2010-06-24 16 views
5

मैं एक सर्वलेट फिल्टर पुस्तकालय मुझे अनधिकृत उपयोग और DDoS के खिलाफ हमारी वेब सेवा को सुरक्षित मदद करता है कि के लिए देख रहा हूँ।Servlet फ़िल्टर? (DOS, स्पैम, आदि)

हम अपने वेब सेवा के लिए "अधिकृत ग्राहकों" है तो आदर्श फिल्टर करने में मदद मिलेगी ग्राहकों को अधिकृत नहीं हैं का पता लगाने या अनुचित तरीके से व्यवहार करते हैं, या एक ही खाते का उपयोग कर एक से अधिक लोगों का पता लगाने के। इसके अलावा हमें अपनी विभिन्न सेवाओं के DoS'ing को रोकने के लिए एक तरीका चाहिए क्योंकि हमारे पास एक खुली खाता नीति है - उपयोगकर्ता के लिए एक साथ कनेक्शन की संख्या सीमित करना,

हमने टॉमकैट लॉकऑटफिल्टर और इस तरह देखा है लेकिन वे काफी प्राचीन हैं और केवल एक तरह के हमले के खिलाफ रोकते हैं।

बेशक वहाँ कई आवेदन विशेष समाधान के घटक हैं, लेकिन अगर किसी को एक प्रारंभिक बिंदु के रूप में एक सामान्य समाधान ऊपर लिखा था मैं सोच रहा था।

उत्तर

0

आप वसंत का उपयोग कर रहे हैं तो Acegi security बहुत पूरा हो गया है।
Here is a series of tutorial articles
ऐसा लगता है कि वसंत हर जगह, See here की जरूरत के बिना इस चलाने के लिए सक्षम हो सकता है।

1

Apache Shiro एक दिलचस्प सुरक्षा समाधान (यह Apache.org शामिल होने से पहले jSecurity कहा जाता था) है। मुझे उनके स्रोत कोड को समझने और मेरी आवश्यकताओं के लिए ट्विक करने और इसे एकीकृत करने के लिए बहुत आसान लगता है।

1

iTransformers DDOS servlet फ़िल्टर दूरस्थ रूप से ट्रिगर ब्लैक होलिंग https://tools.ietf.org/html/rfc5635 लागू करने में सक्षम एक सर्वलेट फ़िल्टर के लिए एक अच्छा उदाहरण है जो डीडीओएस हमलों से खुद को बचाने के लिए एकमात्र असली/अच्छा और स्केलेबल तरीका है।

संबंधित मुद्दे