精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

利用反向代理保護WEB服務器

網絡
保護WEB服務器的方案。

一、安裝反向代理服務器

1.下載反向代理服務器軟件采用squid,下載地址:

http://www.squid-cache.org/Versions/v2/2.2/squid-2.2.STABLE5-src.tar.gz

下載后存放在/usr/local/squid/src目錄里,文件名是

squid-2.2.STABLE5-src.tar.gz ;

2.解壓代理服務器軟件包:

進入/usr/local/squid/src目錄,鍵入如下命令:

gzip -dc squid-2.2.STABLE5-src.tar.gz | tar -xvf -

這個命令將代理服務器軟件包解開,建立一個目錄叫作squid-2.2.STABLE5,并且把所有的文件放在這個目錄里面。

3.編譯源程序

首先運行配置腳本,以便生成適合您的機器的編譯腳本。命令格式是:

./configure

這種方式產生的編譯腳本編譯后默認安裝路徑是/usr/local/squid。

如果想改變安裝路徑,需要用以下格式:

./configure -prefix=/some/other/directory

這種方法編譯后安裝到/some/other/directory里面。

生成編譯腳本后,可以正式開始編譯了。命令為:

make

4.安裝Squid代理服務器

編譯通過后,用以下命令安裝:

make install

安裝完成后,會在您指定的安裝路徑里產生一個squid目錄,squid目錄下有三個目錄:etc、bin、logs。其中etc里面是配置文件,bin里面是執行文件,logs里面是日志文件。

二、調試反向代理服務器

安裝結束后就是調試服務器,使其按照您的要求工作。Squid的配置文件只有一個,在etc目錄里,名字是squid.conf,所有的配置選項都在這個文件里面。而且每個配置項目都有注釋說明。我們只介紹與反向代理有關的幾個項目。

首先,在squid文件里面找到下列配置項:

cache_mem

這里可以添上您準備給squid作為高速緩存使用的內存大小。注意,如果您的機器有N兆內存,那么,推薦您在這里添的數字是N/3。

cache_dir /usr/local/squid/cache 100 16 256

這里的第一個數字100是您準備給squid作為cache使用的硬盤空間大小,單位是兆。如果您想劃100M空間當作cache,那么這里就寫100。

acl, http_access, icp_access

填寫"allowedip"和"allowedip1"ACL訪問控制列表。這里應該填寫你對外公開的服務器的IP,比如此例的兩個WEB服務器對應的外部地址為202.99.157.10 和 202.99.157.18,

acl manager proto cache_object

acl localhost src 127.0.0.1/255.255.255.255

acl all src 0.0.0.0/0.0.0.0

acl allowedip src 202.99.157.10/255.255.255.255

acl allowedip1 src 202.99.157.18/255.255.255.255

http_access deny manager all

http_access allow allowedip

http_access allow allowedip1

http_access deny all

icp_access allow allowedip

icp_access allow allowedip1

icp_access deny all

cache_mgr webmaster@test.com.cn

這里填寫cache管理員的Email地址,系統出錯會自動提醒cache管理員。

******以上部分均為squid的通用設置以下為關于反向代理部分的設置******

httpd_accel_host test.com.cn

httpd_accel_host test1.com.cn

此處設置反向代理的主機名

httpd_accel_port 80

此處設置反向代理的WEB服務端口號

#httpd_accel_with_proxy off

此處設置開反向代理的同時,是否開普通代理服務

修改完配置文件,在正式運行squid代理服務器之前,先進行初始化。命令如下:

% /usr/local/squid/bin/squid -z

% /usr/local/squid/bin/squid

檢查cache.log文件確保所有部分運行正常。如果有出錯信息或系統不能正常啟動,一般情況是由于目錄和文件的存取權限導致的,請仔細檢查各目錄和文件的權限設置。其中特別需要注意的是初始化之前應該將squid目錄設置成可寫,然后將創建的cache目錄和logs目錄設置成可寫。如果一切正常,那么就可以投入使用了。系統默認的服務端口是3128。

反向代理服務器軟件安裝完畢后,將該服務器在80端口的http服務設置成不啟用。#p#

三、調整DNS服務器設置

假設DNS服務器(以下稱標準DNS服務器)將test.com.cn解析為202.99.157.10,將test1.com.cn解析為 202.99.157.18,那么我們在配置反向代理服務器這臺機器的DNS服務時(我們以下稱為內部DNS服務器),可以針對內部地址的WEB做如下變換:

主機名 標準DNS解析為 內部

DNS解析為

www.test.com.cn 202.99.157.10 192.168.1.10

www.test1.com.cn 202.99.157.18 192.168.1.18

然后把202.99.157.10和202.99.157.18這兩個IP綁定到反向代理服務器上,這樣,外界對 www.test.com.cn和www.test1.com.cn 的訪問就會由標準DNS解析到反向代理服務器上,默認WEB服務器的服務端口是80,但是由于反向代理服務器的80端口的http服務已經終止,此時的訪問會沒有結果。為了能使該訪問請求能夠成功完成,需要在反向代理服務器和真實的www.test.com.cn 和www.test1.com.cn 的WEB服務器之間建立聯系。要和有內部地址的真實WEB服務器建立聯系,首先反向代理服務器上需要再綁定一個內部IP,比如192.168.1.2,其余部分由transproxy這個透明代理軟件來完成。Transproxy服務軟件通過設置,啟用端口81和squid建立聯系,把內部DNS對 www.test.com.cn和www.test1.com.cn的解析地址傳給squid服務器,然后通過squid.conf里面關于服務器端口的設置,將服務端口設置為80,這樣,squid就訪問內部真實WEB服務器192.168.1.10和192.168.1.18的80端口,把需要訪問的 WEB內容取回來,放在squid的cache里供外界訪問。透明代理軟件transproxy設置完成后,需要通過設置ipchains規則,將外界發往反向代理服務器的80端口的http請求轉發到transproxy 的81端口,這樣就建立了外界通過反向代理間接和真實WEB服務器之間的聯系。

四、安裝透明代理軟件

透明代理服務器安裝分如下幾步:下載、解壓、編譯、安裝、配置幾步。首先需要到 http://www.transproxy.nlc.net.au/transproxy-1.3.tgz下載transproxy軟件包,也放在 /usr/local/src目錄里,然后用gzip解壓該軟件包。具體命令是:

gzip -dc transproxy-1.3.tgz |tar -xvf -

解壓后在/usr/local/src目錄下面生成tproxy目錄,里面是transproxy的源程序。

進入該目錄,用make命令編譯該軟件,用make install命令安裝transproxy。Transproxy的編譯和安裝都很簡單,下面就需要配置transproxy。根據系統負荷的輕重不同,transproxy可以配置為兩種運行方式:負荷輕時,用inetd方式,負荷重時,用standalone server方式。具體配置方法如下:

1.inetd方式:

在/etc/services文件中添加下面一行:

tproxy 81/tcp #transproxy

在/etc/inetd.conf文件中添加下面一行:

tproxy stream tcp nowait nobody /usr/sbin/tcpd tproxy 202.99.157.10 3128

tproxy stream tcp nowait nobody /usr/sbin/tcpd tproxy 202.99.157.18 3128

2.standalone server方式:

在/etc/rc.d/rc.local文件中加入下面一行:

/usr/local/sbin/tproxy -s 81 -r nobody 202.99.157.10 3128

/usr/local/sbin/tproxy -s 81 -r nobody 202.99.157.18 3128

設置完畢后重新啟動反向代理服務器,所有新設置的功能即可實現。

五、設置轉發規則

ipchains -A input -p tcp -d 202.99.157.10/255.255.255.255 80 -j REDIRECT 81

ipchains -A input -p tcp -d 202.99.157.18/255.255.255.255 80 -j REDIRECT 81

這里將送往202.99.157.10和202.99.157.18的80端口的所有http請求轉發給由transproxy管理的端口81。

到此為止,透明反向代理配置完成了。

讓我們模擬一下一位因特網用戶訪問www.test.com.cn這臺擁有內部IP(192.168.1.10)的WEB服務器的過程。首先,該用戶的請求由標準DNS服務器解析為202.99.157.10,則用戶的機器向202.99.157.10的80端口發出請求,要求瀏覽 www.test.com.cn這臺WEB服務器的頁面,而202.99.157.10這臺機器正是我們的反向代理服務器,按照反向代理服務器的 ipchains規則發往該服務器80端口的請求被轉發到81端口,而81端口由transproxy 控制,transproxy把請求發給squid,讓squid去取www.test.com.cn這個頁面。而反向代理服務器上的內部DNS服務器把 www.test.com.cn解析為192.168.1.10,默認的反向代理端口是80,這樣,squid就到192.168.1.10的端口80上請求WEB服務。而192.168.1.10正是我們的www.test.com.cn的真實WEB服務器,它的80端口開放著http服務。這樣,squid從192.168.1.10服務器上取回頁面傳回給202.99.157.10 然后再傳回給因特網上的對www.test.com.cn有訪問請求的用戶,并把該頁面放在squid的cache中。這樣就完成了一次因特網用戶到擁有內部IP的WEB服務器的訪問過程。以后再有因特網用戶再訪問www.test.com.cn這個頁面時,squid就直接從cache里提取緩存的頁面,這樣可以提高WEB服務器的訪問效率。

因特網用戶對www.test1.com.cn的訪問也和對www.test.com.cn的訪問一樣,原理是相同的,只不過訪問的真實服務器不同而已。

從上面的訪問例子我們可以看出,因特網上的用戶在訪問www.test.com.cn這個WEB 服務器時,根本不和真正提供www.test.com.cn頁面的服務器打交道,只和反向代理服務器打交道,這樣,在破壞互聯網主機的黑客行為日益猖獗的情況下,只要正確設置反向代理服務器,確保反向代理服務器不被攻破,就會很大程度上杜絕因特網上的黑客對內部服務器的攻擊。萬一代理服務器被攻破,也不會對您的WEB服務器造成什么損害,您只要恢復反向代理服務器就行了。因此,本方法對您的WEB服務器起到一定程度的保護作用。而且在WEB瀏覽量較多的情況下,由于squid的反向代理有加速功能,可以加快頁面的瀏覽速度。

六、其他

反向代理應用過程中,要注意訪問控制功能,應該只允許訪問你開放的內部服務器,而不允許訪問其他服務器,否則,你的反向代理服務器就會成為互聯網上一臺公開的不用驗證的代理服務器,那就危險啦。另外,如果您有多臺WEB服務器,可以選一臺性能較好的作為反向代理服務器,內部的若干WEB服務器可以用PC或低檔服務器代替,因為外部的訪問壓力主要集中在反向代理服務器上。

另外此方案如果和linux下面的防火墻方案結合使用會更加完美。

【編輯推薦】

  1. 阿里巴巴采用Blue Coat反向代理解決方案
  2. 利用反向代理訪問內網FTP站點漫談
責任編輯:張恬恬 來源: 中國石油大學網站
相關推薦

2010-03-30 18:26:07

Nginx Web服務

2012-04-02 14:25:12

squid緩存

2019-05-14 09:39:07

Web服務器Web容器應用程序服務器

2019-04-24 15:13:16

Web服務器應用服務器Web容器

2011-08-31 16:37:51

Nginx

2018-11-05 09:34:43

2017-09-20 10:22:15

Web服務器容器

2012-09-18 09:55:28

2019-04-08 08:39:47

Nginx代理服務器

2021-08-04 07:26:07

IIS服務器反向代理

2018-04-17 12:10:40

2009-10-14 10:16:45

2010-03-30 14:35:58

Nginx反向代理

2019-04-03 11:22:06

NginxApacheweb服務器

2012-05-21 10:16:53

2010-10-08 11:12:50

2011-09-20 09:15:11

2019-06-27 08:43:26

服務器Nginx反向代理

2011-03-17 13:38:37

2018-12-07 08:38:49

代理服務器Web服務器通信
點贊
收藏

51CTO技術棧公眾號

国产精品久久久久久久久久久久久久久久久| 午夜诱惑痒痒网| 狠狠狠综合7777久夜色撩人| 久久av一区| 久久精品国产v日韩v亚洲| 超碰在线超碰在线| 欧美亚洲日本精品| 国产精品久久久久影院老司| 91精品国产高清久久久久久91裸体| 国产亚洲精品码| 欧美综合视频| 精品不卡在线视频| 天天爽天天爽夜夜爽| 男插女视频久久久| 国产精品全国免费观看高清| 超碰国产精品久久国产精品99| 天天干天天干天天干天天| 一本一本久久a久久综合精品| 亚洲国产欧美自拍| 热久久久久久久久| 激情都市亚洲| 亚洲综合久久久| 亚洲精品中文字幕乱码三区不卡| 韩国av在线免费观看| 青草国产精品久久久久久| 欧美激情视频网| 国产高清视频免费在线观看| 亚洲精品小区久久久久久| 日韩精品专区在线| 日韩高清第一页| 美脚恋feet久草欧美| 亚洲一区二区三区四区五区中文| 亚洲一区二区三区乱码| 久久av少妇| 99久久夜色精品国产网站| 成人免费在线网址| 中文字幕永久免费视频| 国产亚洲在线观看| 久久久久久久久久久免费| 97在线观看免费高| 日韩在线观看| 中文字幕在线国产精品| 一级性生活大片| 国内自拍欧美| 亚洲精品在线免费播放| 无码人妻少妇色欲av一区二区| 免费视频成人| 日本韩国一区二区| 欧美精品第三页| 男人皇宫亚洲男人2020| 欧美日韩激情小视频| 好吊妞无缓冲视频观看| 女海盗2成人h版中文字幕| 亚洲制服丝袜在线| 欧美久久久久久久久久久久久久| av片在线观看免费| 亚洲欧美乱综合| 成人性做爰片免费视频| 国产三级在线播放| 亚洲欧美日韩电影| 国产精品8888| 91精品国产手机| 日韩二区三区在线| 无码国产精品一区二区免费式直播| 色综合视频一区二区三区日韩| 在线中文字幕不卡| 日日噜噜夜夜狠狠| av在线播放一区| 欧美日韩激情在线| 精品国产鲁一鲁一区二区三区| 电影一区二区三区久久免费观看| 91精品国产免费| 色哟哟免费视频| 一区二区三区国产好| 亚洲成人网在线| 野外性满足hd| 精品一区不卡| 久久成人18免费网站| 久草网站在线观看| 国产精品日韩久久久| 欧洲亚洲免费视频| 中文字幕无码乱码人妻日韩精品| 精品写真视频在线观看| 91在线精品观看| 婷婷色在线观看| 中文字幕欧美激情| 波多野结衣三级在线| 成年网站在线视频网站| 91九色02白丝porn| 日韩av福利在线观看| 国内自拍欧美| 中文字幕亚洲欧美在线| 青娱乐国产精品| 米奇777在线欧美播放| 国产日韩亚洲欧美| 熟妇人妻系列aⅴ无码专区友真希 熟妇人妻av无码一区二区三区 | 欧美理论电影| 精品久久久久国产| 午夜免费看毛片| 乱亲女h秽乱长久久久| 中文字幕精品在线视频| 久久在线视频精品| 奇米影视7777精品一区二区| 91九色蝌蚪嫩草| 激情在线视频| 亚洲综合丁香婷婷六月香| 午夜精品久久久内射近拍高清 | 黄网页免费在线观看| 午夜精品一区在线观看| 国产成人美女视频| 性欧美xxxx免费岛国不卡电影| 日韩在线免费视频| 最新中文字幕一区| 高清在线观看日韩| 亚洲欧美成人一区| 色偷偷色偷偷色偷偷在线视频| 51午夜精品国产| 免费看污片网站| 黄色av日韩| 91精品久久久久久久久久| 欧美老女人性开放| 亚洲国产精品久久久久婷婷884| 小泽玛利亚视频在线观看| 久9re热视频这里只有精品| 精品国产一区二区三区在线观看 | av网站在线免费播放| 亚洲一区二区三区免费视频| 亚洲一级片网站| 婷婷综合福利| 国内伊人久久久久久网站视频 | 国产伦久视频在线观看| 欧美一区二区三区婷婷月色| 欧美性猛交xxxx乱| 亚洲综合99| 国产精品xxx在线观看www| av在线播放国产| 欧美电影一区二区| 免费黄色国产视频| 日韩极品在线观看| 欧美极品一区| 成人爽a毛片免费啪啪| 亚洲第一在线视频| 国产无遮挡裸体免费视频| 国产九色精品成人porny | 无码国产精品一区二区免费式直播 | 日韩欧美色综合网站| 美国一级片在线观看| 蜜乳av一区二区三区| 亚洲成人第一| 91久久久久久白丝白浆欲热蜜臀| 亚洲人成啪啪网站| 亚洲 小说区 图片区| 国产欧美久久久精品影院| 欧美性猛交久久久乱大交小说| 欧美日韩爱爱| 国产精品久久久久久久7电影| 国产视频精选在线| 欧美四级电影在线观看| 开心激情五月网| 国产自产视频一区二区三区| 2021狠狠干| 91欧美日韩在线| 91精品国产高清久久久久久| 色中色在线视频| 在线免费精品视频| 永久av免费网站| 国产精品综合一区二区| 人妻激情另类乱人伦人妻| 国产精品毛片久久久| 欧美专区中文字幕| 粉嫩一区二区三区国产精品| 欧美丝袜第三区| 欧美日韩黄色网| 丰满亚洲少妇av| 丁香六月激情婷婷| 欧美欧美黄在线二区| 国产美女精品视频| 亚洲www色| 日韩精品在线看| 中文字幕一区二区三区四区视频| 一区二区视频免费在线观看| 亚洲男人在线天堂| 麻豆久久久久久| 国产成人在线小视频| 奇米狠狠一区二区三区| 成人伊人精品色xxxx视频| av中文字幕在线观看第一页| 在线a欧美视频| 亚洲高清视频网站| 色999日韩国产欧美一区二区| 国产高清视频免费在线观看| 99久久综合精品| 看看黄色一级片| 夜夜嗨一区二区| 最新不卡av| 奇米影视777在线欧美电影观看| 国产精品福利在线观看网址| 日本成人不卡| 伊人久久久久久久久久| 蜜臀久久久久久999| 欧美在线免费观看视频| 欧产日产国产v| 国产欧美一区视频| 日本中文字幕在线不卡| 丝袜国产日韩另类美女| 欧美中日韩在线| 成人在线国产| 精品国产免费一区二区三区| 国产一区影院| 欧美做受高潮电影o| 青春草免费在线视频| 在线播放国产一区二区三区| 黄色av网址在线| 欧美精品三级日韩久久| 亚洲大片免费观看| 亚洲第一精品在线| 国产精品白丝喷水在线观看| 国产日韩欧美精品在线| 免费成人深夜夜行p站| 国产成人久久精品77777最新版本 国产成人鲁色资源国产91色综 | 伊人久久大香线| 日本一区二区三区在线视频 | 成av人片在线观看www| 日日狠狠久久偷偷四色综合免费| 六十路在线观看| 亚洲精品第一页| 亚洲乱码精品久久久久..| 欧美日韩精品系列| 中文字幕一区二区三区四区欧美| 午夜精品久久久久久久久| 黄色一级片在线| 中文字幕一区二区三区不卡| 中文字幕av久久爽一区| 26uuu亚洲综合色| 中文字幕一区二区人妻电影丶| 国产成人在线视频网址| 成人性生交视频免费观看| 老司机精品视频在线| 欧美成人黄色网址| 日韩电影免费在线看| 国产精品69页| 亚洲欧美久久久| 91猫先生在线| 亚洲视频大全| 浮妇高潮喷白浆视频| 国产日韩视频| 黄色免费观看视频网站| 国产精品久久久久久模特 | 欧美一区二区三区影视| 国产女主播福利| 欧美一级生活片| 国产a级免费视频| 欧美一区二区国产| 精品国产av 无码一区二区三区 | 亚洲精品大片www| 中文天堂资源在线| 中文字幕久久午夜不卡| 女人裸体性做爰全过| 国产精品电影一区二区三区| 在线免费看av网站| 一区二区三区高清| 日本一级黄色录像| 一本久久a久久精品亚洲| 免费一级a毛片| 欧美日韩午夜精品| 99精品在线视频观看| 精品国产91亚洲一区二区三区婷婷| 日本人妻丰满熟妇久久久久久| 亚洲国产天堂网精品网站| 瑟瑟在线观看| 伊人久久久久久久久久| 黄色免费在线观看| 久久久久久久网站| 欧美日韩免费看片| 国产免费久久av| 欧美片网站免费| 精品视频在线观看| 日韩免费特黄一二三区| 欧美少妇在线观看| 国产日韩视频| 中国黄色片一级| 成人福利视频网站| av电影在线不卡| 亚洲欧美另类在线| 中文字幕在线观看视频网站| 欧美撒尿777hd撒尿| 午夜精品久久久久久久第一页按摩 | 国产做受高潮69| 怡红院成人在线| 91在线播放国产| 美国成人xxx| 亚洲一二区在线| 亚洲美女网站| 黄大色黄女片18第一次| 99久久综合精品| 51精品免费网站| 一本色道亚洲精品aⅴ| 国产美女永久免费| 精品在线小视频| 超碰在线观看免费版| 日本午夜人人精品| 亚洲国产视频二区| 日韩国产伦理| 99成人在线| 国产女同无遮挡互慰高潮91| 99久久精品国产网站| 夫妻性生活毛片| 在线区一区二视频| 好吊视频一区二区三区| 最新日韩中文字幕| 日本а中文在线天堂| 亚洲精品欧美一区二区三区| 九九亚洲精品| 青青草成人免费在线视频| 国产乱对白刺激视频不卡| 在线观看免费小视频| 亚洲成av人片| 国产黄色片网站| 中文字幕亚洲一区| 澳门成人av网| 精品久久sese| 黄色亚洲大片免费在线观看| 在线视频观看一区二区| 欧美国产日韩一二三区| 免费看日韩毛片| 日韩一区二区视频| 麻豆传媒在线免费看| 国产精品h片在线播放| 欧美在线导航| 欧美午夜性视频| 国产高清久久久| 黄视频网站免费看| 欧美日韩精品一区二区| av一区在线观看| 国产精品福利在线| 国产99久久久国产精品成人免费 | 黄色国产精品一区二区三区| 五月天激情综合网| 亚洲精品www.| 国产精品剧情在线亚洲| 国产日韩在线免费观看| 国产香蕉一区二区三区在线视频| 在线天堂资源| 欧美一区二区三区电影在线观看| 在线日本高清免费不卡| 亚洲乱妇老熟女爽到高潮的片| 亚洲另类在线一区| 国产成人三级一区二区在线观看一| 久久精品人人做人人爽| 日本亚洲欧洲无免费码在线| 亚洲一区二区三区午夜| 美国av一区二区| 老湿机69福利| 日韩午夜激情免费电影| 欧美伦理免费在线| 国模精品娜娜一二三区| 性色一区二区三区| 亚洲做受高潮无遮挡| 91国产成人在线| 草草影院在线观看| 国产在线日韩在线| 一区二区三区四区在线观看国产日韩 | 日本黄区免费视频观看| 欧美日本一区二区| av网站在线看| 国产精品18毛片一区二区| 在线亚洲欧美| 精品国产成人亚洲午夜福利| 欧美视频精品在线| 国产精品扒开做爽爽爽的视频| 亚洲综合在线做性| 一区在线观看| 中国毛片在线观看| 欧美午夜视频网站| 成人在线免费看片| 久久国产精品久久精品国产| 日韩影院精彩在线| 永久免费看片直接| 精品盗摄一区二区三区| 日韩成人av电影| 在线一区亚洲| 99视频热这里只有精品免费| 中文字幕在线欧美| 日韩网站免费观看| 国产精品qvod| 亚洲天堂av线| 亚洲制服丝袜av| 国产区视频在线| 999国产视频| 视频一区二区三区在线| 搜索黄色一级片| 亚洲乱码国产乱码精品精天堂| 国产精品天堂蜜av在线播放 | 欧美久久免费观看| 久草成色在线| 日韩精品久久久| 风流少妇一区二区| 亚洲一区中文字幕在线| 久久久亚洲欧洲日产国码aⅴ| 欧美影院三区|