亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

全球互聯(lián)網(wǎng)“大停電”,CDN安全暴露脆弱性

據(jù)英國(guó)《衛(wèi)報(bào)》報(bào)道,本周二下午7時(shí)左右(英國(guó)夏令時(shí)周二上午11時(shí)),全球互聯(lián)網(wǎng)發(fā)生斷網(wǎng)故障,持續(xù)了大約半個(gè)小時(shí)。期間大部分互聯(lián)網(wǎng)暫時(shí)離線,包括亞馬遜、Reddit和Twitch等知名站點(diǎn)。其他受此事件影響的重要組織還包括媒體機(jī)構(gòu)《金融時(shí)報(bào)》、《衛(wèi)報(bào)》、《紐約時(shí)報(bào)》和英國(guó)的Gov.uk。當(dāng)用戶嘗試進(jìn)入這些網(wǎng)站時(shí),他們會(huì)遇到諸如“錯(cuò)誤503服務(wù)不可用”和“連接失敗”之類的消息。

專家已將問(wèn)題追溯到Fastly內(nèi)容交付網(wǎng)絡(luò) (CDN)故障,該CDN服務(wù)是許多主要網(wǎng)站的基礎(chǔ)。Fastly是一家云計(jì)算服務(wù)提供商,運(yùn)營(yíng)“邊緣云”,旨在加快網(wǎng)站加載時(shí)間,保護(hù)網(wǎng)站免受拒絕服務(wù)攻擊并幫助他們應(yīng)對(duì)突發(fā)流量。

故故障導(dǎo)致一些網(wǎng)站完全癱瘓,同時(shí)其他服務(wù)的特定部分也遭到破壞。其中包括Twitter上托管社交網(wǎng)絡(luò)表情符號(hào)的服務(wù)器。

受影響的網(wǎng)站現(xiàn)在已重新上線,F(xiàn)astly發(fā)推文說(shuō):“我們發(fā)現(xiàn)了一個(gè)服務(wù)配置在全球范圍內(nèi)觸發(fā)了我們的POP中斷,目前已禁用該配置。我們的全球網(wǎng)絡(luò)正在重新上線”。該公司還在其服務(wù)狀態(tài)頁(yè)面上提供了有關(guān)該問(wèn)題的持續(xù)更新。

安全專家很快表達(dá)了他們對(duì)Fastly系統(tǒng)故障的擔(dān)憂,因?yàn)樗癸@了許多組織在運(yùn)行其自身網(wǎng)站時(shí)對(duì)CDN基礎(chǔ)設(shè)施有著很強(qiáng)依賴性,這種依賴性可能為網(wǎng)絡(luò)犯罪分子提供了攻擊機(jī)會(huì)。

edgescan業(yè)務(wù)領(lǐng)導(dǎo)和安全顧問(wèn)Michael Barragry評(píng)論說(shuō):“CDN在當(dāng)今網(wǎng)絡(luò)中無(wú)處不在。雖然它們主要用于確保資源的順利交付,以便網(wǎng)站能夠以最佳方式運(yùn)行,但它們也經(jīng)常提供額外的安全功能,例如類似WAF的流量過(guò)濾和DDoS保護(hù)。

Barragry進(jìn)一步指出:“這個(gè)問(wèn)題的確切性質(zhì)尚不清楚,但其影響面極大,已經(jīng)超越了任何現(xiàn)有的故障轉(zhuǎn)移或冗余范圍。這種中斷也可能代表著進(jìn)一步攻擊的機(jī)會(huì)窗口——尤其是針對(duì)那些過(guò)度依賴CDN基礎(chǔ)設(shè)施來(lái)確保其安全性的站點(diǎn)。企業(yè)應(yīng)在適當(dāng)?shù)那闆r下使用額外的獨(dú)立安全層,以確保不存在單點(diǎn)故障?!?/p>

來(lái)源:安全牛

上一篇:激活網(wǎng)絡(luò)“彈性”,第十三屆信息安全高級(jí)論壇·美國(guó)2021 RSA熱點(diǎn)研討圓滿召開(kāi)

下一篇:黑客組織“匿名者”瞄準(zhǔn)馬斯克