목차
1. 캐시 침투 원리
2. 캐시 침투 이유
3. 캐시 침투 해결
데이터 베이스 Redis Redis 캐시 침투를 해결하는 방법

Redis 캐시 침투를 해결하는 방법

Jun 22, 2019 pm 05:52 PM
redis 캐시 침투

Redis 캐시 침투를 해결하는 방법

캐싱 기술을 사용하면 데이터베이스에 대한 부담을 줄이고 액세스 효율성을 높일 수 있습니다. 현재 캐싱은 기업 프로젝트에서 점점 더 많은 관심을 받고 있습니다. 그러나 캐싱은 단지 프로젝트를 아무렇게나 추가하는 것을 의미하지 않습니다. 캐싱을 프로젝트에 통합하는 것이 첫 번째 단계입니다. 캐시로 인한 침투 문제와 그에 따른 스노우 바운스 문제는 모두 우리가 시급히 해결해야 할 문제입니다. 이 기사에서는 참고용으로 제가 일상 프로젝트에서 사용하는 솔루션을 공유하겠습니다.

1. 캐시 침투 원리

캐시의 일반적인 사용은 그림과 같습니다.

Redis 캐시 침투를 해결하는 방법

그림과 같이 캐시 사용 프로세스는 다음과 같습니다.

1 먼저 캐시에서 데이터를 가져옵니다. .얻을 수 있는 경우에는 사용자에게 직접 데이터를 반환합니다. 이렇게 하면 데이터베이스에 액세스할 필요가 없어지고 데이터베이스에 대한 부담이 줄어듭니다.

2. 캐시에 데이터가 없으면 데이터베이스에 액세스합니다.

그림과 같이 여기에 BUG가 있습니다.

Redis 캐시 침투를 해결하는 방법

그림과 같이 캐시는 데이터베이스의 방화벽과 같아서 자주 요청하는 데이터를 캐시에 배치하여 데이터베이스에 대한 부담을 줄입니다. 데이터 베이스. 그러나 누군가 악의적으로 공격하면 쉽게 캐시에 침투하여 데이터베이스에 모든 압력을 가할 수 있습니다. 예를 들어 위 그림에서 캐시의 키는 모두 양수이지만 캐시에 액세스하기 위해 음수를 키로 사용합니다. 이렇게 하면 캐시가 침투하여 데이터베이스에 직접 압력을 가하게 됩니다.

2. 캐시 침투 이유

캐시 침투 문제는 동시성이 아무리 커도 문제가 됩니다. 이러한 전제를 바탕으로 캐시 침투 원인을 다음과 같이 분석합니다.

1. 악의적인 공격, 키 명명 방법을 추측한 후 캐시에 없는 키를 사용하여 액세스할 것으로 추정합니다.

2. 첫 번째 데이터 액세스의 경우 현재 캐시에 데이터가 없으므로 동시 시나리오에서는 모든 요청이 데이터베이스로 푸시됩니다.

3. 데이터베이스의 데이터도 비어 있어서 데이터베이스에 접근하더라도 데이터를 얻을 수 없으므로 캐시에 해당 데이터가 없어야 합니다. 이는 또한 침투로 이어질 수 있습니다.

3. 캐시 침투 해결

캐시 침투는 그림과 같이 침투 이유를 단계별로 피하는 것입니다.

Redis 캐시 침투를 해결하는 방법

위 그림과 같이 해결 단계는 다음과 같습니다.

  • 1. 웹 서버를 다시 시작합니다. 이때, 동시에 자주 접근할 수 있는 데이터는 미리 캐시에 기록됩니다. —이렇게 하면 3단계에서 많은 수의 요청이 대기하고 차단되는 것을 방지할 수 있습니다.

  • 2. 키 이름 지정을 표준화하고 캐시 쿼리를 통합하고 항목을 작성합니다. 이런 식으로 입구에서 열쇠의 사양을 감지합니다. – 이런 방식으로 악성 키가 저장되고 차단됩니다.

  • 3. 이때 동기화 메커니즘을 사용하여 동기화 코드 블록 이전에 캐시에 해당 키가 있는지 확인한 다음 동기화 코드 블록에서 다시 확인해야 합니다. 캐시 키의 모든 쿼리. 이 "이중 감지"의 목적은 동시 시나리오로 인해 발생하는 의미 없는 데이터베이스 액세스를 방지하는 것입니다(침투를 엄격하게 방지하는 솔루션이기도 함).

    이 단계에서는 큐가 발생하지만 첫 번째 단계에서 말했듯이 많은 큐를 피하기 위해 예측 가능한 많은 수의 요청을 미리 캐시에 쓸 수 있습니다.

  • 4. 데이터베이스에 데이터가 있는지 여부에 관계없이 해당 키는 캐시에 저장되며 값은 비어 있습니다. – 이는 데이터베이스에 해당 데이터가 없기 때문에 데이터베이스에 대한 일반적인 캐시 관통 액세스를 방지하기 위한 것입니다.

  • 5. 4단계에서 null 값이 너무 많으면 메모리 소모가 발생합니다. 불필요한 메모리 소비를 유발합니다. 이런 방식으로 값이 비어 있는 키를 정기적으로 정리해야 합니다. 메모리가 악의적으로 점유되는 것을 방지합니다. 결과적으로 일반 함수는 데이터를 캐시할 수 없습니다.

더 많은 Redis 관련 기술 기사를 보려면 Redis 튜토리얼#🎜🎜을 방문하세요. # 학습 칼럼!

위 내용은 Redis 캐시 침투를 해결하는 방법의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

Video Face Swap

Video Face Swap

완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

Redis 클러스터 모드를 구축하는 방법 Redis 클러스터 모드를 구축하는 방법 Apr 10, 2025 pm 10:15 PM

Redis Cluster Mode는 Sharding을 통해 Redis 인스턴스를 여러 서버에 배포하여 확장 성 및 가용성을 향상시킵니다. 시공 단계는 다음과 같습니다. 포트가 다른 홀수 redis 인스턴스를 만듭니다. 3 개의 센티넬 인스턴스를 만들고, Redis 인스턴스 및 장애 조치를 모니터링합니다. Sentinel 구성 파일 구성, Redis 인스턴스 정보 및 장애 조치 설정 모니터링 추가; Redis 인스턴스 구성 파일 구성, 클러스터 모드 활성화 및 클러스터 정보 파일 경로를 지정합니다. 각 redis 인스턴스의 정보를 포함하는 Nodes.conf 파일을 작성합니다. 클러스터를 시작하고 Create 명령을 실행하여 클러스터를 작성하고 복제본 수를 지정하십시오. 클러스터에 로그인하여 클러스터 정보 명령을 실행하여 클러스터 상태를 확인하십시오. 만들다

Redis 데이터를 지우는 방법 Redis 데이터를 지우는 방법 Apr 10, 2025 pm 10:06 PM

Redis 데이터를 지우는 방법 : Flushall 명령을 사용하여 모든 키 값을 지우십시오. FlushDB 명령을 사용하여 현재 선택한 데이터베이스의 키 값을 지우십시오. 선택을 사용하여 데이터베이스를 전환 한 다음 FlushDB를 사용하여 여러 데이터베이스를 지우십시오. del 명령을 사용하여 특정 키를 삭제하십시오. Redis-Cli 도구를 사용하여 데이터를 지우십시오.

Redis 대기열을 읽는 방법 Redis 대기열을 읽는 방법 Apr 10, 2025 pm 10:12 PM

Redis의 대기열을 읽으려면 대기열 이름을 얻고 LPOP 명령을 사용하여 요소를 읽고 빈 큐를 처리해야합니다. 특정 단계는 다음과 같습니다. 대기열 이름 가져 오기 : "큐 :"와 같은 "대기열 : my-queue"의 접두사로 이름을 지정하십시오. LPOP 명령을 사용하십시오. 빈 대기열 처리 : 대기열이 비어 있으면 LPOP이 NIL을 반환하고 요소를 읽기 전에 대기열이 존재하는지 확인할 수 있습니다.

Redis 명령을 사용하는 방법 Redis 명령을 사용하는 방법 Apr 10, 2025 pm 08:45 PM

Redis 지시 사항을 사용하려면 다음 단계가 필요합니다. Redis 클라이언트를 엽니 다. 명령 (동사 키 값)을 입력하십시오. 필요한 매개 변수를 제공합니다 (명령어마다 다름). 명령을 실행하려면 Enter를 누르십시오. Redis는 작업 결과를 나타내는 응답을 반환합니다 (일반적으로 OK 또는 -err).

Redis Lock을 사용하는 방법 Redis Lock을 사용하는 방법 Apr 10, 2025 pm 08:39 PM

Redis를 사용하여 잠금 작업을 사용하려면 SetNX 명령을 통해 잠금을 얻은 다음 만료 명령을 사용하여 만료 시간을 설정해야합니다. 특정 단계는 다음과 같습니다. (1) SETNX 명령을 사용하여 키 값 쌍을 설정하십시오. (2) 만료 명령을 사용하여 잠금의 만료 시간을 설정하십시오. (3) DEL 명령을 사용하여 잠금이 더 이상 필요하지 않은 경우 잠금을 삭제하십시오.

Redis의 소스 코드를 읽는 방법 Redis의 소스 코드를 읽는 방법 Apr 10, 2025 pm 08:27 PM

Redis 소스 코드를 이해하는 가장 좋은 방법은 단계별로 이동하는 것입니다. Redis의 기본 사항에 익숙해집니다. 특정 모듈을 선택하거나 시작점으로 기능합니다. 모듈 또는 함수의 진입 점으로 시작하여 코드를 한 줄씩 봅니다. 함수 호출 체인을 통해 코드를 봅니다. Redis가 사용하는 기본 데이터 구조에 익숙해 지십시오. Redis가 사용하는 알고리즘을 식별하십시오.

Redis 명령 줄을 사용하는 방법 Redis 명령 줄을 사용하는 방법 Apr 10, 2025 pm 10:18 PM

Redis Command Line 도구 (Redis-Cli)를 사용하여 다음 단계를 통해 Redis를 관리하고 작동하십시오. 서버에 연결하고 주소와 포트를 지정하십시오. 명령 이름과 매개 변수를 사용하여 서버에 명령을 보냅니다. 도움말 명령을 사용하여 특정 명령에 대한 도움말 정보를 봅니다. 종금 명령을 사용하여 명령 줄 도구를 종료하십시오.

Centos redis에서 lua 스크립트 실행 시간을 구성하는 방법 Centos redis에서 lua 스크립트 실행 시간을 구성하는 방법 Apr 14, 2025 pm 02:12 PM

CentOS 시스템에서는 Redis 구성 파일을 수정하거나 Redis 명령을 사용하여 악의적 인 스크립트가 너무 많은 리소스를 소비하지 못하게하여 LUA 스크립트의 실행 시간을 제한 할 수 있습니다. 방법 1 : Redis 구성 파일을 수정하고 Redis 구성 파일을 찾으십시오. Redis 구성 파일은 일반적으로 /etc/redis/redis.conf에 있습니다. 구성 파일 편집 : 텍스트 편집기 (예 : VI 또는 Nano)를 사용하여 구성 파일을 엽니 다. Sudovi/etc/redis/redis.conf LUA 스크립트 실행 시간 제한을 설정 : 구성 파일에서 다음 줄을 추가 또는 수정하여 LUA 스크립트의 최대 실행 시간을 설정하십시오 (Unit : Milliseconds).

See all articles