Radware:当前,CDN安全远远不足

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
简介: 当前,许多企业都意识到DDoS防御对维护非凡客户体验而言至关重要。这是为什么呢?因为网络攻击对加载时间或最终用户体验的影响远超过其他因素,网络攻击是应用性能的无症状杀手。 作为向最终用户提供高可用和高性能内容的经销商,CDN是客户体验的关键。

当前,许多企业都意识到DDoS防御对维护非凡客户体验而言至关重要。这是为什么呢?因为网络攻击对加载时间或最终用户体验的影响超过其他因素网络攻击是应用性能的无症状杀手。

作为向最终用户提供高可用和高性能内容经销商,CDN是客户体验的关键。然而,CDN网络中的新漏洞也让很多人想知道CDN本身是否容易遭受到各攻击侵扰,如:循环攻击

那么CDN容易遭受到什么类型的攻击呢?以下是危及到CDN的5大威胁,企业必须防范这些威胁。

 Radware:当前,CDN安全远远不足

盲点1:动态内容攻击

攻击者了解到,CDN服务中的重大盲点是对动态内容请求的处理。由于动态内容并没有存储在CDN服务器中,因此所有动态内容请求都会发送到源服务器。攻击者可以利用这种行为,生成包含HTTP GET请求随机参数的攻击流量。CDN服务器可以立即将这些攻击流量重定向至源服务器进行请求处理。然而,在很多情况下,源服务器无法处理所有的攻击请求,也无法为合法用户提供在线服务,因此就会出现拒绝服务的情况。

许多CDN都能够限制发送到受攻击服务器的动态请求数量。这就意味着,他们无法区分攻击者和合法用户,速率限制会拦截合法用户。

盲点2:基于SSL的攻击

基于SSLDDoS攻击的攻击目标是安全在线服务。这些攻击容易发起,但是很难缓解,因此成为了攻击者的最爱。为了检测并缓解DDoS SSL攻击,CDN服务器必须首先利用客户的SSL密钥解密流量。如果客户不愿意向CDN提供商提供SSL密钥,SSL攻击流量就会重定向至客户的源服务器,使得客户容易受到SSL攻击侵扰。击中客户源服务器的SSL攻击可以轻易击垮安全在线服务。

在涉及到WAF技术的DDoS攻击中,CDN网络可扩展性能的每秒SSL连接数方面还有一个明显劣势并可能出现严重的延迟问题。

PCI和其它安全合规性也是一个问题,有时候会限制数据中心为客户提供服务的能力,这是因为并不是所有的CDN都具备跨所有数据中心的PCI合规性。这可能再次增加延迟并引发审计问题。

盲点3:针对非CDN服务的攻击

CDN服务通常只提供给HTTP/SDNS应用。VoIP、邮件、FTP和专用协议等客户数据中心的其它在线服务和应用并不是由CDN提供的,因此,流向这些应用的流量并不会通过CDN发送。此外,许多Web应用也不是由CDN提供服务的。攻击者正在利用这一盲点发起不经过CDN发送的针对应用的攻击,并利用可能堵塞客户互联网管道的大规模攻击客户源服务器。一旦互联网管道被堵塞,客户源服务器中的所有应用对合法用户均不可用,包括由CDN提供服务的应用。

盲点4:直接IP攻击

一旦攻击者发起了针对客户源Web服务器IP地址的直接攻击,即使是由CDN提供服务的应用也会遭受到攻击。这些攻击可能是UDP洪水或ICMP洪水等不经由CDN服务进行传送的网络洪水,将直接击中客户源服务器。此类大流量网络攻击可能堵塞互联网管道,关闭源服务器中的所有应用和在线服务,包括由CDN提供服务的应用或在线服务。通常,数据中心“防护”的错误配置可能导致应用直接容易受到攻击侵扰。

盲点5:Web应用攻击

针对Web应用威胁的CDN防护措施的防护水平有限,会将客户Web应用暴露数据泄露、数据窃取和其它常见Web应用威胁之下。多数基于CDNWeb应用防火墙功能很有限仅适用于一组基本的预定义特征码和规则。许多基于CDNWAF不能阅读HTTP参数,不创建主动安全规则,因此无法防御零日攻击和已知威胁。对于在WAF中为Web应用提供优化措施企业而言,实现防护水准所需的成本是相当高的。

除了之前已确认的重大盲点,多数CDN安全服务都不够敏感,因此可能需要数小时的手动部署才能将安全配置覆盖到所有网络服务器。安全服务正在使用速率限制等过时的技术,该技术在上个攻击活动中已被证实效率较低,缺乏网络行文分析、质询-应答机制等功能


原文发布时间为:2017年10月30日

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

相关实践学习
Serverless极速搭建Hexo博客
本场景介绍如何使用阿里云函数计算服务命令行工具快速搭建一个Hexo博客。
目录
相关文章
|
1月前
|
云安全 网络安全 CDN
阿里云CDN遇到攻击?别慌,教你如何应对!
阿里云CDN遇到攻击?别慌,教你如何应对!
|
1月前
|
缓存 边缘计算 API
速度、可靠性和全球影响力:阿里云国际如何选择合适的 CDN
速度、可靠性和全球影响力:阿里云国际如何选择合适的 CDN
|
1月前
|
数据采集 安全 网络安全
提高企业进入国外市场的“免疫力”——阿里云CDN安全能力分析
提高企业进入国外市场的“免疫力”——阿里云CDN安全能力分析
|
搜索推荐 UED iOS开发
移动互联网时代:CDN应用强劲
移动互联网时代:CDN应用强劲
205 0
移动互联网时代:CDN应用强劲
|
云安全 数据采集 机器学习/深度学习
如何构建企业出海的"免疫力"?深入解读阿里云CDN安全能力
随着信息技术快速发展与应用,产业数字化和智能化趋势正日益加深,企业信息安全与防护被提升到前所有未有的高度。阿里云CDN经过10多年的技术发展时间,已逐步构筑一个边缘+云的安全网络立体防护体系,包含了全链路安全传输、常见攻击类型的边缘防御、企业级独享资源部署、运维以及内容安全保障机制,为企业打造安全出海的网络运营环境。
2191 0
如何构建企业出海的"免疫力"?深入解读阿里云CDN安全能力
|
缓存 算法 网络协议
《CDN 之我见》系列三:详解篇(网络优化)
本文作者:白金,《CDN 之我见》是一个系列文章,共由三个篇章组成,分为“原理篇”、“详解篇”和“陨坑篇”。本篇章属于“详解篇”的第一部分:网络优化。详解篇适合那些接触过 CDN,对 CDN 多少有些了解,但很多知识点知其然而不知其所以然,想深入了解学习的同学。
7864 0
《CDN 之我见》系列三:详解篇(网络优化)
|
调度 CDN 视频直播
云上中国年,阿里云CDN猪年春节高峰流量再创新高
今年春晚,我们看到快手、抖音这样新兴的平台也深度参与到了春晚社交传播,阿里云视频云的数十位专家坚守在客户现场,让数亿网友在春节假期期间能更顺便、便捷地享受互联网为大家带来的欢乐。用云计算技术,护航好每一个中国新年,是我们的使命。”
7019 0
|
边缘计算 安全 CDN
2018CDN年度盘点:停止降价,阿里云CDN积极拓展新业务提升硬实力
2018年12月31日,“时间的朋友”跨年演讲如约而至,这场被网友戏称为“中年人听罗胖的跨年演讲与老年人买权健的营养保健品,其本质上是没有任何差别的”的分享,讲到了“以前,变化是生活的一部分;现在,变化成了生活本身”。
3564 0
|
新零售 网络安全 数据安全/隐私保护
下一篇
无影云桌面