Loading [MathJax]/jax/output/CommonHTML/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >问答首页 >一个典型的防火墙设备能处理像每个用户(每个IP)的节流请求之类的事情吗?

一个典型的防火墙设备能处理像每个用户(每个IP)的节流请求之类的事情吗?
EN

Server Fault用户
提问于 2012-10-22 15:12:30
回答 2查看 834关注 0票数 0

我打算买一个Cisco ASA 5510,但我想知道我是否应该能够像问题标题中提到的那样,使用典型的防火墙(或者特别是使用前面提到的模型,如果您知道),以及诸如阻塞特定的HTTP用户代理,限制HTTP请求体的大小,建立更复杂的节流规则,比如每分钟请求与突发许可,等等。

我知道这些事情可以由我的web服务器来处理,但我更希望能够在我的防火墙上卸载这些工作,并且消除由我的web服务器来处理这些与安全有关的项目的必要性。

EN

回答 2

Server Fault用户

回答已采纳

发布于 2012-10-23 07:31:50

一般来说,你会发现Cisco ASA是一个非常棒的防火墙,你可以用它做很多事情。尽管如此,许多高级功能或者更易于配置--或者只有在将ASA集成到思科的其他产品中时才能使用。您的两种方案各有一种:

ASA可以在没有任何额外许可证或模块的情况下对每个IP进行节流,使用流量管理和流量整形。请看这里的交通警务和塑造样本吐露。这些设置是根据QoS值或URL设置的,而不是IP地址,但是更改到IP地址是非常简单的。https://supportforums.cisco.com/docs/DOC-1230

对于更高级的基于用户代理的封堵或节流之类的深层数据包检查,您将需要ASA 5510中的AIP模块。这也为防火墙提供了相当先进的IPS功能和Cisco IPS。若要根据主机和策略规则配置IPS样式阻塞和回避,请参见此处:http://www.cisco.com/en/US/products/hw/vpndevc/ps4077/products_配置_example09186a0080afe111.shtml

票数 1
EN

Server Fault用户

发布于 2012-10-22 15:28:48

这真的取决于你购买的防火墙类型。防火墙的功能范围取决于价格和品牌。我不太熟悉思科ASA 5510,但根据我在网上看到的价格,我会感到惊讶,如果它不能这样做。在我的公司,我们使用更昂贵的Palo防火墙,但它们允许我们控制请求,阻止HTTP用户代理等许多特性。

您最好的选择是联系您当地的思科经销商,并与他们谈谈ASA 5510的特点。他们应该对这个产品非常了解,如果它没有提供你想要的功能,他们可能会给你展示其他的型号,甚至其他符合你需求的品牌。

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/441160

复制
相关文章
针对每个用户的作业(针对用户的定期事件)
-----------------------------------------------------------------------------------------------------------------------------
liulun
2022/05/09
3000
监控mysql每个ip的连接数
要统计数据库的连接数,我们通常情况下是统计总数,没有细分到每个IP上。现在要监控每个IP的连接数,实现方式如下: > select SUBSTRING_INDEX(host,':',1) as ip
小小科
2018/05/02
3.4K0
监控mysql每个ip的连接数
计算每个请求的平均响应时间
目的 找出是哪些请求长期影响了系统性能 方法 web服务器的日志会记录每个请求的响应时间,分析访问日志,对相同请求的响应时间进行累加,响应时间的和 除以 这个请求的访问次数,就得到此请求的平均访问时间
dys
2018/04/03
3.1K0
计算每个请求的平均响应时间
python之类的典型案例
  Python 是一门易于学习、功能强大的编程语言。它提供了高效的高级数据结构,还能简单有效地面向对象编程。Python 优雅的语法和动态类型以及解释型语言的本质,使它成为多数平台上写脚本和快速开发应用的理想语言。下面我们来介绍一下python的类的典型案例。
jiankang666
2022/12/05
3950
python之类的典型案例
为每个用户设置合适的屏幕亮度
移动设备的屏幕对于用户体验至关重要。Android 9 Pie 中改进的 “自动调节亮度” 特性会自动将屏幕调整到您偏好的亮度级别,使您在任何光线条件下都能获得最佳体验。
Android 开发者
2018/12/19
1.6K0
那些羞羞的事情,AI能理解吗?
2018 年 12 月 17 日,Tumblr(汤博乐)网站宣布即日起全面禁止色情内容。当这项新的政策实施了两周后,就立马暴露出了问题。在 Tumblr 的人工智能系统成功部署后,它对一些中立的内容进行了错误标记,导致该网站的 4.554 亿个博客和 1662 亿个帖子无辜躺枪。它们的内容仅包含花瓶、女巫、鱼类以及介于它们中间的所有内容。
AI科技大本营
2019/03/12
1.9K0
那些羞羞的事情,AI能理解吗?
【demizhang(张东蕊)】想清楚每个时期最重要的事情
请输入正文 demizhang(张东蕊),2007年加入腾讯,从JAVA程序员转到做安全策略、产品运营、数据分析,坚持10年,自评是因为在安全战场上找到了真爱,目标清晰、坚定,从不轻言放弃,交流过程中,东蕊提到自己现在还会时常会去发掘和学习身边的榜样,小编想说,今天的你也是大家学习的榜样呢! 如何提升演讲水平? 演讲能力提升就是找机会多讲多练,没有别的捷径,每一次重要场合你在精心准备好演讲后,都可以邀请身边信任的同事帮忙给建议,这样才能持续的提升。当然在TEG内部我也推荐大家有机会参加腾马演讲俱乐部
TEG云端专业号
2018/03/14
2.2K1
【demizhang(张东蕊)】想清楚每个时期最重要的事情
防抖与节流 & 若每个请求必须发送,如何平滑地获取最后一个接口返回的数据
日常浏览网页中,在进行窗口的 resize、scroll 或者重复点击某按钮发送请求,此时事件处理函数或者接口调用的频率若无限制,则会加重浏览器的负担,界面可能显示有误,服务端也可能出问题,导致用户体验非常糟糕
Krry
2019/11/04
3.3K0
AI+遥感:释放每个像元价值
遥感,即遥远的感知。1839年,第一台相机问世之后,人们尝试通过把各种成像设备放置到更高的平台,以更加宽广的视角观察我们周边的世界。
用户1386409
2022/03/31
5510
AI+遥感:释放每个像元价值
留白!每个设计师的“真爱”吗?
为什么很多设计师都爱留白呢?虽然有些时候客户不喜欢,但是留白的独特魔力,是不容忽视的!从平面中的构图角度来看,留白使得画面留有喘息的余地,使得整体更加的协调、调和,减少因构图太满而产生的压抑感。
宇相
2018/08/06
3890
留白!每个设计师的“真爱”吗?
性能测试中标记每个请求
在做性能测试过程中,遇到一个棘手的问题,开发让我们复现几个请求时间较长的请求,他们看日志进行链路追踪,查找瓶颈所在。
FunTester
2020/01/17
4110
每个基因都值得研究吗?
该队列研究首次报道了ChinaMAP一期研究对覆盖全国27个省份和直辖市,8个民族,超过1万人的高深度(40X)全基因组测序数据和表型的系统性分析。
生信技能树
2020/05/25
7730
求栅格序列每个像元的变化趋势和对应P值
讲完了geotiff格式数据的读取和保存,本文讲下怎么用python处理一系列的栅格数据(本文以时间序列为例)。
自学气象人
2022/11/14
2.8K0
求栅格序列每个像元的变化趋势和对应P值
软件工程SWEBOK所包含的10个领域以及每个领域所做的事情
软件工程知识体系(WERBOK)分解成10个领域,形成层次化得组成结构,分别是:软件需求、软件设计、软件制造、软件测试、软件维护、软件配置管理、软件工程管理、软件工程过程、软件工程工具与方法、软件质量。
手撕代码八百里
2020/07/29
9700
Android 生命周期中每个函数适合处理的事件
从这种图中,我们可以知道Activity生命周期是: onCreate -> onStart -> onResume -> onPause -> onStop ->onDestroy. 更详细一点就是 onCreate是ActivityA创建时调用, onStart是用户能看见ActivityA时调用(但是不可以交互), onResume是用户与ActivityA可交互时调用. 当另外一个ActivityB弹出(比如广告),遮盖住ActivityA一部分时, 调用ActivityA的OnPause方法(因为此时ActivityA不能交互了), 然后调用ActivityB的onCreate, onStart, onResume方法. 如果此时ActivityB整个遮盖住了ActivityA, 就会调用ActivityA的onStop方法(因为此时ActivityA不能看到了). 如果用户彻底退出应用, 就会执行ActivityA的 onDestroy方法. 再详细一点就要涉及到activity的状态了.因为一个activity有三个状态,分别为: - Resumed - Paused - Stopped 通过调用onCreate, onStart, onResum, onPause, onStop, onDestroy就可以在这些状态间转换.
望天
2018/08/02
8480
Android 生命周期中每个函数适合处理的事件
前端JS发起的请求能暂停吗?
在讨论前端JS发起的请求是否能暂停时,需要明确两个概念:什么状态可以被认为是“暂停”?以及什么是JS发起的请求?
老K博客
2024/06/14
1040
前端JS发起的请求能暂停吗?
Mysql有没有什么办法知道每个用户的查询次数
MySQL 提供了一个叫做 performance_schema 的功能,它能够收集各种性能相关的数据,包括查询的执行情况。你可以通过查询这个模式中的相关表来统计用户的查询次数。
Linux运维技术之路
2025/02/18
670
Mysql有没有什么办法知道每个用户的查询次数
每个用户都应该知道的Ubuntu键盘快捷键
无论使用什么操作系统,键盘快捷键都可以帮助你快速上手,可以在启动应用程序或导航到所需窗口时节省时间和精力。
用户6543014
2020/03/11
2.5K0
每个标签下的高频考题
所以这个时候,如果你前面和面试官聊的很开心,那么题目可能就是一个常见的简单题,比如反转链表,二叉树的层序遍历等。
公众号袁厨的算法小屋
2022/09/20
5100
每个Linux用户必须知道的10个最常用的Nginx命令
Nginx(发音为Engine x)是一个免费的,开源的,高性能,可扩展,可靠,功能齐全且流行的HTTP和反向代理服务器,邮件代理服务器和通用TCP/UDP代理服务器。
星哥玩云
2022/07/26
9260
每个Linux用户必须知道的10个最常用的Nginx命令

相似问题

如何根据每个IP处理的请求数在多个IP中旋转一个squid用户

10

Apache2:限制每个IP/客户端的同步请求和节流带宽?

20

Samba:每个用户的ip限制

10

基于IP的节流或忽略请求

10

每个请求的端口都会改变吗?Ip端口与系统端口不同吗?

10
添加站长 进交流群

领取专属 10元无门槛券

AI混元助手 在线答疑

扫码加入开发者社群
关注 腾讯云开发者公众号

洞察 腾讯核心技术

剖析业界实践案例

扫码关注腾讯云开发者公众号
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文