2019-08-12

常見idc服務(wù)器安全防護(hù)和保護(hù)措施方案

對于安全防護(hù)來講鳖藕,我這里按照從源頭到服務(wù)器內(nèi)部的順序,依次梳理出防護(hù)的措施羞福。對于目前的服務(wù)器來講答渔,很多服務(wù)器是已經(jīng)做了這里大部分的安全措施的,有一些措施可能還沒有做细溅。當(dāng)然褥傍,鑒于本人水平有限,壹基比小喻這里列出的肯定沒有完全覆蓋谒兄,

最源頭自然是發(fā)起請求端的客戶端摔桦,請求則是通過IP來定位服務(wù)器的。我們服務(wù)器的IP自然是公開的,而客戶端的IP則是不確定的邻耕。我們?nèi)绻ㄟ^分析和控制客戶端的IP鸥咖,也就將安全遏制在源頭。

然后就是要對端口進(jìn)行控制兄世。過了這兩關(guān)啼辣,也就進(jìn)入了服務(wù)器的內(nèi)部邏輯了。我們就可以對應(yīng)用場景進(jìn)行分析控制御滩,頻率更要控制鸥拧,其他的就更加細(xì)致了。

最后就是安全措施削解,一般有三種:停止響應(yīng)富弦,節(jié)省性能;拉黑處理氛驮,以后只要是這個(gè)IP就不響應(yīng)腕柜;對于不能大刀闊斧干的,就控制頻率矫废,延遲一段時(shí)間才能訪問盏缤。

下面是一個(gè)簡要的清單,后續(xù)將逐個(gè)解釋控制的原理和流程蓖扑。再最后就是針對每一種控制唉铜,提出實(shí)現(xiàn)方案。

一律杠、安全防護(hù):

1.源頭控制(ip)

-封閉式:限定訪問的IP(指定服務(wù)器才能訪問即授權(quán)訪問)

-開放式:白名單IP允許

-開放式:黑名單IP禁止

-開放式:業(yè)務(wù)行政物理地址外IP禁止(IP定位)潭流,消除代理攻擊

-開放式:業(yè)務(wù)行政物理地址內(nèi)IP允許(IP定位),消除代理攻擊

2.端口控制

-知名端口:常用的知名端口柜去,如80幻枉,修改知名端口或關(guān)閉不必要知名端口。

-匿名端口:采用不常用的端口號诡蜓,端口不連號。

3.應(yīng)用場景控制(手機(jī)或PC和其他)

-手機(jī)端:只會在手機(jī)端使用的接口胰挑,不對其他終端響應(yīng)

-PC端:都可以訪問

-特定場景:特定場景使用的接口不暴露蔓罚,且做場景分析控制,非場景下不允許使用

4.頻率控制

-訪問間隔:連續(xù)訪問間隔控制

-周期間隔:周期內(nèi)訪問間隔控制

-周期訪問次數(shù):周期訪問次數(shù)控制

-特定場景訪問次數(shù)控制:特定場景次數(shù)分析

5.請求地址控制

-不存在的地址控制

-惡意攻擊地址控制

6.參數(shù)控制

-多余的參數(shù):多余的參數(shù)分析和記錄

-SQL攻擊:SQL攻擊

-XSS攻擊:js腳本攻擊和url檢測

-參數(shù)取值:合理取值范圍和類型

7.流程控制

-流程漏洞控制瞻颂,確保沒有流程空白

-多接口混合使用形成的流程漏洞控制

8.緩存控制

-緩存更新漏洞機(jī)制

-緩存不同步漏洞控制

9.bug錯(cuò)誤控制

-異巢蛱福控制

-異常暴露

-異常流程控制

-bug對設(shè)計(jì)的沖擊控制

10.系統(tǒng)協(xié)作控制

-多端協(xié)作流程漏洞控制

11.分布式控制

-數(shù)據(jù)一致性漏洞

-其他

12.服務(wù)器漏洞

-漏洞檢測和修復(fù)

QQ:3326302316? 企業(yè)QQ:3002011636?

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市贡这,隨后出現(xiàn)的幾起案子茬末,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,546評論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件丽惭,死亡現(xiàn)場離奇詭異击奶,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)责掏,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,224評論 3 395
  • 文/潘曉璐 我一進(jìn)店門柜砾,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人换衬,你說我怎么就攤上這事痰驱。” “怎么了瞳浦?”我有些...
    開封第一講書人閱讀 164,911評論 0 354
  • 文/不壞的土叔 我叫張陵担映,是天一觀的道長。 經(jīng)常有香客問我叫潦,道長蝇完,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,737評論 1 294
  • 正文 為了忘掉前任诅挑,我火速辦了婚禮四敞,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘拔妥。我一直安慰自己忿危,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,753評論 6 392
  • 文/花漫 我一把揭開白布没龙。 她就那樣靜靜地躺著铺厨,像睡著了一般。 火紅的嫁衣襯著肌膚如雪硬纤。 梳的紋絲不亂的頭發(fā)上解滓,一...
    開封第一講書人閱讀 51,598評論 1 305
  • 那天,我揣著相機(jī)與錄音筝家,去河邊找鬼洼裤。 笑死,一個(gè)胖子當(dāng)著我的面吹牛溪王,可吹牛的內(nèi)容都是我干的腮鞍。 我是一名探鬼主播,決...
    沈念sama閱讀 40,338評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼莹菱,長吁一口氣:“原來是場噩夢啊……” “哼移国!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起道伟,我...
    開封第一講書人閱讀 39,249評論 0 276
  • 序言:老撾萬榮一對情侶失蹤迹缀,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體祝懂,經(jīng)...
    沈念sama閱讀 45,696評論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡票摇,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,888評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了嫂易。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片兄朋。...
    茶點(diǎn)故事閱讀 40,013評論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖怜械,靈堂內(nèi)的尸體忽然破棺而出颅和,到底是詐尸還是另有隱情,我是刑警寧澤缕允,帶...
    沈念sama閱讀 35,731評論 5 346
  • 正文 年R本政府宣布峡扩,位于F島的核電站,受9級特大地震影響障本,放射性物質(zhì)發(fā)生泄漏教届。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,348評論 3 330
  • 文/蒙蒙 一驾霜、第九天 我趴在偏房一處隱蔽的房頂上張望案训。 院中可真熱鬧,春花似錦粪糙、人聲如沸强霎。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,929評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽城舞。三九已至,卻和暖如春寞酿,著一層夾襖步出監(jiān)牢的瞬間家夺,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,048評論 1 270
  • 我被黑心中介騙來泰國打工伐弹, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留拉馋,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,203評論 3 370
  • 正文 我出身青樓惨好,卻偏偏與公主長得像椅邓,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子昧狮,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,960評論 2 355

推薦閱讀更多精彩內(nèi)容

  • 基礎(chǔ)網(wǎng)絡(luò) ? 用于日常和網(wǎng)絡(luò)相關(guān)工作的人員交流 掌握基礎(chǔ)部分 : (路由 交換)...
    苗小笨_be86閱讀 564評論 0 1
  • 文章首發(fā)于個(gè)人blog歡迎指正補(bǔ)充,可聯(lián)系lionsom_lin@qq.com原文地址:《網(wǎng)絡(luò)是怎樣連接的》閱讀整...
    lionsom_lin閱讀 14,152評論 6 31
  • day 30 綜合架構(gòu)開場章節(jié) 課程介紹 1. 備份服務(wù)概念介紹2. rsync備份服務(wù)軟件使用方法3. rsyn...
    ManBu_x閱讀 285評論 0 1
  • 移動端和PC端有什么區(qū)別 PC考慮的是瀏覽器的兼容性板壮,而移動端開發(fā)考慮的更多的是手機(jī)兼容性逗鸣、 CSS3的動畫在移動...
    X秀秀閱讀 371評論 0 0
  • 讀素黑的書撒璧,正是自己失去工作透葛,感情受挫,心情跌落谷底卿樱,每天迷茫僚害、怨恨、精神恍惚繁调,仿佛被全世界拋棄萨蚕,一個(gè)人,一間房蹄胰,...
    昕語心愿閱讀 297評論 16 7