线| 精品无码人妻一区二区三区| 成人午夜视频精品一区| 人妻少妇久久精品电影| 西西人体444www大胆无码视频| 国产中文字幕乱人伦在线观看| 国产日韩av免费无码一区二区| 欧美精品99久久久| 婷婷国产一区综合久久精品| 久激情内射婷内射蜜桃人妖| 在线精品国精品国产不卡| 人妻夜夜爽天天爽欧美色院| 粗大的内捧猛烈进出视频| 99久久久无码精品免费| 人妻体内射精一区二区三区| 国产精品久久久99| 国产亚洲人成网站在线观看琪琪秋| 国产精品一久久香蕉国产线看观看| 黑人巨大跨种族video| 91精品国产成人综合| 成人欧美一区二区三区的电影| 国内精品久久久久久久97牛牛| 亚洲精品久久久www小说| 99久久99久久久精品齐齐| 国产在线伊人| 少妇荡乳情欲办公室456视频| 国产色无码精品免费看| 国产精品51麻豆cm传媒| 国产女人aaa级久久久级| 韩国三级日本三级美三级| 亚洲AV成人无码久久精品网页版| 久久久精品国产免大香伊| 日本视频一区二区| 亚洲欧美日韩国产精品一区二区| 亚洲av日韩av永久无码绿巨人| аⅴ资源天堂资源库在线| 国产自偷在线拍精品热乐播AV| 欧美z0z0人禽交|