我知道CDN服务通常通过隐藏原始机器的IP和屏蔽(并禁止)任何以DDoS形式发送太多请求的攻击者来保护用户。
但是,像Cloudflare这样的CDN服务应该保护自己免受Brute的攻击,还是只防止DDoS的攻击?
发布于 2018-04-08 07:42:24
但如果像Cloudflare这样的CDN服务能抵御布鲁特部队的攻击.
TL;DR:不应该,而是可以--但是在Cloudflare的情况下,实际上有这样的功能。
CDN是一个内容传送网络,而不是一个内容保护网络。一些针对DDoS的保护措施是Cloudflare和其他CDN提供的附加价值。但这并不是CDN的核心功能。类似的CDN可能提供保护,防止一些野蛮的攻击,但这也不是CDN的核心功能。
请注意,即使提供了这样的特性,它也可能只包含常见的攻击,而不可能涵盖针对应用程序的特定攻击流。它可能是一个特性,您必须显式地启用并可能调整到您的特定应用程序,这样它就不会意外地阻塞您认为正常的通信量(即假阳性)。事实上,Cloudflare已经为此提供了一个保护你的登录特性。您还可以添加一个更精细的调谐速率限制,参见如何使用速率限制来防止暴力攻击。。
https://security.stackexchange.com/questions/183209
复制相似问题