首页 > 其他分享 >web服务器安全问题

web服务器安全问题

时间:2023-03-02 18:04:26浏览次数:35  
标签:web 另一台 ip 安全 mac 服务器 数据包 连接


任何服务器都可能被攻击,这是没法避免的,不能避免但是可以防御,攻击和防御是一对矛盾,都需要讲究策略。

网络有个带宽的概念,或者直接说网速更接地气,网速就是流量和时间的关系,一台计算机可以向另一台计算机不断发送数据包,另一台计算机可能接收也可能直接丢掉。

 

如果一台计算机想向另一台计算机发数据包,首先会得到其ip地址,然后得到其mac地址,然后就会发数据帧。

首先发的数据帧协议和端口得正确,不然会直接丢掉,但是这个过程也会浪费服务器的计算,如果发送过于频繁,服务器可以直接禁止ip或者mac地址

如果协议端口正确,协议是tcp,还得经过三次握手建立连接,如果建立连接过于频繁,服务器可以直接禁止ip或者mac地址

如果连接不是那么频繁,可能保持一定的合法频率不断发送,服务器需要想办法,规定在一段时间内如果超出限制,判断不合法,直接禁止掉

如果连接ok,频率ok,攻击者还有可能基于一个连接,不断发送大量数据,这就要在应用层限制数据大小,如果超出大小直接终止连接。

当然还有种可能,就是有非常多的ip同时来攻击,这个是很难解决的, 或许可以先关闭服务。

 

 

以上只是传输层的安全问题,传输层也确实能阻止很多不正常的流量

应用层也会存在安全问题,比如一次http连接缓慢传输了一个大数据包,或者构造非法的请求,这就需要在设计web服务器程序时考虑周全,并且在设计接口时考虑周全,并且对非法的请求打印日志。

 

标签:web,另一台,ip,安全,mac,服务器,数据包,连接
From: https://blog.51cto.com/u_13128132/6096520

相关文章

  • 移动app安全测试工具好物分享,移动app安全测试报告费用标准
    移动互联网时代,我们的生活和工作深受移动app的影响。随着移动app的广泛应用,安全问题成为人们最关注的话题之一。移动app安全除了和软件开发密不可分之外,软件测试的作用......
  • 恒创科技:美国服务器出现不稳定应该做哪些检查?
    一、检查网络状况当美国服务器出现不稳定的情况时,首先要检查网络状况。网络状况不仅包括美国服务器本身、网络设备,还包括客户端设备,因此,要检查美国服务器本身的网......
  • 真的,Web安全入门看这个就够了!
    一、HTTP协议1、HTTP什么是HTTP?超文本传输协议,HTTP是基于B/S架构进行通信的,而HTTP的服务器端实现程序有httpd、nginx等,其客户端的实现程序主要是Web浏览器,例如Firefox、......
  • 真的,Web安全入门看这个就够了!
    一、HTTP协议1、HTTP什么是HTTP?超文本传输协议,HTTP是基于B/S架构进行通信的,而HTTP的服务器端实现程序有httpd、nginx等,其客户端的实现程序主要是Web浏览器,例如Firefox、I......
  • Web上传文件夹的三种解决方案
    ​ 最近遇见一个需要上传超大大文件的需求,调研了七牛和腾讯云的切片分段上传功能,因此在此整理前端大文件上传相关功能的实现。在某些业务中,大文件上传是一个比较重要的......
  • 浅述综合管廊消防安全及预防对策
    陈盼安科瑞电气股份有限公司上海嘉定 201801摘要:本文简要介绍了城市综合管廊特点及火灾原因,分别从防火分隔、通风排烟、自动报警以及灭火设施等方面,对电缆隧道消防安全......
  • 【NodeJS】最小服务器
    consthttp=require('http');constfs=require('fs');http.createServer((req,res)=>{leturl=req.url;console.log(url);switch(req.me......
  • 变电所运维云平台在安全运行管理中的应用
    陈盼安科瑞电气股份有限公司上海嘉定201801摘要:当今社会人们的生活越来越离不开电。无论是居民区还是工厂企业,一旦出现停电事故,轻则造成生活和工作上的不便,重则造成巨大的......
  • 【中间件安全】Nginx 安全加固规范
    1.适用情况适用于使用Nginx进行部署的Web网站。2.技能要求熟悉Nginx配置,能够Nginx进行部署,并能针对站点使用Nginx进行安全加固。3.前置条件1、根据站点开放端口,进程ID,确......
  • KingbaseES 服务器运行参数配置
    Kingbase服务器运行参数配置说明:KingbaseES数据库中,服务器运行参数配和需改有多种方式和注意事项,根据不同的分类配置,修改配置方式不同。关于服务器参数分类请参照【Kin......