day066-內容分發網絡(CDN)與web應用防火墻(WAF)

文章目錄

  • 0. 老男孩思想-老男孩名言警句
  • 1. 云產品日常管理
  • 2. 創建快照策略
  • 3. CDN 內容分發網絡
    • 3.1 添加域名
    • 3.2 配置CNAME
    • 3.3 測試
    • 3.4 CDN刷新/預熱
    • 3.5 命中率
      • 3.5.1 查看命中率
      • 3.5.2 CDN命中率低怎么辦?
    • 3.6 訪問控制
    • 3.7 流量限制
  • 4. WAF web應用防火墻
    • 4.1 使用WAF
    • 4.2 查看WAF標記的日志
  • 5. 思維導圖

0. 老男孩思想-老男孩名言警句

  • 成功絕非偶然,而是正確選擇和持續努力后的必然
  • 成功最有效的途徑就是不斷的和有經驗的、成功的人學習
  • 學習成功人士的思維和習慣,是成功的捷徑
  • 要做別人不敢做、做不到的事,才能從競爭者勝出
  • 自己最不想改變的,往往是自己最需要改變的;要多接收、多學習他人的思維或習慣
  • 找一個能讓自己快速成長的企業,比多1-2千工資更重要
  • 身份影響認知,氣度主導格局,性格決定命運
  • 超越自我,就是做自己不想做的事

1. 云產品日常管理

在這里插入圖片描述

2. 創建快照策略

  • 阿里云可以為實例的系統盤和數據盤都拍快照

在這里插入圖片描述

在這里插入圖片描述

在這里插入圖片描述

在這里插入圖片描述

3. CDN 內容分發網絡

阿里云CDN(Content Delivery Network) 是一項全球分布式加速服務,通過將靜態和動態內容緩存到邊緣節點,使用戶就近獲取資源,從而提升訪問速度、降低源站負載,并增強抗攻擊能力。

在這里插入圖片描述

3.1 添加域名

在這里插入圖片描述

在這里插入圖片描述

在這里插入圖片描述

在這里插入圖片描述

3.2 配置CNAME

在這里插入圖片描述

在這里插入圖片描述

3.3 測試

在這里插入圖片描述

  • Via:表示經過CDN邊緣服務器

3.4 CDN刷新/預熱

  • 當站點頁面更新后,CDN緩存還是之前的頁面,就需要CDN刷新,獲取新的緩存
  • 針對CDN中沒有的內容(uri),就需要CDN預熱

在這里插入圖片描述

在這里插入圖片描述

在這里插入圖片描述

在這里插入圖片描述

在這里插入圖片描述

3.5 命中率

3.5.1 查看命中率

在這里插入圖片描述

3.5.2 CDN命中率低怎么辦?

在這里插入圖片描述

  • 查看CDN日志

在這里插入圖片描述

  • 日志字段說明:[離線日志字段說明_CDN(CDN)-阿里云幫助中心](https://help.aliyun.com/zh/cdn/user-guide/download-logs?spm=5176.11785003.console-base_help.dexternal.594897d9z3DJ0W)
// 示例日志
//       訪問時間                  客戶端IP  代理IP 響應時間        Referer               請求類型            請求URL                   HTTP狀態碼 請求字節數   響應字節數     是否命中CDN節點                                                    User_Agent                                                             文件類型            訪問IP
[8/Jan/2025:20:16:54 +0800] 139.224.XXX.XXX   -     246     "-"                          "GET    http://cdn.aliyun.cn/images/cdn.gif"    403       369        978               MISS      "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/59.0.3071.115 Safari/537.36" "application/xml" 139.224.XXX.XXX
[8/Jan/2025:20:16:55 +0800] 139.224.XXX.XXX   -     197     "https://www.aliyun.com/"    "GET    http://cdn.aliyun.cn/images/cdn.jpg"    200       369        1143              HIT       "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/59.0.3071.115 Safari/537.36" "application/xml" 139.224.XXX.XXX
[8/Jan/2025:20:16:53 +0800] 139.224.XXX.XXX   -     1073    "https://www.aliyun.com/"    "GET    http://cdn.aliyun.cn/"                  200       368        985               HIT       "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/59.0.3071.115 Safari/537.36" "application/xml" 139.224.XXX.XXX
[8/Jan/2025:20:09:42 +0800] 139.196.XXX.XXX   -     233     "https://www.aliyun.com/"    "GET    http://cdn.aliyun.cn/"                  200       284        857               HIT       "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/84.0.4147.135 Safari/537.36" "text/html"       139.196.XXX.XXX
[8/Jan/2025:20:09:43 +0800] 139.196.XXX.XXX   -     42      "https://www.aliyun.com/"    "GET    http://cdn.aliyun.cn/"                  200       404        809               HIT       "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) HeadlessChrome/126.0.6478.182 Safari/537.36"  "text/html"       139.196.XXX.XXX
[8/Jan/2025:20:16:54 +0800] 139.224.XXX.XXX   -     152     "https://www.aliyun.com/"    "GET    http://cdn.aliyun.cn/images/cdn.png"    200       374        1139              HIT       "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/59.0.3071.115 Safari/537.36" "application/xml" 139.224.XXX.XXX

3.6 訪問控制

  • 當站點遭遇DDoS或CC攻擊時,可以配置CDN的訪問控制

在這里插入圖片描述

在這里插入圖片描述

3.7 流量限制

在這里插入圖片描述

4. WAF web應用防火墻

阿里云WAF(Web Application Firewall)是一款云原生Web應用防護服務,用于防御Web/API攻擊(如SQL注入、XSS、CC攻擊等),同時提供Bot管理、訪問控制、流量監控等功能,保障Web業務安全穩定運行。

4.1 使用WAF

  • WAF按流量計費時,正常請求和異常請求都算流量

在這里插入圖片描述

在這里插入圖片描述

在這里插入圖片描述

在這里插入圖片描述

在這里插入圖片描述

在這里插入圖片描述

4.2 查看WAF標記的日志

  • 經過WAF的流量會在header中有自定義的標記,可以在nginx的access日志中查看;先需要修改日志格式

在這里插入圖片描述

  • 查看容器日志

在這里插入圖片描述

5. 思維導圖

https://kdocs.cn/join/gpuxq6r?f=101\r\n邀請你加入共享群「老男孩教育Linux運維99期-孫克旭」一起進行文檔協作

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/93735.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/93735.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/93735.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Redis高頻問題全解析

Q1: Redis為什么這么快? Redis速度快主要有四個核心原因。首先是基于內存操作,所有數據都存儲在內存中,避免了磁盤I/O的開銷,內存讀寫速度比磁盤快幾萬倍。其次采用單線程模型,避免了多線程環境下的線程切換和鎖競爭帶…

【MATLAB】(三)數據類型與運算符

一.MATLAB的數據存儲類型一般而言,在 MATLAB 中數據的存儲與計算都是以雙精度進行的,但有多種顯示形式。在默認情況下,若數據為整數,就以整數表示;若數據為實數,則以保留小數點后4位的精度近似表示。用戶可以改變數字顯…

智能客服 VS 人工客服:電商企業該選哪種服務模式?

在數字化浪潮的推動下,電商企業對客戶服務的效率和質量提出了更高要求。智能客服與人工客服作為兩種主流服務模式,各有優劣。本文將從服務效率、成本投入、客戶體驗等維度,客觀分析兩者的特點,幫助電商企業做出合理選擇。一、服務…

前端基礎之《Vue(28)—Vue3 ref相關API》

ref相關API介紹1、ref()(1)ref介紹 ref用于定義基本數據類型,比如:string / boolean / number等(因為這幾個沒辦法代理)。 ref的背后是使用reactive來實現的響應式。 使用.value來訪問變量的值。&#xff0…

項目管理中如何避免延期?核心策略分析

在項目管理中避免延期,并非依賴于單一技巧,而是要構筑一個系統性的、多維度的防御體系。其核心策略涵蓋了:進行全面細致的前期規劃與估算、實施嚴格的范圍管理與變更控制、建立主動式全過程風險管理機制、維持高透明度的持續溝通、以及采用數…

【計算機視覺與代碼大模型全景解析:從理論基礎到學習路線】

📘計算機視覺與代碼大模型全景解析:從理論基礎到學習路線📑 目錄1?? 摘要2?? 計算機視覺與大模型基礎理論??2.1 🧠 深度卷積神經網絡基礎原理??2.2 👁??🗨? 計算機視覺的技術發展與視覺圖靈概念…

力扣-104. 二叉樹的最大深度

題目鏈接 104. 二叉樹的最大深度 class Solution {public int maxDepth(TreeNode root) {if (root null)return 0;return Math.max(maxDepth(root.left), maxDepth(root.right)) 1;} }小結:秒了!!!

在超算平臺異構加速卡AI * 1卡的Ubuntu20.04環境下安裝docker服務(未成功)

為了使用dify,需要安裝docker服務,于是在超算平臺異構加速卡AI * 1卡的Ubuntu20.04環境下嘗試安裝docker服務 首先要看下系統是Ubuntu的哪個版本: cat /etc/os-release NAME"Ubuntu" VERSION"20.04.1 LTS (Focal Fossa)"…

[特殊字符] 深入解析String的不可變性:Java字符串設計的精妙之處

一、什么是String的不可變性? String的不可變性是Java語言中一個基礎但極其重要的概念。簡單來說:一旦一個String對象被創建,它的值就永遠不能被改變。任何看似"修改"字符串的操作,實際上都是創建了一個全新的String對象。 生活中的類比 想象一個刻在石頭上的文字…

基于FRP + ttyd 的遠程Web終端控制:無SSH環境下的救急方案

基于FRP ttyd 的遠程Web終端控制:無SSH環境下的救急方案一、背景:當遠程訪問陷入困境時二、方案:FRP內網穿透 ttyd Web終端三、操作步驟詳解(Linux環境)0. 前提條件1. 在被控服務器上創建工作目錄2. 下載必要的軟件3…

用 AI 自動生成口型同步視頻,短視頻內容也能一人完成

近幾年做跨境電商或內容運營的同學,應該都能感受到視頻內容正逐漸從“錦上添花”變成了“必選項”。尤其是 TikTok、Instagram Reels、Facebook 短視頻、甚至一些獨立站內嵌視頻講解頁,對帶講解、有人臉、自然語音的視頻內容都有顯著的轉化提升作用。但實…

全基因組關聯分析(GWAS)中模型參數選擇:MLM、GLM與FarmCPU的深度解析

全基因組關聯分析(GWAS)是識別與復雜性狀相關的遺傳變異的重要工具。然而,模型選擇不當會導致假陽性率升高或統計功效降低。本文將為大家介紹GWAS中如何選擇合適的模型參數,重點解析廣義線性模型(GLM)、混合線性模型(MLM)和FarmCPU三種主流模型的原理、區…

6.蘋果ios逆向-過ssl證書檢測-安裝SSL Kill Switch 3

免責聲明:內容僅供學習參考,請合法利用知識,禁止進行違法犯罪活動! 內容參考于:圖靈Python學院 工具下載: 鏈接:https://pan.baidu.com/s/1bb8NhJc9eTuLzQr39lF55Q?pwdzy89 提取碼&#xff1…

Tomcat,WebLogic等中間件漏洞實戰解析

1.tomactCVE-2017-12615首先啟動環境,這里所有的漏洞都是在vulhub中的然后去訪問我們的網站點擊打開哥斯拉去生成一個jsp木馬然后打開抓包,刷新一下頁面,修改put方法將我們的木馬上傳一下,這里需要在jsp后加一個/,來繞…

15、點云<—>深度圖轉換原理

* 定義虛擬相機分辨率. Width := 800 Height := 800* 定義一個系數用于在3D模型中計算圖像的邊緣 BorderFact := 1.5* 是否選擇鏡頭. IsTelecentric := false GenParamName := [lut,intensity,disp_pose_0,alpha_0,disp_background] GenParamValue := [hsi,coord_z,true,0.3,tr…

大疆無人機開發:MQTT 賦能機場系統集成的Java實戰之旅

目錄 集成實現步驟? 項目初始化? MQTT 連接配置? 大疆無人機與 MQTT 集成? 機場系統功能實現? 代碼實戰與案例分析? 示例代碼展示? 案例分析? 數據格式不匹配問題? 指令沖突問題? 性能優化與安全保障? 性能優化策略? 安全保障措施? 集成實現步驟? …

邏輯回歸詳解:從數學原理到實際應用

文章目錄一、邏輯回歸的核心思想:從線性到概率1. 線性回歸的局限與突破Sigmoid函數特性(代碼可視化):2. 邏輯回歸的預測公式二、損失函數:如何學習最優參數?1. 對數損失函數的數學定義損失函數解析&#xf…

粒子群優化算法(Particle Swarm Optimization, PSO) 求解二維 Rastrigin 函數最小值問題

前言 提醒: 文章內容為方便作者自己后日復習與查閱而進行的書寫與發布,其中引用內容都會使用鏈接表明出處(如有侵權問題,請及時聯系)。 其中內容多為一次書寫,缺少檢查與訂正,如有問題或其他拓展…

【GitHub Workflows 基礎(二)】深入理解 on、jobs、steps 的核心語法與執行邏輯

📘 GitHub Workflows 基礎(二):深入理解 on、jobs、steps 的核心語法與執行邏輯繼第一篇講完 .github/workflows/ 中多個工作流的結構后,本篇將深入 GitHub Actions 的核心三要素:on(觸發器&…

React Filber及核心原理

1. React Fiber 的核心目標??增量渲染?:將大型更新拆解為可中斷的小任務(時間切片),避免阻塞主線程?優先級調度?:動態管理任務執行順序(如用戶交互 > 動畫 > 數據加載)。與瀏覽器協作…