国产av日韩一区二区三区精品,成人性爱视频在线观看,国产,欧美,日韩,一区,www.成色av久久成人,2222eeee成人天堂

首頁 后端開發(fā) Golang 如何通過速率限制來阻止 Go 中的 DDoS 攻擊

如何通過速率限制來阻止 Go 中的 DDoS 攻擊

Nov 30, 2024 am 01:22 AM

How to Stop DDoS Attacks in Go with Rate Limiting

速率限制是緩解 DDoS 攻擊的最有效技術(shù)之一。在其變體中,按 IP 速率限制 因其有針對(duì)性的方法而脫穎而出:它根據(jù)每個(gè)客戶端的 IP 地址單獨(dú)強(qiáng)制執(zhí)行請(qǐng)求限制。這可以防止任何單個(gè)用戶壓垮服務(wù)器,同時(shí)為合法用戶保持公平的訪問級(jí)別。

在本文中,我們將介紹每個(gè) IP 速率限制的工作原理、為什么它是阻止 DDoS 攻擊的最佳策略之一,以及如何使用速率包在 Go 中實(shí)現(xiàn)它。

為什么要進(jìn)行速率限制

速率限制被廣泛使用,因?yàn)樗胶饬税踩院涂捎眯浴_@就是為什么它是首選方法:

  1. 高效的資源管理: 通過限制每個(gè)客戶端的請(qǐng)求數(shù)量,即使在攻擊期間,服務(wù)器也可以避免不堪重負(fù)。
  2. 公平性: 合法用戶可以繼續(xù)訪問服務(wù)器,而惡意客戶端則受到限制。
  3. 可定制: 可以根據(jù)使用案例調(diào)整速率限制,例如公共 API 與私有服務(wù)的不同限制。
  4. 可擴(kuò)展性: 速率限制機(jī)制可以很好地適應(yīng)現(xiàn)代基礎(chǔ)設(shè)施,特別是與負(fù)載均衡器或反向代理結(jié)合使用時(shí)。

它與其他技術(shù)相比如何

  1. 防火墻規(guī)則: 根據(jù)預(yù)定義的規(guī)則在網(wǎng)絡(luò)級(jí)別阻止流量。雖然對(duì)于大規(guī)模過濾有效,但它的靈活性較差,并且可能會(huì)在誤報(bào)期間阻止合法用戶。
  2. 內(nèi)容交付網(wǎng)絡(luò) (CDN): 跨多個(gè)服務(wù)器分配流量。雖然 CDN 對(duì)于減少 DDoS 的影響很有幫助,但它并不能解決應(yīng)用程序級(jí)別的濫用流量問題。
  3. 工作證明(PoW): 要求客戶端在訪問服務(wù)器之前解決計(jì)算難題。有效,但會(huì)增加合法用戶的延遲,并且可能會(huì)占用客戶端的資源。
  4. 速率限制: 提供細(xì)粒度的控制,可擴(kuò)展性良好,并且不會(huì)增加大量開銷。它通常是保護(hù)應(yīng)用程序級(jí)端點(diǎn)的最佳選擇。

實(shí)施

在每個(gè) IP 速率限制中,為每個(gè)客戶端 IP 維護(hù)一個(gè)單獨(dú)的限制器。以下是如何使用 golang.org/x/time/rate 包來實(shí)現(xiàn)它。

第 1 步:安裝所需的軟件包

費(fèi)率包是Go擴(kuò)展模塊的一部分。安裝它:

狂歡

去獲取 golang.org/x/time/rate

第 2 步:編寫每個(gè) IP 速率限制器

主包

導(dǎo)入(

`"fmt"`

`"net/http"`

`"sync"`

`"time"`

`"golang.org/x/time/rate"`

)

var (

`mu       sync.Mutex`

`visitors = make(map[string]*rate.Limiter)`

)

// getVisitor 檢索給定 IP 的速率限制器,如果不存在則創(chuàng)建一個(gè)。

func getVisitor(ip string) *rate.Limiter {

`mu.Lock()`

`defer mu.Unlock()`

`limiter, exists := visitors[ip]`

`if !exists {`

    `limiter = rate.NewLimiter(1, 5) // 1 request/second, burst of 5`

    `visitors[ip] = limiter`

    `// Clean up limiter after 1 minute of inactivity`

    `go func() {`

        `time.Sleep(1 * time.Minute)`

        `mu.Lock()`

        `delete(visitors, ip)`

        `mu.Unlock()`

    `}()`

`}`

`return limiter`

}

//rateLimitedHandler 應(yīng)用每個(gè) IP 的速率限制

funcrateLimitedHandler(w http.ResponseWriter, r *http.Request) {

`ip := r.RemoteAddr`

`limiter := getVisitor(ip)`

`if !limiter.Allow() {`

    `http.Error(w, "Too many requests. Please try again later.", http.StatusTooManyRequests)`

    `return`

`}`

`fmt.Fprintln(w, "Request successful.")`

}

func main() {

`http.HandleFunc("/", rateLimitedHandler)`

`fmt.Println("Starting server on :8080")`

`http.ListenAndServe(":8080", nil)`

}

說明

  1. 訪客地圖: 為每個(gè) IP 地址維護(hù)一個(gè)速率限制器。訪客地圖包含這些限制器,由 IP 地址 (r.RemoteAddr) 鍵入。當(dāng)請(qǐng)求傳入時(shí),getVisitor 函數(shù)會(huì)檢查該 IP 是否已存在限制器。
  2. 限制器創(chuàng)建: 每個(gè)限制器允許每秒 1 個(gè)請(qǐng)求,突發(fā)容量為 5。如果不存在,則會(huì)使用特定規(guī)則(每秒 1 個(gè)請(qǐng)求,突發(fā)容量為 5)創(chuàng)建一個(gè)新的限制器。限制器允許一些初始突發(fā)請(qǐng)求,但此后強(qiáng)制執(zhí)行穩(wěn)定的速率。
  3. 自動(dòng)清理: Goroutine 在 1 分鐘后清理空閑限制器以節(jié)省內(nèi)存。為了防止內(nèi)存增長,代碼包含一個(gè)清理機(jī)制。每當(dāng)創(chuàng)建新的限制器時(shí),就會(huì)啟動(dòng) goroutine,并等待 1 分鐘的不活動(dòng)狀態(tài),然后從訪問者映射中刪除相應(yīng)的條目。這確保了限制器只保留給活躍的客戶端。
  4. 速率限制邏輯: 處理程序檢查限制器是否允許該請(qǐng)求。 如果請(qǐng)求超出定義的限制,則會(huì)返回 429 Too Many Requests 錯(cuò)誤;否則,它會(huì)處理該請(qǐng)求。

Go 中的每 IP 速率限制是在應(yīng)用程序級(jí)別減輕 DDoS 攻擊的絕佳方法。它提供對(duì)流量的精確控制,確保合法用戶可以訪問您的服務(wù),同時(shí)有效限制惡意用戶。

這種方法可以有效地限制濫用 IP,而不影響合法用戶,為緩解 DDoS 攻擊提供可擴(kuò)展且高效內(nèi)存的解決方案。

以上是如何通過速率限制來阻止 Go 中的 DDoS 攻擊的詳細(xì)內(nèi)容。更多信息請(qǐng)關(guān)注PHP中文網(wǎng)其他相關(guān)文章!

本站聲明
本文內(nèi)容由網(wǎng)友自發(fā)貢獻(xiàn),版權(quán)歸原作者所有,本站不承擔(dān)相應(yīng)法律責(zé)任。如您發(fā)現(xiàn)有涉嫌抄襲侵權(quán)的內(nèi)容,請(qǐng)聯(lián)系admin@php.cn

熱AI工具

Undress AI Tool

Undress AI Tool

免費(fèi)脫衣服圖片

Undresser.AI Undress

Undresser.AI Undress

人工智能驅(qū)動(dòng)的應(yīng)用程序,用于創(chuàng)建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用于從照片中去除衣服的在線人工智能工具。

Clothoff.io

Clothoff.io

AI脫衣機(jī)

Video Face Swap

Video Face Swap

使用我們完全免費(fèi)的人工智能換臉工具輕松在任何視頻中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費(fèi)的代碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

功能強(qiáng)大的PHP集成開發(fā)環(huán)境

Dreamweaver CS6

Dreamweaver CS6

視覺化網(wǎng)頁開發(fā)工具

SublimeText3 Mac版

SublimeText3 Mac版

神級(jí)代碼編輯軟件(SublimeText3)

默認(rèn)情況下,GO靜態(tài)鏈接的含義是什么? 默認(rèn)情況下,GO靜態(tài)鏈接的含義是什么? Jun 19, 2025 am 01:08 AM

Go默認(rèn)將程序編譯為獨(dú)立二進(jìn)制文件,主要原因是靜態(tài)鏈接。1.部署更簡單:無需額外安裝依賴庫,可直接跨Linux發(fā)行版運(yùn)行;2.二進(jìn)制體積更大:包含所有依賴導(dǎo)致文件尺寸增加,但可通過構(gòu)建標(biāo)志或壓縮工具優(yōu)化;3.更高的可預(yù)測性與安全性:避免外部庫版本變化帶來的風(fēng)險(xiǎn),增強(qiáng)穩(wěn)定性;4.運(yùn)行靈活性受限:無法熱更新共享庫,需重新編譯部署以修復(fù)依賴漏洞。這些特性使Go適用于CLI工具、微服務(wù)等場景,但在存儲(chǔ)受限或依賴集中管理的環(huán)境中需權(quán)衡取舍。

在沒有C中的手動(dòng)內(nèi)存管理的情況下,如何確保內(nèi)存安全性? 在沒有C中的手動(dòng)內(nèi)存管理的情況下,如何確保內(nèi)存安全性? Jun 19, 2025 am 01:11 AM

Goensuresmemorysafetywithoutmanualmanagementthroughautomaticgarbagecollection,nopointerarithmetic,safeconcurrency,andruntimechecks.First,Go’sgarbagecollectorautomaticallyreclaimsunusedmemory,preventingleaksanddanglingpointers.Second,itdisallowspointe

如何在GO中創(chuàng)建緩沖頻道? (例如,make(chan int,10)) 如何在GO中創(chuàng)建緩沖頻道? (例如,make(chan int,10)) Jun 20, 2025 am 01:07 AM

在Go中創(chuàng)建緩沖通道只需在make函數(shù)中指定容量參數(shù)即可。緩沖通道允許發(fā)送操作在沒有接收者時(shí)暫存數(shù)據(jù),只要未超過指定容量,例如ch:=make(chanint,10)創(chuàng)建了一個(gè)可存儲(chǔ)最多10個(gè)整型值的緩沖通道;與無緩沖通道不同,發(fā)送數(shù)據(jù)時(shí)不會(huì)立即阻塞,而是將數(shù)據(jù)暫存于緩沖區(qū)中,直到被接收者取走;使用時(shí)需注意:1.容量設(shè)置應(yīng)合理以避免內(nèi)存浪費(fèi)或頻繁阻塞;2.需防止緩沖區(qū)無限堆積數(shù)據(jù)導(dǎo)致內(nèi)存問題;3.可用chanstruct{}類型傳遞信號(hào)以節(jié)省資源;常見場景包括控制并發(fā)數(shù)量、生產(chǎn)者-消費(fèi)者模型及異

如何使用GO進(jìn)行系統(tǒng)編程任務(wù)? 如何使用GO進(jìn)行系統(tǒng)編程任務(wù)? Jun 19, 2025 am 01:10 AM

Go是系統(tǒng)編程的理想選擇,因?yàn)樗Y(jié)合了C等編譯型語言的性能與現(xiàn)代語言的易用性和安全性。1.文件與目錄操作方面,Go的os包支持創(chuàng)建、刪除、重命名及檢查文件和目錄是否存在,使用os.ReadFile可一行代碼讀取整個(gè)文件,適用于編寫備份腳本或日志處理工具;2.進(jìn)程管理方面,通過os/exec包的exec.Command函數(shù)可執(zhí)行外部命令、捕獲輸出、設(shè)置環(huán)境變量、重定向輸入輸出流以及控制進(jìn)程生命周期,適合用于自動(dòng)化工具和部署腳本;3.網(wǎng)絡(luò)與并發(fā)方面,net包支持TCP/UDP編程、DNS查詢及原始套

如何在GO中的結(jié)構(gòu)實(shí)例上調(diào)用方法? 如何在GO中的結(jié)構(gòu)實(shí)例上調(diào)用方法? Jun 24, 2025 pm 03:17 PM

在Go語言中,調(diào)用結(jié)構(gòu)體方法需先定義結(jié)構(gòu)體和綁定接收者的方法,使用點(diǎn)號(hào)訪問。定義結(jié)構(gòu)體Rectangle后,可通過值接收者或指針接收者聲明方法;1.使用值接收者如func(rRectangle)Area()int,通過rect.Area()直接調(diào)用;2.若需修改結(jié)構(gòu)體,應(yīng)使用指針接收者如func(r*Rectangle)SetWidth(...),Go會(huì)自動(dòng)處理指針與值的轉(zhuǎn)換;3.嵌入結(jié)構(gòu)體時(shí),內(nèi)嵌結(jié)構(gòu)體的方法會(huì)被提升,可直接通過外層結(jié)構(gòu)體調(diào)用;4.Go無需強(qiáng)制使用getter/setter,字

GO中的接口是什么?如何定義它們? GO中的接口是什么?如何定義它們? Jun 22, 2025 pm 03:41 PM

在Go語言中,接口是一種定義行為而不指定實(shí)現(xiàn)方式的類型。接口由方法簽名組成,任何實(shí)現(xiàn)這些方法的類型都自動(dòng)滿足該接口。例如,定義一個(gè)Speaker接口包含Speak()方法,則所有實(shí)現(xiàn)該方法的類型均可視為Speaker。接口適用于編寫通用函數(shù)、抽象實(shí)現(xiàn)細(xì)節(jié)和測試中使用mock對(duì)象。定義接口使用interface關(guān)鍵字并列出方法簽名,無需顯式聲明類型實(shí)現(xiàn)了接口。常見用例包括日志、格式化、不同數(shù)據(jù)庫或服務(wù)的抽象,以及通知系統(tǒng)等。例如,Dog和Robot類型均可實(shí)現(xiàn)Speak方法,并傳遞給同一個(gè)Anno

如何在GO中使用字符串軟件包中的字符串函數(shù)? (例如len(),strings.contains(),strings.index(),strings.replaceall()) 如何在GO中使用字符串軟件包中的字符串函數(shù)? (例如len(),strings.contains(),strings.index(),strings.replaceall()) Jun 20, 2025 am 01:06 AM

在Go語言中,字符串操作主要通過strings包和內(nèi)置函數(shù)實(shí)現(xiàn)。1.strings.Contains()用于判斷字符串是否包含子串,返回布爾值;2.strings.Index()可查找子串首次出現(xiàn)的位置,若不存在則返回-1;3.strings.ReplaceAll()能替換所有匹配的子串,還可通過strings.Replace()控制替換次數(shù);4.len()函數(shù)用于獲取字符串字節(jié)數(shù)長度,但處理Unicode時(shí)需注意字符與字節(jié)的區(qū)別。這些功能常用于數(shù)據(jù)過濾、文本解析及字符串處理等場景。

如何使用IO軟件包在GO中使用輸入和輸出流? 如何使用IO軟件包在GO中使用輸入和輸出流? Jun 20, 2025 am 11:25 AM

TheGoiopackageprovidesinterfaceslikeReaderandWritertohandleI/Ooperationsuniformlyacrosssources.1.io.Reader'sReadmethodenablesreadingfromvarioussourcessuchasfilesorHTTPresponses.2.io.Writer'sWritemethodfacilitateswritingtodestinationslikestandardoutpu

See all articles