日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

网络服务器预防dos***的层次

發(fā)布時間:2024/4/11 编程问答 33 豆豆
生活随笔 收集整理的這篇文章主要介紹了 网络服务器预防dos***的层次 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.
web服務(wù)器在處理請求的時候會涉及三個層次,第一個層析是tcp連接的層次,第二個層次是http請求的層次,第三個層次是業(yè)務(wù)處理的層次,每個層次都可能存在dos***,所要作的預(yù)防措施就是每個更低的層次未決之前不為其分配上層資源,具體來說就是,tcp三次握手沒有完成就不為之分配連接所需的內(nèi)存資源,這個通過syn cookie可以完成,syn cookie的linux實現(xiàn)中順便攜帶了一個時間參數(shù)可以很好的處理超時,三次握手雖然完成了,但是http請求沒有發(fā)到之前不為之指派處理進程,從完成三次握手到收到http請求,也需要一個時間限制,時間到連接斷開,這個可以通過TCP_DEFER_ACCEPT來實現(xiàn),同樣的道理,雖然收到了http請求,不能確定業(yè)務(wù)之前也不要為之指派業(yè)務(wù)處理器...這樣就可以避免很多的dos***。 不光是web處理器需要這樣配置,任何的網(wǎng)絡(luò)服務(wù)都可以類似的分成若干層次,下層幫忙在有限的時間內(nèi)得到上層的邏輯頭之后再將請求往上層遞交,限制時間到了的話本次請求直接丟棄。這個思想雖然違背一些分層原則,在層級之間插入了一把鉤子,然而卻可以避免很多的基于連接的***--上層的半連接***對于下層就是全連接***。要知道,***者是不會遵循什么原則的,因此也別指望他們完全遵循分層原則。

轉(zhuǎn)載于:https://blog.51cto.com/dog250/1271182

總結(jié)

以上是生活随笔為你收集整理的网络服务器预防dos***的层次的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。