天玥运维安全网关默认密码_因为没有网关,我的服务器被 DDoS 了

今天周六,安仔带大家来学习一个 Kong,以及给你们聊聊做好网关限流控制的重要性。

背景

先跟大家介绍下背景,事情是这样的,那是上个月的某一天,本来上班开开心心,谁知九点半的时候突然微信报警消息如狂风暴雨般袭来,让人猝不及防,原来是线上的一个接口流量突然暴增,而且居高不下,导致部分业务瘫痪,无法使用。

按照正常的用户量,平常的上班时间不会出现如此大的流量,而且还是在这么短的时间里,对比了下往常的数据,发现访问量飙升几十倍,为了不影响正常的用户,紧急联系运维扩容服务器,稳定业务。然后紧急分析问题,一开始以为是客户端的 APP 升级出现了问题,导致死循环了,但是问了下终端负责人,并没有发布新的 APK。然后事情都这里想必大家都猜到原因了,没错,那就是我们被 DDoS 了。

关于什么是 DDoS,我想大家都是有经验的开发人员,应该都知道,不知道的朋友可以在私信回复【安全】,获取一份 Web 安全相关电子书。

那么遇到这种情况,我们除了扩容服务器还有哪些解决方案呢?

知乎上有一篇问答,里面提到有下面几种方式

  1. 高防服务器
  2. 黑名单
  3. DDoS 清洗
  4. CDN 加速

这几种方案都有相应的特性,不过阿粉我在这里想给大家介绍另一种方案,简单,快速,但是对用户不友好,那就是采用网关限流。当然不同的业务有不同的特性,需要选择适合自己的方式,如果是金融证券企业的话还是请第三方专业的公司去做防护。

API 网关 Kong介绍

Next-Generation API Platform for Multi-Cloud and Hybrid Organizations. Connect all your microservices and APIs with the industry’s most performant, scalable and flexible API platform.

在 Kong 的官网赫然的写了上面的一句话,翻译起来有点别扭,我就不直译了,大家自己看英文更能理解。简单来说 Kong 就是下一代的 API 网关,用起来就对了。

Kong 是在客户端和服务端之间的 API 网关,Kong 作为网关可以统一转发请求,并且因为 Kong 是基于 Nginx 的,所以本身支持水平扩展;另外 Kong 可以对请求做统一的限流,认证和授权管理,而且这些功能都是基于插件式,即插即用,根据自身业务的特性,可以选择合适的插件来控制相关业务。如果已有的插件不适合,还可以自己开发相应的插件,不过插件的开发是基于 lua 的。

安装步骤安装数据库

因为 Kong 的底层存储是采用 PostgreSQL 9.5+ 或者 Cassandra 3.x.x 的,所以我们在安装 Kong 之前需要先安装数据库,阿粉这里采用的是 PostgreSQL 9.5,并且服务器是 CentOS7 的版本。

1. 使用 yum 安装依次执行如下命令

~$ yum install https:/ /download.post

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
天玥运维安全网关V60是一款网络安全设备,广泛应用于各类企业和机构的网络安全保护中。管理员使用手册V10是为了帮助管理员更好地了解和操作该设备而编写的指南。 该手册主要包括以下内容: 1. 设备概述:介绍天玥运维安全网关V60的技术特点、硬件配置和软件功能,让管理员对设备有一个整体的了解。 2. 硬件安装与调试:指导管理员如何正确安装和连接设备,包括网络接口、电源接口和其他外部设备的连接方法。 3. 系统配置:介绍设备的初始配置步骤,包括网络设置、系统参数设置、管理员账号设置等,帮助管理员快速将设备接入网络并进行基本配置。 4. 安全策略配置:详细说明设备的安全策略配置方法,包括访问控制、入侵检测、防火墙规则等,帮助管理员根据实际需求进行安全策略的制定和配置。 5. 远程管理与监控:介绍设备的远程管理和监控功能,包括通过Web界面和命令行界面进行远程管理、配置保存与加载、日志查看等,帮助管理员实现对设备的全面监控与管理。 6. 故障排除与维护:指导管理员在设备故障或异常情况下的排查和修复方法,包括日志分析、故障诊断、固件升级等,帮助管理员快速解决设备故障,并保持设备的正常运行。 总之,天玥运维安全网关V60管理员使用手册V10是一份全面指导管理员使用和管理该设备的手册,通过详细的说明和操作指引,提供了全面的信息和方法,使管理员能够更加方便地进行设备的配置、管理和维护。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值