网站转发器的简介与妙用

news/2024/5/12 5:05:39/文章来源:https://blog.csdn.net/weixin_33819479/article/details/89985225

网站转发器的作用或角色往往比较多,既像是代理服务器(而且往往是反向代理服务器)又像是堡垒主机(具有很高的安全与控制能力)。熟悉DNS服务器的人都知道DNS服务器中的转发器,用于当DNS服务器本身没有用户要查询的内容时将查询请求转发给另一台DNS服务器(往往此服务器更加的权威),网站转发器也是如此。网站转发器往往和DNS服务器、堡垒主机或负载均衡等服务器一样,位于DMZ区域,通常拥有一个公网IP和内网IP。它既允许Internet上的主机(用户)访问它所“提供”(代理)的服务,又能与内网的服务器进行通信,并能最大程度上保护内网的服务器的安全。

网站转发器往往采用比较安全的UNIX/Linux或专门设计的操作系统来作为转发服务器的操作系统。这样的系统往往有如下的特性:

1.     管理性强,带有大量管理程序;

2.     安全性好,往往带有软件防火墙和特殊的安全模块,可以抵御恶意的攻击;

3.     占用资源小,稳定性高;

4.     带有日志系统,可供管理员审计和查阅系统日志;

5.     可扩展,便于对功能的增加、删除、变更等操作;

为人们所熟悉和广泛认同的Linux操作系统非常适合做这样的工作,上面所说的特性几乎完全满足。通常Linux在安全方面遇到的威胁要远远小于当前流行的任何Windows操作系统。假如不得不在Windows部署应用,则将Linux作为它们的前端服务器则无疑是最佳的做法。而且这种做法也是最经济、最节约成本但最有效的做法,它比任何一款硬件防火墙都要实惠又方便,而且所有的成本加起来都低的惊人。

典型的拓扑图如下所示:

wKioL1Nd_trD5-OHAADZinub8oE321.jpg

典型的网站转发器部署实例:由于转发器的特殊地位和它本身要具有的作用,因此它需要认真的部署或配置,下面是一个简单的提纲:

1.     需求与功能确认以及准备部署清单(非常重要);

2.     选择合适的Linux发行版本并按照规范部署操作系统;

3.     对系统进行安全加固(最关键的步骤);

4.     部署网站服务器(需要选择网站服务器的架构以及可能需要结合DNS服务器进行配置);

5.     配置防火墙(iptables),允许例外;

6.     测试与实验,验证清单列出的功能,制作文档和操作记录;

7.     按照规范的流程和要求安装上线;

目前此方法已经在不少的中小型企业和教育单位的生产系统成功地担当了它的职能,而它的部分思路和部分方法在大型企业、银行和政府也有极大地参考价值。






本文转自 urey_pp 51CTO博客,原文链接:http://blog.51cto.com/dgd2010/1394078,如需转载请自行联系原作者


本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_728351.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

《动手学深度学习》资料汇总+网站推荐

信息化时代,最不缺的就是学习资料了~《动手学深度学习》这本书原版的名字叫《Dive into deep learning》,是由UC伯克利李沐等人开源的,该书一经推出便广受好评。很多开发者使用了书的内容,并采用各种各样的深度学习框架将其复现。…

Yahoo网站性能优化指南之内容篇

为什么80%的码农都做不了架构师?>>> Yahoo!的Exceptional Performance团队为改善Web性能带来最佳实践。他们为此进行了一系列的实验、开发了各种工具、写了大量的文章和博客并在各种会议上参与探讨。最佳实践的核心就是旨在提高网站性能。 speed up web…

网站HTTP升级HTTPS完全配置手册

本文由葡萄城技术团队于51CTO原创并首发转载请注明出处:葡萄城官网,葡萄城为开发者提供专业的开发工具、解决方案和服务,赋能开发者。今天,所有使用Google Chrome稳定版的用户迎来了v68正式版首个版本的发布,详细版本号…

ios旧版本app网站_两个查看ios每日限免APP的网站/频道

今天推荐两个分享IOS和macOS两个平台的每日限免和促销软件资讯的网站,两个网站中的功能大径相同,使用体验会在文中一一进行说明。让各位小伙伴在寻找限免应用的时候有一个好去处。鲜面连线鲜面连线是爱范儿旗下一个每日更新IOS端限免/促销应用的网站频道…

实验吧_网站综合渗透_Discuz!

前言 这个一个实验吧中的环境,分值为50分,下面是题目说明。诶,发现自己很菜。 实验吧_网站综合渗透_dedecms解析地址 需要的学会或者已经掌握的知识 已知cms版本在线搜索通用漏洞掌握菜刀或者类似的工具的使用其他 题目说明 你是国内一流安…

实验吧_网站综合渗透_dedecms

前言 某天在交易平台上突然出现了你们公司大量账号以及用户信息的销售信息,老板怀疑公司的服务器被入侵了,需要你对服务器进行渗透测试找出黑客留下的5个标记,通过渗透测试的不同手段获取到隐藏在服务器中的5个key并提交到平台进行得分&…

SEO人员:如何理解网站过度优化?

在网站优化过程中,我们经常性的会一味追求技术指标,而往往忽略网站内容建设的本质,那就是解决真实用户的搜索需求。实际上,这样的操作往往适得其反,并不能达到有效的作用,可以肯定的是任何网站优化&#xf…

1分钟推荐一个深度学习领域的必备网站,高能!

花一分钟的时间收获一个深度学习必备网站,入股不亏! 目录 深度学习领域的论文和代码 1.1 点击首页的Browse State-of-the-Art(也可以直接搜索关键词) 1.2 点击首页的Datasets 1.3 点击首页的Mesthods 深度学习领域的论文和代…

2021-10-20 推荐一个在线视频格式转换的好网站https://www.zamzar.com/,我测试过mp4转到gif

一、无需麻烦注册,直接在线转换,我测试过mp4转到gif。 二,网站地址: Zamzar - video converter, audio converter, image converter, eBook converterFree online video converter, audio converter, image converter, eBook co…

2021-11-29 AndroidR WiFi可以上网,但是Settings里提示“No Internet”的问题的一个解决方法,通过ping一个网站确认网络的情况。java ping 网络的代码。

一、AndroidR WiFi可以上网,但是Settings里面提示“No Internet”。然后用设备的wifi连接到手机打开的热点不会有这样的提示。通过一翻折腾和了解现在android 增加一项检测网络性能的类NetworkCapabilities,通过这个类可以判断出网络的性能,但…

2021-12-07 AndroidR(11) 连接WIFI可以上网,但是提示“No Internet”,增加一个国内可以访问的http_urls网站就可以解决问题

一、目前Android引入的网络评估机制,当你连上网络后,会给目标产生204响应的服务器发送给一个请求,如果服务器返回的是状态码为204的响应,那么就被认为网络可以访问;否则,如返回的是其他状态码,那…

2021-10-17 Android系统源码在线查看网站 http://androidxref.com/

一、 Android系统源码在线查看网站 http://androidxref.com/ 二、网站预览

​2021-12-27 C、C++ java代码在线运行​网站

一、介绍两个C、C java代码在线运行​网站,有时候那里测试挺方便的,这个好的东西我以前就怎么不知道,哎。 1、代码编辑器_www.cjavapy.com 2、代码在线运行 - 在线工具 3、在线运行Java 二、运行效果图

python怎么访问网站_python如何进入交互模式

安装完Python,在命令行输入“python”之后,如果成功,会得到类似于下面的窗口:可以看到,结尾有3个>符号(>>>)。>>>被叫做Python命令提示符(prompt)&…

tbopen链接生成工具_运营网站,自动刷外链工具真的有用吗?

很多急于求成的新手站长会忍不住试一试,那么这些工具真的有用吗,我本着实践出真知的的态度,用了几个网站去做实验,经过实际操作,在此建议各位站长慎用这种软件,一般效果会适得其反。自动刷外链工具真的有用…

一个网站对应一个服务器,有一个云服务器可以对应多少个网站

有一个云服务器可以对应多少个网站 内容精选换一换内网域名解析是基于VPC网络的域名解析过程,通过华为云内网DNS把域名(如ecs.com)转换成私网IP地址(192.168.1.1)。内网域名解析实现云服务器在VPC内直接通过内网域名互相访问。同时,还支持不经公网&#…

php抓取网站的数据库,jquery+thinkphp实现跨域抓取数据的方法

本文实例讲述了jquerythinkphp实现跨域抓取数据的方法。分享给大家供大家参考,具体如下:今天做一个远程抓取数据的功能,记得jquery可以用Ajax远程抓取,但不能跨域。再网上找了很多。但我觉得还是来个综合的,所以我现在…

Django管理网站

Django管理网站 为应用程序定义模型时,Django提供的管理网站让你能够轻松的处理模型。网站管理员可使用管理网站,但普通用户不能使用。 1.创建超级用户 创建超级用户,用户名可以自己起,不一定要ll_admin。 下面的电子邮件地址也可…

【论文泛读130】SEOVER:基于句子级情感取向向量的会话情感识别模型

贴一下汇总贴:论文阅读记录 论文链接:《SEOVER: Sentence-level Emotion Orientation Vector based Conversation Emotion Recognition Model》 一、摘要 对于会话情感识别的任务,最近的工作侧重于说话人关系建模,但忽略了话语…

jsp: 使用application对象实现网站计数器

任务要求: 在一些站点中,经常会看到网站计数器的功能。要点: 网站的来访人数可能会很多,有可能超过20位整数,大整数类BigInteger 使用application范围的属性保存计数。 用户每次在第一次访问时才需要进行计数的操作,而…