栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > Linux

WAF架构设想

Linux 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

WAF架构设想

WAF架构设想

由于目前项目中流量吞吐量过低引发的一些想法…
不知道装上SSL加速卡会不会顶一点…

框架数据库硬件环境
springboot,netflixmysql,redis,mongodb126g+64cpukafka,nginx

流量过程
网络入口处通过ip route做负载均衡,将流量分发到四张物理网卡(假如速率一致,平均分)
另外四张BYPASS网卡组成透明网桥,连接被防护站点。
流量进入通过通过iptables将流量转到NGINX。
WAF网关(SPRINGBOOT)通过docker部署,NGINX将流量负载到4个服务上。
WAF网关(WAF-RULES)检查流量是否有攻击行为。
KAFKA临时存储流量日志数据。
如果流量有攻击行为,DROP流量,记录日志。如果正常流量ACCEPT,记录日志。
ADMIN服务消费KAFKA数据,存储到MONGODB。
ADMIN通过REDIS下发WAF服务配置。
REDIS缓存些常用配置供WAF读取。
MYSQL存储其他配置(网络、路由…)。
转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/422124.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号