专栏中心

EEPW首页 > 专栏 > 使用CDN时如何防劫持

使用CDN时如何防劫持

发布人:天翼云开发者 时间:2025-11-14 来源:工程师 发布文章

本文分享自天翼云开发者社区《使用CDN时如何防劫持》.作者:潘****婧

用户在访问网站过程中,请求可能会被中间人劫持。按照劫持的方式,劫持可分为两类:一类是在域名解析层面进行劫持,一类是通过http 302跳转方式进行劫持。

无论是域名解析层面的劫持,还是应用层http 302层面的劫持,其本质都是服务端的伪装。可以通过在用户与CDN节点之间,CDN节点内部,CDN节点至客户源站之间采用全链路认证+加密通信机制,确保用户请求不被劫持。这就要求客户端必须严格校验服务器端身份,服务端需出示权威机构颁发的证书,并证明具备对客户端加密内容进行解密的能力,才能通过认证。客户端和服务端之间的校验机制,最常用的就是全链路https协议方式。

以下为全链路https原理图:

针对域名解析层面的劫持,还可以采用HTTPDNS的方式。该方式下,通常由客户端app提前发起https协议的待访问域名解析请求,获取目的节点IP后向目标IP发起正式url的https请求,从而避免域名劫持,常用于移动端APP的访问。


*博客内容为网友个人发布,仅代表博主个人观点,如有侵权请联系工作人员删除。

关键词: CDN

相关推荐

微软建立全球专属CDN网络:平均延迟50ms

网络与存储 2018-05-09

CDN市场一片繁华 只待标准化

2017-04-14

智能路由发展“青黄不接” 优酷有何良策?

消费电子 2016-06-13

云服务市场,小厂商的出路在哪儿?

智能计算 2018-05-04

CDN网络加速与SSL加速

网络与存储 2022-10-28

工信部:获得CDN牌照的企业达到70家

终于发了!工信部发放首批CDN牌照 CDN市场准入门槛提高

电磁兼容性测试规范

资源下载 2008-09-23

电磁兼容标准修订

CDN网络路由技术

资源下载 2010-04-24

从Gartner最新全球报告看云CDN服务商的崛起之路

看完这个,还觉得IPV6离你很远吗?

网络与存储 2020-06-29

Akamai: 全球连网速度持续提升

更多 培训课堂
更多 焦点
更多 视频

技术专区