精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

利用反向代理保護WEB服務器

網絡
保護WEB服務器的方案。

一、安裝反向代理服務器

1.下載反向代理服務器軟件采用squid,下載地址:

http://www.squid-cache.org/Versions/v2/2.2/squid-2.2.STABLE5-src.tar.gz

下載后存放在/usr/local/squid/src目錄里,文件名是

squid-2.2.STABLE5-src.tar.gz ;

2.解壓代理服務器軟件包:

進入/usr/local/squid/src目錄,鍵入如下命令:

gzip -dc squid-2.2.STABLE5-src.tar.gz | tar -xvf -

這個命令將代理服務器軟件包解開,建立一個目錄叫作squid-2.2.STABLE5,并且把所有的文件放在這個目錄里面。

3.編譯源程序

首先運行配置腳本,以便生成適合您的機器的編譯腳本。命令格式是:

./configure

這種方式產生的編譯腳本編譯后默認安裝路徑是/usr/local/squid。

如果想改變安裝路徑,需要用以下格式:

./configure -prefix=/some/other/directory

這種方法編譯后安裝到/some/other/directory里面。

生成編譯腳本后,可以正式開始編譯了。命令為:

make

4.安裝Squid代理服務器

編譯通過后,用以下命令安裝:

make install

安裝完成后,會在您指定的安裝路徑里產生一個squid目錄,squid目錄下有三個目錄:etc、bin、logs。其中etc里面是配置文件,bin里面是執行文件,logs里面是日志文件。

二、調試反向代理服務器

安裝結束后就是調試服務器,使其按照您的要求工作。Squid的配置文件只有一個,在etc目錄里,名字是squid.conf,所有的配置選項都在這個文件里面。而且每個配置項目都有注釋說明。我們只介紹與反向代理有關的幾個項目。

首先,在squid文件里面找到下列配置項:

cache_mem

這里可以添上您準備給squid作為高速緩存使用的內存大小。注意,如果您的機器有N兆內存,那么,推薦您在這里添的數字是N/3。

cache_dir /usr/local/squid/cache 100 16 256

這里的第一個數字100是您準備給squid作為cache使用的硬盤空間大小,單位是兆。如果您想劃100M空間當作cache,那么這里就寫100。

acl, http_access, icp_access

填寫"allowedip"和"allowedip1"ACL訪問控制列表。這里應該填寫你對外公開的服務器的IP,比如此例的兩個WEB服務器對應的外部地址為202.99.157.10 和 202.99.157.18,

acl manager proto cache_object

acl localhost src 127.0.0.1/255.255.255.255

acl all src 0.0.0.0/0.0.0.0

acl allowedip src 202.99.157.10/255.255.255.255

acl allowedip1 src 202.99.157.18/255.255.255.255

http_access deny manager all

http_access allow allowedip

http_access allow allowedip1

http_access deny all

icp_access allow allowedip

icp_access allow allowedip1

icp_access deny all

cache_mgr webmaster@test.com.cn

這里填寫cache管理員的Email地址,系統出錯會自動提醒cache管理員。

******以上部分均為squid的通用設置以下為關于反向代理部分的設置******

httpd_accel_host test.com.cn

httpd_accel_host test1.com.cn

此處設置反向代理的主機名

httpd_accel_port 80

此處設置反向代理的WEB服務端口號

#httpd_accel_with_proxy off

此處設置開反向代理的同時,是否開普通代理服務

修改完配置文件,在正式運行squid代理服務器之前,先進行初始化。命令如下:

% /usr/local/squid/bin/squid -z

% /usr/local/squid/bin/squid

檢查cache.log文件確保所有部分運行正常。如果有出錯信息或系統不能正常啟動,一般情況是由于目錄和文件的存取權限導致的,請仔細檢查各目錄和文件的權限設置。其中特別需要注意的是初始化之前應該將squid目錄設置成可寫,然后將創建的cache目錄和logs目錄設置成可寫。如果一切正常,那么就可以投入使用了。系統默認的服務端口是3128。

反向代理服務器軟件安裝完畢后,將該服務器在80端口的http服務設置成不啟用。#p#

三、調整DNS服務器設置

假設DNS服務器(以下稱標準DNS服務器)將test.com.cn解析為202.99.157.10,將test1.com.cn解析為 202.99.157.18,那么我們在配置反向代理服務器這臺機器的DNS服務時(我們以下稱為內部DNS服務器),可以針對內部地址的WEB做如下變換:

主機名 標準DNS解析為 內部

DNS解析為

www.test.com.cn 202.99.157.10 192.168.1.10

www.test1.com.cn 202.99.157.18 192.168.1.18

然后把202.99.157.10和202.99.157.18這兩個IP綁定到反向代理服務器上,這樣,外界對 www.test.com.cn和www.test1.com.cn 的訪問就會由標準DNS解析到反向代理服務器上,默認WEB服務器的服務端口是80,但是由于反向代理服務器的80端口的http服務已經終止,此時的訪問會沒有結果。為了能使該訪問請求能夠成功完成,需要在反向代理服務器和真實的www.test.com.cn 和www.test1.com.cn 的WEB服務器之間建立聯系。要和有內部地址的真實WEB服務器建立聯系,首先反向代理服務器上需要再綁定一個內部IP,比如192.168.1.2,其余部分由transproxy這個透明代理軟件來完成。Transproxy服務軟件通過設置,啟用端口81和squid建立聯系,把內部DNS對 www.test.com.cn和www.test1.com.cn的解析地址傳給squid服務器,然后通過squid.conf里面關于服務器端口的設置,將服務端口設置為80,這樣,squid就訪問內部真實WEB服務器192.168.1.10和192.168.1.18的80端口,把需要訪問的 WEB內容取回來,放在squid的cache里供外界訪問。透明代理軟件transproxy設置完成后,需要通過設置ipchains規則,將外界發往反向代理服務器的80端口的http請求轉發到transproxy 的81端口,這樣就建立了外界通過反向代理間接和真實WEB服務器之間的聯系。

四、安裝透明代理軟件

透明代理服務器安裝分如下幾步:下載、解壓、編譯、安裝、配置幾步。首先需要到 http://www.transproxy.nlc.net.au/transproxy-1.3.tgz下載transproxy軟件包,也放在 /usr/local/src目錄里,然后用gzip解壓該軟件包。具體命令是:

gzip -dc transproxy-1.3.tgz |tar -xvf -

解壓后在/usr/local/src目錄下面生成tproxy目錄,里面是transproxy的源程序。

進入該目錄,用make命令編譯該軟件,用make install命令安裝transproxy。Transproxy的編譯和安裝都很簡單,下面就需要配置transproxy。根據系統負荷的輕重不同,transproxy可以配置為兩種運行方式:負荷輕時,用inetd方式,負荷重時,用standalone server方式。具體配置方法如下:

1.inetd方式:

在/etc/services文件中添加下面一行:

tproxy 81/tcp #transproxy

在/etc/inetd.conf文件中添加下面一行:

tproxy stream tcp nowait nobody /usr/sbin/tcpd tproxy 202.99.157.10 3128

tproxy stream tcp nowait nobody /usr/sbin/tcpd tproxy 202.99.157.18 3128

2.standalone server方式:

在/etc/rc.d/rc.local文件中加入下面一行:

/usr/local/sbin/tproxy -s 81 -r nobody 202.99.157.10 3128

/usr/local/sbin/tproxy -s 81 -r nobody 202.99.157.18 3128

設置完畢后重新啟動反向代理服務器,所有新設置的功能即可實現。

五、設置轉發規則

ipchains -A input -p tcp -d 202.99.157.10/255.255.255.255 80 -j REDIRECT 81

ipchains -A input -p tcp -d 202.99.157.18/255.255.255.255 80 -j REDIRECT 81

這里將送往202.99.157.10和202.99.157.18的80端口的所有http請求轉發給由transproxy管理的端口81。

到此為止,透明反向代理配置完成了。

讓我們模擬一下一位因特網用戶訪問www.test.com.cn這臺擁有內部IP(192.168.1.10)的WEB服務器的過程。首先,該用戶的請求由標準DNS服務器解析為202.99.157.10,則用戶的機器向202.99.157.10的80端口發出請求,要求瀏覽 www.test.com.cn這臺WEB服務器的頁面,而202.99.157.10這臺機器正是我們的反向代理服務器,按照反向代理服務器的 ipchains規則發往該服務器80端口的請求被轉發到81端口,而81端口由transproxy 控制,transproxy把請求發給squid,讓squid去取www.test.com.cn這個頁面。而反向代理服務器上的內部DNS服務器把 www.test.com.cn解析為192.168.1.10,默認的反向代理端口是80,這樣,squid就到192.168.1.10的端口80上請求WEB服務。而192.168.1.10正是我們的www.test.com.cn的真實WEB服務器,它的80端口開放著http服務。這樣,squid從192.168.1.10服務器上取回頁面傳回給202.99.157.10 然后再傳回給因特網上的對www.test.com.cn有訪問請求的用戶,并把該頁面放在squid的cache中。這樣就完成了一次因特網用戶到擁有內部IP的WEB服務器的訪問過程。以后再有因特網用戶再訪問www.test.com.cn這個頁面時,squid就直接從cache里提取緩存的頁面,這樣可以提高WEB服務器的訪問效率。

因特網用戶對www.test1.com.cn的訪問也和對www.test.com.cn的訪問一樣,原理是相同的,只不過訪問的真實服務器不同而已。

從上面的訪問例子我們可以看出,因特網上的用戶在訪問www.test.com.cn這個WEB 服務器時,根本不和真正提供www.test.com.cn頁面的服務器打交道,只和反向代理服務器打交道,這樣,在破壞互聯網主機的黑客行為日益猖獗的情況下,只要正確設置反向代理服務器,確保反向代理服務器不被攻破,就會很大程度上杜絕因特網上的黑客對內部服務器的攻擊。萬一代理服務器被攻破,也不會對您的WEB服務器造成什么損害,您只要恢復反向代理服務器就行了。因此,本方法對您的WEB服務器起到一定程度的保護作用。而且在WEB瀏覽量較多的情況下,由于squid的反向代理有加速功能,可以加快頁面的瀏覽速度。

六、其他

反向代理應用過程中,要注意訪問控制功能,應該只允許訪問你開放的內部服務器,而不允許訪問其他服務器,否則,你的反向代理服務器就會成為互聯網上一臺公開的不用驗證的代理服務器,那就危險啦。另外,如果您有多臺WEB服務器,可以選一臺性能較好的作為反向代理服務器,內部的若干WEB服務器可以用PC或低檔服務器代替,因為外部的訪問壓力主要集中在反向代理服務器上。

另外此方案如果和linux下面的防火墻方案結合使用會更加完美。

【編輯推薦】

  1. 阿里巴巴采用Blue Coat反向代理解決方案
  2. 利用反向代理訪問內網FTP站點漫談
責任編輯:張恬恬 來源: 中國石油大學網站
相關推薦

2010-03-30 18:26:07

Nginx Web服務

2012-04-02 14:25:12

squid緩存

2019-05-14 09:39:07

Web服務器Web容器應用程序服務器

2019-04-24 15:13:16

Web服務器應用服務器Web容器

2011-08-31 16:37:51

Nginx

2018-11-05 09:34:43

2017-09-20 10:22:15

Web服務器容器

2012-09-18 09:55:28

2019-04-08 08:39:47

Nginx代理服務器

2021-08-04 07:26:07

IIS服務器反向代理

2018-04-17 12:10:40

2009-10-14 10:16:45

2010-03-30 14:35:58

Nginx反向代理

2019-04-03 11:22:06

NginxApacheweb服務器

2012-05-21 10:16:53

2010-10-08 11:12:50

2011-09-20 09:15:11

2019-06-27 08:43:26

服務器Nginx反向代理

2011-03-17 13:38:37

2018-12-07 08:38:49

代理服務器Web服務器通信
點贊
收藏

51CTO技術棧公眾號

91视频最新入口| 91视频最新| 精品无人区无码乱码毛片国产| 久久野战av| 亚洲欧美偷拍三级| 国产精品久久久久久久久久久久午夜片 | 国产一区二区三区在线看 | 成人妖精视频yjsp地址| 欧美在线一区二区视频| 亚洲第一色在线| 欧美另类网站| 国产后入清纯学生妹| 亚洲综合丁香| 欧美日韩xxxxx| 无码人妻aⅴ一区二区三区69岛| 不卡的国产精品| 91精品1区2区| 欧美激情视频免费看| 蜜桃视频在线观看www社区| www.成人网.com| 亚洲bt天天射| 真实的国产乱xxxx在线91| 99精品国产一区二区青青牛奶| 日韩中文在线观看| 精品少妇人妻一区二区黑料社区| www.久久草.com| 一本色道久久综合亚洲aⅴ蜜桃| 成人手机在线播放| 一级日本在线| 国产午夜精品理论片a级大结局| 成人精品一二区| 国产又粗又大又爽| 免费久久精品视频| 国产91免费看片| 中文字幕亚洲高清| 狠狠噜噜久久| 欧美精品福利视频| 九九九久久国产免费| 欧美在线观看视频网站| 日韩大片免费观看| 午夜精品久久久久影视| 男人草女人视频| av网址在线播放| 亚洲视频一区二区在线| 国产成人精品免费看在线播放| 国产精品久久一区二区三区不卡 | 国产乱码一区| 性猛交xxxx乱大交孕妇印度| 国产一二精品视频| 国产一区欧美二区三区| 国产精品高潮呻吟av| 蜜臀国产一区二区三区在线播放| 国产精品白嫩美女在线观看| 性色国产成人久久久精品| 亚洲人亚洲人色久| 精品网站999www| 国产成人av无码精品| 91综合久久爱com| 亚洲高清一区二| 亚洲一区二区在线免费| 美女网站色精品尤物极品姐弟| 精品欧美一区二区三区精品久久| 久久久久亚洲av片无码v| 国产精品久久久久久久久久辛辛 | 亚洲va国产天堂va久久en| 日韩视频 中文字幕| 青青在线视频| 欧美日韩国产专区| 黄色国产精品视频| 成人网ww555视频免费看| 在线成人午夜影院| 潘金莲一级淫片aaaaa| 久久97久久97精品免视看秋霞| 亚洲精品日韩在线| 蜜桃av乱码一区二区三区| 亚洲s码欧洲m码国产av| 国产美女精品视频免费播放软件 | 久久精品视频99| 国产盗摄一区二区三区在线| 激情婷婷久久| 国产精品美女久久久免费| 国产乱码精品一区二区| 成人免费毛片aaaaa**| 欧美一级爱爱| 成人欧美在线| 色综合中文字幕| 三上悠亚av一区二区三区| 日韩免费一级| 国产香蕉一区二区三区在线视频| 一本一本久久a久久| 欧美三级网页| 国产成人精品电影| av网站免费大全| 久久亚洲二区三区| 久久久久久久久影视| 蜜桃视频在线观看免费视频| 欧美日韩国产美女| 免费a v网站| 99精品小视频| 久久青草福利网站| 中文字幕乱码视频| 成人18视频在线播放| 色一情一乱一伦一区二区三区| 50度灰在线| 日韩欧美中文字幕在线观看| 日韩在线一区视频| 久久av免费看| 欧美黑人性猛交| 波多野结衣视频免费观看| 四虎影视成人| 国产99精品国产| 日韩av不卡在线播放| 欧美午夜大胆人体| 欧美日本一区二区三区| 亚洲一区二区乱码| 91精品啪在线观看国产81旧版 | 精品久久免费视频| 国产在线不卡一卡二卡三卡四卡| 欧美中日韩免费视频| 男女视频在线| 欧美一卡2卡三卡4卡5免费| 爱爱免费小视频| 99精品免费网| 99久久久久国产精品免费| 北岛玲日韩精品一区二区三区| 亚洲成精国产精品女| 色偷偷中文字幕| 日韩久久久久| 国产精品av电影| 视频福利在线| 精品动漫一区二区| 中文字幕人妻一区| 国产一区亚洲| 91丨九色丨国产在线| 日本福利在线| 欧美三级视频在线观看| 日韩精品无码一区二区三区久久久| 久久久免费看片| 狠狠综合久久av一区二区老牛| 成人av番号网| 1024视频在线| 欧美日韩在线播放一区| jizz中文字幕| 久久亚洲二区| 日本一区二区三区在线视频| 欧美黑人一区| 亚洲亚裔videos黑人hd| 天天干在线播放| 久久精品视频一区二区三区| 欧美日韩精品在线一区二区 | 日韩一二三区视频| 乱h高h女3p含苞待放| 国产乱色国产精品免费视频| 成年人三级视频| 亚洲天堂av资源在线观看| 欧美夫妻性生活xx| 无码h黄肉3d动漫在线观看| 精品久久久久久国产| 在线 丝袜 欧美 日韩 制服| 久久久人人人| 日韩妆和欧美的一区二区| av在线日韩| 久久精品99久久久久久久久| av无码精品一区二区三区宅噜噜| 一区二区三区资源| 久久在精品线影院精品国产| 欧美a在线播放| 久久爱www久久做| 欧美爱爱视频网站| 伊人精品综合| 7777kkkk成人观看| 高清美女视频一区| 91精品福利在线一区二区三区 | 日韩一区二区免费高清| 久久黄色免费视频| 久久综合久久综合亚洲| 欧美精品久久久久久久久25p| 一本到12不卡视频在线dvd| 国产伦精品一区二区三区在线 | 日韩精品国产欧美| 一区不卡视频| 国产suv精品一区| 国产成+人+综合+亚洲欧洲| 国产丝袜在线| 日韩福利视频在线观看| 中国一级特黄视频| 亚洲国产日韩a在线播放性色| 久久精品国产亚洲av麻豆| 久久精品久久久精品美女| av网站手机在线观看| 欧美限制电影| 国产精品精品软件视频| 国产原创一区| 7m第一福利500精品视频| 天堂а√在线资源在线| 精品国产乱码久久久久久浪潮| 在线免费观看国产精品| 亚洲精品国产精品乱码不99| 国产综合精品在线| 国产成人一级电影| 精品国产伦一区二区三区观看方式| 日本一区二区在线免费观看| 免费在线看成人av| 日本人体一区二区| 国产精品久久久久蜜臀| 九色91在线视频| 日韩精品一区二区三区中文 | 久久久久久免费网| 麻豆免费在线观看视频| 三级不卡在线观看| 欧美精品久久久久久久久久久| 欧美gayvideo| 欧美日韩在线高清| 成人看片黄a免费看视频| 国产精品69久久| 国模雨婷捆绑高清在线| 日韩一区二区精品视频| 激情视频在线观看免费| 亚洲国产美女精品久久久久∴| 97人妻一区二区精品免费视频| 色哟哟欧美精品| 日韩精品视频播放| 亚洲狠狠丁香婷婷综合久久久| 青青青手机在线视频| 国产欧美一区二区精品性| 国产精品无码在线| 国产91富婆露脸刺激对白| www.久久久久久久久久久| 日韩av在线发布| 哪个网站能看毛片| 国产欧美丝祙| 亚洲精品久久久久久久蜜桃臀| 欧美成人高清| 黄色高清视频网站| 99久久99久久精品国产片果冰| 日本婷婷久久久久久久久一区二区| 欧美尿孔扩张虐视频| 国产三区精品| 欧美日韩一区二区三区四区不卡| 国产精品一区二区你懂得| 免费欧美网站| 超碰国产精品久久国产精品99| 电影91久久久| 99re在线视频上| silk一区二区三区精品视频| 99国产超薄丝袜足j在线观看| 久久av网站| 日韩成人中文字幕| 国产亚洲欧美在线视频| 68国产成人综合久久精品| 中文字幕av导航| 91精品99| 国产美女永久无遮挡| 在线观看视频日韩| www黄色日本| 久久精品综合| 精品久久久久久中文字幕2017| 男女男精品视频| 激情文学亚洲色图| 国产高清不卡二三区| 男人添女人荫蒂国产| 成人精品一区二区三区四区| 五月开心播播网| 久久亚洲二区三区| 欧美亚洲色综久久精品国产| 国产精品久久久久一区二区三区| 日韩精品123区| 亚洲综合一区在线| 国产成人愉拍精品久久| 在线日韩av片| 国产普通话bbwbbwbbw| 精品国免费一区二区三区| 深夜福利在线观看直播| 亚洲欧美综合v| 看黄网站在线观看| 97av在线影院| 九七影院97影院理论片久久| 国产在线观看精品一区二区三区| 成人另类视频| 日韩福利一区二区三区| 一区二区三区在线电影| 色综合久久久久无码专区| 美女国产一区二区三区| 精人妻一区二区三区| 国产亚洲一区二区三区四区| 久久国产精品国语对白| 欧美日韩国产一区二区三区| 中文字幕日韩国产| 亚洲国产精品中文| 激情成人四房播| 日本精品一区二区三区在线| 精品欧美视频| 日本在线观看不卡| 影音先锋亚洲电影| 亚洲综合av在线播放| www.日韩av| 久久中文免费视频| 在线欧美小视频| 日本美女一级视频| 久久精品国产欧美亚洲人人爽| 黄色aa久久| 91嫩草在线视频| 久久综合色占| 人人干视频在线| 久久国产精品免费精品3p| 欧美日韩国产系列| 午夜精品久久久久久久99| 在线播放亚洲激情| 竹内纱里奈兽皇系列在线观看| 91免费版网站入口| 成人精品影院| 99福利在线观看| 成人av电影在线| 久久久久久久久久久久久久免费看| 欧美专区在线观看一区| 头脑特工队2免费完整版在线观看| 草民午夜欧美限制a级福利片| 97久久网站| 免费精品视频一区| 日韩视频久久| 动漫美女无遮挡免费| 亚洲人成伊人成综合网小说| 国产精品成人无码| 亚洲人成在线免费观看| 欧美aa在线观看| 精品欧美国产一区二区三区不卡| 女人香蕉久久**毛片精品| 国产美女18xxxx免费视频| 国产精品欧美精品| 中文字幕乱码中文字幕| 国产亚洲精品91在线| 国产免费不卡| 麻豆传媒一区| 欧美日韩国产探花| 色偷偷中文字幕| 亚洲欧美一区二区不卡| 国产日本精品视频| 萌白酱国产一区二区| 免费观看性欧美大片无片| 日韩精品免费一区| 国产精品系列在线播放| 加勒比婷婷色综合久久| 欧美一区二区三区四区视频 | 欧美激情aaaa| xxxxxhd亚洲人hd| av网站手机在线观看| caoporn国产精品| 久久久久久久久久影院| 亚洲精品成人网| 亚洲最大网站| 亚洲草草视频| 精品一区二区免费在线观看| 久久人妻无码aⅴ毛片a片app| 欧美蜜桃一区二区三区| av片在线观看永久免费| 91视频婷婷| 亚洲一区网站| 欧美做受高潮6| 欧美日韩精品一区二区三区| 欧美三级黄网| www.一区二区三区| 99精品免费视频| 男人的天堂av网| 51精品秘密在线观看| 欧美videos另类精品| 国产一区免费在线| 丝瓜av网站精品一区二区| 久久免费手机视频| 日韩欧美精品在线| 乱人伦视频在线| 亚洲国产日韩综合一区| 国产综合色视频| 日韩经典在线观看| 中文欧美在线视频| 亚洲综合网狠久久| 国产最新免费视频| 中文一区二区完整视频在线观看| 国产精品一级视频| 韩剧1988免费观看全集| av永久不卡| 日本一区二区三区在线免费观看| 亚洲va欧美va国产va天堂影院| www.黄在线观看| 国产福利一区二区三区在线观看| 久久婷婷影院| 久久精品99国产精| 亚洲午夜色婷婷在线| 亚洲午夜免费| 美女一区二区三区视频| 夜夜嗨av一区二区三区| 国产鲁鲁视频在线观看免费| 91久久精品国产91久久性色tv| 亚洲一区欧美激情| 清纯粉嫩极品夜夜嗨av| 伊人久久大香线蕉av一区二区| 久久在线观看| 男女污污的视频| 午夜精品久久久久久久99樱桃| 日本在线观看www| 免费在线成人av电影|