怎么利用布隆过滤器在Redis缓存前置拦截不存在的恶性穿透请求

酷丽大大_5807

酷丽大大_5807

2026-06-24

482人浏览

原创

布隆过滤器必须前置部署在客户端或网关层,因redis集群分片导致布隆过滤器无法跨节点共享,各节点独立维护会破坏“不存在一定不存在”的保证,且redis原生不支持、插件不兼容集群模式。

怎么利用布隆过滤器在redis缓存前置拦截不存在的恶性穿透请求

布隆过滤器必须放在请求进入 Redis 集群之前,也就是在客户端或网关层做判断,不能依赖 Redis 集群本身来执行过滤。

为什么必须前置部署

Redis 集群按 key 的 CRC16 值自动分片,同一个布隆过滤器无法跨节点共享。如果每个节点各自维护一份,不仅误判率失控,还会因路由不一致导致漏判——比如 key 在 A 节点注册,但请求被路由到 B 节点查询,结果返回“不存在”,实际该 key 是合法的,这就违背了布隆过滤器“不存在一定不存在”的核心保证。

Redis 本身也不原生支持布隆逻辑;即使装了 redisbloom 插件,它也只是单节点扩展,无法在集群模式下协同工作。

Redis Skill - 高性能缓存管理
Redis Skill - 高性能缓存管理

Redis 缓存和数据结构管理技能。通过自然语言操作 Redis,支持 String、Hash、List、Set、ZSet、Stream 等数据结构操作。当用户提到 Redis、缓存、消息队列、会话存储时使用此技能。

下载

关键落地前提

  • 实例必须进程内共享:不能每次请求都 new 一个布隆过滤器对象,得用单例、静态变量或 Spring 容器托管,否则容量和哈希参数失效,误判率完全不可控
  • 初始化要算准两个参数:根据预估合法 key 总量(如 1 亿用户 ID)和可接受误判率(如 0.1%),用标准公式反推位数组长度和哈希函数个数;硬塞超量数据会导致误判率飙升,大量真实请求被拦
  • 必须定期全量重建:布隆过滤器不支持删除,软删用户、下架商品等变更无法实时剔除;靠 BF.ADD 增量更新会累积脏数据,所以得用后台任务定时拉取最新合法 ID 全量重建

拦截点与校验流程

典型链路是 client → gateway → Redis cluster。防御必须卡在 gateway 或 client 端:

  • 网关收到请求后,先拼出原始缓存 key(如 /user?id=9999999999 → user:9999999999)
  • 调用本地布隆过滤器 bloom.contains(key)
  • 返回 false → 直接响应 404,不转发;返回 true → 继续走正常缓存逻辑(查 Redis → 未命中查 DB → 写空值缓存)
  • DB 查无结果时,要把该 key 补加进布隆过滤器,否则下次同样请求仍会穿透

不能只靠布隆过滤器

它只防“根本不存在的 key”,挡不住格式非法、越权或语义错误的请求:

  • 对 user_id 加正则校验:^[1-9]\d{7,15}$,直接拦截负数、超长数、“admin”这类字符串
  • 对高频空响应路径(如 GET /user/{id} 返回 404)做 QPS 限流,用 Redis INCR + EXPIRE 实现简单令牌桶
  • 空值缓存仍需保留:DB 查不到时写入 short TTL 的 "NULL",作为布隆过滤器的兜底补充,防止重建间隙被攻击

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

redis redis缓存 redis集群

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
常用的数据库软件
常用的数据库软件

常用的数据库软件有MySQL、Oracle、SQL Server、PostgreSQL、MongoDB、Redis、Cassandra、Hadoop、Spark和Amazon DynamoDB。更多关于数据库软件的内容详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.02

4369

19

内存数据库有哪些
内存数据库有哪些

内存数据库有Redis、Memcached、Apache Ignite、VoltDB、TimesTen、H2 Database、Aerospike、Oracle TimesTen In-Memory Database、SAP HANA和ache Cassandra。更多关于内存数据库相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.14

3915

11

mongodb和redis哪个读取速度快
mongodb和redis哪个读取速度快

redis 的读取速度比 mongodb 更快。原因包括:1. redis 使用简单的键值存储,而 mongodb 存储 json 格式的数据,需要解析和反序列化。2. redis 使用哈希表快速查找数据,而 mongodb 使用 b-tree 索引。因此,redis 在需要高性能读取操作的应用程序中是一个更好的选择。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.02

7112

6

redis怎么做缓存服务器
redis怎么做缓存服务器

redis 作为缓存服务器的答案:redis 是一款开源、高性能、分布式的键值存储,可作为缓存服务器使用。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

643

6

redis怎么解决数据一致性
redis怎么解决数据一致性

redis 提供了两种一致性模型,以维护副本数据一致性:强一致性 (sync) 确保写操作仅在复制到所有从节点后才完成;最终一致性 (async) 则在主节点上写操作后认为已完成,牺牲一致性换取性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

756

6

mysql和redis怎么保证双写一致性
mysql和redis怎么保证双写一致性

确保 mysql 和 redis 双写一致性的技术包括:1、事务性更新:同时更新 mysql 和 redis,保证一致性;2、主从复制:mysql 主服务器更改同步到 redis 从服务器;3、基于事件的更新:mysql 记录更改并发送到 redis等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

6842

6

redis缓存一般存些什么数据
redis缓存一般存些什么数据

redis缓存中存储的数据类型包括:字符串、哈希、列表、集合、有序集合、位图、地理空间数据和hyperloglog。这些数据类型适用于存储各种数据,从简单信息到复杂对象和地理位置。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

1160

6

redis的8种数据类型有哪些
redis的8种数据类型有哪些

redis 提供 8 种数据类型:字符串(文本、数字、二进制)、哈希(键值对)、列表(有序集合)、集合(无序唯一元素)、有序集合(按分数排序)、地理空间(地理位置)、hyperloglog(估计大数据基数)和位图(位序列存储)。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

1056

6

redis主要作用有哪些
redis主要作用有哪些

redis 的主要作用包括:1. 缓存数据,提高访问速度;2. 充当消息队列,实现消息传递;3. 存储各种数据类型,如字符串、散列和集合;4. 管理会话信息,确保可靠性和可用性;5. 限制请求速率,防止服务器超载等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

6058

6

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习