当前位置: 首页 > news >正文

网站怎么更新文章网站内的地图导航怎么做

网站怎么更新文章,网站内的地图导航怎么做,阳谷网站建设价格,秦皇岛平台公司需求 为了封禁某些爬虫或者恶意用户对服务器的请求#xff0c;我们需要建立一个动态的 IP 黑名单。对于黑名单中的 IP #xff0c;我们将拒绝提供服务。并且可以设置封禁失效时间 环境准备 linux version: centos7 / ubuntu 等 redis version: 5.0.5 nginx version: nginx…需求 为了封禁某些爬虫或者恶意用户对服务器的请求我们需要建立一个动态的 IP 黑名单。对于黑名单中的 IP 我们将拒绝提供服务。并且可以设置封禁失效时间 环境准备 linux version: centos7 / ubuntu 等 redis version: 5.0.5 nginx version: nginx-openresty 设计方案 实现 IP 黑名单的功能有很多途径 1、在操作系统层面配置 iptables来拦截指定 IP 的网络请求。 优点简单直接在服务器物理层面上进行拦截缺点每次需要手动上服务器修改配置文件操作繁琐且不灵活 2、在 Web 服务器层面通过 Nginx 自身的 deny 选项或者 lua 插件配置 IP 黑名单。 优点可动态实现封禁 ip通过设置封禁时间可以做到分布式封禁缺点需要了解 Lua 脚本和 Nginx 配置有一定的学习成本 3、在应用层面在处理请求之前检查客户端的 IP 地址是否在黑名单中。 优点通过编写代码来实现相对简单且易于维护。缺点代码可能会变得冗长而且在高并发情况下可能影响性能。 为了方便管理和共享黑名单通过 nginx lua redis 的架构实现 IP 黑名单的功能 配置 nginx.conf 在需要进行限制的 server 的 location 中添加如下配置 location / {# 如果该location 下存在静态资源文件可以做一个判断 #if ($request_uri ~ .*\.(html|htm|jpg|js|css)) {# access_by_lua_file /usr/local/lua/access_limit.lua; #}access_by_lua_file /usr/local/lua/access_limit.lua; # 加上了这条配置则会根据 access_limit.lua 的规则进行限流alias /usr/local/web/;index index.html index.htm; }配置 lua 脚本 /usr/local/lua/access_limit.lua -- 可以实现自动将访问频次过高的IP地址加入黑名单封禁一段时间--连接池超时回收毫秒 local pool_max_idle_time 10000 --连接池大小 local pool_size 100 --redis 连接超时时间 local redis_connection_timeout 100 --redis host local redis_host your redis host ip --redis port local redis_port your redis port --redis auth local redis_auth your redis authpassword; --封禁IP时间秒 local ip_block_time 120 --指定ip访问频率时间段秒 local ip_time_out 1 --指定ip访问频率计数最大值次 local ip_max_count 3-- 错误日志记录 local function errlog(msg, ex)ngx.log(ngx.ERR, msg, ex) end-- 释放连接池 local function close_redis(red)if not red thenreturnendlocal ok, err red:set_keepalive(pool_max_idle_time, pool_size)if not ok thenngx.say(redis connct err:,err)return red:close()end end--连接redis local redis require resty.redis local client redis:new() local ok, err client:connect(redis_host, redis_port) -- 连接失败返回服务器错误 if not ok thenclose_redis(client)ngx.exit(ngx.HTTP_INTERNAL_SERVER_ERROR) end --设置超时时间 client:set_timeout(redis_connection_timeout)-- 优化验证密码操作 代表连接在连接池使用的次数如果为0代表未使用不为0代表复用 在只有为0时才进行密码校验 local connCount, err client:get_reused_times() -- 新建连接需要认证密码 if 0 connCount thenlocal ok, err client:auth(redis_auth)if not ok thenerrlog(failed to auth: , err)returnend--从连接池中获取连接无需再次认证密码 elseif err thenerrlog(failed to get reused times: , err)return end-- 获取请求ip local function getIp()local clientIP ngx.req.get_headers()[X-Real-IP]if clientIP nil thenclientIP ngx.req.get_headers()[x_forwarded_for]endif clientIP nil thenclientIP ngx.var.remote_addrendreturn clientIP endlocal cliendIp getIp();local incrKey limit:count:..cliendIp local blockKey limit:block:..cliendIp--查询ip是否被禁止访问如果存在则返回403错误代码 local is_block,err client:get(blockKey) if tonumber(is_block) 1 thenngx.exit(ngx.HTTP_FORBIDDEN)close_redis(client) endlocal ip_count, err client:incr(incrKey) if tonumber(ip_count) 1 thenclient:expire(incrKey,ip_time_out) end --如果超过单位时间限制的访问次数则添加限制访问标识限制时间为ip_block_time if tonumber(ip_count) tonumber(ip_max_count) thenclient:set(blockKey,1)client:expire(blockKey,ip_block_time) endclose_redis(client)总结 以上便是 NginxLuaRedis 实现的 IP 黑名单功能具有如下优点 配置简单轻量对服务器性能影响小。多台服务器可以通过共享 Redis 实例共享黑名单。动态配置可以手工或者通过某种自动化的方式设置 Redis 中的黑名单 扩展 1、IP 黑名单的应用场景 IP 黑名单在实际应用中具有广泛的应用场景主要用于保护服务器和应用免受恶意攻击、爬虫或滥用行为的影响。下面列举几个常见的应用场景 防止恶意访问黑名单可以阻止那些试图通过暴力破解密码、SQL 注入、XSS 攻击等方式进行非法访问的 IP 地址。防止爬虫和数据滥用黑名单可以限制那些频繁访问网站并抓取大量数据的爬虫以减轻服务器负载和保护数据安全。防止 DDOS 攻击黑名单可以封禁那些发起大规模DDoS攻击的IP地址保护服务器的稳定性和安全性。限制访问频率黑名单可以限制某个IP在特定时间段内的访问次数防止恶意用户进行暴力破解、刷票等行为。 2、高级功能和改进 除了基本的 IP 黑名单功能外还可以进行一些高级功能和改进以提升安全性和用户体验 异常检测和自动封禁通过分析访问日志和行为模式可以实现异常检测功能并自动将异常行为的 IP 地址封禁提高安全性。白名单机制除了黑名单还可以引入白名单机制允许某些 IP 地址绕过黑名单限制确保合法用户的正常访问。验证码验证对于频繁访问或异常行为的 IP可以要求其进行验证码验证以进一步防止恶意行为。数据统计和分析将黑名单相关的数据进行统计和分析例如记录封禁 IP 的次数、持续时间等信息以便后续优化和调整策略。 通过不断改进和优化 IP 黑名单功能可以更好地保护服务器和应用的安全。
http://www.w-s-a.com/news/965944/

相关文章:

  • 文山网站建设代理中公教育培训机构官网
  • 郑州it培训机构有哪些上海外贸网站seo
  • dw做网站的实用特效广东住房与城乡建设厅网站
  • 模板网站 动易哪方面的网站
  • 怎么给网站做外链邵连虎郑州做网页的公司
  • 重庆网站开发哪家好宁波网站建设caiyiduo
  • 手机网站建设价格手机网站模版更换技巧
  • 哈尔滨松北区建设局网站美妆网站建设
  • 不需要网站备案的空间网站推广的基本方法是哪四个
  • 如何检查网站死链劳动仲裁院内部网站建设
  • 江西省住房和城乡建设网站合同管理系统
  • 网站建设质量保证福州网络推广
  • 高唐网站建设公司广州南站在哪个区
  • 广西柳州网站制作公司郴州网红打卡景点
  • 做网站要固定ip拍摄公司宣传片制作
  • 专业微网站电话号码做软件难吗
  • 邢台网站制作哪家强上海做网站设计
  • 大连网站建设外贸wordpress添加文章属性
  • 商城网站建设合同范本网上哪里可以免费学编程
  • 服务器公司网站博客wordpress怎么编辑
  • 网站建设网络推广柯西乡塘网站建设
  • 企业做网站需要多少钱企业资质查询系统官网
  • 网站建设需要知识百度统计数据
  • 自已如何做网站建设通网站会员共享密码
  • 做网站学习什么wordpress 文件夹
  • 前端移动网站开发wordpress图文混排
  • 企业网站建站那种好商城类网站怎么优化
  • 手机微网站怎么制作的网上找设计师
  • 网站建设包括哪些方面学校网站 建设
  • 贵阳网站优化公司建筑设计师用什么软件