攻击CDN容易遭到什么类型的攻击?

cdn是什么  时间:2021-01-14  阅读:()

CDN容易遭到什么类型的攻击

什么是CDN CDN的全称是Content Delivery Netw ork即内容分发网络。其基本思路是尽可能避开互联网上有可能影响数据传输速度和稳定性的瓶颈和环节使内容传输的更快、更稳定。简单地说 CDN是一个经策略性部署的整体系统包括分布式存储、负载均衡、 网络请求的重定向和内容管理个要件 而内容管理和全局的网络流量管理(Traffic Management)是CD N的核心所在。通过用户就近性和服务器负载的判断确保内容以一种极为高效的方式为用户的请求提供服务。 目前针对CDN的网络攻击越来越严重今天墨者安全就来说说CDN容易遭到什么类型的攻击

1、动态内容攻击

CDN服务有一个重大漏洞就是对动态内容请求的处理。 由于动态内容并没有存储在CDN 服务器中因此所有动态内容请求都会发送到源服务器。攻击者可以利用这种行为生成包含HTTP GET请求随机参数的攻击流量。 CDN服务器可以立即将这些攻击流量重定向至源服务器进行请求处理。然而在很多情况下源服务器无法处理所有的攻击请求也无法为合法用户提供在线服务 因此就会出现拒绝服务的情况。许多CDN都能够限制发送到受攻击服务器的动态请求数量。这就意味着他们无法区分攻击者和合法用户速率限制也会拦截合法用户。

2、基于SSL的攻击

基于SSL的DDoS攻击的攻击目标是安全在线服务。这些攻击容易发起但是很难缓解因此成为了攻击者的最爱。为了检测并缓解DDoS SSL攻击 CDN服务器必须首先利用客户的SSL密钥解密流量。如果客户不愿意向CDN提供商提供SSL密钥 SSL攻击流量就会重定向至客户的源服务器使得客户容易受到SSL攻击侵扰。击中客户源服务器的SSL攻击可以轻易击垮安全在线服务。

墨者安全www.mozheanquan.com网络高防

3、针对非CDN服务的攻击

CDN服务通常只提供给HT TP/S和DNS应用。VoIP、邮件、 F TP和专用协议等客户数据中心的其它在线服务和应用并不是由CDN提供的 因此流向这些应用的流量并不会通过CDN发送。此外许多We b应用也不是由C DN提供服务的。攻击者正在利用这一盲点发起不经过CDN发送的针对应用的攻击并利用可能堵塞客户互联网管道的大规模攻击客户源服务器。一旦互联网管道被堵塞客户源服务器中的所有应用对合法用户均不可用包括由CDN提供服务的应用。

4、直接IP攻击

一旦攻击者发起了针对客户源Web服务器IP地址的直接攻击 即使是由CDN提供服务的应用也会遭受到攻击。这些攻击可能是UDP洪水或I CMP洪水等不经由CDN服务进行传送的网络洪水将直接击中客户源服务器。此类大流量网络攻击可能堵塞互联网管道关闭源服务器中的所有应用和在线服务包括由CDN提供服务的应用或在线服务。通常数据中心“防护”的错误配置可能导致应用直接容易受到攻击侵扰。

5、Web应用攻击

针对Web应用威胁的CDN防护措施的防护水平有限会将客户Web应用暴露在数据泄露、数据窃取和其它常见Web应用威胁之下。多数基于CDN的Web应用防火墙的功能也很有限仅适用于一组基本的预定义特征码和规则。许多基于CDN的WAF不能阅读HT TP参数不会创建主动安全规则因此无法防御零日攻击和已知威胁。对于在WAF中为Web应用提供优化措施的企业而言实现这一防护水准所需的成本也是相当高的。

除了上面这五点针对CDN的网络安全威胁外大部分的CDN服务安全性不够高很多安全配置都需要手动部署安全防护能力也不够强。针对这种情况墨者安全建议使用专业高防产品--墨者盾提供1T的超大带宽防护可以对畸形包进行有效拦截抵御SYN Flood、

墨者安全www.mozheanquan.com网络高防

ACK Flood、 ICMP Flood、 DNS Flood等攻击通过JS验证、浏览器指纹、ACL等技术抵御CC攻击保障企业服务器安全。

墨者安全www.mozheanquan.com网络高防

腾讯云新用户省钱秘笈购买云服务器

目前国内云计算市场竞争异常激烈,尤其是国内的腾讯云、阿里云、景安等商家促销活动一波接一波的进行,对于有需要的用户确实得到不小的实惠。但是这样给予国内的主机商确实是比较大的打击,毕竟这些商家的背景和实例强劲,即便是贴本补贴优惠,也是不怕的。前两年阿里一家各种活动促销,确实在国内市场占据主要的市场地位,腾讯云开始两年没有较大的吸引用户,不过这两年的发展还是比较稳健的。我们很多网友在之前肯定也享受到一些...

HostKvm 黑色星期五香港服务器终身六折 其余机房八折

HostKvm商家我们也不用多介绍,这个服务商来自国内某商家,旗下也有多个品牌的,每次看到推送信息都是几个服务商品牌一起推送的。当然商家还是比较稳定的,商家品牌比较多,这也是国内商家一贯的做法,这样广撒网。这次看到黑五优惠活动发布了,针对其主打的香港云服务器提供终身6折的优惠,其余机房服务器依然是8折,另还有充值50美元赠送5美元的优惠活动,有需要的可以看看。HostKvm是一个创建于2013年的...

Friendhosting全场VDS主机45折,虚拟主机4折,老用户续费9折

Friendhosting发布了今年黑色星期五促销活动,针对全场VDS主机提供45折优惠码,虚拟主机4折,老用户续费可获9折加送1个月使用时长,优惠后VDS最低仅€14.53/年起,商家支持PayPal、信用卡、支付宝等付款方式。这是一家成立于2009年的老牌保加利亚主机商,提供的产品包括虚拟主机、VPS/VDS和独立服务器租用等,数据中心可选美国、保加利亚、乌克兰、荷兰、拉脱维亚、捷克、瑞士和波...

cdn是什么为你推荐
免费美国主机谁有免费空间?给我提供一个,主机屋的就不要了,美国主机也行,但是必须得稳定,谢谢asp主机请问虚似主机和Asp服务器软件都是一个意思吗重庆虚拟空间重庆有几个机场?虚拟主机控制面板虚拟主机控制面板是什么?上海虚拟主机上海虚拟主机哪家好啊?西安虚拟主机谁能推荐一个比较好西安网络公司?虚拟主机试用购买虚拟主机为什么商家会让你试用和测试?万网域名万网的一个域名是怎么开通的?百度域名百度的网址是什么?子域名查询腾讯旗下有多少个子域名.分别是哪些?
过期域名 域名注册信息查询 vps动态ip 中国域名交易中心 主机屋 安云加速器 tier mediafire下载 外国域名 京东云擎 国外免费空间 网通代理服务器 dd444 dux 免费美国空间 能外链的相册 双线机房 根服务器 空间租赁 免费外链相册 更多