freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

基于nginx的web服務(wù)器cc攻擊保護(hù)實(shí)現(xiàn)-展示頁

2025-07-03 15:48本頁面
  

【正文】 大關(guān),其中大部分為年輕一代,他們每天總上網(wǎng)的時間也已突破10億小時,隨著網(wǎng)民快速增長,中國地區(qū)的中文網(wǎng)站總數(shù)達(dá)到了363萬家,中國的年輕一代已離不開網(wǎng)絡(luò)。可是隨著互聯(lián)網(wǎng)的快速發(fā)展,CC攻擊卻也成為一種被廣泛使用的、典型的應(yīng)用層攻擊,它實(shí)施簡單,攻擊效果顯著,它是針對應(yīng)用層的DDoS攻擊是一種新型的DDoS攻擊[1]。因此,這種情況下攻擊都是有限制的行為,對網(wǎng)站服務(wù)器等造成的影響也是微乎其微的。地理政治形勢、戰(zhàn)爭、宗教問題、生態(tài)等任何動機(jī)都可能成為對公司、政治組織或甚至國家的IT基礎(chǔ)網(wǎng)絡(luò)架構(gòu)發(fā)動進(jìn)攻的動機(jī)[2]。有些玩家對在游戲中被人殺死或丟失他們喜愛的武器而感到不滿,因此對游戲服務(wù)器發(fā)動拒絕服務(wù)攻擊,已許多服務(wù)器在這種攻擊下受到損害,癱瘓。如今,越來越多的企業(yè)對網(wǎng)絡(luò)的依賴程度呈直線上升的趨勢。如果沒有這些主要的通信渠道,大多數(shù)公司都難以在競爭中幸存。例如,搜索引擎和博彩web站點(diǎn)等都完全依賴網(wǎng)絡(luò)連接。當(dāng)然,也有可能是同行業(yè)的惡意競爭,這都已成為當(dāng)今互聯(lián)網(wǎng)的一大害。而Nginx就是一個高性能的HTTP和反向代理服務(wù)器[6,7],也是一個IMAP/POP3/SMTP代理服務(wù)器。雖然時間短暫,但是Nginx已經(jīng)因?yàn)樗姆€(wěn)定性、豐富的功能集、示例配置文件和低系統(tǒng)資源的消耗而聞名。[8]Nginx作為負(fù)載均衡服務(wù)器:Nginx既可以在內(nèi)部直接支持Rails和PHP程序?qū)ν膺M(jìn)行服務(wù),也可以支持作為HTTP代理服務(wù)器對外進(jìn)行服務(wù)。Nginx的安裝非常的簡單,配置文件非常簡潔(還能夠支持perl語法),Bugs也非常好,而且啟動特別容易,并且?guī)缀蹩梢宰龅?*24不間斷運(yùn)行,即使運(yùn)行數(shù)個月也不需要重新啟動。正因?yàn)槿绱藘?yōu)秀,國內(nèi)已有大量網(wǎng)站開始引進(jìn)并在web服務(wù)器上安裝Nginx。Nginx作為一款年輕的高性能服務(wù)器,隨著它的普及,其受到CC攻擊的現(xiàn)象也在大量增加。此后CC攻擊,憑其攻擊的高效性,在網(wǎng)上快速蔓延,針對它的防御方法也層出不窮,概括起來主要有五種,但都有自己的優(yōu)缺點(diǎn):使用Cookie認(rèn)證。利用Session。這樣用戶第一次訪問會使得Refresh=1,第二次訪問,正常,第三次,不讓他訪問了,認(rèn)為是刷新,可以加上一個時間參數(shù),讓多少時間允許訪問,這樣就限制了耗時間的頁面的訪問,對正常客戶幾乎沒有什么影響。通過代碼,它的記錄格式是:真實(shí)IP(代理的IP)時間,看看哪個真實(shí)IP出現(xiàn)的次數(shù)多,就知道是誰在攻擊了。還有一個方法就是把需要對數(shù)據(jù)查詢的語句做在Redirect后面,讓對方必須先訪問一個判斷頁面,然后Redirect過去[12]。三、 研究的基本內(nèi)容與擬解決的主要問題 本課題研究的內(nèi)容為如何保護(hù)Nginx高性能服務(wù)器來自網(wǎng)絡(luò)的安全問題,尤其是現(xiàn)在最熱的CC攻擊的防護(hù)問題。本課題的主要解決問題有:熟悉在linux下的C語言開發(fā)Web服務(wù)器訪問次數(shù)統(tǒng)計了解nginx的web服務(wù)器,反向代理實(shí)現(xiàn)原理CC攻擊的實(shí)現(xiàn)和預(yù)防方法四、 總體研究思路針對CC攻擊的保護(hù),主要需從兩個方面實(shí)施,一是CC攻擊的檢測,這是最重要的,因?yàn)镃C攻擊的鏈接請求都屬于正常請求,很難做出判定,二是對檢測出的攻擊進(jìn)行處理。典型情況下,令牌桶算法用來控制發(fā)送到網(wǎng)絡(luò)上的數(shù)據(jù)的數(shù)目,并允許突發(fā)數(shù)據(jù)的發(fā)送。令牌桶中的每一個令牌都代表一個字節(jié)。因此,如果突發(fā)門限被合理地配置并且令牌桶中有足夠的令牌,那么流量就可以以峰值速率發(fā)送。 算法實(shí)現(xiàn)令牌桶算法的基本過程如下:
點(diǎn)擊復(fù)制文檔內(nèi)容
法律信息相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1