应用为中心的网络之应用加速和应用安全

日期: 2008-09-16 作者:Robin Layland翻译:曾少宁 来源:TechTarget中国 英文

应用加速 将应用移植到Web接口造成几个网络问题。首先, Web应用在每个事务都会比传统的C/S应用发送更多数据,这导致用户在通过WAN访问时响应时间变慢。第二个问题在于HTTP的工作方式。 HTTP将事务分成成多个对象单独发送。

成组的对象往往是串行发送的。这种串行发送对象的方式可能减慢响应时间,这使各增加带宽并不能提高响应时间。 而ADC无法消除这些问题,但它可以帮助解决问题。第一种方法是使用的浏览器内建的压缩算法GZip压缩对象。

ADC也是可以缓存对象的。ADC一发现一个对象时就把这个对象存储起来。当用户请求这个对象时,ADC就可以从它的缓存中拷贝一份发送出去。这样就通过消除从服务器提取对……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

应用加速

将应用移植到Web接口造成几个网络问题。首先, Web应用在每个事务都会比传统的C/S应用发送更多数据,这导致用户在通过WAN访问时响应时间变慢。第二个问题在于HTTP的工作方式。 HTTP将事务分成成多个对象单独发送。成组的对象往往是串行发送的。这种串行发送对象的方式可能减慢响应时间,这使各增加带宽并不能提高响应时间。

而ADC无法消除这些问题,但它可以帮助解决问题。第一种方法是使用的浏览器内建的压缩算法GZip压缩对象。ADC也是可以缓存对象的。ADC一发现一个对象时就把这个对象存储起来。当用户请求这个对象时,ADC就可以从它的缓存中拷贝一份发送出去。这样就通过消除从服务器提取对象花费的时间来降低响应时间。同时它的另一个好处就是减少了服务器的负载,这是另一种形式的服务器功能剥离。ADC可以更进一步的缓存,它可以指示用户的浏览器去缓存对象。当用户再次请求对象时,ADC可以指示客户端使用它自己缓存的对象,从而节省下重新发送对象的时间。

在一般情况下缓存功能只应用于静态的对象,但一些供应商也提供动态对象的缓存技术。对于静态的对象,ADC必须指定缓存对象的时间期限,因为即使是静态的对象也可能被改变。这就是个别应用程序规则可以用于操作ADC的情形,这些规则对于缓存动态对象特别重要。

应用安全性

解决网络DOS和分布式DoS攻击的功能是最早添加到SLB中的安全特性之一。负载平衡曾被理想化地用于保护数据中心免于遭受这些攻击。ADC通过采取用新的安全功能扩充了这种保护功能。此外,随着多重入侵检测和防护系统以及保护数据中心防火墙的应用需要的增加,ADC接管了越来越多的安生设备的均衡和路由角色。

ADC在安全性中的角色是基于它有执行深度数据包检测和读懂应用的功能。这些功能通常出现在阻止应用层和Web防火墙上DoS攻击的功能扩展上。作为常规角色,这个新安全特性只适用于基于Web的应用上。

应用级DoS攻击与网络级DoS攻击具有相同的特点:攻击的目的都是让服务器由于请求过密而无法正常工作。网络级DoS攻击主要是发生在TCP层,一般采用SYN请求。应用级DoS攻击则更加复杂。它们以一个合法的请求向服务器超大量发送数据,例如一个查询,当然它们可以使用任何其他合法的请求。因为ADC知道应用请求到达方式,它能够识别出特定请求数量的异常,并在这些攻击请求到达服务器之前将其消除,正如它会在网络级DoS攻击中消除SYN请求一样。

网络防火墙提升ADC的安全性

ADC会因为有了Web防火墙加入而提升其对应用的理解。关于这种Web防火墙提供的保护的例子有:

保证应用只接收到有效的输入

保证应用不会有缓冲区溢出

清除命令和SQL注入攻击

停止脚本置换攻击

防止Cookie干扰和应用的错误处理不当而产生的问题

翻译

曾少宁
曾少宁

TechTarget中国特约技术编辑,某高校计算机科学专业教师和网络实验室负责人,曾任职某网络国际厂商,关注数据中心、开发运维、数据库及软件开发技术。有多本关于思科数据中心和虚拟化技术的译著,如《思科绿色数据中心建设与管理》和《基于IP的能源管理》等。

相关推荐

  • 亡羊补牢为时已晚:缺位的网络安全投资

    在以前最大的网络安全威胁通常发生在网络层并且可以很轻松地缓解,因为IT部门对网络拥有完全的可见性,严格控制着对应用和数据的访问。如今的情况却大不相同。

  • 调查显示:安全问题正在推动应用服务快速普及

    随着企业向云端的迁移,安全性首次超越可用性,成为应用部署的优先考虑事项。由于应用服务的增加通常需要额外的资源,企业有意迁移至 DevOps 方法迁移以通过自动化和可编程性获得更高的运营效率。

  • 又春节,如何让红包更安全的飞?

    今年的春节又马上来临。除去支付app的摩拳擦掌,各大电商、网站都将在春节期间推出红包业务。如何在过年期间愉快的抢红包、安全的送红包?

  • F5:云端安全源于细节

    据Gartner于2013年的研究显示,目前已有超过19%的企业,将大部分的管理模式迁至云端处理。在本文中,针对云环境下如何保证应用安全,F5安全专家给出了自己的几点建议。