怎样在Django项目中利用Redis缓存空值防御恶意爬虫穿透?

梦敏大大_2552

梦敏大大_2552

2026-09-15

277人浏览

原创

空值缓存必须用固定字符串标记(如"null"),禁用none/空字符串;cache.get()返回三态需分别处理;空值写入须与db查询原子化,推荐redis分布式锁+60–300秒ttl。

怎样在django项目中利用redis缓存空值防御恶意爬虫穿透?

空值缓存必须用字符串标记,不能存 null 或空字符串

很多 Django 项目直接用 cache.set(key, None) 或 cache.set(key, "") 存“空结果”,这会导致后续无法区分:是 key 真不存在,还是缓存没写成功,或是业务返回了合法的空响应(比如空列表)。Redis 客户端行为也不一致——django-redis 默认把 None 序列化为 "None" 字符串,而某些配置下又会静默丢弃。实际应统一用固定标记,例如 "NULL":

  • cache.set("user:999999999", "NULL", timeout=60)
  • 读取后必须显式判断:if cached == "NULL": return None,不能只靠 is None 或 not cached
  • 避免用 "":部分前端或序列化逻辑会把空字符串转成 null,下游误判风险高

cache.get() 返回值有三态,必须分情况处理

Django 的 cache.get() 在三种情况下返回不同值,漏掉任一态都会导致穿透漏防:

  • None → key 确实未命中缓存,需查 DB(但此时要防并发,见下一条)
  • "NULL" → 明确是空缓存,直接返回空,不查 DB、不重试
  • 其他字符串 → 正常反序列化,如 json.loads(cached)

典型错误是写成 if not cache.get(key): ...,这样会把 "NULL" 和 "" 都当成“需要查库”,等于空值缓存完全失效。

Redis Skill - 高性能缓存管理
Redis Skill - 高性能缓存管理

Redis 缓存和数据结构管理技能。通过自然语言操作 Redis,支持 String、Hash、List、Set、ZSet、Stream 等数据结构操作。当用户提到 Redis、缓存、消息队列、会话存储时使用此技能。

下载

空值写入必须和 DB 查询原子化,否则并发仍会穿透

即使加了空值缓存,如果“查 DB 返回 None”和“写 "NULL"”之间存在时间窗口,高并发请求就会反复打穿。Django 本身不提供跨操作原子性,需手动补:

  • 用 Redis 分布式锁兜底:cache.set("lock:user:999999999", "1", timeout=5, nx=True),只让一个请求走 DB 流程
  • 锁超时必须 > DB 查询耗时(建议设为 5–8 秒),避免锁提前释放引发重复穿透
  • 更稳妥的做法是把查 DB + 写缓存封装进一个函数,并在视图层用 @transaction.atomic(仅对 DB 操作有效)+ 锁双保险
  • 不推荐 Lua 脚本:Django 生态对 Redis Lua 支持弱,调试成本高,且多数场景锁已够用

短 TTL 是硬约束,别被“防得越久越好”误导

空值缓存的过期时间不是越长越好。恶意爬虫构造的非法 ID 通常集中爆发,设太长反而撑爆 Redis 内存:

  • 推荐区间:60–300 秒(1–5 分钟);冷启动或攻击高峰期可临时压到 60 秒
  • 超过 600 秒(10 分钟)需警惕:监控 redis-cli --bigkeys 和 INFO memory 中 used_memory_peak_human
  • 别用永不过期:cache.set(..., timeout=None) 是危险操作,等同于给爬虫养长期户口
  • 注意 django-redis 的 timeout=None 行为:取决于后端驱动,Lettuce 下可能变成 0,Jedis 下可能报错

真正容易被忽略的是空值缓存和布隆过滤器的配合节奏——布隆过滤器预热不全时,空值缓存就是最后一道防线;但如果你把空值 TTL 设得太短,又没及时更新布隆,那每分钟几千次的无效请求就全靠它扛。这时候不是调参数,而是得看日志里 "NULL" 写入频次是否持续高于正常查询量的 5%。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

redis 爬虫 django redis缓存

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
Python Web 框架 Django 深度开发
Python Web 框架 Django 深度开发

本专题系统讲解 Python Django 框架的核心功能与进阶开发技巧,包括 Django 项目结构、数据库模型与迁移、视图与模板渲染、表单与认证管理、RESTful API 开发、Django 中间件与缓存优化、部署与性能调优。通过实战案例,帮助学习者掌握 使用 Django 快速构建功能全面的 Web 应用与全栈开发能力。

2026.02.04

493

30

Python Django REST Framework接口安全与认证体系实践
Python Django REST Framework接口安全与认证体系实践

本专题围绕 Django REST Framework 展开,深入讲解 API 认证、JWT 鉴权、权限控制、接口安全防护以及防攻击策略设计。通过完整后端案例,帮助开发者构建安全可靠的 Web API 服务体系。

2026.06.29

180

15

常用的数据库软件
常用的数据库软件

常用的数据库软件有MySQL、Oracle、SQL Server、PostgreSQL、MongoDB、Redis、Cassandra、Hadoop、Spark和Amazon DynamoDB。更多关于数据库软件的内容详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.02

4069

19

内存数据库有哪些
内存数据库有哪些

内存数据库有Redis、Memcached、Apache Ignite、VoltDB、TimesTen、H2 Database、Aerospike、Oracle TimesTen In-Memory Database、SAP HANA和ache Cassandra。更多关于内存数据库相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.14

3575

11

mongodb和redis哪个读取速度快
mongodb和redis哪个读取速度快

redis 的读取速度比 mongodb 更快。原因包括:1. redis 使用简单的键值存储,而 mongodb 存储 json 格式的数据,需要解析和反序列化。2. redis 使用哈希表快速查找数据,而 mongodb 使用 b-tree 索引。因此,redis 在需要高性能读取操作的应用程序中是一个更好的选择。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.02

6312

6

redis怎么做缓存服务器
redis怎么做缓存服务器

redis 作为缓存服务器的答案:redis 是一款开源、高性能、分布式的键值存储,可作为缓存服务器使用。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

603

6

redis怎么解决数据一致性
redis怎么解决数据一致性

redis 提供了两种一致性模型,以维护副本数据一致性:强一致性 (sync) 确保写操作仅在复制到所有从节点后才完成;最终一致性 (async) 则在主节点上写操作后认为已完成,牺牲一致性换取性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

716

6

mysql和redis怎么保证双写一致性
mysql和redis怎么保证双写一致性

确保 mysql 和 redis 双写一致性的技术包括:1、事务性更新:同时更新 mysql 和 redis,保证一致性;2、主从复制:mysql 主服务器更改同步到 redis 从服务器;3、基于事件的更新:mysql 记录更改并发送到 redis等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

5762

6

redis缓存一般存些什么数据
redis缓存一般存些什么数据

redis缓存中存储的数据类型包括:字符串、哈希、列表、集合、有序集合、位图、地理空间数据和hyperloglog。这些数据类型适用于存储各种数据,从简单信息到复杂对象和地理位置。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

1120

6

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习

进程与SOCKET
进程与SOCKET

共6课时 | 0.5万人学习