タグ

CDNに関するakaneharaのブックマーク (11)

  • JVNVU#98141012: 複数の CDN サービスプロバイダに HTTP キャッシュポイズニングの影響を受ける問題

    コンテンツデリバリネットワーク (CDN) は、バックエンドに置かれた Web サーバのコンテンツを配信するためのプロキシサーバのネットワークであり、効率的な配信のために、コンテンツを一時的なローカルストレージにキャッシュします。 プロキシサーバやバックエンドの Web サーバによる HTTP ヘッダの処理を悪用し、遠隔から細工した HTTP ヘッダを使用して任意のコンテンツを CDN のキャッシュに注入する攻撃を HTTP キャッシュポイズニングと呼びます。 CDN のキャッシュに悪意あるコンテンツが注入されると、対象の Web サイトへのアクセスに対して悪意あるスクリプトが配信され、閲覧者の環境で実行される可能性があります。 CDN は高可用性、高パフォーマンスのサービスを提供するために、HTTP キャッシングソフトウェアが動作する複数のプロキシサーバからなるネットワークを構成しており

  • Varnishを多段にする利点と注意するところ – cat /dev/random > /dev/null &


     Varnish使 LB VarnishSoftwareVarnishPlusVarnishVarnish High AvailabilityVarnish VarnishPlus VCLSquidsibling Race condition VarnishThundering Her
    Varnishを多段にする利点と注意するところ – cat /dev/random > /dev/null &
  • Kazuho@Cybozu Labs: キャッシュシステムの Thundering Herd 問題


    « MySQL BK |  | Mutex - KeyedMutex » 20070926  Thundering Herd   Thundering Herd 12  2 
  • CDN切り替え作業における、Web版メルカリの個人情報流出の原因につきまして - Mercari Engineering Blog

    日コーポレートサイトでお知らせした通り、Web版のメルカリにおいて一部のお客さまの個人情報が他者から閲覧できる状態になっていたことが判明しました。原因はすでに判明して修正が完了しております。また、個人情報を閲覧された可能性のあるお客さまには、メルカリ事務局より、メルカリ内の個別メッセージにてご連絡させていただきました。 お客さまの大切な個人情報をお預かりしているにも関わらず、このような事態に至り、深くお詫びを申し上げます。 エントリでは技術的観点から詳細をお伝えさせていただきます。 2017年6月27日 CDNのキャッシュの動作について、CDNプロバイダと仕様について確認し検証を行いました。その結果一部記述に実際と異なる箇所があり、加筆修正いたしました。 概要 メルカリWeb版のコンテンツキャッシュをしているCDNのプロバイダ切り替えを行いました。 その際来キャッシュされるべきでない

    CDN切り替え作業における、Web版メルカリの個人情報流出の原因につきまして - Mercari Engineering Blog
    akanehara
    akanehara 2017/06/23
    値にmax-ageを含まなくともCache-ControlがあればExpiresがきかなくなるというRFC 7234と異なるこのCDN固有の仕様。これ事前に気づく自信ない。 http://httpwg.org/specs/rfc7234.html#calculating.freshness.lifetime
  • コンテンツキャッシュとVaryヘッダとnginx - Qiita


    VaryVary: Accept-EncodingAccept-Encoding Accept-Encoding nginxgzipVary Apachemod_deflateh2ogzipVary: Accept-Encodingnginxgzip_vary on;V
    コンテンツキャッシュとVaryヘッダとnginx - Qiita
  • ヤフーの画像配信システム(CDN)の紹介


    2023101LINELINELINE Tech Blog@osa2be CDN CDN2IDC    CDN C
    ヤフーの画像配信システム(CDN)の紹介
  • キャッシュシステムのオリジンサーバアクセスの効率化と Apache Traffic Server


    2023101LINELINELINE Tech Blog  HTTP  Apache Traffic Server ( ATS)  Yahoo! JAPAN  HTTP/2  CDN  ATS  HTTP  HTTP 使
    キャッシュシステムのオリジンサーバアクセスの効率化と Apache Traffic Server
  • キャッシュ屋ブログ | REDBOX Labo


    CDNDNS ... 
    キャッシュ屋ブログ | REDBOX Labo
    akanehara
    akanehara 2015/11/19
  • 今日から始める「LINE砲」に負けないプロモサイト


    LINE  235LINELINEIIJmioIIJmio LINELINELINEWebLINE(LINE使) LINEWeb
    今日から始める「LINE砲」に負けないプロモサイト
  • Caching range requests using NGINX at MaxCDN | Cassiano Aquino — Principal Engineer - DevOps @ Flutter Entertainment Plc

    Protecting the weak against null pointer exceptions, motorcyles, skydiving and technology. On the end of 2013 I’ve met two amazing guys Justin Dorfman and David Archibald from MaxCDN, they were looking for a way to cache 206 Partial content. As some of you may be aware, partial content caching using squid/varnish/nginx does not work as expected, the cache needs to download the entire file before r

  • CDNの仕組みを勉強する | ぶろゲ

    ネットワークに興味を持ち始めた当初からP2Pに対して興味があった。それに対して数年前、学術的発表でCDNに関する研究発表を聞き、CDNの存在を知って興味が出てきた。 今年はHDTV配信元年になるらしいのエントリの中でもCDNについて触れてみたが、今回、あらためて自分がCDNについて認知している点をまとめてみることによって、勉強としたい。 —- CDNとはwikipediaによれば「Webコンテンツをインターネット経由で配信するために最適化されたネットワークのことである。コンテンツ配信網とも呼ばれる」とされている。つまりP2Pも広義の意味でCDNである。このブログではAkamaiのEdgeSuiteに代表される地理情報を加味した配信技術の意味でCDNという用語を扱ってきた。 地理情報を加味した配信技術としてのCDNでは、遠距離に存在するコンテンツをキャッシュする逆プロキシ(proxy)のよう

  • 1