预防DS劫持+IP直通车优化
预防DS劫持+IP直通车优化
《架构师之路:架构设计中的100个知识点》 21.预防DS劫持+IP直通车
为啥页面偶尔会返回一些无关页面?
如果是偶发,大概率是被DS劫持了。
什么是DS劫持?
页面第一步是DS域名解析。攻击者恶意,或者运营商故意,篡改DS请求的响应,返回第三方业务的IP,就可以劫持流量到第三方业务。
为了避免投诉,运营商一般只会劫持非常小的流量,一般不易察觉。
怎么避免DS劫持?
技术层面,可以使用安全扩展协议,防止恶意篡改;非技术层面,可以使用靠谱服务提供商,监控预警并投诉运营商。
但实话实话,DS动作发生在我们系统不可控的外网,想要根本解决比较难。
有没有好的方法?
可以使用IP直通车。
什么是IP直通车?
不再使用DS,直接使用IP访问ginx。
具体怎么操作IP直通车?
APP端首个请求,使用域名访问API,获取ginx外网IP;后续所有请求,直接使用外网IP直连。
IP直通车有什么好处?
其一,避免了DS劫持;
其二,每个网络请求少了一次DS解析,节省了时间,在移动时代,用户体验优化明显,APP应用强力推荐。
IP直通车能保证高可用吗?
不影响高可用。原来怎么保证高可用,还是怎么保证高可用,只有域名与IP的差异。
原来ginx怎么保证高可用?
常见方案是:keepalived+虚IP,即影子主模式。
关于三种高可用架构模式,影子主模式,多活模式,热备模式,参见文末短视频内容。
知其然,知其所以然。
思路比结论更重要。
补充阅读材料:
《关于DS劫持》
1. 什么是DS劫持+攻击原理;
2. DS劫持类型+探测方法;
. DS劫持,DS欺骗,DS缓存投毒的异同;
4. DS劫持防范方法;
文章不长,10分钟搞定。
本文参与 腾讯云自媒体同步曝光计划,分享自。原始发表:2024-12-11,如有侵权请联系 cloudcommunity@tencent 删除高可用架构师优化dnsip#感谢您对电脑配置推荐网 - 最新i3 i5 i7组装电脑配置单推荐报价格的认可,转载请说明来源于"电脑配置推荐网 - 最新i3 i5 i7组装电脑配置单推荐报价格
推荐阅读
留言与评论(共有 12 条评论) |
本站网友 金融业招聘 | 20分钟前 发表 |
知其然 | |
本站网友 于西蔓 | 5分钟前 发表 |
还是怎么保证高可用 | |
本站网友 玻尿酸注射方法 | 13分钟前 发表 |
知其然 | |
本站网友 浪漫海岸 | 11分钟前 发表 |
影子主模式 | |
本站网友 瘦手臂的方法 | 19分钟前 发表 |
具体怎么操作IP直通车?APP端首个请求 | |
本站网友 言之不预 | 27分钟前 发表 |
APP应用强力推荐 | |
本站网友 姚剑军 | 15分钟前 发表 |
防止恶意篡改;非技术层面 | |
本站网友 映泰主板驱动 | 16分钟前 发表 |
原始发表:2024-12-11 | |
本站网友 营口港招聘 | 9分钟前 发表 |
分享自 | |
本站网友 股下三角 | 1分钟前 发表 |
原来怎么保证高可用 | |
本站网友 玫瑰茄的功效与作用 | 19分钟前 发表 |
或者运营商故意 |