免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
打印 上一主题 下一主题

【F5专家解答网友提问视频】联合挑战第八期 “Web应用优化” [复制链接]

论坛徽章:
0
151 [报告]
发表于 2010-07-04 14:42 |只看该作者
看白皮书F5功能很强大,做为普通WEB站点适用吗?

论坛徽章:
0
152 [报告]
发表于 2010-07-06 00:17 |只看该作者
在提供的相关资料中,《应用交付网络的安全性》一文中,介绍到“BIG-IP 系统可提高网络和基础设施的安全性 通过提供功能强大的网络层安全特性,BIG-IP 系统能够保护企业资源免受大量攻击,这将进一步提升企业的安全性。借助 BIG-IP 设备、其独特的通用检查引擎,以及可编程 iRule 语言,用户能够对网络有效负载的状况了然于胸,企业因此能够智能地管理并部署其安全策略。”
  HTTP防御中最困难和最复杂的是解决应用层面的攻击,例如SQL注入、特殊编码、恶意变换URL等;BIG-IP 解决方案是否可以从根本上确定安全防御的模型,确保应用协议的规范性,以及应用的可控性,从而为应用的安全控制提供了管理的可能?

论坛徽章:
0
153 [报告]
发表于 2010-07-06 00:24 |只看该作者
在本专题提供的资料中,《应用交付网络的安全性》一文中,介绍到“BIG-IP 系统可提供范围广泛的各种安全服务,在为企业安全提供支持方面发挥着至关重要的作用。BIG-IP 系统可在关键网关位置进行部署,它既能添加功能强大的网络级安全策略,又能过滤最复杂的应用攻击,从而可保护您最宝贵的资源——支持您的业务正常运行的应用与网络。”

   通用检查引擎和 iRule,能否对已经过规范性审核的HTTP流量进行特征检查,即时发现恶意攻击;并且能否可以针对不同地域来源的访问设定不通的安全防护级别,优化系统资源与效能?

论坛徽章:
59
2015七夕节徽章
日期:2015-08-24 11:17:25ChinaUnix专家徽章
日期:2015-07-20 09:19:30每周论坛发贴之星
日期:2015-07-20 09:19:42ChinaUnix元老
日期:2015-07-20 11:04:38荣誉版主
日期:2015-07-20 11:05:19巳蛇
日期:2015-07-20 11:05:26CU十二周年纪念徽章
日期:2015-07-20 11:05:27IT运维版块每日发帖之星
日期:2015-07-20 11:05:34操作系统版块每日发帖之星
日期:2015-07-20 11:05:36程序设计版块每日发帖之星
日期:2015-07-20 11:05:40数据库技术版块每日发帖之星
日期:2015-07-20 11:05:432015年辞旧岁徽章
日期:2015-07-20 11:05:44
154 [报告]
发表于 2010-07-06 08:45 |只看该作者
新增的资料应该不错。回家下载了。

论坛徽章:
59
2015七夕节徽章
日期:2015-08-24 11:17:25ChinaUnix专家徽章
日期:2015-07-20 09:19:30每周论坛发贴之星
日期:2015-07-20 09:19:42ChinaUnix元老
日期:2015-07-20 11:04:38荣誉版主
日期:2015-07-20 11:05:19巳蛇
日期:2015-07-20 11:05:26CU十二周年纪念徽章
日期:2015-07-20 11:05:27IT运维版块每日发帖之星
日期:2015-07-20 11:05:34操作系统版块每日发帖之星
日期:2015-07-20 11:05:36程序设计版块每日发帖之星
日期:2015-07-20 11:05:40数据库技术版块每日发帖之星
日期:2015-07-20 11:05:432015年辞旧岁徽章
日期:2015-07-20 11:05:44
155 [报告]
发表于 2010-07-06 08:45 |只看该作者
本帖最后由 renxiao2003 于 2010-07-06 08:47 编辑

Cal Henderson 是大名鼎鼎的 Flickr 网站的开发者之一.在一篇名为 Serving JavaScript Fast 的文章中,他介绍了用于 Flickr 站点应用优化的技巧,读罢感觉获益良多."嚼一下别人的馍",概括一下该文的主要内容.

Flickr 是 Web 2.0 的代表站点。面对的网络问题除了一般 Web 站点都会有的内容优化之外, 还有必须要灵活处理 JavaScript 与 CSS 的频繁变化后部署分发带来的复杂性。

设定文件大小的策略 首先面临的一个问题是把所有的 JavaScript 与 CSS 放到一个文件中好呢,还是分割成多个文件 ? 从减少网络请求的角度上考虑, 前者更好,后者差。但是从并行的角度考虑, IE 与 Firefox 默认情况下都只能同时从一个域请求两个资源. 这会在很多情况下给用户带来不良的使用体验--必须所有的文件都下载完毕才可以看到像样的页面. Flickr 采用了折衷的办法--在保持文件数量尽可能少的情况下,把 JavaScript 与 CSS 分成多个子文件. 这在开发上带来了复杂性,但是对性能的收益是巨大的。

压缩的优化问题 毫无疑问,对站点内容进行压缩是一个比较常用的 Web 优化手段.但是并不一定都能达到理想的效果.原因在于 mod-gzip 模块不但消耗服务器端 CPU 资源,也消耗客户端 CPU 资源. 而且, mod_gzip 压缩文件后创建的临时文件是放到磁盘上的,这也会给磁盘 IO 带来严重的问题. Flickr 采用的是 Httpd 2.x 以后支持的 mod_deflate 模块.压缩操作都在内存中进行.mod_deflate 在 Httpd 1.x 是不可用的, 不过可以通过创建 RAM 盘的方式来间接提高性能.

当然, mod_gzip 到也不是一无是处, 对于预压缩的文件, 还是有好处的. 而且, 采用压缩的时候,也要注意策略. 图片文件压缩就没什么必要了(Flickr 上图像多, 而且压缩得不到什么好处). Flickr 只对 JavaScript 和 CSS 进行压缩. mod_gzip 新一点的版本能够自动通过配置 mod_gzip_update_static 选项自动处理 预压缩的文件. Cal 也指出这个特性在一些旧版本的浏览器上会出问题.

压缩的另一个主要手段是内容的压缩. 针对 JavaScript 可以进行通过减少注释、合并空格、使用紧凑的语法等小技巧(Google 的所有脚本都非常难读,而且非常紧凑,思想类似).当然,经过这样处理的 JavaScript 可能带了很多括号不容易解析,Flickr 使用了 Dojo Compressor 来构建解析树。Dojo Compressor 开销很低,而且对于最终用户是透明的. JavaScript 的处理方法介绍过,CSS 处理则相对简单.通过简单的正则表达式替换(比如把多个空格替换为一个空格符), 最高可以获得 50% 的压缩比。

Caching 的优化 Flickr 的开发者充分利用了 Http 1.1 规范定义的 Etag 与 Last-Modified 机制 来提高 Caching 的效率. 值得注意的是,Cal 介绍了一个在负载均衡条件下的 e-Tag 小技巧. 即可以设定 Apache 通过文件调整时间与文件大小获得 E-Tag ,而默认情况下, Apache 是通过文件节点获取 e-Tag 的。当然,这也不是很完美,因为会影响 if-modified-since 。

灵活运用 mod_rewrite 据说 Flickr 网站应用是进行每日构建的(Daily Build)。 如果没有一个灵活的机制恐怕这是不可想象的。而且,在 Flickr 这样的站点, 内容的修改同步的处理都是很让人头疼的难题. 他们的利器是 mod_rewrite 的灵活运用。通过配置 URL 重写规则,很容易切换到不同的环境下。听起来很简单, 但是没有一定的 Web 技术功力谈何容易做到 ?!

通过这几个主要方法的运用,我们看到了如梦幻一般高性能的 Flickr .


BTW: 因为在 Flickr 在国内没有服务器, 大陆用户访问的速度就别提了

论坛徽章:
0
156 [报告]
发表于 2010-07-06 14:59 |只看该作者
使用内部网络。。。上外网设置权限,保密文档基本上就不会流出去了

论坛徽章:
0
157 [报告]
发表于 2010-07-06 17:06 |只看该作者
开发内部软件平台

使用正版杀毒软件

及时更新已知漏洞

论坛徽章:
0
158 [报告]
发表于 2010-07-06 17:11 |只看该作者
考虑需求与设计的平衡

评分

参与人数 1可用积分 +2 收起 理由
为什么删我号 + 2

查看全部评分

论坛徽章:
0
159 [报告]
发表于 2010-07-06 17:15 |只看该作者
web 安全与性能要看实际应用偏重哪一方面

评分

参与人数 1可用积分 +2 收起 理由
为什么删我号 + 2

查看全部评分

论坛徽章:
0
160 [报告]
发表于 2010-07-06 17:19 |只看该作者
大公司都是使用自己的局域网吧

评分

参与人数 1可用积分 +2 收起 理由
为什么删我号 + 2

查看全部评分

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP