999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

當(dāng)前,CDN安全遠(yuǎn)遠(yuǎn)不足

2017-11-08 10:39:12
網(wǎng)絡(luò)安全和信息化 2017年12期
關(guān)鍵詞:服務(wù)

時(shí)間或最終用戶體驗(yàn)的影響遠(yuǎn)超過其他因素,網(wǎng)絡(luò)攻擊是應(yīng)用性能的無癥狀殺手。

作為向最終用戶提供高可用和高性能內(nèi)容的經(jīng)銷商,CDN是客戶體驗(yàn)的關(guān)鍵。然而,CDN網(wǎng)絡(luò)中的新漏洞也讓很多人想知道CDN本身是否容易遭受到各類攻擊侵?jǐn)_,如:循環(huán)攻擊。

那么CDN容易遭受到什么類型的攻擊呢?以下是會(huì)危及到CDN的5大威脅,企業(yè)必須防范這些威脅(如圖1所示)。

盲點(diǎn)1:動(dòng)態(tài)內(nèi)容攻擊

圖1 廠商CDN遭受攻擊的類型情況

攻擊者了解到,CDN服務(wù)中的重大盲點(diǎn)在于對(duì)動(dòng)態(tài)內(nèi)容請(qǐng)求的處理上。由于動(dòng)態(tài)內(nèi)容并沒有存儲(chǔ)在CDN服務(wù)器之中,因此,所有動(dòng)態(tài)內(nèi)容請(qǐng)求都會(huì)發(fā)送到源服務(wù)器。

攻擊者可以利用這種攻擊行為,來生成包含有HTTP GET請(qǐng)求隨機(jī)參數(shù)的攻擊流量。CDN服務(wù)器可以立即將這些攻擊流量重定向至源服務(wù)器來進(jìn)行請(qǐng)求處理。

然而,在很多情況下,源服務(wù)器無法處理所有的攻擊請(qǐng)求,同樣也無法為合法用戶提供在線服務(wù),因此就會(huì)出現(xiàn)拒絕服務(wù)的情況。

許多CDN都能夠限制發(fā)送到受攻擊服務(wù)器的動(dòng)態(tài)請(qǐng)求數(shù)量。這就意味著,他們無法區(qū)分攻擊者和合法用戶,速率限制也會(huì)攔截合法用戶。

盲點(diǎn)2:基于SSL的攻擊

基于SSL的DDoS攻擊目標(biāo)是安全在線服務(wù)。這些攻擊容易發(fā)起,但是很難緩解,因此成為了攻擊者的最愛。為了檢測(cè)并緩解DDoS SSL攻擊,CDN服務(wù)器必須首先利用客戶的SSL密鑰解密流量。如果客戶不愿意向CDN提供商提供SSL密鑰,SSL攻擊流量就會(huì)重定向至客戶的源服務(wù)器,使得客戶容易受到SSL攻擊侵?jǐn)_。擊中客戶源服務(wù)器的SSL攻擊可以輕易擊垮安全在線服務(wù)。

在涉及到WAF技術(shù)的DDoS攻擊中,CDN網(wǎng)絡(luò)在可擴(kuò)展性能的每秒SSL連接數(shù)方面還有一個(gè)明顯劣勢(shì),并可能出現(xiàn)嚴(yán)重的延遲問題。

PCI和其他安全合規(guī)性也是個(gè)問題,有時(shí)會(huì)限制數(shù)據(jù)中心為客戶提供服務(wù)的能力,這是因?yàn)椴⒉皇撬械腃DN都具備跨所有數(shù)據(jù)中心的PCI合規(guī)性。這可能再次增加延遲并引發(fā)審計(jì)問題。

盲點(diǎn)3:針對(duì)非CDN服務(wù)的攻擊

CDN服務(wù)通常只提供給HTTP/S和DNS應(yīng)用。VoIP、郵件、FTP以及專用協(xié)議等客戶數(shù)據(jù)中心的其他在線服務(wù)和應(yīng)用并不是由CDN提供的,因此,一般流向這些應(yīng)用的流量并不會(huì)通過CDN發(fā)送。

此外,許多Web應(yīng)用也不是由CDN提供服務(wù)的。攻擊者正在利用這一盲點(diǎn)發(fā)起不經(jīng)過CDN發(fā)送的針對(duì)應(yīng)用的攻擊,并利用可能堵塞客戶互聯(lián)網(wǎng)管道的大規(guī)模攻擊客戶源服務(wù)器。一旦互聯(lián)網(wǎng)管道被堵塞,客戶源服務(wù)器中的所有應(yīng)用對(duì)合法用戶均不可用,包括由CDN提供服務(wù)的應(yīng)用。

盲點(diǎn)4:直接IP攻擊

一旦攻擊者發(fā)起了針對(duì)客戶源Web服務(wù)器IP地址的直接攻擊,即使是由CDN提供服務(wù)的應(yīng)用也會(huì)遭受到攻擊。這些攻擊可能是UDP洪水或ICMP洪水等不經(jīng)由CDN服務(wù)進(jìn)行傳送的網(wǎng)絡(luò)洪水,將直接擊中客戶源服務(wù)器。此類大流量網(wǎng)絡(luò)攻擊可能堵塞互聯(lián)網(wǎng)管道,關(guān)閉源服務(wù)器中的所有應(yīng)用和在線服務(wù),包括由CDN提供服務(wù)的應(yīng)用或在線服務(wù)。通常,數(shù)據(jù)中心“防護(hù)”的錯(cuò)誤配置可能導(dǎo)致應(yīng)用直接容易受到攻擊侵?jǐn)_。

盲點(diǎn)5:Web應(yīng)用攻擊

針對(duì)Web應(yīng)用威脅的CDN防護(hù)措施的防護(hù)水平有限,可能會(huì)將客戶的Web應(yīng)用暴露在數(shù)據(jù)泄露、數(shù)據(jù)竊取和其他常見Web應(yīng)用威脅之下。多數(shù)基于CDN的Web應(yīng)用防火墻的功能也很有限,僅適用于一組基本的預(yù)定義特征碼和規(guī)則。許多基于CDN的WAF并不能閱讀HTTP參數(shù),不會(huì)創(chuàng)建主動(dòng)安全規(guī)則,因此無法防御零日攻擊和已知威脅。對(duì)于在WAF中為Web應(yīng)用提供優(yōu)化措施的企業(yè)而言,實(shí)現(xiàn)這一防護(hù)水準(zhǔn)所需的成本也是相當(dāng)高的。

除了之前已經(jīng)確認(rèn)的重大盲點(diǎn)外,多數(shù)CDN安全服務(wù)都還不夠敏感,因此可能需要數(shù)小時(shí)的手動(dòng)部署才能將安全配置覆蓋到所有網(wǎng)絡(luò)服務(wù)器。安全服務(wù)正在使用速率限制等過時(shí)的技術(shù),該技術(shù)在上個(gè)攻擊活動(dòng)中已被證實(shí)效率較低,缺乏網(wǎng)絡(luò)行文分析、質(zhì)詢-應(yīng)答機(jī)制等功能。

猜你喜歡
服務(wù)
自助取卡服務(wù)
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
高等教育為誰服務(wù):演變與啟示
招行30年:從“滿意服務(wù)”到“感動(dòng)服務(wù)”
商周刊(2017年9期)2017-08-22 02:57:56
主站蜘蛛池模板: 在线观看免费人成视频色快速| 久久国产毛片| 国产精品熟女亚洲AV麻豆| 一级毛片在线直接观看| 在线国产91| 亚洲区第一页| 激情無極限的亚洲一区免费| 亚洲精品视频在线观看视频| 精品一区国产精品| 福利在线一区| 欧美一级片在线| 国产凹凸一区在线观看视频| 国产精品无码AⅤ在线观看播放| 毛片免费在线| 国产精品视频公开费视频| 国产女同自拍视频| 五月婷婷综合色| 久久黄色影院| 婷婷综合缴情亚洲五月伊| 国产精品所毛片视频| 国产91全国探花系列在线播放| 欧美精品色视频| 台湾AV国片精品女同性| 91久久国产成人免费观看| 国产区福利小视频在线观看尤物| 亚洲国产亚综合在线区| 在线免费观看a视频| 欧美在线视频不卡第一页| 久久久久88色偷偷| 91成人在线免费视频| 91在线精品麻豆欧美在线| 国产青榴视频在线观看网站| 亚洲乱码精品久久久久..| 98超碰在线观看| 亚洲AⅤ无码国产精品| 欧洲极品无码一区二区三区| 成人福利在线视频免费观看| 美女黄网十八禁免费看| 最新国产成人剧情在线播放| 欧美日韩亚洲国产| 成人免费午夜视频| 亚洲综合专区| 无码日韩人妻精品久久蜜桃| 波多野结衣一区二区三区88| 亚洲无码91视频| 亚洲欧美不卡中文字幕| 欧美成人在线免费| A级毛片高清免费视频就| 国产精品思思热在线| 精品少妇人妻av无码久久| 亚洲精品高清视频| 波多野吉衣一区二区三区av| 亚洲福利视频一区二区| 日韩一区二区三免费高清| 日本高清在线看免费观看| 国产又粗又爽视频| 激情无码字幕综合| 国产日韩欧美黄色片免费观看| 啦啦啦网站在线观看a毛片| 亚洲黄色视频在线观看一区| 中文成人在线| 99人妻碰碰碰久久久久禁片| 人妻丰满熟妇AV无码区| 欧美成人看片一区二区三区| 高清免费毛片| 91热爆在线| 成人年鲁鲁在线观看视频| 久久国产热| 狠狠五月天中文字幕| 91精品视频在线播放| 国产福利观看| 思思99思思久久最新精品| 亚洲综合久久成人AV| 天天综合网亚洲网站| 人人看人人鲁狠狠高清| 欧美成人午夜在线全部免费| 最新国产精品第1页| 99视频精品全国免费品| 亚洲成av人无码综合在线观看| www精品久久| 88av在线播放| 国产小视频免费|