为了云计算的健康发展和等级保护工作在新形势下顺利推进,就不能忽视对云计算面临的各类安全威胁的研究和分析,并制定和建立相应的等级保护政策、技术体系,应对即将到来的云浪潮。在云环境中,除了传统意义所面临的各类安全威胁外,也有新的商务模式带来的新威胁。 1. 逃逸威胁和隐蔽信道 逃逸威胁是指在已控制一个虚 ...
分类:
其他好文 时间:
2018-11-22 23:50:14
阅读次数:
211
1.使用gzip编码来压缩HTTP响应包 这是减小页面大小最为简单的技术,但影响是最大的。 1.1 从HTTP1.1开始,Web客户端可以通过HTTP请求中的Accept Encoding头来表示对压缩的支持。 Accept Encoding:gzip,deflate 1.2Web服务器通过响应中的 ...
分类:
Web程序 时间:
2018-11-22 21:42:23
阅读次数:
178
欢迎访问网易云社区,了解更多网易技术产品运营经验。 随着互联网生态逐渐形成,DDoS防护已经成为互联网企业的刚需要求,网易云安全(易盾)工程师根据DDoS的方方面面,全面总结DDoS的攻防对抗。 1、什么是DDoS DDoS全称Distributed Denial of Service,中文意思为“ ...
分类:
其他好文 时间:
2018-11-20 13:32:10
阅读次数:
168
欢迎访问网易云社区,了解更多网易技术产品运营经验。 安全是一个永恒的话题,在业务不断云化、攻击越来越复杂的当下,互联网安全呈现了出什么样的严峻形势?对这些形势,网易云又是如何应对的? 网易云首席安全架构师沈明星 4月13日,网易云易盾&CNCERT闭门安全沙龙在杭州举行,在沙龙上网易云首席安全架构师 ...
分类:
其他好文 时间:
2018-11-19 14:40:02
阅读次数:
144
分布式拒绝服务(DDoS:Distributed Denial of Service)攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高拒绝服务攻击的威力。通常,攻击者使用一个偷窃帐号将DDoS主控程序安装在一个计算机上,在一个设定的时间 ...
分类:
其他好文 时间:
2018-11-17 20:54:06
阅读次数:
674
阿里云安全核心产品:云盾 云盾是阿里巴巴集团多年来安全技术研究积累的成果,结合阿里云云计算平台强大的数据分析能力,为中小网站提供如安全漏洞检测、网页木马检测,以及面向云服务器用户提供的主机入侵检测、防DDoS等一站式安全服务。 产品功能: 1、 防DDoS攻击 2、 网站后门检测 3、 主机密码暴力 ...
分类:
其他好文 时间:
2018-11-16 20:46:11
阅读次数:
214
一些理论知识 先说一下deflate算法吧,deflate是zip压缩文件的默认算法, 其实deflate现在不光用在zip文件中, 在7z, xz等其他的压缩文件中都用, 实际上deflate只是一种压缩数据流的算法,任何需要流式压缩的地方都可以用。 也就是说 zlib 格式, gzip 格式,是 ...
分类:
Web程序 时间:
2018-11-16 15:15:15
阅读次数:
191
事情的起因来源于某个惬意的下午,从市场接收到客户反馈,部分地区客户无法打开产品页面,由于是周末且之前也发生过机房网络故障,运维并未引起重视,以为是网络问题,放置不管。但是到傍晚19点左右,情况突然变得很严重,90%的客户都在反馈无法打开产品页面; 这一下子就炸锅了。 ...
分类:
其他好文 时间:
2018-11-14 14:29:36
阅读次数:
150
欢迎访问网易云社区,了解更多网易技术产品运营经验。 可怕的 DDoS 出于打击报复、敲诈勒索、政治需要等各种原因,加上攻击成本越来越低、效果特别明显等趋势,DDoS 攻击已经演变成全球性的网络安全威胁。 危害 根据卡巴斯基 2016Q3 的调查报告,DDoS 攻击造成 61% 的公司无法访问其关键业 ...
分类:
其他好文 时间:
2018-11-13 20:38:17
阅读次数:
234
``` headers = """
Accept: */*
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Connection: keep-alive
User-Agent: Mozilla/5.0 (Macin... ...
分类:
其他好文 时间:
2018-11-13 16:16:58
阅读次数:
173