一、缓存穿透(黑客对null值攻击):
缓存穿透是指查询一个一定不存在的数据,由于缓存是不命中,将去查询数据库,但是数据库也无此记录,我们没有将这次查询的 null 写入缓存,这将导致这个不存在的数据每次请求都要到存储层去查询,失去了缓存的意义。在流量大时,可能数据库就挂掉了,要是有人利用不存在的 key 频繁攻击我们的应用,这就是漏洞。
解决:缓存null值,空结果、并且设置短的过期时间,并将黑客ip拉入黑名单。
二、缓存雪崩(相同过期时间):
l缓存雪崩是指在我们设置缓存时采用了相同的过期时间,导致存在同一时间大量失效,请求全部转发到数据库,数据库瞬时压力过重雪崩挂掉。
解决:原有的失效时间基础上增加一个随机值,比如 1-5 分钟随机,这样每一个缓存的过期时间的重复率就会降低,就很难引发集体失效的事件。或者第二种办法去跑定时任务,让它定时刷新缓存,避免缓存失效。
三、缓存击穿(热点key失效):
对于一些设置了过期时间的 key,如果这些 key 可能会在某些时间点被超高并发地访问,是一种非常“热点”的数据。这个时候,需要考虑一个问题:如果这个 key 在大量请求同时进来前正好失效,那么所有对这个 key 的数据查询都落到数据库,我们称为缓存击穿。
解决:加分布式锁或单体锁