预防DNS劫持+IP直通车优化 | 架构师之路(21)

《架构师之路:架构设计中的100个知识点》

21.预防DNS劫持+IP直通车

为啥页面偶尔会返回一些无关页面?

如果是偶发,大概率是被DNS劫持了。

什么是DNS劫持?

页面第一步是DNS域名解析。攻击者恶意,或者运营商故意,篡改DNS请求的响应,返回第三方业务的IP,就可以劫持流量到第三方业务。

为了避免投诉,运营商一般只会劫持非常小的流量,一般不易察觉。

怎么避免DNS劫持?

技术层面 ,可以使用安全扩展协议,防止恶意篡改;非技术层面,可以使用靠谱服务提供商,监控预警并投诉运营商。

但实话实话,DNS动作发生在我们系统不可控的外网,想要根本解决比较难。

有没有好的方法?

可以使用IP直通车。

什么是IP直通车?

不再使用DNS,直接使用IP访问Nginx。

具体怎么操作IP直通车?

APP端首个请求,使用域名访问API,获取Nginx外网IP;后续所有请求,直接使用外网IP直连。

IP直通车有什么好处?

其一,避免了DNS劫持;

其二,每个网络请求少了一次DNS解析,节省了时间,在移动时代,用户体验优化明显,APP应用强力推荐。

IP直通车能保证高可用吗?

不影响高可用。原来怎么保证高可用,还是怎么保证高可用,只有域名与IP的差异。

原来Nginx怎么保证高可用?

常见方案是:keepalived+虚IP,即影子主模式

关于三种高可用架构模式,影子主模式,多活模式,热备模式,参见文末短视频内容。

知其然,知其所以然。

思路比结论更重要。

补充阅读材料:

《关于DNS劫持》

https://www.fortinet.com/resources/cyberglossary/dns-hijacking

  1. 什么是DNS劫持+攻击原理;

  2. DNS劫持类型+探测方法;

  3. DNS劫持,DNS欺骗,DNS缓存投毒的异同;

  4. DNS劫持防范方法;

文章不长,10分钟搞定。

==全文完==

20年,系列1:

流量从10万到10亿,遇见的80个架构问题》

以实践为主线,结合讲解架构知识点,几十个小时视频内容,已完结。

今年,系列3:

《架构设计中的100个知识点》

架构知识点为主线,结合讲实践。 讲解形式:**短视频+图文+直播+星球社群,**免费,欢迎感兴趣的童鞋关注。

高可用的三种架构模式

宝藏号,置顶标星,日更好文。

点赞,转发,在看三连。感谢!

相关推荐
web1508509664110 分钟前
显卡(Graphics Processing Unit,GPU)架构详细解读
大数据·网络·架构
Andya_net1 小时前
计算机网络 | IP地址、子网掩码、网络地址、主机地址计算方式详解
网络·tcp/ip·计算机网络
HackKong1 小时前
2025 年三个月自学计划 网络安全(黑客技术)
网络·安全·web安全·网络安全·黑客技术
aloneboyooo2 小时前
ESP8266-01S、手机、STM32连接
运维·服务器·网络
格林威4 小时前
工业网口相机:如何通过调整网口参数设置,优化图像传输和网络性能,达到最大帧率
网络·人工智能·数码相机·opencv·计算机视觉·c#
昵称难产中4 小时前
浅谈计算机网络03 | 现代网络组成
网络·计算机网络
小哈里5 小时前
【架构设计】现代软件交付中的灵活性与可靠性———云原生与不可变基础设施(微服务/容器化/持续交付,计算/存储/网络)
网络·微服务·云原生·系统架构·云计算
网络安全(king)6 小时前
密码学——密码学基础、散列函数与数字签名
网络·安全·web安全·密码学
会飞的爱迪生6 小时前
nginx实现TCP反向代理
网络·tcp/ip·nginx