iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
Security

導入CDN防護大作戰 系列

接觸CDN產品近10年,同時擁有甲方以及乙方導入防護的經驗,導入的產業包含交通運輸、金融、科技等領域。
對於導入時甲方不同部門間的大亂鬥,以及乙方話都只講一半的壞習慣,希望能透過這次的分享,讓還在苦海深淵中的甲乙方工程師脫離。

鐵人鍊成 | 共 30 篇文章 | 4 人訂閱 訂閱系列文 RSS系列文
DAY 21

【Day21】Web應用程序防火墻-防護機制與策略說明

接下來介紹Web應用程序防火墻,就是大家一般簡稱的WAF。 Akamai的WAF防護也是以辨識請求行為是否有滿足威脅的特徵,例如HTTP協議違規、SQL Inj...

2025-10-04 ‧ 由 資安大叔 分享
DAY 22

【Day22】機器人爬蟲防護-防護機制與策略說明

終於來到最後一個關卡機器人爬蟲防護,先來定義什麼是機器人。 機器人(bot)是一種被程式設計完成特定任務的軟體應用程式,任務可能包含搜尋網路的內容、與網頁互動、...

2025-10-05 ‧ 由 資安大叔 分享
DAY 23

【Day23】上線前防護機制的調整

經過長達幾天防護機制說明及討論,Jerry提出了幾個問題 CDN 串了這麼多機制,檔的東西都不太一樣,到底要怎麼設定呢? 防護機制上還是有不少限制,還要...

2025-10-06 ‧ 由 資安大叔 分享
DAY 24

【Day24】上線前的救命仙丹~~監控告警設定

隨著準備工作到了一個階段,顧問開始要跟Jerry講關於告警設定的事。 顧問問了Jerry一個問題,你覺得監控要做哪些事情?目的為何? Jerry回答,不就是PI...

2025-10-07 ‧ 由 資安大叔 分享
DAY 25

【Day25】上線慘況實錄1 - 一出場就陣亡

經過了幾個月的前置作業,終於迎來了正式上線的日子。 Jerry規畫著服務上線的順序,首先是DNS服務,再來靜態物件比較多的官網,最後就是跟交易以及金流有關的網站...

2025-10-08 ‧ 由 資安大叔 分享
DAY 26

【Day26】上線慘況實錄2 - 那個管WAF跟我八字不合啦!!

Jerry到家才剛躺下去準備休息,立即收到機房打來的電話,說已經有多通客訴說官網有問題! Jerry大驚的從床上跳起來,立即拿起手機打開官網,發現官網首頁變成W...

2025-10-09 ‧ 由 資安大叔 分享
DAY 27

【Day27】上線慘況實錄3 - 連上憑證都有坑可以踩!!

陸續導入幾個站台後,Jerry跟主管報告可以將交易類型的站台進行導入,並先以規模小的開始。 雖然規模比較小,但也至少200-300家廠商需要聯繫跟通知,因此選定...

2025-10-10 ‧ 由 資安大叔 分享
DAY 28

【Day28】上線慘況實錄4-不是問題的都變問題了!!

接下來的日子,Jerry不是在解決問題,就是在解決問題的路上。 此時開發部門的所有人,都認識這位手上拿著破筆電的網路工程師,遊走在不同網站業務的同仁身邊。 但讓...

2025-10-11 ‧ 由 資安大叔 分享
DAY 29

【Day29】一些導入前、導入中、導入後CDN攻略建議

終於來到了最後,前面鋪陳的很多劇情或是意外,都是真實發生在不同公司身上的狀況。 就如同DAY-28 提到的「不是問題的都變成問題了」,CDN商大多會嚴格遵守各項...

2025-10-12 ‧ 由 資安大叔 分享
DAY 30

【Day30】導入CDN防護大作戰完結心得

終於來到這最後的一篇,導入CDN容不容易相信大家都應該清楚了。 雖然就每一個技術層面來看,都不是太困難,問題就出在整合不同的技術進行導入。 也許會有人覺得講的很...

2025-10-13 ‧ 由 資安大叔 分享