基于Nginx的Web應(yīng)用防火墻的設(shè)計(jì)與實(shí)現(xiàn)
【文章頁數(shù)】:77 頁
【學(xué)位級別】:碩士
【部分圖文】:
圖3-1?Web應(yīng)用防火墻的整體結(jié)構(gòu)??如圖3-1所示,本文設(shè)計(jì)的Web應(yīng)用防火墻由三部分組成,主要包括:攻擊??檢測引擎、分布式架構(gòu)以及實(shí)時(shí)日志處理系統(tǒng)
Web應(yīng)用防火墻主要是對用戶請求中的各項(xiàng)內(nèi)容進(jìn)行多種類型的攻擊檢測,??發(fā)現(xiàn)其中存在的攻擊請求從而進(jìn)行攔截,并進(jìn)行日志記錄,以此來保障Web應(yīng)??用的安全運(yùn)行。Web應(yīng)用防火墻的整體結(jié)構(gòu)如圖3-1所示。???!?分布式架構(gòu)????LB???LB??r^Awl?rlAwl?rV\w....
圖4-6實(shí)時(shí)日志處理系統(tǒng)的結(jié)構(gòu)??實(shí)時(shí)日志處理系統(tǒng)會(huì)實(shí)時(shí)收集攻擊日志,并進(jìn)行統(tǒng)計(jì)分析和數(shù)據(jù)保存,并實(shí)??時(shí)更新所保存的統(tǒng)計(jì)數(shù)據(jù),然后以Web的形式進(jìn)行攻擊數(shù)據(jù)的展示,使得管理??
?保存攻擊者的IP及攻擊總數(shù)??然后利用JSP技術(shù)將攻擊統(tǒng)計(jì)數(shù)據(jù)以柱狀圖的形式進(jìn)行可視化。實(shí)時(shí)日志處??理系統(tǒng)的結(jié)構(gòu)如圖4-6所示。??Logs??1?J??J? ̄|?;??Flume?Flume????I?I??Collector??▲?I?i???★?★??HDFS?Ksfk....
圖5-1測試系統(tǒng)拓?fù)浣Y(jié)構(gòu)??通過瀏覽器發(fā)送正常請求,響應(yīng)頁面如圖5-2所示,然后發(fā)送帶有攻擊特征??
攻擊檢測節(jié)點(diǎn)??圖5-1測試系統(tǒng)拓?fù)浣Y(jié)構(gòu)??通過瀏覽器發(fā)送正常請求,響應(yīng)頁面如圖5-2所示,然后發(fā)送帶有攻擊特征??的請求,響應(yīng)頁面如圖5-3所示。??<3?;?d>?不安全丨?10.108,96,211?:?■?:ho?1^1?5?i??D贈(zèng)魏i??UsBmmm??admin?....
圖5-2正常請求的響應(yīng)頁面??
參??攻擊檢測節(jié)點(diǎn)??圖5-1測試系統(tǒng)拓?fù)浣Y(jié)構(gòu)??通過瀏覽器發(fā)送正常請求,響應(yīng)頁面如圖5-2所示,然后發(fā)送帶有攻擊特征??的請求,響應(yīng)頁面如圖5-3所示。??<3?;?d>?不安全丨?10.108,96,211?:?■?:ho?1^1?5?i??D贈(zèng)魏i??UsBmmm??adm....
本文編號:3941580
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3941580.html