微軟官網Microsoft.com安全防護趣聞

2020-12-15 快科技

作為一個龐大的軟體帝國,微軟自家官方網站www.microsoft.com的經營是個非常有趣的話題,尤其是這麼一個大型網絡是如何在提供高速數據傳輸的同時保障自身安全的?Jeff Alexander近日就從微軟運營小組那裡獲得了一些「內幕資料」,主要是關於微軟是如何自己使用IIS、Windows Server 2008和防火牆的。

1、其實www.microsoft.com根本沒有使用防火牆,而且今後也不會安裝,因為不處理HBI數據,無需記錄外部登陸情況。

2、僅僅www.microsoft.com和update.microsoft.com每天的IIS日誌就有650GB,而且這還不包括每個下載伺服器每小時6GB的流量。如果還有防火牆日誌,那每天至少得1TB之上了。

3、5年前還沒有可以滿足需要的防火牆方案,所以微軟把重點放在了網絡、主機和應用程式的安全性上。由於這方面的工作非常成功,儘管現在已經有了非常先進的防火牆,微軟也不打算採用,因為微軟不相信任何防火牆可以勝任其網絡流量負載:非下載流量8-9Gbps、內部網絡流量約30Gbps。

4、在2006年7月之前,微軟還使用NLB(網絡負載平衡)系統處理負載平衡,而這種方法所需要的網絡微分段更使得防火牆既昂貴又複雜。

為了保護www.microsoft.com,微軟的主要措施有:

1、使用思科的Cisco Guards檢測拒絕服務攻擊(DoS)和自動響應。

2、使用Router ACLs關閉不必要的埠。

3、www.microsoft.com和MSDN、TechNet都使用NetScalers來抵禦DoS攻擊,update.microsoft.com仍然在使用NLB。

4、早在Windows Server 2008和IIS7還處於Beta測試階段的時候www.microsoft.com就已經率先全面使用了(確切地說2007年6月12日開始使用IIS7),目前則已更新到RC版,此外MSDN、TechNet正在進行遷移,而update.microsoft.com還停留在Windows Server 2003、IIS6,何時升級尚未確定。由於Windows本身默認啟動的無關服務太多,微軟也按照自己公布的安全指導禁用了很大一批。

5、在發生大規模SYN攻擊的時候,NLB系統會使用自動系統監視器、網絡監視器來自動捕獲並分析攻擊。NetScalar系統目前尚未這麼做,但正在利用空閒時間進行試驗。

6、應用程式安全方面由ACE負責。這是一個內部小組,主要工作是應用程式威脅建模。

 

相關焦點

  • Chrome瀏覽器無法打開微軟官網
    據國外媒體Neowin報導,近日,有用戶反映在Chrome瀏覽器上無法打開微軟官網。當用戶試圖通過Chrome瀏覽器進入微軟官網時,Chrome會提示:「該頁面無法連接(www.microsoft.com unexpectedly closed the connection)」,但是使用微軟自駕瀏覽器Microsoft Edge卻不會出現這一問題。
  • 微軟Microsoft Edge瀏覽器官網測試被騰訊報毒
    微軟新版本的Microsoft Edge測試主頁於去年年底推出,但該版本的主頁最近的測試版本才逐漸增加。最近,微軟發布了一個新的測試版並引起了網友們的廣泛關注。現在的Microsoft Edge已經不再像以前那麼糟糕了。
  • 微軟HoloLens 2中文官網已上線 可進行電話預售登記
    近日,微軟正式上線了的HoloLens 2中文官網(https://www.microsoft.com/zh-cn/hololens/),您可以通過訪問中文官網來獲取HoloLens 2的相關信息。目前,在官網上還沒有看到HoloLens 2在中國的售價。但是官方提供了電話可以先進行預約登記,或者可以通過郵件來訂閱HoloLens 2的最新消息。
  • 教你從微軟官網下載 Win10 版本 2004 鏡像
    而如果想要手動升級的話,到微軟官網只能下載到 Windows 升級助手(易升),或者 Media Creation Tool。很多朋友都想要下載 Windows 10 2004 的 ISO 鏡像,升級安裝不需要聯網,而且可以收藏。
  • nokia.com被微軟霸佔 新諾基亞竟成無官網公司
    騰訊科技發現,在手機業務交易手續完全結束之後,已經和微軟無瓜葛的新諾基亞,竟然成為一個沒有官網的公司——因為Nokia.com已經被微軟所主掌。新的諾基亞公司,由印度裔蘇裡領導,主打移動通信設備,保留了Here數字地圖業務,另外智慧財產權和新技術研發,也被列為第三項業務。不過,如果要在網絡上搜索新諾基亞的官網,網民可能會失望,因為查無此獨立公司。
  • windows10系統創建microsoft帳戶方法介紹
    在windows10系統中存在兩種帳戶,一種是使用微軟帳戶登錄的微軟帳戶,另外一種就是不需要微軟郵箱的本地帳戶。而win10自帶的一些功能很多情況下都需要先登錄微軟帳戶才可以進行使用。而win10自帶的一些功能很多情況下都需要先登錄微軟帳戶才可以進行使用。那麼microsoft帳戶該怎麼創建呢?天小編就給大家介紹下windows10系統創建microsoft帳戶的方法,一起來看看吧。
  • 研究人員披露Microsoft TeamsPC機版App零點擊RCE漏洞
    一名研究人員本周披露位於微軟協同工具Teams Mac、Windows及Linux等PC機版存在一個不需用戶交互即可遠程執行程序代碼,甚至可利用SSO機制訪問公司系統的漏洞。代號為Vegeris的安全研究人員指出,這個遠程程序代碼執行漏洞出在TeamsPC機版,可由teams.microsoft.com的跨網站腳本(Cross-Site Scripting,XSS)注入漏洞觸發。攻擊者可將惡意聊天消息傳給任何Microsoft Teams成員或頻道,藉此在接到消息的用戶計算機上執行任意程序代碼。
  • Microsoft windows 2008 server中文版
    Windows Server 2008中文標準版具有新的增強的基礎結構,先進的安全特性和改良後的Windows防火牆支持活動目錄用戶和組的完全集成。據筆者收到的消息,目前深圳商家【微軟五星合作夥伴-盈博達:0755-82908150】對這款產品展開了促銷活動,售價僅為3800元,有興趣的用戶不要錯過。
  • 微軟新推社交平臺TownHall
    微軟在昨日的政治在線會議上發布了一款新的軟體TownHall,基於Azure雲計算服務,「這款軟體能幫助你輕鬆創建一個平臺,人們可以在這裡就一些共同利益和關注點發表觀點、發現問題並提出解決方案。」該軟體主要針對政界,就像一個為政治家推出的社交網絡。TownHall可以幫助創建社交媒體網站,支持跨平臺,而且提供收集及發布消息的方法。
  • 新版Microsoft Edge 將帶來垂直標籤和密碼監視器
    雖然微軟跟隨上遊 Chromium 的節奏,暫緩了 Microsoft Edge 的更新。不過,他們沒有放緩對新功能的分享。
  • 微軟宣布在智利建立新的Azure數據中心區域
    微軟宣布將在智利開設一個新的數據中心區域。這個新的數據中心區域將為智利當地企業提供競爭優勢,在不影響數據安全的前提下,實現對雲服務的更快訪問。 智利數據中心區域還將支持微軟的可持續發展目標,還將提供Azure可用性區域,該區域可以使雲應用高度可用,並對數據中心故障有額外的容忍度。
  • 微軟更新服務協議:Microsoft帳戶兩年內至少登錄一次
    IT之家7月18日消息 近期,微軟官方網站上公布了Microsoft服務協議變更內容,主要包括更新了帳戶活動政策,以反映你在兩年內至少要登錄一次Microsoft帳戶以保證其處於活動狀態,否則按照此前公告,在Microsoft帳戶活動政策另有的規定之外,兩年內不登錄,Microsoft
  • 微軟五大工具助陣 伺服器管理手到擒來
    其實伺服器管理並沒有想像的那麼困難,多年來,微軟的伺服器管理工具也在不斷完善,使我們的日常管理工作更簡單,更快捷。下面我介紹五款微軟自帶的管理工具,希望能給新手一些幫助。一、微軟伺服器安裝嚮導微軟伺服器安裝嚮導能夠幫助剛接觸伺服器的新手快速安全的配置伺服器,其良好的引導頁面能夠解決大多數伺服器問題,同時你在安裝過程中也能了解到伺服器的相關配 置,使之更深的了解到伺服器的配置,它們會給你提出一些建議幫助你更好的設置伺服器的安全
  • 微軟自曝XP本地EoP漏洞 補丁正在開發中-微軟,自曝,XP,本地EoP...
    還剩不到5個月的時候,微軟將要停止對Windows XP的技術支持,但是在這之前,微軟還是要對XP負責的。今天,微軟發布了一則安全公告2914486,向Windows XP和Server 2003用戶報告了一個本地權限提升(EoP)問題。Windows Vita和之後系統不受這個本地EoP問題影響。
  • 微軟.NET Framework 3.0搶先下載-微軟 ——快科技(驅動之家旗下...
    微軟已經在官方網站提供Pre-Realse版的 .NET Framework 3.0下載。這個版本的 .NET Framework 3.0下載文件名是dotnetfx3setup.exe,版本號:3.0.04131.06,發布日期6/23/2006,英文版,下載大小2.5MB。
  • Microsoft Office 2019 專業版、個人版、學生版附轉批量工具
    /Office/Data/setupprofessional2019retail.x64.zh-cn.exehttps://officecdn.microsoft.com/pr/492350f6-3a01-4f97-b9c0-c7c6ddf67d60/Office/Data/setupprofessional2019retail.x86.zh-cn.exe
  • 微軟發布《冰島航拍》《國家地理旅行》等六個4K壁紙包
    下載地址:https://www.microsoft.com/en-us/p/aerial-iceland-premium/9p98bdhfcff4?activetab=pivot:overviewtabhttps://www.microsoft.com/en-us/p/national-geographic-safari-premium/9nwdrlw5fwdc?
  • Microsoft Visual Studio
    這周為大家安利微軟公司的兩個經典版本的編譯開發環境軟體,visual C++6.0.本來我不太想放上去的,主要是看到後臺回復的有點兇,就花了點時間搜集並測試了一下
  • 零售價888元 Win10電子版登陸微軟官網
    Win10電子版登陸微軟中國官網(圖片來自微軟官網)    不過對於系統組裝商和Mac用戶,微軟還是建議購買完整版Windows 10作業系統。Win10電子版登陸微軟中國官網(圖片來自微軟官網)    此前也有報導稱,微軟將推出U盤版Windows 10作業系統。
  • 最新安全軟體:微軟官方漏洞檢測軟體MSBA2.1
    關於MSBA相信很多網管朋友都對其相當熟悉與了解,本月微軟將其更新至