CDN/WAF: la forma més segura de protegir el teu servidor

Cloud, security, Security

Tanca els ulls i visualitza el teu lloc web. Les hores invertides en dissenyar-lo tenint en compte el SEO, l’UX, i l’UI, que sigui responsive, que no s’assembli als de la competència. Hores pujant el catàleg de productes a l’e-commerce, mil proves de la plataforma de compra i la passarel·la de pagament. Ara, trasllada’t a les èpoques de més trànsit al teu web: llançaments, rebaixes, ofertes, dies especials… Què passaria si després de tota aquesta feinada, el dia que menys et pots permetre que falli, el teu web cau i comences a perdre les millors vendes de l’any?

Ah, que no tens un e-commerce, però sí un lloc web ple fins a la bandera d’informació i amb tràfic que va en augment, amb pics gens menyspreables. Moltes pàgines amb una infraestructura molt ben estudiada per a que cap link falli i l’usuari trobi ràpidament el que busca. Vídeos, imatges, enllaços, redireccions… Molts diners invertits en posicionar el teu web entre les primeres de Google. Y una ingent feinada del teu departament d’IT que ja ha començat a detectar tràfic sospitós. Quant estàs disposat a perdre si un cryptolocker decideix entrar al teu web i llançar tot el treball enlaire?

La solució es diu CDN/WAF: xarxa de distribució de continguts + firewall d’aplicacions web. Amb aquesta combinació, obtenim el millor dels dos elements i aconseguim velocitat i seguretat per al web.

CDN és la peça clau de la infraestructura d’Internet del futur

Les CDN (Content Delivery Network o Xarxa de Distribució de Contingut) són un conjunt de servidors repartits per tot el món que distribueixen contingut web estàtic (i fins i tot el dinàmic) de forma ràpida i eficient amb l’objectiu principal de millorar la velocitat de càrrega de les pàgines web, reduir la latència i fer que l’experiència de navegació sigui el més fluïda possible.

Basant-se en la replicació de contingut, les CDN permeten que la xarxa de distribució identifiqui la ubicació geogràfica de l’usuari quan aquest sol·licita una pàgina web, proporcionant-li el contingut des del servidor més proper, escurçant així la distància que ha de recórrer la informació i, per tant, millorant la velocitat de càrrega de la pàgina.

Un altre valor afegit de les CDN és que emmagatzemen el contingut en la memòria cau, la qual cosa redueix la sobrecàrrega i millora encara més la velocitat de càrrega de les pàgines, de manera que quan un usuari vol entrar en una pàgina web, pot obtenir-la directament des de la memòria cau sense haver d’accedir al servidor original.

El teu lloc web té tràfic alt? O potser serviu contingut a usuaris de tot el món? Algunes de les teves campanyes responen a noms com Black Friday, Nadal o Marketing d’Influencers? Llavors una CDN és especialment útil per a tu. Fes com Facebook, Google o Amazon, que ja utilitzen CDN per a millorar l’experiència dels seus usuaris: Més velocitat i millor rendiment per al teu web.

WAF, protecció per a totes les teves connexions

Els WAF (o Web Application Firewall) són un firewall web que protegeix les aplicacions web de ataques maliciosos, analitzant el tràfic entrant i bloquejant aquell que resulta sospitós abans que arribi a l’aplicació web, i així protegint-les d’atacs com SQL injection, cross-site scripting (XSS) i cross-site request forgery (CSRF). Protegeixen també contra atacs de denegació de servei (DoS), ja que poden detectar i bloquejar el tràfic sospitós que està generant aquest atac.

Els principals avantatges dels WAF són la protecció addicional que ofereixen a les aplicacions web, així com la capacitat de detectar i bloquejar atacs en temps real, a més de ser també una solució útil per als desenvolupadors d’aplicacions, que puguin utilitzar els registres d’activitat del WAF per a detectar errors i problemes de seguretat en les seves aplicacions.

A Teradisk oferim serveis d’implementació de CDN i WAF per als teus projectes web, assegurant, d’una banda, que pugui suportar grans volums de càrrega d’usuaris, escalant el tràfic estàtic i el dinàmic, ajudant-te a necessitar menys infraestructura per a suportar campanyes sense problema, reduint costos i millorant l’experiència d’usuari, i de l’altra, generant una capa addicional de seguretat que pot ajudar a protegir el teu lloc web contra una àmplia gamma d’atacs.

Omar Casterà

Teradisk Founder

CDN, ciberseguridad, firewall, seguridad, WAF

Te puede interesar