![[計(jì)算機(jī)]何為“反向代理”_第1頁(yè)](http://file3.renrendoc.com/fileroot_temp3/2022-2/16/156eb2d7-88fe-4af9-a96d-62dac1ff2398/156eb2d7-88fe-4af9-a96d-62dac1ff23981.gif)
![[計(jì)算機(jī)]何為“反向代理”_第2頁(yè)](http://file3.renrendoc.com/fileroot_temp3/2022-2/16/156eb2d7-88fe-4af9-a96d-62dac1ff2398/156eb2d7-88fe-4af9-a96d-62dac1ff23982.gif)
![[計(jì)算機(jī)]何為“反向代理”_第3頁(yè)](http://file3.renrendoc.com/fileroot_temp3/2022-2/16/156eb2d7-88fe-4af9-a96d-62dac1ff2398/156eb2d7-88fe-4af9-a96d-62dac1ff23983.gif)
下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、.何為“反向代理”通常的代理服務(wù)器,只用于代理內(nèi)部網(wǎng)絡(luò)對(duì) Internet 的連接請(qǐng)求,客戶機(jī)必須指定代理服務(wù)器,并將本來(lái)要直接發(fā)送到 Web 服務(wù)器上的 http 請(qǐng)求發(fā)送到代理服務(wù)器中。由于外部網(wǎng)絡(luò)上的主機(jī)并不會(huì)配置并使用這個(gè)代理服務(wù)器,普通代理服務(wù)器也被設(shè)計(jì)為在 Internet 上搜尋多個(gè)不確定的服務(wù)器,而不是針對(duì) Internet 上多個(gè)客戶機(jī)的請(qǐng)求訪問(wèn)某一個(gè)固定的服務(wù)器,因此普通的 Web 代理服務(wù)器不支持外部對(duì)內(nèi)部網(wǎng)絡(luò)的訪問(wèn)請(qǐng)求。當(dāng)一個(gè)代理服務(wù)器能夠代理外部網(wǎng)絡(luò)上的主機(jī),訪問(wèn)內(nèi)部網(wǎng)絡(luò)時(shí),這種代理服務(wù)的方式稱為反向代理服務(wù)(也稱為逆向代理)。通過(guò)反向代理服務(wù)器,可以記錄用戶所有的訪
2、問(wèn)行為,但這也會(huì)帶來(lái)系統(tǒng)資源相當(dāng)大的額外開銷。但對(duì)于不同的服務(wù)器來(lái)說(shuō),其保護(hù)的資源類型是有限的,我們只需要記錄、控制用戶對(duì)我們所關(guān)心的資源的訪問(wèn)即可。比如對(duì)一個(gè) mp3 服務(wù)提供商來(lái)說(shuō),只需要控制用戶對(duì) .mp3 文件的請(qǐng)求次數(shù)即可。從用戶訪問(wèn)的角度來(lái)分,非法訪問(wèn)主要有以下兩個(gè)方面:瞬間惡意多次請(qǐng)求和長(zhǎng)時(shí)間持續(xù)攻擊。針對(duì)這兩種情況我們制定了以下控制策略:1) 對(duì)抗瞬間惡意攻擊這種情況是惡意的網(wǎng)上用戶使用多線程訪問(wèn)同一資源,或者是在短時(shí)間內(nèi)訪問(wèn)多個(gè)資源。對(duì)于第一種情況,可以定義一個(gè)參數(shù) m ,即同一用戶同時(shí)訪問(wèn)的線程數(shù)量,若超過(guò)這個(gè)數(shù)量,則將他的請(qǐng)求暫緩發(fā)出或者廢除他的請(qǐng)求。為了對(duì)付第二種情況,
3、訪問(wèn)控制系統(tǒng)應(yīng)定義兩個(gè)參數(shù),一個(gè)是時(shí)間 t ,以秒為單位。第二個(gè)是資源個(gè)數(shù) g 。用這兩個(gè)參數(shù)確定一個(gè)規(guī)則 r ,即 r=F(g, t) 。 r 的含義就是最多允許網(wǎng)上用戶在 t 秒內(nèi)訪問(wèn) g 個(gè)資源。同時(shí),規(guī)則 r 可以有多條,這樣為精確控制帶來(lái)方便。2) 對(duì)抗長(zhǎng)時(shí)間持續(xù)攻擊用上面提到的規(guī)則 r=F(g, t) 也可以對(duì)抗長(zhǎng)時(shí)間持續(xù)下載。這里再定義一種規(guī)則 k=F(t1,t2) 。 t1 、 t2 都是時(shí)間長(zhǎng)度,以秒為單位。 t1 是最長(zhǎng)持續(xù)時(shí)間。 t2 是判斷用戶是否連續(xù)訪問(wèn)的間隔時(shí)間。例如可以規(guī)定網(wǎng)上用戶連續(xù)訪問(wèn)一類資源 3 小時(shí)(參數(shù) t1 ),若有 8 小時(shí)(參數(shù) t2 )未訪問(wèn)此類
4、資源,則可認(rèn)為用戶是重新開始訪問(wèn)。將 t1 、 t2 定義的比較長(zhǎng)并不能防止惡意用戶定時(shí)攻擊。比如他為了不違反上面的規(guī)則,就每隔 8 小時(shí)下載 3 個(gè)小時(shí)。對(duì)付這種情況,可以定義多條 k 規(guī)則,例如用戶每訪問(wèn) 3 分鐘就必須休息 1 分鐘;每訪問(wèn) 10 分鐘必須休息 3 分鐘等。反向代理是訪問(wèn)控制系統(tǒng)最核心的部分,其核心技術(shù)就是地址轉(zhuǎn)換。通過(guò)它可以保證使用者對(duì)客戶端計(jì)算機(jī)不進(jìn)行任何設(shè)置的情況下就使用訪問(wèn)控制系統(tǒng)。從外觀看來(lái),也就是從普通用戶看來(lái),反向代理就像普通的 Web 服務(wù)器一樣。而反向代理所代理的每一個(gè) Web 服務(wù)器都好像是反向代理服務(wù)器中的一個(gè)目錄。例如反向代理服務(wù)器本身的 URL
5、是 http:/reverse-proxy ,它可以代理網(wǎng)絡(luò)安全服務(wù)器( ),普通的用戶想通過(guò)反向代理服務(wù)器來(lái)訪問(wèn)網(wǎng)絡(luò)安全服務(wù)器就只需要訪問(wèn) http:/reverse-proxy/ 就行了。反向代理的實(shí)現(xiàn)在反向代理中,等于把反向代理服務(wù)器中的目錄映射到其它需要被代理的服務(wù)器上。這樣做只能解決用戶的一次訪問(wèn)問(wèn)題,不能做到讓用戶通過(guò)反向代理連續(xù)訪問(wèn)。因?yàn)楸淮淼姆?wù)器上的信息是未知的,對(duì)于 HTTP 協(xié)議來(lái)講,很有可能出現(xiàn)絕對(duì)地址或者絕對(duì)鏈接,這樣的話,普通用戶的下一次訪問(wèn)將會(huì)跳過(guò)反向代理而直接訪問(wèn)真實(shí)的服務(wù)器。這是我們不希望看到的。
6、因此,必須對(duì)服務(wù)器返回給用戶的信息進(jìn)行過(guò)濾,將所有的絕對(duì) URL 更改成為通過(guò)反向代理的相對(duì) URL 。為此,我們使用了正則表達(dá)式對(duì)所有的鏈接進(jìn)行檢測(cè)、替換。于是就實(shí)現(xiàn)了通過(guò)反向代理連續(xù)訪問(wèn)的功能。當(dāng)用戶的請(qǐng)求到達(dá)反向代理服務(wù)器之后,反向代理通過(guò)一定的規(guī)則將 URL 中的目錄信息解析成服務(wù)器以及端口的信息,從而進(jìn)行 socket 鏈接,即反向代理服務(wù)器模擬一個(gè)客戶端向真正的 Web 服務(wù)器發(fā)出 http 請(qǐng)求。當(dāng)?shù)玫交貞?yīng)信息的時(shí)候,通過(guò) HTTP 頭中的 Content-Type 和文件的擴(kuò)展名來(lái)判斷得到的信息的類別。若是非 HTML 信息(如 jpg, gif, zip 等),則將其原樣照發(fā)
7、還給用戶,若是 HTML(html, htm, shtml 等),則用先用正則表達(dá)式建立字符串識(shí)別自動(dòng)機(jī),查找 html 文本中所有的鏈接信息。例如, <a href=”> 、 <img src=”> 等。然后判定鏈接的類型,對(duì)于在代理范圍之內(nèi)(代理范圍之外不予理會(huì))的絕對(duì) URL (以“ http:/ ”打頭),則把它改寫成通過(guò)反向代理的格式。例如<a href=””>就會(huì)被改成<a href=”http:/reverse-proxy/”>對(duì)于絕對(duì) URI (以“ / ”打頭的),也需要更改,例如<img src=”/img/1.jpg”>就要被改成<img src=”//img/1.jpg”> 。對(duì)于相對(duì)鏈接,則不需要改動(dòng)。除了對(duì) HTML 本身進(jìn)行更改之外,對(duì) HTTP 的頭信息也要解析。其中最關(guān)鍵的就是對(duì) Cookie 路徑的改寫。例如收到 的 cookie 為Set-Cookie: PART_NUMBER=ROCKET_LAUNCHER_0001; path=/就要改寫
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 公司環(huán)保活動(dòng)方案
- 公司節(jié)能推廣活動(dòng)方案
- 2025年行業(yè)倫理道德與法律法規(guī)考核試題及答案
- 2025年文化產(chǎn)業(yè)管理考試試卷及答案
- 2025年文藝策劃師職業(yè)發(fā)展評(píng)估考試試題及答案
- 2025年網(wǎng)絡(luò)營(yíng)銷與電子商務(wù)考試試題及答案
- 2025年設(shè)施管理工程師職業(yè)資格考試試題及答案
- 2025年農(nóng)業(yè)經(jīng)濟(jì)與發(fā)展考試試卷及答案
- 2025年歷史文化遺產(chǎn)保護(hù)與傳承考試卷及答案
- 2025年計(jì)算機(jī)網(wǎng)絡(luò)基本知識(shí)考試試題及答案
- 荊州中學(xué)2024-2025高二學(xué)年下學(xué)期6月月考 英語(yǔ)試卷
- 2025年上海市初中學(xué)業(yè)水平考試數(shù)學(xué)試卷真題(含答案)
- 有限空間作業(yè)通風(fēng)時(shí)間專題
- 廣東省廣州市天河外國(guó)語(yǔ)學(xué)校2025年七年級(jí)英語(yǔ)第二學(xué)期期末綜合測(cè)試模擬試題含答案
- 2025年公務(wù)員綜合素質(zhì)能力考試卷及答案
- TSZGFA-信息通信基礎(chǔ)設(shè)施工程規(guī)劃設(shè)計(jì)規(guī)范
- 《公路運(yùn)營(yíng)領(lǐng)域重大事故隱患判定標(biāo)準(zhǔn)》知識(shí)培訓(xùn)
- 水利水電工程單元工程施工質(zhì)量驗(yàn)收評(píng)定表及填表說(shuō)明
- HG-T 2006-2022 熱固性和熱塑性粉末涂料
- 國(guó)際金融(南開大學(xué))智慧樹知到期末考試答案2024年
- 出國(guó)留學(xué)高中成績(jī)單最強(qiáng)模板
評(píng)論
0/150
提交評(píng)論