雲計算

CDN 被攻擊風險檢查

您好,內容分發網絡(Content Delivery Network,CDN)是建立並覆蓋在承載網上,由不同區域的服務器組成的分佈式網絡,將源站資源緩存到全國各地的邊緣服務器的網站加速產品。檢測到您在使用 CDN 產品過程中出現過 QPS 異常增加,CDN 入流量異常增加,伴隨著異常狀態碼增加,請您及時關注域名的使用,按照如下思路進行排查:

  • 1、檢查您的業務域名是否有更新資源發佈,如果有發佈更新操作,建議提前在 CDN 做好預熱。
  • 2、檢查您的業務域名監控是否突增上量,伴隨的 http 異常狀態碼(4xx 5xx )是否突增。入方向流量和異常狀態碼同時突增可能和原站負載壓力過高,無法及時響應有一定關係,如果只是 CDN 側出現大量的 4xx 5xx 但原站響應正常,可能是攻擊方構造了異常的非法請求。
  • 3、檢查您的業務域名監控是否有請求數突增,伴隨的 http 異常狀態碼(4xx 5xx )是否突增,QPS 突增引發異常狀態碼如果影響到節點服務質量,會觸發安全防護規則。
  • 4、如果您開啟過 CDN 的實時日誌查詢業務,可以通過 client IP、請求類型、referer 、uri 的共性,來分析是否存在異常的請求。
  • 5、檢查您是否做過 CDN 刷新操作,大量的刷新請求會觸發瞬間的大量回源,造成回源的流量突增。

Leave a Reply

Your email address will not be published. Required fields are marked *