web攻擊之七 常見CDN回源問題總結

2021-09-07 03:18:16 字數 508 閱讀 8757

1. url鏈結出現非法鏈結 (如 */./play/show/id/349281);

2. cdn接收未知referer處理失效(目前搜尋引擎的狀態碼為499);

3. cdn抓取伺服器 cache-control, last-modified(影響cdn的抓取)

4. cdn會同步快取cookie內容,造成使用者間差異進而回源訪問;

5. cdn部分節點伺服器出現異常;

6. 源站過慢造成cdn節點抓取不到資料,未進行策略迴避,進行造成持續阻塞;

伺服器處理:

+ 關閉長連線[sysctl.conf];

+ 開啟fastcgi(php-fpm) 操作設定 [request_terminate_timeout + request_slowlog_timeout];

+ killall -9 php-fpm程序;

+ 觀察負載走向[nginx-> 2 * portal];

+ 開啟nginx proxy_cache快取(減輕源站壓力);

簡述回源原理和CDN常見多級快取

1 回源原理 2 cdn回源率計算方法 回源比分為回源請求數比例及回源流量比例兩種 1 cdn概念 2 cdn工作方法 cdn的典型拓撲圖 3 cdn層級劃分 4 cdn快取 瀏覽器本地快取失效後,瀏覽器會向cdn邊緣節點發起請求。類似瀏覽器快取,cdn邊緣節點也存在著一套快取機制。5 cdn快取的...

CDN的加速網域名稱 源站位址與回源host之間的關係

示例一 源站型別 自有源 示例二 源站型別 自有源 示例三 源站型別 自有源 示例四 源站型別 自有源 源站位址填寫為網域名稱最大的好處是,當你的源站擁有多個運營商的ip,例如source.yeruchimei.top有三個a記錄,分別是100.100.100.100 電信 101.101.101....

常見web攻擊方式之DOS XSS

dos 攻擊常以 web 應用程式中脆弱的線路或 url 作為 目標,並向其傳送精心設計的資料報或 url,這樣會迫使伺服器陷入無限迴圈或進行 cpu 密集型運算,從而使得它從資料庫中大規模載入資料,最終迫使伺服器 cpu 超負荷運載以阻止伺服器執行其他請求。ddos 攻擊是指 dos 攻擊以一種精...