网站转发器的简介与妙用

本文涉及的产品
全局流量管理 GTM,标准版 1个月
云解析 DNS,旗舰版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介:

网站转发器的作用或角色往往比较多,既像是代理服务器(而且往往是反向代理服务器)又像是堡垒主机(具有很高的安全与控制能力)。熟悉DNS服务器的人都知道DNS服务器中的转发器,用于当DNS服务器本身没有用户要查询的内容时将查询请求转发给另一台DNS服务器(往往此服务器更加的权威),网站转发器也是如此。网站转发器往往和DNS服务器、堡垒主机或负载均衡等服务器一样,位于DMZ区域,通常拥有一个公网IP和内网IP。它既允许Internet上的主机(用户)访问它所“提供”(代理)的服务,又能与内网的服务器进行通信,并能最大程度上保护内网的服务器的安全。

网站转发器往往采用比较安全的UNIX/Linux或专门设计的操作系统来作为转发服务器的操作系统。这样的系统往往有如下的特性:

1.     管理性强,带有大量管理程序;

2.     安全性好,往往带有软件防火墙和特殊的安全模块,可以抵御恶意的攻击;

3.     占用资源小,稳定性高;

4.     带有日志系统,可供管理员审计和查阅系统日志;

5.     可扩展,便于对功能的增加、删除、变更等操作;

为人们所熟悉和广泛认同的Linux操作系统非常适合做这样的工作,上面所说的特性几乎完全满足。通常Linux在安全方面遇到的威胁要远远小于当前流行的任何Windows操作系统。假如不得不在Windows部署应用,则将Linux作为它们的前端服务器则无疑是最佳的做法。而且这种做法也是最经济、最节约成本但最有效的做法,它比任何一款硬件防火墙都要实惠又方便,而且所有的成本加起来都低的惊人。

典型的拓扑图如下所示:

wKioL1Nd_trD5-OHAADZinub8oE321.jpg

典型的网站转发器部署实例:由于转发器的特殊地位和它本身要具有的作用,因此它需要认真的部署或配置,下面是一个简单的提纲:

1.     需求与功能确认以及准备部署清单(非常重要);

2.     选择合适的Linux发行版本并按照规范部署操作系统;

3.     对系统进行安全加固(最关键的步骤);

4.     部署网站服务器(需要选择网站服务器的架构以及可能需要结合DNS服务器进行配置);

5.     配置防火墙(iptables),允许例外;

6.     测试与实验,验证清单列出的功能,制作文档和操作记录;

7.     按照规范的流程和要求安装上线;

目前此方法已经在不少的中小型企业和教育单位的生产系统成功地担当了它的职能,而它的部分思路和部分方法在大型企业、银行和政府也有极大地参考价值。






本文转自 urey_pp 51CTO博客,原文链接:http://blog.51cto.com/dgd2010/1394078,如需转载请自行联系原作者


相关文章
|
缓存 安全 数据安全/隐私保护
百度搜索:蓝易云【网络通信协议-NFS协议详解!】
总之,NFS 是一种网络文件系统协议,用于在网络中共享文件和目录。它通过客户端-服务器模型实现,客户端可以通过 NFS 协议访问和操作位于服务器上的文件。NFS 支持多个协议版本,提供文件访问、文件属性操作、安全
258 1
|
5月前
|
存储 缓存 前端开发
如何使用 CacheStorage 实现离线缓存
CacheStorage 是一种在客户端存储数据的 API,适用于 Service Worker。通过它,可以实现网页资源的离线缓存,提高应用加载速度和用户体验。使用时,先打开缓存,然后添加、获取或删除资源,确保应用即使在网络不可用时也能正常运行。
|
7月前
|
数据采集 中间件 定位技术
新手爬虫er必刷!如何使用代理IP全攻略!
在爬虫开发中,代理IP是规避IP封锁和请求频率限制的重要工具,通过分散请求压力并模拟不同地理位置,提高数据抓取稳定性和成功率。本文详细介绍了代理IP的基本概念、选择服务的关键因素、获取及使用方法,包括Python中的Requests库和Scrapy框架的具体应用,以及IP管理与轮换策略,帮助新手掌握代理IP的使用技巧。
|
11月前
|
网络协议 网络架构
百度搜索:蓝易云【VRRP协议是什么?详解它的工作原理】
需要注意的是,VRRP是一种基于路由器的协议,用于提供冗余的默认网关。它并不涉及路由器之间的路由信息交换,而是仅处理默认网关的冗余问题。
100 0
|
数据格式
Kwp2000协议的应用(程序后续篇)
Kwp2000协议的应用(程序后续篇)
167 1
Kwp2000协议的应用(程序后续篇)
|
SQL 数据库
CRUP为后面使用框架在页面上增删改查做下铺垫.(一)
CRUP为后面使用框架在页面上增删改查做下铺垫.(一)
197 0
CRUP为后面使用框架在页面上增删改查做下铺垫.(一)
|
传感器
Kwp2000协议的应用(程序原理篇)
Kwp2000协议的应用(程序原理篇)
406 0
Kwp2000协议的应用(程序原理篇)
|
安全 算法 Linux
Linux网络原理及编程(3)——第十三节 HTTPS
大家应该都知道http和https的区别,区别很简单,主要就是在https是采用了加密协议的,而http完全是在网络上裸奔的。而我们现在几乎所有的连接都用的是https
169 0
Linux网络原理及编程(3)——第十三节 HTTPS
CRUP为后面使用框架在页面上增删改查做下铺垫.(二)
CRUP为后面使用框架在页面上增删改查做下铺垫.(二)
113 0
|
域名解析 缓存 网络协议
网络杂谈——聊聊NDS解析(一)
网络杂谈——聊聊NDS解析
764 0
网络杂谈——聊聊NDS解析(一)