今年与代码托管平台Github有关的大新闻,除了被微软收购以外,还有此前它遭受到的一次史上最大规模的网络攻击。
美国东部时间2月28日下午12点左右,Github瞬间收到了1.35 Tbps(兆兆位/秒)的流量访问。这场突然发起的网络“战争”,使其网站几近瘫痪。
很快,Github请来援兵Akamai,通过识别恶意攻击流量和“数据清洗”,短时间内便阻绝了攻击。当“入侵者”发现攻击没有产生任何作用后,不得不选择了撤退。
来源:Akamai
这只是当前猖獗的网络攻击行为的一个极端案例,但它告诉人们,安全已成为所有互联网从业者必须严肃考虑的问题。对Akamai而言更是如此。
Akamai总部位于美国马萨诸塞州,公司名取自夏威夷语“聪明”之意。其创始成员在1998年发明CDN技术,并于次年带领公司在纳斯达克成功上市。目前Akamai是全球最大的CDN服务商,在全球拥有超过24万台服务器,遍布130多个国家和地区。
CDN,即内容分发网络,其工作原理为通过在网络各处放置节点服务器,从而构成在现有互联网基础上的一层智能虚拟网络来更迅速地传输信息,使网民更容易访问。Akamai 每天交付的Web流量每秒超过30兆兆位。
如今,Akamai将自身重新定义为全球最大规模且可信赖的云交付平台,帮助企业在不损失数字化体验的前提下,提升企业在云端、网站、移动端App的安全性。该公司过去数年来在安全防护上进行了多项投资。
2013年,Akamai以3.7亿美元收购Prolexic,后者是一家诞生于美国的安全技术公司,专注于研究DDoS分布式拒绝服务攻击和僵尸网络,为网站、数据中心和企业IP应用等客户提供云端安全解决方案。
此前,Akamai与IT咨询机构Forrester联合进行市场调研发现,企业在安全和体验方面所犯的错误,对长期的声誉和客户的信任会产生致命影响。因此“数据体验”和“数据安全性”极为重要。
Akamai区域副总裁暨大中国区总经理李昇表示,目前Akamai在带宽储备,以及有效带宽方面均为全球最大。该公司服务网络承载着全球大约数十Tbps数量级的流量。“这样的一个架构,就像一块巨大的海绵,天然地成为帮助用户吸收恶意分布式拒绝服务(DDoS)攻击的平台。”
李昇介绍,目前Akamai也是互联网流量采集量最大的平台,因此对于现有的IP行为有足够的洞见力。“安全防范技术之一是基于IP,Akamai对每一个IP的行为都有不同维度的记录。我们有一个打分系统,可以知道这个IP曾经做过什么样的一些事情,是不是有危害,是不是曾经被人利用作为‘肉鸡(指可以被黑客远程控制的计算机)’,或者被用作攻击。通过这些,我们可以在安全上面再加一层防护。”
但并不是所有企业客户都愿意和Akamai合作。
当下有不少网络巨头开始绕开这些CDN服务提供商,自行跟ISP签署协议,将自己的服务器部署在网络的边缘节点上。在国际市场上,苹果、亚马逊、微软、谷歌在做着同样的事情,因此在某种程度上对Akamai业务造成一定冲击。
对于与云服务厂商的竞合关系,李昇认为,“云服务商”主要基于“云计算”和“云存储”,因此Akamai并非AWS和微软云。不过,云服务复杂程度高,意味着以Akamai为代表的CDN服务提供商存在与云厂商合作的机会,因为其能提供“高质量的用户体验”。
据界面新闻记者了解,过去一段时间,Akamai在中国市场主要以帮助中国企业出海为主,即将国内流量分发到海外,这被其称为“海外入驻”。此外,为了迎合出海企业的安全与合规需求。Akamai每季度都会发布《互联网发展状况安全报告》,来帮助中国的出海企业更好地了解目的地国家的网络安全状况,从而以最佳的状态来发展自己的海外业务。
作者:彭新