タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

CDNに関するraysatoのブックマーク (2)

  • CDNでセキュリティ対策、サイトのTLS/SSL対応にも使える

    CDN(Content Delivery Network)サービスを、ファイル配信以外の目的で導入する企業が増えている。その多くは、セキュリティなどの機能を追加するためだ。「動画などの配信事業は頭打ちだが、セキュリティ事業は大きく伸びている」(Jストリームの鍋島氏)という声もある。例えばアカマイの決算資料を見ると、2014年までトップだった動画配信事業の売り上げは、2015年にWebサーバーのセキュリティ機能などを提供する事業に逆転されている。 企業が主に追加する機能は、DDoS攻撃対策やTLS/SSL▼だ。既存のWebサーバーに手を加えずに導入できる。増加するサイバー攻撃に対して、手っ取り早く対応できるメリットが受けている。パートでは、これらの機能が提供される仕組みや利用するメリット、利用時の注意点などを見ていこう。 物量型と負荷型の攻撃に備える まずは、DDoS攻撃対策だ。DDoS攻

    CDNでセキュリティ対策、サイトのTLS/SSL対応にも使える
    raysato
    raysato 2017/08/04
    「TLS/SSLに対応するCDNサービスを利用すれば、既存のWebサーバーに手を加えずに導入できる。」いいえ。配信サーバとWebサーバ間の通信はインターネットを通るため、CDNとWebサーバ間もSSL/TLSで保護するべきです。
  • CDN切り替え作業における、Web版メルカリの個人情報流出の原因につきまして - Mercari Engineering Blog

    日コーポレートサイトでお知らせした通り、Web版のメルカリにおいて一部のお客さまの個人情報が他者から閲覧できる状態になっていたことが判明しました。原因はすでに判明して修正が完了しております。また、個人情報を閲覧された可能性のあるお客さまには、メルカリ事務局より、メルカリ内の個別メッセージにてご連絡させていただきました。 お客さまの大切な個人情報をお預かりしているにも関わらず、このような事態に至り、深くお詫びを申し上げます。 エントリでは技術的観点から詳細をお伝えさせていただきます。 2017年6月27日 CDNのキャッシュの動作について、CDNプロバイダと仕様について確認し検証を行いました。その結果一部記述に実際と異なる箇所があり、加筆修正いたしました。 概要 メルカリWeb版のコンテンツキャッシュをしているCDNのプロバイダ切り替えを行いました。 その際来キャッシュされるべきでない

    CDN切り替え作業における、Web版メルカリの個人情報流出の原因につきまして - Mercari Engineering Blog
    raysato
    raysato 2017/06/23
    技術的な情報を公開するの素晴らしいですね。対応も早い。
  • 1