CDN据说吸收并减轻了拒绝服务和DDOS攻击。考虑使用CDN提供程序来交付其内容的应用程序。因此,如果攻击者试图使用DOS或DDOS摧毁这样的应用程序,那么在这种攻击期间发出的大量请求将流向CDN服务器。这样的DDOS攻击是否必须在完全损害原始服务器之前,完全摧毁所有为该应用程序内容服务的CDN服务器?
发布于 2020-01-12 07:23:57
这样的DDOS攻击是否必须在完全损害原始服务器之前,完全摧毁所有为该应用程序内容服务的CDN服务器?
CDN提供者可能会决定,这种攻击代价太高,而且会对受CDN保护的其他客户端产生太多影响,使其不再为您的域服务。在这种情况下,您的域将不会被通过您的系统的攻击直接破坏,但无论如何都是无法到达的。
除此之外,您的应用程序可能存在一些bug,使得已经很少的请求可能导致类似于大负载的请求,从而导致对数据库或算法复杂性攻击的大量请求。在这种情况下,只有少数几个请求就足以造成高负载,并使您的服务器无法访问。虽然CDN中的WAF功能可以防止某些已知的攻击,但它不能防止应用程序中的任意错误。
https://security.stackexchange.com/questions/224069
复制相似问题