55、内容分发网络:保护还是威胁?

内容分发网络:保护还是威胁?

1. 攻击原理与实验设置

在网络攻击的场景中,存在一种利用内容分发网络(CDN)进行攻击放大的手段。监测器可从边缘服务器缓存获取对象,边缘服务器能处理来自缓存的请求,是因为探测者的请求引发了下载,而探测者下载的内容量可忽略不计。借助边缘服务器,探测者能以消耗自身极少带宽的代价,消耗源站约 100KB/s 的带宽。

为了展示这种端到端攻击,进行了相关实验。实验设置如下:
- 目标对象 :受害者 Web 服务器托管一个 100K 的目标对象。
- 攻击者操作 :攻击者主机向每个 Coral 缓存服务器发送带有不同随机字符串的该对象请求。为降低流量负载,攻击者将 HTTP 下载的 TCP 输入缓冲区设置为 256 字节,并在收到第一个数据包后终止连接。
- 监测器 :作为普通客户端,每秒从受害者网站直接下载对象,以测量最终用户感知的性能。
- 实验设备 :受害者 Web 服务器和攻击者使用相同的机器,即配备 2GB 内存和千兆链路的双核 AMD Opteron 175 CPU。Web 服务器为 Apache 2.2.10,并发客户端数量设置为 1000 以提高并行性。监测器是配备 Intel P4 3.2GHz CPU、1GB 内存和千兆链路的桌面计算机。实验中使用了 263 个 Coral 缓存服务器来放大攻击。

2. 持续攻击效果

为验证长时间持续攻击的可行性,攻击者每两分钟向 263 个 Coral 缓存服务器各发送 25 个请求,重复

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值