代理-CDN-网络安全

代理服务器(Proxy Server)
  • 特点
    -- 本身不生产内容
    -- 处于中间位置转发上下游的请求和响应

✅面向下游的客户端: 它是服务器
✅面向上游的服务器: 它是客户端

正向代理, 反向代理
  • 正向代理: 代理的对象是客户端
  • 反向代理: 代理的对象是服务器
正向代理- 作用
  • 隐藏客户端身份
  • 绕过防火墙(突破访问限制)
  • Internet访问控制
  • 数据过滤
image.png
反向代理- 作用
  • 隐藏服务器身份
  • 安全防护
  • 负载均衡
image.png

(PS:负载均衡服务器不进行运算, 只转发请求, 它的压力是很小的, 这时候的负载均衡服务器就是反向代理服务器)

抓包工具的原理
  • Fiddler, Charles等抓包工具的原理: 在客户端启动了正向代理服务

    image.png

  • 需要注意的是
    -- Wireshark的原理是: 通过底层驱动, 拦截网卡上流过的数据

CDN
  • CDN(Content Delivery Network 或 Content Distribution Network), 译为: 内容分发网络
    -- 利用最靠近每位用户的服务器
    -- 更快更可靠地将音乐, 图片, 视频等资源文件(一般是静态资源)传递给用户
image.png
CDN-使用CDN前后
image.png
  • CDN运营商在全国, 乃至全球的各个大枢纽城市都建立了机房
    -- 部署了大量拥有高存储高带宽的节点, 构建了一个跨运营商, 跨地域的专用网络
  • 内容所有者向CDN运营商支付费用, CDN将其内容交付给最终用户
CDN- 使用CDN
image.png
CDN- 使用CDN
image.png
image.png
image.png
网络通信中面临的4种安全威胁
  • 截获: 窃听通信内容
  • 中断: 中断网络通信
  • 篡改: 篡改通信内容
  • 伪造: 伪造通信内容
image.png
网络层 - ARP欺骗
  • ARP欺骗可以造成的效果
    -- 可让攻击者获取局域网上的数据包甚至可篡改数据包
    -- 可让网咯上特定电脑之间无法正常通信(例如网络执法官这样的软件)
    -- 让送至特定IP地址的流量被错误送到攻击者所取代的地方
DoS, DDoS
  • DoS攻击(拒绝服务攻击, Denial-of-Service attack)
    -- 使目标电脑的网络或系统资源耗尽, 使服务暂时中断或停止, 导致其正常用户无法访问

  • DDoS攻击(分布式拒绝服务攻击, Distributed Denial-of-Service attack)
    -- 黑客使用网络上两个或两个以上被攻陷的电脑作为"僵尸"向特定的目标发动DoS攻击

  • DoS攻击可以分为2大类
    -- 带宽消耗型: UDP洪水攻击, ICMP洪水攻击
    -- 资源消耗型: SYN洪水攻击, LAND攻击

应用层- DNS劫持
  • DNS劫持, 又称为域名劫持
    -- 攻击者篡改了某个域名的解析结果, 使得指向该域名的IP变成了另一个IP
    -- 导致对相应网址的访问被劫持到另一个不可达的或者假冒的网址

  • 为防止DNS劫持, 可以考虑使用更靠谱的DNS服务器, 比如114.114.114.114

  • HTTP劫持: 对HTTP数据包进行拦截处理, 比如插入JS代码
    -- 比如你访问某些网站时, 在右下角多了个莫名其妙的弹窗广告

HTTP协议的安全问题
  • HTTP协议默认是采取明文传输的, 因此会有很大的安全隐患
    -- 常见的提高安全性的方法是: 对通信内容进行加密, 再进行传输

  • 常见的加密方式有:
    -- 不可逆
    ✅ 单向散列函数: MD5, SHA

-- 可逆
✅ 对称加密: DES, 3DES, AES
✅ 非对称加密: RSA

-- 其他
✅ 混合密码系统
✅ 数字签名
✅ 证书

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 159,117评论 4 362
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,328评论 1 293
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,839评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 44,007评论 0 206
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,384评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,629评论 1 219
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,880评论 2 313
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,593评论 0 198
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,313评论 1 243
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,575评论 2 246
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,066评论 1 260
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,392评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,052评论 3 236
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,082评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,844评论 0 195
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,662评论 2 274
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,575评论 2 270

推荐阅读更多精彩内容