您现在的位置是:系统运维 >>正文
比DDoS更阴险的CDN攻击:你的静态资源正在被「吸血鬼」式收割
系统运维1164人已围观
简介当然不是因为用户量的激增导致的正向流量上升,而是因为某些非法用户在恶意刷我们网站的CDN流量,导致我们网站无法正常运行。Part 1事情的起因 昨天晚上11点左右,我们小伙伴在访问H5- ...
当然不是比D被吸因为用户量的激增导致的正向流量上升 ,而是更攻击割因为某些非法用户在恶意刷我们网站的CDN流量,导致我们网站无法正常运行。阴险源正
Part 1事情的的静起因昨天晚上11点左右 ,我们小伙伴在访问 H5-Dooring 零代码平台的态资时候,云计算发现网站挂了,血鬼无法访问了,式收紧接着腾讯云CDN续费的比D被吸短信铺满了我的手机 。
于是更攻击割我们立马检查了云服务器控制台 ,发现了惊人的阴险源正流量消耗 :
图片
cdn资源竟然短短2天被请求了几十万次 ,每天流量消耗接近50G:
图片
最终的的静结果就是香港云服务器Dooring平台依赖的cdn资源因为额度费用不足 ,无法访问了 ,态资更可恶的血鬼是 ,我们之前为了优化网站性能 ,式收把核心js插件也托管到cdn了,比D被吸导致由于cdn无法访问 ,整个网站“瘫痪了”。
还好我们发现的及时 ,亿华云及时对CDN充了费用,并把恶意访问的用户IP封了 :
图片
同时为了提高网站稳定性,我们把核心js放到了服务器本地管理。
图片
目前网站已恢复正常,大家可以正常使用(https://dooring.vip) 。
Part 2网站CDN安全的反思这次危机之后,让我更加注重网站安全问题了 ,尤其是CDN安全。
如果对云服务的建站模板CDN没有足够多的安全管控的理解和经验 ,还是不建议把核心资源放在CDN上,也就是不要太过依赖CDN。
这次事件之后,我也研究并查找了大量的资料 ,学习安全防控相关的经验,服务器租用这里和大家分享总结一下,如果你也有类似的情况,也可作为参考交流 。
深度防御建议方向成本控制层:设置CDN流量封顶告警(如日流量阈值触发自动停服)访问鉴权层:启用Referer防盗链、Token签名验证、IP黑白名单行为分析层:部署WAF+UEBA(用户实体行为分析)识别异常模式法律追溯层:通过日志固定电子证据 ,依据《网络安全法》第27条追责大家在使用云服务厂商提供的CDN时 ,建议立即执行以下三步应急方案 :① 检查CDN控制台「防盗链」配置是否开启② 分析访问日志提取恶意IP特征(UserAgent集中在Headless Chrome/Fakebot)③ 启用「流量整形」功能限制单IP请求频率
此类攻击已形成完整地下产业链(从IP代理服务到自动化攻击工具包),建议建立持续监控机制而非一次性修补。源码下载
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/78e399918.html
相关文章
2024年网络安全圈沸沸扬扬的吃瓜事件
系统运维一、概述昨天,各大网络安全群最火的聊天内容是某某科技公司数据泄露事件,处罚通知中提到“公司始终恪守保护数据安全的职业准则”,从处罚通知中可以略知一二,可能存在泄露客户数据的问题,才会处罚如此之重。数据 ...
【系统运维】
阅读更多3G技术的运行状况及影响(探讨3G网络的发展现状、运行效果以及对用户的影响)
系统运维随着科技的快速发展,移动通信网络也在不断进步,从2G到3G再到如今的4G和5G,每一代的网络技术都带来了巨大的变革。本文将聚焦于3G技术的运行情况,探讨其发展现状、运行效果以及对用户的影响。一:3G网 ...
【系统运维】
阅读更多椰子的储存技巧及注意事项(如何正确保存椰子以保持其新鲜与美味)
系统运维椰子是一种美味可口的热带水果,但是由于其外皮坚硬,保存起来可能会有一些困难。本文将介绍如何正确储存椰子,以确保其保持新鲜与美味的同时延长其保质期。一、选择新鲜的椰子新鲜的椰子外表光滑,没有裂纹或破损的 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 新型解码芯片创数据传输能效纪录,功耗仅有同类产品 1~10%
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 华硕BIOS恢复出厂设置图解(详解华硕BIOS恢复出厂设置步骤,让您轻松搞定电脑故障)
- 蒙多打野效率如何?(分析蒙多打野的强势表现及优势)
- 如何更换联想Ideapad720s键盘(简单、快速、有效,轻松替换您的键盘)
- Android M怎么样?
- EA888发动机(卓越性能、可靠稳定、绿色环保的EA888发动机)
- 一加系统和OPPO系统的优劣比较(一加系统与OPPO系统的性能、功能及用户体验对比)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验) b2b信息平台源码库企业服务器亿华云网站建设云服务器香港物理机