DDOS, CDN’s and SRI

Поділитися на twitter
Поділитися на linkedin
Поділитися на reddit

DDOS Attack Mitigation With CDN’s

A DDOS attack involves flooding the targeted website with traffic to overload it’s capacity and results with the website going offline.  Criminals might use a DDOS attack to extort the web service for money by holding the service for ransom. If the ransom is paid, then the attacker stops the traffic flooding (attack), allowing the service to become usable again.

A content delivery network (CDN) helps protect from DDOS attacks because it has the experience, equipment, and infrastructure to filter and absorb incoming traffic.  For example, if CTemplar receives a DDOS attack that we are not able to handle, we will switch to using Cloudflare.

CDN Security Concerns

Using a Content Delivery Networks (CDN) allows enhanced protection against DDOS attacks, but it has security concerns that did not previously exist.  For example, the CDN could serve malicious code (Hacks) intentionally, or as part of the DDOS attackers plan.  An attack of this nature could allow an attacker to gain complete access to access and decrypt the data of a single person or a large group of targets.

CTemplar’s Kill Switch

CTemplar only uses a CDN when we receive a DDOS attack that is beyond our ability to absorb and filter ourselves.  In rare situations, when we have to switch to use using a CDN, we have enabled Subresource Integrity (SRI).  SRI watches and checks the CDN to be sure it’s serving our open source code from Github.  If there are any deviations whatsoever, your visit to our website will terminate.

CTemplar Team

CTemplar

CTemplar

Зареєструйтесь для World’s Most Secure Email просто зараз!

Надсилайте незламні електронні листи, захистіть свої найважливіші професійні та особисті дані, користуючись технологіями шифрування наступного покоління та зберігаючи вашу інформацію в Ісландії — країні, де до її захисту ставляться серйозно.

Recent Blog Update

Email Creation Restriction

Recently our growth has required that we restrict new account creation. We are currently doing this by limiting free accounts creation allowed by invite only.   We may disable all...

Read More

CTEMPLAR TRANSPARENCY REPORT

Warranty Canary: No law enforcement agencies have been here. Watch for this statement’s removal or change. (What is a Warrant Canary?) Zero censorship policy. We do not censor harmful or revealing content...

Read More

ПОЛІТИКА ЦЕНЗОРУ ЗЕРО

Ми даємо обіцянку нашій громаді, що не будемо використовувати цензуру, щоб приховувати негативну пресу про нашу компанію. Натомість ми публікуємо негативні чи нередаговані статті про наші ...

Read More

4 Захист стін

CTemplar’s 4 Wall Protection 4 Wall Protection was defined by the CTemplar team with the goal of helping people review their privacy needs. Imagine that your privacy is a four-walled...

Read More
Footer above logo

Зареєструйтесь для World’s Most Secure Email просто зараз!

Надсилайте незламні електронні листи, захистіть свої найважливіші професійні та особисті дані, користуючись технологіями шифрування наступного покоління та зберігаючи вашу інформацію в Ісландії — країні, де до її захисту ставляться серйозно.