您现在的位置是:首页 > 编程 > 

预防DS劫持+IP直通车优化

2025-07-29 10:55:07
预防DS劫持+IP直通车优化 《架构师之路:架构设计中的100个知识点》 21.预防DS劫持+IP直通车为啥页面偶尔会返回一些无关页面?如果是偶发,大概率是被DS劫持了。什么是DS劫持?页面第一步是DS域名解析。攻击者恶意,或者运营商故意,篡改DS请求的响应,返回第三方业务的IP,就可以劫持流量到第三方业务。为了避免投诉,运营商一般只会劫持非常小的流量,一般不易察觉。怎么避免DS劫持

预防DS劫持+IP直通车优化

《架构师之路:架构设计中的100个知识点》 21.预防DS劫持+IP直通车

为啥页面偶尔会返回一些无关页面?

如果是偶发,大概率是被DS劫持了。

什么是DS劫持?

页面第一步是DS域名解析。攻击者恶意,或者运营商故意,篡改DS请求的响应,返回第三方业务的IP,就可以劫持流量到第三方业务。

为了避免投诉,运营商一般只会劫持非常小的流量,一般不易察觉。

怎么避免DS劫持?

技术层面,可以使用安全扩展协议,防止恶意篡改;非技术层面,可以使用靠谱服务提供商,监控预警并投诉运营商。

但实话实话,DS动作发生在我们系统不可控的外网,想要根本解决比较难。

有没有好的方法?

可以使用IP直通车。

什么是IP直通车?

不再使用DS,直接使用IP访问ginx。

具体怎么操作IP直通车?

APP端首个请求,使用域名访问API,获取ginx外网IP;后续所有请求,直接使用外网IP直连。

IP直通车有什么好处?

其一,避免了DS劫持;

其二,每个网络请求少了一次DS解析,节省了时间,在移动时代,用户体验优化明显,APP应用强力推荐。

IP直通车能保证高可用吗?

不影响高可用。原来怎么保证高可用,还是怎么保证高可用,只有域名与IP的差异。

原来ginx怎么保证高可用?

常见方案是:keepalived+虚IP,即影子主模式

关于三种高可用架构模式,影子主模式,多活模式,热备模式,参见文末短视频内容。

知其然,知其所以然。

思路比结论更重要。

补充阅读材料:

《关于DS劫持》

1. 什么是DS劫持+攻击原理;

2. DS劫持类型+探测方法;

. DS劫持,DS欺骗,DS缓存投毒的异同;

4. DS劫持防范方法;

文章不长,10分钟搞定。

本文参与 腾讯云自媒体同步曝光计划,分享自。原始发表:2024-12-11,如有侵权请联系 cloudcommunity@tencent 删除高可用架构师优化dnsip

#感谢您对电脑配置推荐网 - 最新i3 i5 i7组装电脑配置单推荐报价格的认可,转载请说明来源于"电脑配置推荐网 - 最新i3 i5 i7组装电脑配置单推荐报价格

本文地址:http://www.dnpztj.cn/biancheng/1225445.html

相关标签:无
上传时间: 2025-07-25 23:50:24
留言与评论(共有 12 条评论)
本站网友 金融业招聘
20分钟前 发表
知其然
本站网友 于西蔓
5分钟前 发表
还是怎么保证高可用
本站网友 玻尿酸注射方法
13分钟前 发表
知其然
本站网友 浪漫海岸
11分钟前 发表
影子主模式
本站网友 瘦手臂的方法
19分钟前 发表
具体怎么操作IP直通车?APP端首个请求
本站网友 言之不预
27分钟前 发表
APP应用强力推荐
本站网友 姚剑军
15分钟前 发表
防止恶意篡改;非技术层面
本站网友 映泰主板驱动
16分钟前 发表
原始发表:2024-12-11
本站网友 营口港招聘
9分钟前 发表
分享自
本站网友 股下三角
1分钟前 发表
原来怎么保证高可用
本站网友 玫瑰茄的功效与作用
19分钟前 发表
或者运营商故意