国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

緊貼服務器:F5應用安全與提速之道
2010-08-06   中國IT運維網

  有一則笑話,一位母親告誡臨上戰場的兒子:“一定要緊跟將軍,那里是最安全的地方。”雖然是笑話,但這位母親對安全的理解沒錯:越是靠近重要的地方,就越安全。服務器,這個IT系統中的將軍,離它最近的地方是負載均衡設備,負載均衡恰恰又是F5的發家之路,基于這個位置,F5提供了多款用于Web應用安全與提速的產品,以保證服務器的安全與性能。
  F5是一家以應用交付網絡著稱的公司,所謂應用交付網絡,就是以安全、快速和高可用的方式把應用交付到使用者手上,其中負載均衡保證高可用,Web應用安全與提速則保證安全與快速。提到安全與快速,很多人都會說這是防火墻與帶寬的事嘛,又何來F5的事呢?抱著這個疑問,記者采訪了F5北方區技術經理楊明非。
 


 

F5北方區技術經理楊明非
安全防范三階段
  如今,因特網已經成為一個非常重要的基礎平臺,很多企業都將應用架設在該平臺上,為用戶提供更為方便、快捷的服務支持,例如網上銀行、網上購物等。這些應用在功能和性能上,都在不斷的完善和提高,然而在非常重要的安全性上,卻沒有得到足夠的重視。很多惡意攻擊者出于不良的目的對Web 服務器進行攻擊,想方設法通過各種手段獲取他人的個人賬戶信息謀取利益。正是因為這樣,Web業務平臺最容易遭受攻擊。同時,對Web服務器的攻擊也可以說是形形色色、種類繁多,常見的有掛馬、SQL注入、緩沖區溢出、嗅探、利用IIS等針對Webserver漏洞進行攻擊。
  針對這個現狀,楊明非把目前的安全防范劃分為三個階段:第一階段是傳統的防火墻,第二階段是IPS/IDS,第三階段是Web應用安全防范。
  在第一階段,防火墻采用的是正向安全原則,它只允許符合安全原則的訪問通過,采用的是一種白名單機制。但從技術上來看,防火墻工作在七層網絡協議的第三-四層,采用狀態檢測技術檢查和轉發TCP/IP包,從而實現安全區域的隔離和訪問控制。這就決定了防火墻只能判斷TCP層面的網絡攻擊,而不能防Web應用攻擊,因為它識別不了數據包的內容。黑客利用系統本身漏洞、程序漏洞,通過正常的連接完全可以取得Web權限,進而篡改網頁,如常見的 SQL 注入攻擊,其表現層面完全是正常的數據交互查詢。對于防火墻而言,這是正常的訪問連接,沒有任何特征能夠說明此種訪問連接存在攻擊,但其實系統已經受到攻擊。
  在第二階段,IPS/IDS可以識別網絡數據包的內容,進而判斷是否安全,但IPS/IDS采用的是負向安全原則,是一種黑名單的機制,這就導致兩個問題:一是難以跟上新的攻擊手段,對于一些新的攻擊手段或者變化的攻擊手段,對IPS/IDS來說就很容易產生漏報;二是要判斷的攻擊行為太多的時候,會造成性能的急劇下降,從而導致實際使用IPS的時候更多的是采用抽樣檢查的模式,而這種模式在大多數情況下只能針對DDOS攻擊有效,而對真正的黑客攻擊無法有效進行防御。
  在第三階段,F5提供了一種可以采用白名單機制的Web應用安全防范手段。它采用四種類型來定義一個白名單:訪問的URL是誰、文件類型是什么、參數是什么、cookie是什么。F5在這四種類型上設置了一系列安全規則,只有符合這些安全規則的訪問才允許通過,這其實是結合了防火墻與IPS的優勢,使安全與性能得到了兩全。當然,F5也提供基于黑名單的安全防范,這就類似一個IPS,F5與著名安全組織WhiteHat合作,由其提供應用攻擊代碼來設置和更新攻擊庫。
緊貼服務器破解加密攻擊
  F5并非傳統的安全廠商,眾所周知,它是以負載均衡起家的,但楊明非很自信地告訴記者,F5目前在安全市場所占的份額位居前列,這源于F5安全設備特有的SSL加密內容攻擊防護,而這個功能又基于F5的負載均衡設備的位置——它離服務器最近。
  什么是SSL加密攻擊?SSL是Secure Socket Layer(安全套接層協議)的縮寫,可以在Internet上提供內容加密傳輸。隨著計算機網絡技術的發展,方便快捷的互連網使人們漸漸習慣了從Web頁上收發E-mail、購物和交易,這時Web頁面上需要傳輸重要或敏感的數據,例如用戶的銀行帳戶、密碼等?,F行網上銀行和電子商務等大型的網上交易系統普遍采用HTTP和SSL相結合的方式。服務器端采用支持SSL的Web服務器,用戶端采用支持SSL的瀏覽器實現安全通信。
  但SSL只是起到保護Web傳輸的保密性。換句話說,我們不能信任Web瀏覽器所做的安全檢查工作,通過SSL加密連接不會對提交到應用程序的數據內容造成任何的影響。黑客完全可以把攻擊代碼以SSL加密的形式暢通無阻地通過防火墻、IPS等安全設備,因為它們要么是不能識別Web應用,要么就是不能識別在加密狀態下的Web應用,這就是所謂的SSL加密攻擊。
  SSL只能在服務器上解密,而F5的設備是離服務器最近的。F5通過內置的硬件SSL芯片把SSL卸載,就是明碼了,這時再做應用安全就可行了,這是由F5的位置決定的。
應用提速無需增加帶寬
  目前很多企業部署了不少IT應用,如SAP、微軟、Siebel、Oracle等公司出產的應用套件,當這些IT應用被部署到Web架構上,會出現速度遲緩的現象。很多公司把這歸咎于帶寬不夠高,卻不知這是因為應用自身的復雜阻礙了其在網絡的傳輸速度,單純增加帶寬,就如單純增大水管,卻不增加水的流速一樣無濟于事。
  據楊明非介紹,F5可以在4個方面對Web應用提速:
  一是降低網絡傳輸的壓力,其中最典型的一個技術就是壓縮。F5的加速技術可以把100K的頁面壓縮到20K在廣域網上傳輸,一些標準的瀏覽器如IE、火狐可以自動解壓,這一過程都在后臺進行,前臺瀏覽者感覺不出任何變化。該項技術也適用于手機瀏覽,如UCWEB,對于低帶寬高延遲的Web應用加速特別有效。
  二是降低服務器的壓力,比較典型的技術是連接聚合。每個人訪問網站都會建立一個TCP連接,這個TCP連接是不斷建立又關閉的,當快速建立又關閉的時候,對服務器的壓力很大。而且服務器能夠維持的并發連接是有限的,比如IIS服務器,它的標準并發連接是2048個,阿帕奇服務器是1024個,如果一個網站有幾萬個并發連接,單個服務器就崩潰了。但是把這些短連接匯聚到一起,集中F5的設備上,通過F5與服務器建立平滑的長連接,就解決了不斷增大的并發連接。比如說前臺有15萬個并發連接,經過F5的優化,在服務器上只有不到5000個并發連接,而且在此過程中,每個人的請求是不會被丟掉的。
  三是降低應用的壓力,典型技術是動態頁面緩存。這個主要是針對新聞發布類的網站,比如請求一個新聞頁面news.jsp?id=1,2,3……F5可以限定ID參數只能為數字,且在3位數之內,這又跟之前的應用安全白名單機制結合在了一起,這樣就防止了攻擊者隨意改變參數讓服務器疲于奔命。而且F5可以根據ID參數緩存已經訪問過的新聞頁面在自身的硬盤設備里,如果下一個訪問者的請求ID參數跟曾經訪問過的一致,那么該新聞頁面的打開速度就明顯加快了。
  四是利用客戶端的瀏覽器做緩存來提升速度。當瀏覽網頁的時候,網頁會自動緩存到瀏覽器中,然而在每次重新打開該網頁的時候,都會向服務器發送請求判斷該網頁的內容是否有更新,這一來一去耗費不少時間,而實際上大多數時候網頁的內容是不變的。F5可以在每個緩存在瀏覽器的網頁中打上標簽,默認半年內無需向服務器發送判斷請求,對內容更新的判斷則由F5代替,這樣就節省了網頁打開時間并降低了服務器的壓力。
結語
  很多企業在局域網中使用一些IT應用,如ERP、CRM、OA等等,沒有什么問題,但是這些應用一旦放在廣域網,首先就會發現速度慢,不可用,進而發現還會帶來很多安全問題。而大多數企業首先想到的都是傳統的增加帶寬,添置服務器,加防火墻等等,但其實這些問題并不是IT基礎設施不夠用,它們的根源在于IT應用本身在廣域網傳輸中所造成的問題,因此,只有對癥下藥,針對IT應用進行各種優化或防護,才能從根源上解決以上這些問題,這正是F5所提倡的應用交付網絡的意義所在。

 

熱詞搜索:

上一篇:軟件缺陷Bug引發的十次嚴重后果
下一篇:國內廠商都可以提供哪些云存儲服務?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
色94色欧美sute亚洲线路一久| 久久国产精品区| 亚洲色图都市小说| 日本视频一区二区三区| 成人av在线资源| 精品国产乱码久久久久久久久| 亚洲狼人国产精品| 丁香婷婷深情五月亚洲| 欧美电影一区二区| 亚洲已满18点击进入久久| 成人免费黄色大片| 国产偷国产偷亚洲高清人白洁| 日韩精品电影在线| 欧美写真视频网站| 亚洲综合视频在线观看| 欧美成人国产一区二区| 夜夜揉揉日日人人青青一国产精品| 国产伦理精品不卡| 26uuu国产一区二区三区| 午夜激情久久久| 欧美日韩国产一级二级| 国产精品成人午夜| 91在线观看高清| 亚洲欧洲一区二区三区| 成人av中文字幕| 亚洲欧洲性图库| 91欧美一区二区| 中文字幕一区在线| 91亚洲精品乱码久久久久久蜜桃| 国产精品久久看| 99re免费视频精品全部| 亚洲视频电影在线| 在线视频一区二区三区| 亚洲伊人色欲综合网| 91福利区一区二区三区| 夜夜夜精品看看| 欧美一区二区性放荡片| 久久精品免费观看| 久久精品视频免费观看| 成人美女在线观看| 一区二区三区四区av| 欧美在线你懂得| 午夜视频一区二区三区| 日韩三级高清在线| 国产在线国偷精品免费看| 国产亚洲精品bt天堂精选| 丰满少妇久久久久久久| 亚洲丝袜另类动漫二区| 欧美日韩一卡二卡三卡 | 欧美亚洲高清一区二区三区不卡| 亚洲激情欧美激情| 欧美精品v国产精品v日韩精品| 丝袜诱惑制服诱惑色一区在线观看| 7799精品视频| 国产成人av一区| 一区二区三区欧美久久| 777午夜精品视频在线播放| 国产一区二区在线观看视频| 亚洲国产精华液网站w | 成av人片一区二区| 亚洲国产综合91精品麻豆| 91精品国产综合久久久久久久久久| 久久精品av麻豆的观看方式| 久久精品亚洲国产奇米99| 色婷婷久久久久swag精品 | 国产在线精品一区二区不卡了| 国产午夜精品久久久久久免费视| 色综合天天性综合| 秋霞午夜鲁丝一区二区老狼| 国产精品免费丝袜| 91精品国产欧美一区二区成人| 国产成a人亚洲精品| 亚洲一区在线视频观看| 久久新电视剧免费观看| 欧洲精品一区二区三区在线观看| 久久精品99国产精品| 中文字幕在线不卡| 精品处破学生在线二十三| 欧洲一区二区三区在线| 国产乱妇无码大片在线观看| 亚洲麻豆国产自偷在线| 久久综合视频网| 欧美日本韩国一区二区三区视频| 成人综合在线观看| 日韩精品电影在线观看| 亚洲免费伊人电影| 久久夜色精品国产噜噜av| 欧美视频你懂的| 国产**成人网毛片九色 | 午夜精品视频一区| 亚洲特黄一级片| 欧美国产成人精品| 欧美精品一区二区在线播放| 欧美精品一卡二卡| 日本精品视频一区二区| 国产福利一区二区| 精品一二线国产| 美腿丝袜亚洲三区| 一区二区三区欧美久久| 亚洲婷婷国产精品电影人久久| 国产欧美精品在线观看| 日韩欧美国产精品| 日韩一区二区在线看| 欧美日韩一区二区三区四区五区| 91亚洲精品久久久蜜桃网站| 风间由美性色一区二区三区| 国内精品伊人久久久久av一坑| 日韩精品乱码av一区二区| 亚洲综合视频在线观看| 亚洲精品国产品国语在线app| 中文字幕第一区综合| 国产精品免费视频观看| 国产精品无圣光一区二区| 国产午夜精品理论片a级大结局| 欧美r级电影在线观看| 日韩精品一区二区三区在线播放| 91精品视频网| 日韩免费一区二区三区在线播放| 欧美日韩国产高清一区| 欧美女孩性生活视频| 欧美一级专区免费大片| 日韩美女视频在线| 欧美精品一区二区三区很污很色的 | 欧美午夜一区二区| 欧美日韩国产综合久久| 91精品国产综合久久久久久久久久| 91精品欧美久久久久久动漫| 欧美电影精品一区二区| 日韩精品在线一区二区| 国产性色一区二区| 中文字幕在线视频一区| 一区二区三区免费看视频| 亚洲国产日日夜夜| 麻豆成人久久精品二区三区红 | 爽好久久久欧美精品| 美女视频一区二区三区| 国产精品456露脸| 99久久综合色| 欧美日韩不卡在线| 久久久亚洲精品一区二区三区 | 亚洲国产aⅴ成人精品无吗| 青娱乐精品视频| 国产v日产∨综合v精品视频| 99re热这里只有精品免费视频| 欧美图区在线视频| ww亚洲ww在线观看国产| 亚洲欧美另类小说视频| 日韩黄色小视频| 成人毛片老司机大片| 6080午夜不卡| 国产日韩欧美不卡| 性欧美疯狂xxxxbbbb| 国产乱码一区二区三区| 91黄色激情网站| 久久午夜国产精品| 一区二区成人在线| 国产麻豆精品theporn| 欧美三级电影在线看| 国产欧美一区二区三区沐欲| 亚洲一区二区三区在线| 国产九色sp调教91| 3d成人h动漫网站入口| 欧美国产丝袜视频| 麻豆国产91在线播放| 在线国产亚洲欧美| 久久久久久久久一| 日本中文字幕一区| 色综合久久综合网97色综合| 久久久久久久一区| 蜜臀久久久久久久| 欧美亚洲综合在线| 中文字幕电影一区| 国产乱码精品一区二区三区忘忧草| 欧美日韩一级片在线观看| 中文字幕在线观看一区二区| 国产剧情一区二区三区| 欧美一激情一区二区三区| 亚洲国产成人91porn| 99精品久久久久久| 精品99999| 蜜臀99久久精品久久久久久软件| 日本高清视频一区二区| 中文字幕第一区综合| 国产盗摄一区二区三区| 欧美videos中文字幕| 日韩电影在线观看网站| 欧美丝袜自拍制服另类| 亚洲欧美另类小说视频| 91在线视频免费91| 国产精品灌醉下药二区| 成人激情免费视频| 欧美韩国日本一区| 波多野结衣在线一区| 国产女人aaa级久久久级| 国产一区二区三区黄视频| 精品久久久影院| 国内一区二区在线| 久久中文娱乐网| 国产精品资源网站| 国产色综合一区|