- 幫助中心
- 注冊(cè)與購(gòu)買(mǎi)
- 高防服務(wù)器
- 鷹云服務(wù)器
- 服務(wù)器租用
- 服務(wù)器托管
- CDN與加速
- 備案問(wèn)題
- 虛擬主機(jī)
- 域名注冊(cè)
- 企業(yè)建站
- 企業(yè)郵箱
- 小程序
- admin
- 群英幫助中心
- 2018-03-27 10:58:20
什么是CDN?
CDN又叫內(nèi)容分發(fā)網(wǎng)絡(luò),主要是提高網(wǎng)站的速度,可以?xún)?yōu)化網(wǎng)站的訪問(wèn)速度,提高網(wǎng)站的安全性和穩(wěn)定性。CDN能加速大家都知道,但其實(shí),CDN本身是一種DNS劫持,只不過(guò)是良性的。不同于黑客強(qiáng)制DNS把域名解析到自己的釣魚(yú)IP上,CDN則是讓DNS主動(dòng)配合,把域名解析到臨近的服務(wù)器上。
同時(shí)服務(wù)器開(kāi)啟了HTTP代理,讓用戶(hù)感覺(jué)不到CDN的存在。不過(guò)CDN劫持不像黑客那樣貪心,劫持用戶(hù)所有流量,它只“劫持”用戶(hù)的靜態(tài)資源訪問(wèn),對(duì)于之前用戶(hù)訪問(wèn)過(guò)的資源,CDN將直接從本地緩存里反饋給用戶(hù),因此速度有了很大的提升。
通過(guò)https加密可以防止CDN劫持
把所有的內(nèi)容加密起來(lái),在傳輸過(guò)程中,任何劫持者都不能探測(cè)到實(shí)際傳輸交互的內(nèi)容。自然也就能防止劫持了。
那么什么是https?
https,是以安全為目標(biāo)的http通道,簡(jiǎn)單講是HTTP的安全版。即http下加入SSL層,https的安全基礎(chǔ)是SSL,因此加密的詳細(xì)內(nèi)容就需要SSL。 它是一個(gè)URI scheme(抽象標(biāo)識(shí)符體系),句法類(lèi)同http:體系。用于安全的HTTP數(shù)據(jù)傳輸。https:URL表明它使用了http,但https存在不同于HTTP的默認(rèn)端口及一個(gè)加密/身份驗(yàn)證層(在HTTP與TCP之間)。這個(gè)系統(tǒng)的最初研發(fā)由網(wǎng)景公司(Netscape)進(jìn)行,并內(nèi)置于其瀏覽器Netscape Navigator中,提供了身份驗(yàn)證與加密通訊方法?,F(xiàn)在它被廣泛用于萬(wàn)維網(wǎng)上安全敏感的通訊,例如交易支付方面。
優(yōu)點(diǎn):防止劫持效果好,客戶(hù)端邏輯變動(dòng)小
缺點(diǎn):技術(shù)成本高,尤其是CDN節(jié)點(diǎn),協(xié)議變動(dòng)較大,由http遷移到https。https握手時(shí)的非堆成加密性能損耗巨大。
除了可以通過(guò)https加密防劫持之外,用戶(hù)也可以選擇云防護(hù)。
以上就是關(guān)于CDN劫持的全部?jī)?nèi)容, 想了解更多高防防護(hù),可前往:http://www.divage.cn/gaofang/gffwq.html
