首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

精细化边缘安全防护:如何防止CDN域名被恶意刷量?

精细化边缘安全防护:如何防止CDN域名被恶意刷量?

名词概念

在回答这类问题时,我们需要先了解一些概念。以下是涉及的术语:

  1. 边缘安全防护:为了增强云端服务器和本地互联网之间的安全防护和防御能力,采用一系列方法对边缘CDN(内容分发网络)节点进行保护和监控。
  2. 恶意刷量:攻击者通过恶意手段在短时间内访问大量CDN资源,试图使其服务器过载,导致正常用户无法正常访问。

分类

边缘安全防护的主要方法分类如下:

  1. 访问控制:针对特定CDN资源,限制用户访问权限,以防止暴力破解或者绕过。
  2. 流量监控:对CDN流量进行实时监控,发现异常情况时自动采取措施。
  3. 请求限制:控制每个IP或用户的请求频次,防止短时间内大量请求导致的资源浪费。
  4. SSL加密:部署SSL加密,增加SSL层保护以应对中间人攻击、暴力破解等。

优势

  1. 降低资源消耗:对边缘DDoS攻击的防御,减少攻击造成的CDN资源消耗。
  2. 提高用户体验:有效的防护手段可避免CDN节点宕机,确保网站的正常运行及良好的用户体验。
  3. 保障业务安全:采用多层次安全防护,提高业务及用户数据安全。

应用场景

  1. 大流量网站保护:针对高流量网站,采用边缘安全防护保护,以防止DDoS攻击造成服务器崩溃。
  2. 网站保护:对于频繁遭受流量攻击的网站,边缘安全防护可以提供稳定可靠的防护。
  3. 金融安全场景:针对金融应用,边缘安全防护可以提供更强大的SSL保护。

推荐的腾讯云相关产品

1. 腾讯云CDN

针对网络资源需求,为网站和应用提供全球CDN加速服务。通过部署在全球的边缘节点,能显著降低延迟,提升动态内容加载速度、提高可用性和可靠性。点击https://console.cloud.tencent.com/cam/capi/CDN 查看腾讯云CDN详情。

2. 腾讯云Tencent Cloud WAF(Web应用防护)

提供恶意流量检测和网络攻击防范功能,确保业务和网络的安全。点击https://console.cloud.tencent.com/cam/capi/Waf 查看腾讯云WAF详情。

产品介绍链接地址

1.https://cloud.tencent.com/product/cdn

2.https://cloud.tencent.com/product/waf

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

腾讯云发布安全白皮书:聚焦“互联网+”时代云生态

"鹅厂网事"由深圳市腾讯计算机系统有限公司技术工程事业群网络平台部运营,我们希望与业界各位志同道合的伙伴交流切磋最新的网络、服务器行业动态信息,同时分享腾讯在网络与服务器领域,规划、运营、研发、服务等层面的实战干货,期待与您的共同成长。网络平台部以构建敏捷、弹性、低成本的业界领先海量互联网云计算服务平台,为支撑腾讯公司业务持续发展,为业务建立竞争优势、构建行业健康生态而持续贡献价值! 日前,腾讯云首次发布了《腾讯云安全白皮书》(以下简称“白皮书”),白皮书阐述了当下的云安全环境,并展望了未来云安全的发展趋势

09

SCDN安全能力介绍

随着中国互联网的高速发展,互联网早已成为社会生活不可或缺的一部分。据CNNIC于2020年4月发布的第45次《中国互联网统计报告》,截至2020年3月,全国网民规模为9.04亿,互联网普及率达64.5%。《2020年国务院政府工作报告》提出要重点支持新型基础设施建设,其中所包含的5G网络、数据中心、人工智能、工业互联网都与互联网息息相关。庞大的网民构成了中国蓬勃发展的消费市场,为数字经济的发展提供了用户基础;新基建的推进也会给互联网带来更广泛的应用。互联网技术应用正不断模糊物理世界和虚拟世界界限,对整个经济社会发展的融合、渗透、驱动作用日益明显,同时网络空间的威胁和风险日益增多。据CNCERT发布的《2019年我国互联网网络安全态势综述》报告,整体上随着相关部门持续开展网络安全威胁治理,安全威胁整体有所下降,但呈现许多新的特点,带来了新的风险和挑战。其表现包括安全攻击领域逐渐由党政机关、科研院所向各重要行业领域渗透;APT攻击逐步向各重要行业领域渗透,在重大活动和敏感时期更加猖獗;事件型漏洞和高危零日漏洞数量上升,信息系统面临的漏洞威胁形势更加严峻。同时,DDOS攻击源向海外迁移,攻击峰值超10Gbps的大流量攻击日均约220起,同比增加40%,随着产业互联网的发展,大量物联网设备入网后会给网络防御和治理带来更多困难。网络黑产活动专业化、自动化程度不断提升,技术对抗更加激烈,而公众和企业的安全意识依然较为薄弱。

01

DOS攻击手段_ddos攻击原理与防御方法

DDoS是英文Distributed Denial of Service的缩写,意即“分布式拒绝服务”,那么什么又是拒绝服务(Denial of Service)呢?可以这么理解,凡是能导致合法用户不能够访问正常网络服务的行为都算是拒绝服务攻击。也就是说拒绝服务攻击的目的非常明确,就是要阻止合法用户对正常网络资源的访问,从而达成攻击者不可告人的目的。分布式拒绝服务攻击一旦被实施,攻击网络包就会从很多DOS攻击源(俗称肉鸡)犹如洪水般涌向受害主机,从而把合法用户的网络包淹没,导致合法用户无法正常访问服务器的网络资源,因此,拒绝服务攻击又被称之为“洪水式攻击”,常见的DDOS攻击手段有SYN Flood、ACK Flood、UDP Flood、ICMP Flood、TCP Flood、Connections Flood、Script Flood、Proxy Flood等。

03
领券