许多CDN都能够限制发送到受攻击服务器的动态请求数量。这就意味着,他们无法区分攻击者和合法用户,速率限制也会拦截合法用户。
PCI和其它安全合规性也是一个问题,有时候会限制数据中心为客户提供服务的能力,这是因为并不是所有的CDN都具备跨所有数据中心的PCI合规性。这可能再次增加延迟并引发审计问题。
CDN服务通常只提供给HTTP/S和DNS应用。VoIP、邮件、FTP和专用协议等客户数据中心的其它在线服务和应用并不是由CDN提供的,因此,流向这些应用的流量并不会通过CDN发送。此外,许多Web应用也不是由CDN提供服务的。攻击者正在利用这一盲点发起不经过CDN发送的针对应用的攻击,并利用可能堵塞客户互联网管道大规模攻击客户源服务器。一旦互联网管道被堵塞,客户源服务器中的所有应用对合法用户均不可用,包括由CDN提供服务的应用。
一旦攻击者发起了针对客户源Web服务器IP地址的直接攻击,即使是由CDN提供服务的应用也会遭受到攻击。这些攻击可能是UDP洪水或ICMP洪水等不经由CDN服务进行传送的网络洪水,将直接击中客户源服务器。此类大流量网络攻击可能堵塞互联网管道,关闭源服务器中的所有应用和在线服务,包括由CDN提供服务的应用或在线服务。通常,数据中心“防护”的错误配置可能导致应用直接容易受到攻击侵扰。
2020-10-19 16:54:54
网络安全等级保护2.0标准解读...
2020-09-22 16:28:57
中方提出《全球数据安全倡议》...
2020-09-22 16:28:02
90亿信用卡曝出协议漏洞:黑客无需密...
2020-09-22 16:27:37
公安部和中国科学院联合成立网络空...
2020-09-22 16:23:30
公安部马力:网络安全等级保护2.0标...
2020-09-22 16:22:10
陕西省等保办组织召开测评机构2020...
2020-09-22 15:45:59
公安部张宇翔:须知等保2.0主要标准...
2019-12-02 08:36:00
2019年12月1日等保2.0正式到来...
2019-11-28 08:55:51
2019第27批牌照下发
2019-11-25 10:16:10
2019第26批牌照下发
2019-11-19 11:58:19
漫谈数据中心的演变和发展...
2019-11-18 09:05:48
云计算的“矛与盾”
2019-11-15 12:02:03
网络安全市场——未来可期...
2019-11-14 13:50:37
国家计算机病毒应急处理中心监测发...
2019-11-13 15:23:01
2019第25批牌照下发