腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
CDN
托管脚本(如jQuery )上的XSS预防
、
、
、
编辑:如果一个客户访问我的网站(通过微软的
CDN
网络为jQuery服务),他/她的DNS被
攻击
者欺骗,
攻击
者模仿微软的
CDN
。在这种情况下,理论上
攻击
者应该能够运行任意的javascript代码。有什么办法
防止
这种情况发生
吗
?还是应该停止直接链接
CDN
服务器?
浏览 0
提问于2012-07-26
得票数 2
2
回答
CDN
缓存能
防止
DoS
攻击
吗
?
、
、
、
对HTML内容本身的请求仍然会击中我的服务器,
攻击
者
可以
利用这一点来发挥自己的优势。 然而,如果我告诉Cloudflare缓存HTML,DoS
攻击
是可能的
吗
?如果每个资产,包括HTML,都由
CDN
提供,那么我的服务器就不会被打扰。不管
攻击
者抛出多少负载,
CDN
都会处理它,不会到达我的服务器,从而使它不受(D)DoS
攻击
的影响。我的理论正确
吗
?
浏览 0
提问于2021-02-23
得票数 0
回答已采纳
1
回答
像Cloudflare这样的
CDN
服务应该保护自己免受Brute的
攻击
,还是只保护不受DDoS
攻击
?
、
、
我知道
CDN
服务通常通过隐藏原始机器的IP和屏蔽(并禁止)任何以DDoS形式发送太多请求的
攻击
者来保护用户。但是,像Cloudflare这样的
CDN
服务应该保护自己免受Brute的
攻击
,还是只
防止
DDoS的
攻击
?
浏览 0
提问于2018-04-08
得票数 1
回答已采纳
1
回答
将404页面呈现重定向到
CDN
?
、
、
、
是否
可以
将所有404页呈现卸载到
CDN
而不是原始web服务器以
防止
DDoS
攻击
?看起来,如果您正在获得DDoS,并且
攻击
是通过强制web服务器呈现404页来占用计算资源,那么这些呈现将更好地通过
CDN
提供。有没有人愿意分享这方面的经验?
浏览 6
提问于2022-03-01
得票数 0
1
回答
对使用
CDN
的应用程序的DDOS
攻击
必须首先关闭所有涉及的
CDN
服务器以影响应用程序的可用性
吗
?
、
、
CDN
据说吸收并减轻了拒绝服务和DDOS
攻击
。考虑使用
CDN
提供程序来交付其内容的应用程序。因此,如果
攻击
者试图使用DOS或DDOS摧毁这样的应用程序,那么在这种
攻击
期间发出的大量请求将流向
CDN
服务器。这样的DDOS
攻击
是否必须在完全损害原始服务器之前,完全摧毁所有为该应用程序内容服务的
CDN
服务器?
浏览 0
提问于2020-01-12
得票数 1
5
回答
我的云主机被炸了我该怎么办?
浏览 367
提问于2018-05-13
1
回答
TrackJS:如何
防止
攻击
者使用我的token?
、
我计划使用TrackJS来监控我的应用程序中的错误,但通过读取documentation,我的私有令牌似乎必须在浏览器上公开: <script src="https://
cdn
.trackjs.com因此,
攻击
者
可以
通过读取源代码窃取我的令牌,并使用它向TrackJS应用编程接口发出许多请求。如何
防止
这种类型的
攻击
?
浏览 30
提问于2021-08-09
得票数 1
1
回答
DDOS保护技术
、
、
我正在通过AWS
CDN
,我看到它有DDOS保护。在网上搜索后,我了解了DDOS的
攻击
。想知道有什么技术
可以
防止
这种情况发生。 我能想到的一个可能的解决方案是白名单用户IP。
浏览 2
提问于2020-06-12
得票数 0
回答已采纳
2
回答
反向代理,而不是PaaS上托管的DDOS
攻击
的解决方案?
、
我们在Heroku上运行我们的应用程序,并使用Cloudflare作为
CDN
,以
防止
DOS
攻击
。然而,我们最近经历了(相对较小的)
攻击
,它成功地绕过Cloudflare,只需将请求发送到Heroku在AWS上托管的路由服务器之一,同时将请求的Host:头设置为我们站点的主机名。我问Heroku是否
可以
对此做任何事情,他们建议在中间件层(我们就是这样,使用nginx规则)处理它。但是这仍然允许
攻击
流量到达我们的dyno,虽然这次
攻击
是用这种策略来管理的,我认为更大的<em
浏览 0
提问于2015-09-09
得票数 4
1
回答
带WAF管理规则的Azure
CDN
、
、
我已经建立了Azure
CDN
前面的存储帐户主机静态网站,并增加了内容交付网络WAF政策,以
防止
常见的威胁。- Inspect JSON and XML in the request body DefaultRuleSet_1.0对上面提到的
攻击
有保护
吗
?,如果DefaultRuleSet_1.0没有,那么我怎样才能增加对此
攻击
的保护?
可以
添加自定义规则,但它是否用于此级别的保护?
浏览 3
提问于2021-07-14
得票数 0
3
回答
使用
CDN
的话怎么
防止
被别人恶意刷流量?
、
浏览 972
提问于2021-09-27
1
回答
如何用自定义的CNAME隐藏AWS S3桶URL
、
、
我想将
CDN
连接到一个AWS S3桶,但是表示桶名必须与CNAME相同。因此,其他人很容易猜到真正的s3桶url。例如,- My S3 Bucket name: image.example.com 在此之后,人们
可以
访问
CDN
-> ,从而从我的S3桶中获取资源。然而,在这种限制下,人们
浏览 1
提问于2019-02-15
得票数 1
2
回答
标头设置内容-安全性-策略不正确处理多个域
、
在Apache设置以下指令下,我试图
防止
XSS
攻击
:只允许使用jquery.com
CDN
,这非常方便。
浏览 3
提问于2016-03-09
得票数 1
3
回答
什么是
防止
卡卡射门
攻击
的好方法?
Captcha顶替是一种通过强迫人类解决挑战反应来绕过卡普查的
攻击
。使用代理
可以
在这里找到的概念代码教授。 有什么好的方法来
防止
这种
攻击
吗
?根据captcha劫持
攻击
,应用程序如何
防止
暴力
攻击
或自动创建帐户?
浏览 0
提问于2013-09-07
得票数 2
1
回答
如何保护您的GCP应用程序免受坏的机器人使用云装甲和负载均衡器?
、
、
、
我有Google平台负载平衡器作为
CDN
和我的运行服务的入口点。如果没有,我们是否
可以
使用Cloud设置一些规则来保护GCP服务免受此类机器人的
攻击
?
浏览 5
提问于2021-07-26
得票数 2
回答已采纳
2
回答
Magento Xss预防
在magento中有什么方法
可以
防止
xss
攻击
吗
?在我的本地主机中,我只是试图检查如何
防止
xss
攻击
例如,当用户在magento中注册时,我插入了一个脚本,当在名称字段中插入整个脚本时,我感到震惊我成功注册了我的仪表板屏幕截图刷新页面后,我看到了另一个屏幕 我只是想
防止
没有人
可以
这样做的用户。请帮我
防止
这种类型的
攻击
。
浏览 0
提问于2011-05-27
得票数 4
回答已采纳
1
回答
跨站点脚本和ASP.NET
、
、
、
默认情况下,ASP.NET应用程序会
防止
跨站点脚本
攻击
吗
?我读到过machine.config文件有一个默认设置为on的属性,这
可以
防止
跨站点脚本
攻击
?这是真的
吗
?
浏览 0
提问于2013-07-06
得票数 0
回答已采纳
1
回答
我无缘无故地做DDoSed,我该如何保护自己?
我最近经历了一个无缘无故的DDoS
攻击
,速度为8 8Tbps对我的网站从超过80000个独特的IP地址,我想知道有什么办法来保护自己免受这些
攻击
吗
?我目前使用的是乔木网络,但他们对此没有帮助
浏览 0
提问于2016-05-23
得票数 3
回答已采纳
2
回答
url缩短
可以
防止
XSS
攻击
吗
?
、
、
由于document.cookie获得了当前的网页cookie,如果我将我的XSS有效负载放在一个网址缩短器网站中,它将无法工作,对
吗
?我的意思不是网址缩写是故意的,我是说它是使用短网址的副作用
吗
?
浏览 0
提问于2019-08-03
得票数 3
回答已采纳
1
回答
使用TLS时是否仍需要授权码授权?
、
、
oAuth流中授权码的主要用途是
防止
重放
攻击
,TLS也
可以
防止
重放
攻击
。 如果您只是使用TLS向启用了oAuth的服务器发出密码授予请求,这还不够
吗
?
浏览 3
提问于2020-09-07
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
高防cdn能够彻底抵御ddos攻击吗?
CDN如果遇到攻击怎么办 哪家CDN有防御?
使用CDN能否抵御DDOS攻击
针对CDN的那些网络攻击
加密软件可以防止企业文件下载复制吗?
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券