烽火三十六技丨「網絡空間資產測繪觀」之國內CDN服務篇

2020-10-03 盛邦安全

依託盛邦安全網絡空間資產測繪平臺以及我們在該領域的深入研究,我們特別推出「網絡空間資產測繪觀」系列專題內容,將陸續和大家探討網絡空間資產測繪的相關技術話題。今天,我們將從網絡空間資產測繪的角度,跟大家聊一聊國內的CDN服務,一起來看看CDN服務資產在網絡空間中是怎樣分布的、分別呈現什麼特點以及會給我們帶來哪些新的啟發。

隨著中國網際網路的迅猛發展,內容分發網絡(即CDN)作為緩解網際網路網絡擁塞、提高網際網路業務響應速度的重要手段,在過去幾年一直在網際網路行業佔據著重要地位。自2015年以來,隨著政策推動和網際網路應用的日益普及,CDN行業進入高速發展階段;公有雲服務廠商紛紛進場並發力,中國內容分發網絡服務市場得到了蓬勃發展。

什麼是CDN服務

內容分發網絡即CDN,是指通過在現有的Internet中增加一層新的網絡架構,將網站的內容發布到最接近用戶的網絡「邊緣」,使用戶可以就近取得所需的內容,提高網站訪問響應速度的一種服務形式。

特徵1:CDN資產分布及特徵差異化明顯

從盛邦安全網絡空間資產測繪平臺的統計數據中可以看出,百度雲、騰訊雲、阿里雲、網宿科技、帝聯科技的CDN相關資產數量存在比較明顯的差異,傳統CDN廠商的資產數量明顯較多,雲服務廠商的CDN資產相對較少(如圖1所示),這與不同CDN廠商的資產類型是緊密相關的。

圖1:主流CDN服務商資產數量統計

傳統CDN廠商的資產帶有明顯特徵,可以比較清晰的識別資產特徵,如圖2所示;而雲廠商的CDN業務與公有雲業務緊密相連,公有雲相關CDN業務尤其是對內業務,往往沒有明顯的CDN服務特徵。

圖2:某傳統CND服務商節點特徵

特徵2:CDN服務埠及協議分布集中

下一步繼續分析國內主流CDN服務資產的特徵分布,作為內容分發網絡,大量的邊緣節點提供緩存服務,緩存服務又以web服務為主,通過盛邦安全網絡空間資產測繪平臺的統計數據可以看出,排名前十的埠均為80、443相關複製埠,HTTP及HTTPS服務佔到總資產的95%以上,如圖3所示。HTTP服務分布在80等相關埠,通過不同埠代理增加單個邊緣節點承載HTTP服務的能力,例如81、8080、8081等,HTTPS服務也是類似,通過8443、444等埠代理HTTPS服務,提高單節點的服務能力,如圖4所示。

圖3:主流CDN資產埠及服務分布統計

圖4:HTTP及HTTPS協議的埠分布統計

特徵3:CDN服務青睞Nginx代理

CDN服務的提供依賴海量邊緣節點的內容緩存,邊緣節點通過反向代理的方式為用戶提供就近的內容分發,通過盛邦安全網絡空間資產測繪平臺對主流CDN資產的進一步分析發現,其主要通過Nginx、lighttpd、haproxy作為反向代理和web服務,如圖5所示,其中Nginx成為反向代理的首選組件,這與Nginx廣泛的緩存格式支持和多核模式運行也是分不開的。

圖5:主流CDN資產信息組件分布統計

中國CDN服務市場伴隨著網際網路技術與應用的發展以及邊緣計算、人工智慧、5G等新技術的加持,從規模到形態上都將呈現迅猛增長。未來,將會出現更多類型的CDN資產,盛邦安全也將持續關注CDN資產的特徵變化,不斷富化網絡空間資產指紋,接下來幾期內容,我們將從更多的維度為大家帶來網絡空間資產測繪領域的技術探討與思考,歡迎大家在後臺給小編留言,與我們分享你的觀點。

相關焦點

  • 《一人之下》三十六賊之甲申八奇技
    甲申八奇技之一,由三十六賊所領悟。在《一人之下》中創造八奇技的方法是否跟天師度有關?我們知道甲申之亂中的八奇技極有可能是從天師度中流出的神技,而後來在經過王也在內景中的一番推演以後,又引申出了一個新的猜測---甲申之亂中的八奇技很可能與八個歷史悠久的古老門派的神聖創立者有關。八絕技各有千秋,在各自的領域之中達到了巔峰,可以說是無可匹敵。
  • ISC 2020網絡空間測繪論壇:關注數字時代資產威脅與安全
    8月13日,網絡空間測繪技術論壇正式登陸ISC 2020技術日,來自知道創宇404實驗室總監隋剛、華順信安聯合創始人首席安全官鄧煥、數字觀星產品負責人阮健、360企業安全集團網絡空間測繪負責人韓昊晟這四位網絡空間測繪領域的安全技術專家分別圍繞「從數據動態視角看網絡空間測繪」、「網絡空間測繪應用之攻擊者視角」、「去偽存真——從泛空間測繪到落地實踐」、「通過空間測繪開啟探索虛擬網絡世界的新徵程
  • 網絡空間測繪解決方案:Sumap全球網絡空間超級雷達
    網絡空間測繪網絡空間測繪是2016年出現的一個概念,主要指用一些技術方法,來探測全球網際網路空間上的節點分布情況和網絡關係索引,構建全球網際網路圖譜的一種方法。網絡空間測繪,用搜尋引擎技術來提供交互,讓人們可以方便的搜索到網絡空間上的設備。
  • ISC 2020網絡空間測繪論壇即將啟幕
    演講嘉賓:韓昊晟360空間測繪產品負責人網絡空間測繪領域已被大眾熟悉和認可,通過網絡空間測繪方式能夠對整體網絡空間進行發現和感知。本議題將對當前網絡空間測繪領域的關鍵要點進行再次探究給出我們的解決方案,同時對未來網絡空間測繪應用和方向給出我們的理解。
  • 一人之下:唐門篇完結,三十六賊結義太兒戲,意外曝光八奇技之謎
    一人之下:唐門篇完結,三十六賊結義太兒戲,意外曝光八奇技之謎 一人之下第500話已經更新,作為一個整數話,這一話也宣告了唐門篇正式完結,然而這一話的劇情卻虎頭蛇尾,藏著掖著,之前我們一直期待這一話可以看到三十六賊結義的全過程,甚至是八奇技誕生的經過,結果這一話更新之後
  • ...360潘劍鋒:全息星圖網絡空間測繪系統刻畫網絡空間戰略地圖
    在11月23日的2020世界網際網路大會「世界網際網路領先科技成果發布」活動中,作為360新一代網絡安全能力體系的核心基礎設施之一,360全息星圖網絡空間測繪系統榮膺世界網際網路領先科技成果。至此,360政企安全集團成為國內唯一一家實現連續三年斬獲該項殊榮的安全公司。
  • 打造世界領先網絡空間測繪,ZoomEye 2020迎來新年最新升級
    剛剛跨入2020年ZoomEye迎來了新年的第一次升級更新,去年的KCon上在「404發布」環節裡發布的主題報告《打造世界領先網絡空間測繪能力》裡介紹了ZoomEye的一些計劃及方向。
  • 主攻網絡空間測繪領域,「華順信安」想要成為「安全界的Google」
    倘若這一問題發生在物理空間,那麼我們會先了解財產所處的位置,再根據位置環境部署相應的安全措施。網絡空間的答案也類似,在防護網絡攻擊的過程中,企業可以先精細了解自身資產的位置、數量等信息,然後再對症下藥。
  • 360政企安全集團三摘殊榮|360潘劍鋒:全息星圖網絡空間測繪系統刻畫網絡空間戰略地圖
    在11月23日的2020世界網際網路大會「世界網際網路領先科技成果發布」活動中,作為360新一代網絡安全能力體系的核心基礎設施之一,360全息星圖網絡空間測繪系統榮膺世界網際網路領先科技成果。至此,360政企安全集團成為國內唯一一家實現連續三年斬獲該項殊榮的安全公司。
  • 觀警示教育基地 · 感悟初心使命(三十六)
    觀警示教育基地 · 感悟初心使命(三十六) 2020-11-27 17:42 來源:澎湃新聞·澎湃號·政務
  • 連載四丨潭門三十六天罡連環腿(圖解)
    潭門三十六天罡連環腿(四)13、「天孤」斜踩連環踢 (歌訣)遇敵交手要明理,誘敵分神便於己。邁步斜踩直踏膝,格腕刁踢連環起。甲、乙雙方左對峙 (圖1-1)甲方突然向前略邁步,探身出左拳佯攻乙方頭(圖13-1),趁乙方分神之機,甲方右腿迅速蹬地起腳腳尖朝外斜踩出,伸膝直踏乙方膝蓋 (圖 13-2),同時左拳變掌下砍乙面,趁乙方顧頭出右手格攔甲方左掌之機,甲方右腿向左側方落步,左手刁拿乙方右腕下拉的同時,左腿又迅速蹬地起腳直踢乙方小腹下,右拳也同時直打乙方左肋(如圖13-3)。
  • SUMAP網絡空間測繪|2021年CVE漏洞趨勢安全分析報告
    傳統的網絡安全大多面向局部安全,未曾考慮整體全網環境下的網絡安全,這樣也造成了近年來攻擊者頻繁面向全網展開攻擊。數億的物聯網設備安全問題被大範圍的暴露出來。
  • ISC 2020技術日丨 網絡空間危機四伏,如何發現威脅的蛛絲馬跡?
    8月13日-16日的技術日多個論壇中,更是行業領軍專家、全球技術大咖等齊聚「雲端「,共同探討等保2.0時代,網絡空間測繪、ATT&CK安全能力衡量、安全分析技術、XDR分析檢測等信息技術領域,構築網絡安全建設」合規之路「。網絡空間對抗升級,ATT&CK 框架構建安全基石ATT&CK作為近幾年最火的攻擊框架,對於安全行業的實際檢測有很強的指導性價值。
  • 烽火科技籌劃資產重組 部分股權被長江通信收購
    長江通信今日發布公告稱,公司控股股東烽火科技集團有限公司正在籌劃涉及公司的重大資產重組事項,公司擬通過發行股份、支付現金等方式購買武漢烽火眾智數位技術有限責任公司的控股股權,並募集配套資金。根據目前掌握的情況,本次重組不構成重組上市。公司股票自5日開市起停牌,停牌時間不超過10個交易日。
  • 雲加速節點CDN - CSDN
    推薦百度雲CDN加速,CDN加速國內節點 文件內容分發,1PB國內流量包35000合 0.035/G,性價比最高百度雲CDN加速內容分發內容分發網絡 CDN內容分發網絡CDN(Content Delivery Network)將源站內容分發至遍布全國的加速節點,縮短用戶查看內容的延遲,提高用戶訪問網站的響應速度與網站的可用性,解決網絡帶寬小
  • 360全息星圖網絡空間測繪系統獲評「世界網際網路領先科技成果」
    360全息星圖網絡空間測繪系統此次獲評「世界網際網路領先科技成果」,至此,360政企安全集團已實現連續三年摘此殊榮。中國網記者 慄衛斌 攝  「網絡測繪技術是刻畫網絡空間戰略地圖的關鍵,有了這個地圖就能看見全景,有助於改進現有安全防護措施,從被動響應轉化為主動監測和主動預警。」 潘劍鋒接受中國網記者採訪時說,「360全息星圖網絡空間測繪系統主要具備三大優勢。
  • 烽火通信榮獲2019「金責獎」年度可持續發展獎
    本次評選設置有最佳環境(E)責任獎、最佳社會(S)責任獎、最佳公司治理(G)責任獎、最佳責任進取獎、年度可持續發展獎、責任投資最佳銀行獎、責任投資最佳證券公司獎、責任投資最佳保險公司獎、責任投資最佳基金公司獎、責任投資最佳資產管理機構獎十個大獎,獎項候選名單是基於企業公開信息、新聞輿情等資料及權威資料庫綜合評估後所得。
  • 一人之下三十六賊因何集結?
    張懷義當年估計已經知道了天師度的秘密並且有了一個大概的天師度封印有漏洞的概念,於是和無根生一起搞了個三十六賊結義估計就是想召集各個門派的頂尖新人集合百家之長,打造一個武侯派那種術士大陣(詳情看看老青說過的那句關於先祖的話)這個大陣能讓凡夫俗子(不是張之維!泛指所有異人)羽化而登仙。
  • 中國移動攜手烽火通信共創「綠色上網」新空間
    烽火通信作為行業實踐夥伴應邀參加,智慧家庭產品線總監王波進行了「全家Wi-Fi、千兆網絡、綠色上網」的主題發言,呼籲合作夥伴共同築就清朗的家庭網絡空間。同心協力,共創「綠色上網」新環境烽火通信作為國內光通信的引領者之一,積極響應號召,助力中國移動智慧家庭的整體建設。
  • 產能過剩,價格減半,5G時代烽火通信仍難賺錢?
    來源:英才雜誌古人通過烽火傳遞戰事信息,所以才有「烽火戲諸侯」的典故。在A股的上市公司烽火通信(600498.SH)也和其名字一樣,是信息的「傳遞者」。烽火通信是國內光通信領域佼佼者,產品覆蓋通信系統設備、光纖光纜以及數據網絡產品,是全球光傳輸設備的主要供應商之一。