首页 / 服务器资讯 / 正文
CDN Cannon,利用回源策略的新型放大攻击,西蒙cd20

Time:2024年11月04日 Read:18 评论:42 作者:y21dr45

福州大学计算机与大数据学院的刘西蒙研究团队发现了一类新型拒绝服务(Denial of Service, DoS)攻击,该攻击利用内容交付网络(Content Delivery Network, CDN)直接对源站发起攻击,相关成果以“CDN Cannon: Exploiting CDN Back-to-Origin Strategies for Amplification Attack”为题发表于信息安全领域的顶级学术会议Usenix Security。

CDN Cannon,利用回源策略的新型放大攻击,西蒙cd20

Usenix Security是信息安全领域的四大顶级学术会议之一,自上世纪90年代初至今已有30余年历史,对该领域具有重要影响,由于录取率低且发表难度极高,能在该会议上发表论文代表了研究成果的高水平和重大意义。《Usenix Security》也是中国计算机学会(CCF)推荐的A类会议,其Core Conference Ranking达到A*类,H-5指数为80,Impact Score为13.04。

分发网络(CDN)的核心功能是为托管网站提供高可用性、加快内容分发速度并抵御分布式拒绝服务(DDoS)攻击,为实现上述目标,CDN设计了多种回源策略,主动预拉资源并修改HTTP请求和响应,这种机制在优化性能的同时,却忽视了安全性,可能导致网站带宽的过度消耗。

针对这一问题,刘西蒙研究团队提出了一种新的放大攻击方式,称为“BtOAmp”攻击,这些攻击允许恶意攻击者利用“回源策略”,触发CDN贪婪地向网站索要超过必要资源的请求,最终导致网站崩溃,他们对十四个流行的CDN进行了BtOAmp攻击评估,发现所有托管在这些CDN上的网站均受到威胁。

研究者们在发现问题后,立即向受影响的CDN供应商披露了攻击细节,并提出了一系列可能的缓解方案,他们的研究成果得到了Azure(微软)、Aliyun(阿里云)、G-core、Cachefly、七牛云、又拍云等知名CDN厂商的认可。

这项研究不仅揭示了CDN回源策略中的潜在安全漏洞,也为如何应对和防范此类攻击提供了宝贵的参考,随着互联网的快速发展和网络攻击手段的不断演变,信息安全领域的研究者们需要持续关注并解决新出现的威胁,以保障网络生态的健康和稳定。

这项研究还提醒我们,在设计和实现网络安全机制时,必须综合考虑性能与安全性之间的平衡,只有在确保安全性的前提下,才能更好地提升系统的性能和用户体验,期待看到更多类似的研究,为我们构建一个更加安全的网络环境贡献力量。

标签: 西蒙cdn 
排行榜
关于我们
「好主机」服务器测评网专注于为用户提供专业、真实的服务器评测与高性价比推荐。我们通过硬核性能测试、稳定性追踪及用户真实评价,帮助企业和个人用户快速找到最适合的服务器解决方案。无论是云服务器、物理服务器还是企业级服务器,好主机都是您值得信赖的选购指南!
快捷菜单1
服务器测评
VPS测评
VPS测评
服务器资讯
服务器资讯
扫码关注
鲁ICP备2022041413号-1