首頁 後端開發 Golang 如何透過速率限制來阻止 Go 中的 DDoS 攻擊

如何透過速率限制來阻止 Go 中的 DDoS 攻擊

Nov 30, 2024 am 01:22 AM

How to Stop DDoS Attacks in Go with Rate Limiting

速率限制是緩解 DDoS 攻擊的最有效技術之一。在其變體中,按 IP 速率限制 因其有針對性的方法而脫穎而出:它根據每個客戶端的 IP 位址單獨強制執行請求限制。這可以防止任何單一使用者壓垮伺服器,同時為合法使用者保持公平的存取等級。

在本文中,我們將介紹每個 IP 速率限制的工作原理、為什麼它是阻止 DDoS 攻擊的最佳策略之一,以及如何使用速率套件在 Go 中實現它。

為什麼要進行速率限制

速率限制被廣泛使用,因為它平衡了安全性和可用性。這就是為什麼它是首選方法:

  1. 高效率的資源管理: 透過限制每個客戶端的請求數量,即使在攻擊期間,伺服器也可以避免不堪負荷。
  2. 公平性: 合法用戶可以繼續存取伺服器,而惡意用戶端則受到限制。
  3. 可自訂: 可以根據使用案例調整速率限制,例如公用 API 與私有服務的不同限制。
  4. 可擴充性: 速率限制機制可以很好地適應現代基礎設施,特別是與負載平衡器或反向代理結合使用時。

它與其他技術相比如何

  1. 防火牆規則: 根據預定義的規則在網路層級阻止流量。雖然對於大規模過濾有效,但它的靈活性較差,並且可能會在誤報期間阻止合法用戶。
  2. 內容傳遞網路 (CDN): 跨多個伺服器分配流量。雖然 CDN 對於減少 DDoS 的影響很有幫助,但它並不能解決應用程式層級的濫用流量問題。
  3. 工作證明(PoW): 要求客戶端在存取伺服器之前解決計算難題。有效,但會增加合法用戶的延遲,並可能佔用客戶端的資源。
  4. 速率限制: 提供細粒度的控制,可擴展性良好,並且不會增加大量開銷。它通常是保護應用程式級端點的最佳選擇。

實作

在每個 IP 速率限制中,為每個客戶端 IP 維護一個單獨的限制器。以下是如何使用 golang.org/x/time/rate 套件來實現它。

第 1 步:安裝所需的軟體包

費率包是Go擴充模組的一部分。安裝它:

狂歡

去取得 golang.org/x/time/rate

第 2 步:寫出每個 IP 速率限制器

主包

導入(

)

var (

)

// getVisitor 檢索給定 IP 的速率限制器,如果不存在則建立一個。

func getVisitor(ip string) *rate.Limiter {

}

//rateLimitedHandler 應用每個 IP 的速率限制

funcrateLimitedHandler(w http.ResponseWriter, r *http.Request) {

}

func main() {

}

說明

  1. 訪客地圖: 為每個 IP 位址維護一個速率限制器。訪客地圖包含這些限制器,由 IP 位址 (r.RemoteAddr) 鍵入。當請求傳入時,getVisitor 函數會檢查該 IP 是否已存在限制器。
  2. 限制器建立: 每個限制器允許每秒 1 個請求,突發容量為 5。如果不存在,則會使用特定規則(每秒 1 個請求,突發容量為 5)建立新的限制器。限制器允許一些初始突發請求,但此後強制執行穩定的速率。
  3. 自動清理: Goroutine 在 1 分鐘後清理空閒限制器以節省記憶體。為了防止記憶體增長,程式碼包含一個清理機制。每當建立新的限制器時,就會啟動 goroutine,並等待 1 分鐘的不活動狀態,然後從訪客對映中刪除對應的條目。這確保了限制器只保留給活躍的客戶端。
  4. 速率限制邏輯: 處理程序檢查限制器是否允許該請求。 如果請求超出定義的限制,則會傳回 429 Too Many Requests 錯誤;否則,它會處理該請求。

Go 中的每 IP 速率限制是在應用程式層級減輕 DDoS 攻擊的絕佳方法。它提供對流量的精確控制,確保合法用戶可以存取您的服務,同時有效限制惡意用戶。

這種方法可以有效地限制濫用 IP,而不影響合法用戶,為緩解 DDoS 攻擊提供可擴展且高效內存的解決方案。

以上是如何透過速率限制來阻止 Go 中的 DDoS 攻擊的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

熱門話題

Java教學
1677
14
CakePHP 教程
1431
52
Laravel 教程
1334
25
PHP教程
1280
29
C# 教程
1257
24
Golang vs. Python:性能和可伸縮性 Golang vs. Python:性能和可伸縮性 Apr 19, 2025 am 12:18 AM

Golang在性能和可擴展性方面優於Python。 1)Golang的編譯型特性和高效並發模型使其在高並發場景下表現出色。 2)Python作為解釋型語言,執行速度較慢,但通過工具如Cython可優化性能。

開始GO:初學者指南 開始GO:初學者指南 Apr 26, 2025 am 12:21 AM

goisidealforbeginnersandsubableforforcloudnetworkservicesduetoitssimplicity,效率和concurrencyFeatures.1)installgromtheofficialwebsitealwebsiteandverifywith'.2)

Golang和C:並發與原始速度 Golang和C:並發與原始速度 Apr 21, 2025 am 12:16 AM

Golang在並發性上優於C ,而C 在原始速度上優於Golang。 1)Golang通過goroutine和channel實現高效並發,適合處理大量並發任務。 2)C 通過編譯器優化和標準庫,提供接近硬件的高性能,適合需要極致優化的應用。

Golang vs.C:性能和速度比較 Golang vs.C:性能和速度比較 Apr 21, 2025 am 12:13 AM

Golang適合快速開發和並發場景,C 適用於需要極致性能和低級控制的場景。 1)Golang通過垃圾回收和並發機制提升性能,適合高並發Web服務開發。 2)C 通過手動內存管理和編譯器優化達到極致性能,適用於嵌入式系統開發。

Golang vs. Python:主要差異和相似之處 Golang vs. Python:主要差異和相似之處 Apr 17, 2025 am 12:15 AM

Golang和Python各有优势:Golang适合高性能和并发编程,Python适用于数据科学和Web开发。Golang以其并发模型和高效性能著称,Python则以简洁语法和丰富库生态系统著称。

Golang和C:性能的權衡 Golang和C:性能的權衡 Apr 17, 2025 am 12:18 AM

Golang和C 在性能上的差異主要體現在內存管理、編譯優化和運行時效率等方面。 1)Golang的垃圾回收機制方便但可能影響性能,2)C 的手動內存管理和編譯器優化在遞歸計算中表現更為高效。

表演競賽:Golang vs.C 表演競賽:Golang vs.C Apr 16, 2025 am 12:07 AM

Golang和C 在性能競賽中的表現各有優勢:1)Golang適合高並發和快速開發,2)C 提供更高性能和細粒度控制。選擇應基於項目需求和團隊技術棧。

Golang vs. Python:利弊 Golang vs. Python:利弊 Apr 21, 2025 am 12:17 AM

Golangisidealforbuildingscalablesystemsduetoitsefficiencyandconcurrency,whilePythonexcelsinquickscriptinganddataanalysisduetoitssimplicityandvastecosystem.Golang'sdesignencouragesclean,readablecodeanditsgoroutinesenableefficientconcurrentoperations,t

See all articles