iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
Security

導入CDN防護大作戰 系列

接觸CDN產品近10年,同時擁有甲方以及乙方導入防護的經驗,導入的產業包含交通運輸、金融、科技等領域。
對於導入時甲方不同部門間的大亂鬥,以及乙方話都只講一半的壞習慣,希望能透過這次的分享,讓還在苦海深淵中的甲乙方工程師脫離。

參賽天數 25 天 | 共 25 篇文章 | 2 人訂閱 訂閱系列文 RSS系列文
DAY 11

【Day11】CDN與地端資安設備的防護配置

在經過多場教育訓練後,Jerry突然接到顧問的電話,說是有要事提醒。 聽業務說你最近地端開始也加入了DDoS的防護機制對嗎? Jerry回覆,對阿!有ISP的流...

2025-09-24 ‧ 由 資安大叔 分享
DAY 12

【Day12】快取機制

為了能讓Jerry更能清楚的跟開發同仁討論快取的設定方式,於是開始幫Jerry上課什麼是網頁快取。 快取的好處 當使用者第一次瀏覽網站時,瀏覽器會下載所有網頁內...

2025-09-25 ‧ 由 資安大叔 分享
DAY 13

【Day13】平台快取維護設定邏輯

次日,顧問準備跟Jerry說明,要如何透過CDN平台上的機制來完成快取設定。 Jerry疑惑著問,不是應該請AP人員來設定嗎? 顧問說,理論上是這樣沒錯,但最近...

2025-09-26 ‧ 由 資安大叔 分享
DAY 14

【Day 14】測試環境與版本控制

Jerry陸陸續續收到各部門回填的資料,也該是進行設定跟服務驗證導入了,於是詢問著顧問該怎麼辦? 顧問說,平台的設定我們來搞定,但今天要先讓你知道一些關於平台服...

2025-09-27 ‧ 由 資安大叔 分享
DAY 15

【Day15】一台破筆電驗證服務?

CDN採Reverse Proxy架構,所以使用者端HTTPS的憑證驗證會在CDN主機進行。 而CDN主機要講請求轉發至源站時,也會以HTTPS的方式進行連線,...

2025-09-28 ‧ 由 資安大叔 分享
DAY 16

【Day16】EdgeDNS 導入

經過一連好幾週的CDN教育訓練,顧問終於要來說明跟資安防護有關的建置了。 Jerry抱怨著說,終於開始專案的重點了~~ 顧問說,不要這麼說啦!! 每個環節其實都...

2025-09-29 ‧ 由 資安大叔 分享
DAY 17

【Day17】 Akamai AAP 防護機制說明

經歷過Edge DNS的課程後,Jerry感覺腦容量不夠用了,真實的感受到導入CDN還真是不容易。 接下來終於要來看看,資安防護的模組功能了,到底要怎麼利用這些...

2025-09-30 ‧ 由 資安大叔 分享
DAY 18

【Day18】 IP & GEO防火牆-防護機制與策略說明

IP &GE O防火牆就是一個利用IP 或地理位置控制請求的防火牆,提供以下的功能: IP Controls :依據IP網段進行封鎖。 Geo...

2025-10-01 ‧ 由 資安大叔 分享
DAY 19

【Day19】 DDoS分散式防護-防護機制與策略說明

分散式阻斷服務 (DDoS)的 攻擊手法就是,試圖透過多個位置和網路向網站伺服器發送請求癱瘓網站內容。此類攻擊流量可能導致頁面載入緩慢,甚至完全阻塞網站的正常流...

2025-10-02 ‧ 由 資安大叔 分享
DAY 20

【Day20】自訂客製化規則-防護機制與策略說明

從今天開始要介紹的功能與前面僅有IP的不同,開始可以判斷請求者內容的部分。 自訂客製化規則這個機制不僅是Akamai防護機制中最佳戰友,更是地端防護設備的好朋友...

2025-10-03 ‧ 由 資安大叔 分享