1.互聯(lián)網(wǎng)是如何給用戶提供服務(wù)的?
簡(jiǎn)單來說整個(gè)網(wǎng)絡(luò)由服務(wù)端和和用戶端,以及中間的ISP以及各級(jí)骨干網(wǎng)絡(luò)路由器組成。用戶請(qǐng)求數(shù)據(jù)服務(wù)器提供服務(wù),最終呈現(xiàn)在用戶面前的就是一個(gè)個(gè)生動(dòng)精彩的網(wǎng)站頁面。
2.為什么說CDN是網(wǎng)絡(luò)中間薄弱環(huán)節(jié)?
CDN是內(nèi)容分發(fā)式網(wǎng)絡(luò)的英文縮寫,CDN服務(wù)器位于服務(wù)器和用戶中間,數(shù)量眾多;驹砭褪前逊⻊(wù)器上的靜態(tài)數(shù)據(jù)提前緩存在CDN服務(wù)器上,當(dāng)用戶請(qǐng)求這個(gè)頁面時(shí),就可以從最近的CDN服務(wù)器上請(qǐng)求數(shù)據(jù),這樣的話用戶打開頁面的速度會(huì)有很大提升。但是一般情況CDN服務(wù)器不可能只為一個(gè)站點(diǎn)提供服務(wù),一臺(tái)CDN服務(wù)器都是很多人共用。所以一旦CDN服務(wù)器受到攻擊,受到影響的范圍就會(huì)迅速擴(kuò)大。
3.如何解決這一棘手的問題?
通常我們服務(wù)器端都會(huì)架設(shè)有防火墻,而用戶這邊也會(huì)有一定的防護(hù)措施。而CDN服務(wù)器僅作為一個(gè)內(nèi)容分發(fā)的作用一般沒有高性能的防火墻。這也是CDN服務(wù)器脆弱的重要原因之一。
我們可以換一種思路,與其不斷提升源服務(wù)器的性能與防御措施,不如在CDN服務(wù)器上搭建防火墻、配備高性能CC策略的話,問題就變得迎刃而解了。因此也催生了一大批的高防CDN服務(wù)提供商。