當下,雖然網絡攻擊事件是一件很常見的事情,但是網絡攻擊行為會將會暴露個人信息,甚至更糟的是,會影響業務中斷,從而對企業的正常運營產生很大的影響。
此前給大家介紹過,那么面對日益嚴峻的網絡安全問題,cdn都可以做些什么呢?
以下是cdn可以做什么的知識介紹:
1、訪問和認證安全
一些平臺CDN可以通過配置訪問的referer、User-Agent以及IP黑白名單等多種方式,來對訪問者身份進行識別和過濾,從而限制資源被訪問的情況;并且設置鑒權Key對URL進行加密實現高級防盜鏈,保護源站資源。同時通過構建IP信譽庫,加強對黑名單IP的訪問限制。
2、源站保護
由于CDN的分布式架構,用戶通過訪問就近邊緣節點獲取內容,通過這樣的跳板,有效地隱藏源站IP,從而分解源站的訪問壓力。當大規模惡意攻擊來襲時,邊緣點節可以做為第一道防線進行防護,大大分散攻擊強度,即使是針對動態內容的的惡意請求,CDN的智能調度系統還可以卸載源站壓力,維護系統平穩。
3、防篡改能力
CDN提供企業級全鏈路HTTPS+節點內容防篡改能力,保證客戶從源站到客戶端全鏈路的傳輸安全。在鏈路傳輸層面,通過HTTPS協議保證鏈接不可被中間源劫持,在節點上可以對源站文件進行一致性驗證,如果發現內容不一致會將內容刪除,重新回源拉取,如果內容一致才會進行分發,提供更高的安全傳輸保障。
以上就是有關面對網絡安全問題,cdn都可以做些什么的知識介紹。