有关CDN服务器遭遇******问题的说明

 
有关CDN服务器遭遇******问题的说明
2月6日下午,由于第三方网络服务商CDN的服务器遭遇******,间接导致了部分用户在访问毒霸官方网站的时候可能会遇到挂马问题。发现问题后,金山紧急 联系了CDN方面,并协助CDN方面在问题出现后的第一时间内成功解决了问题。广大用户可放心登陆金山毒霸官方网站,特此声明。

北京金山安全软件有限公司

2010年2月6日

======================================这里是分割线=================================


CDN劫持会间接造成挂马,从客户端看都是访问这个站发现挂马现象,实际上源服务器一切正常。

金山毒霸的用户不会在此事件中受到伤害,网盾可以拦截任何形式的网页挂马。

有关上网、会话劫持与网页挂马的关系,请参考2007年我写的一个小文章《客户端上网流程、网站挂马、会话劫持》
通常用户访问某个Web站点的过程如下图所示:
 
 
用户的访问过程包含以下环节:
1.客户端通过ISP访问互联网,ISP指网通、电信的ADSL或长宽、歌华、铁通等互联网接入服务商
2.客户访问某站点的镜像服务器获取资料
3.部分站点没有配置镜像服务器,用户直接访问源服务器。
***点:
1.在客户端(网民)主机或网络中发送***代码,比如ARP***,插入恶意代码,诱使用户访问***者指定的站点,这时会 影响该客户端或其所在的网络
2.ISP服务商的网络,比如部分无良服务商强制插入广告。或者ISP服务商被***,用户访问了***者设定的内容。
解决办法:
用户到服务器之间的链路挂马,只能由用户端或ISP们解决。这种类型的挂马,表现为某用户或某地用户访问特定网站时发现 挂马,而其它地区的客户未发现挂马。
源服务器和镜像服务器之间的链路:
1.服务器内容提供者管理源服务器的内容
2.源服务器和镜像服务器按某种机制同步内容
3.在用户访问镜像服务器上没有的内容时,镜像服务器从源服务器同步
***点:
1.源服务器被***,***者直接修改了源内容。这样,通过镜像同步后,所有客户端访问该站点都会发现挂马。通常这种现象 被称“服务器被黑了”
2.镜像服务器或服务器所在机房的网络中某台主机被***,***者通过会话劫持把被修改的内容提供给用户。这个情况较常见,比如机房中总能找到容易被***的 主机,***者在这台主机上安装***程序,然后利用ARP***手段影响整个机房局域网。
3.在源和镜像同步的链路中间下手,劫持篡改了从源到镜像的数据,镜像得到的是被篡改后的源内容。
解决方案:
1.加固源服务器,恢复被篡改的内容
2.查找机房的***源,隔离***源,机房各主机之间绑定MAC和IP地址,防止ARP***得手
3.源服务器和镜像服务器之间采用加密通信,比如***,这样会消耗较多带宽,降低性能。
最安全的作法:
也最极端,从客户端到源服务器之间的通信全部加密,这样安全性会得到保证,但影响了用户体验。典型例子是网络银行客户 端,全程加密所有数据。
对普通网民来讲,本地安装的反病毒软件是保护电脑安全的最后一道防线,请及时升级,呼吁使用正版。
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值