찾다
데이터 베이스RedisRedis 캐시 침투를 해결하는 방법

Redis 캐시 침투를 해결하는 방법

Jun 22, 2019 pm 05:52 PM
redis캐시 침투

Redis 캐시 침투를 해결하는 방법

캐싱 기술을 사용하면 데이터베이스에 대한 부담을 줄이고 액세스 효율성을 높일 수 있습니다. 현재 캐싱은 기업 프로젝트에서 점점 더 많은 관심을 받고 있습니다. 그러나 캐싱은 단지 프로젝트를 아무렇게나 추가하는 것을 의미하지 않습니다. 캐싱을 프로젝트에 통합하는 것이 첫 번째 단계입니다. 캐시로 인한 침투 문제와 그에 따른 스노우 바운스 문제는 모두 우리가 시급히 해결해야 할 문제입니다. 이 기사에서는 참고용으로 제가 일상 프로젝트에서 사용하는 솔루션을 공유하겠습니다.

1. 캐시 침투 원리

캐시의 일반적인 사용은 그림과 같습니다.

Redis 캐시 침투를 해결하는 방법

그림과 같이 캐시 사용 프로세스는 다음과 같습니다.

1 먼저 캐시에서 데이터를 가져옵니다. .얻을 수 있는 경우에는 사용자에게 직접 데이터를 반환합니다. 이렇게 하면 데이터베이스에 액세스할 필요가 없어지고 데이터베이스에 대한 부담이 줄어듭니다.

2. 캐시에 데이터가 없으면 데이터베이스에 액세스합니다.

그림과 같이 여기에 BUG가 있습니다.

Redis 캐시 침투를 해결하는 방법

그림과 같이 캐시는 데이터베이스의 방화벽과 같아서 자주 요청하는 데이터를 캐시에 배치하여 데이터베이스에 대한 부담을 줄입니다. 데이터 베이스. 그러나 누군가 악의적으로 공격하면 쉽게 캐시에 침투하여 데이터베이스에 모든 압력을 가할 수 있습니다. 예를 들어 위 그림에서 캐시의 키는 모두 양수이지만 캐시에 액세스하기 위해 음수를 키로 사용합니다. 이렇게 하면 캐시가 침투하여 데이터베이스에 직접 압력을 가하게 됩니다.

2. 캐시 침투 이유

캐시 침투 문제는 동시성이 아무리 커도 문제가 됩니다. 이러한 전제를 바탕으로 캐시 침투 원인을 다음과 같이 분석합니다.

1. 악의적인 공격, 키 명명 방법을 추측한 후 캐시에 없는 키를 사용하여 액세스할 것으로 추정합니다.

2. 첫 번째 데이터 액세스의 경우 현재 캐시에 데이터가 없으므로 동시 시나리오에서는 모든 요청이 데이터베이스로 푸시됩니다.

3. 데이터베이스의 데이터도 비어 있어서 데이터베이스에 접근하더라도 데이터를 얻을 수 없으므로 캐시에 해당 데이터가 없어야 합니다. 이는 또한 침투로 이어질 수 있습니다.

3. 캐시 침투 해결

캐시 침투는 그림과 같이 침투 이유를 단계별로 피하는 것입니다.

Redis 캐시 침투를 해결하는 방법

위 그림과 같이 해결 단계는 다음과 같습니다.

  • 1. 웹 서버를 다시 시작합니다. 이때, 동시에 자주 접근할 수 있는 데이터는 미리 캐시에 기록됩니다. —이렇게 하면 3단계에서 많은 수의 요청이 대기하고 차단되는 것을 방지할 수 있습니다.

  • 2. 키 이름 지정을 표준화하고 캐시 쿼리를 통합하고 항목을 작성합니다. 이런 식으로 입구에서 열쇠의 사양을 감지합니다. – 이런 방식으로 악성 키가 저장되고 차단됩니다.

  • 3. 이때 동기화 메커니즘을 사용하여 동기화 코드 블록 이전에 캐시에 해당 키가 있는지 확인한 다음 동기화 코드 블록에서 다시 확인해야 합니다. 캐시 키의 모든 쿼리. 이 "이중 감지"의 목적은 동시 시나리오로 인해 발생하는 의미 없는 데이터베이스 액세스를 방지하는 것입니다(침투를 엄격하게 방지하는 솔루션이기도 함).

    이 단계에서는 큐가 발생하지만 첫 번째 단계에서 말했듯이 많은 큐를 피하기 위해 예측 가능한 많은 수의 요청을 미리 캐시에 쓸 수 있습니다.

  • 4. 데이터베이스에 데이터가 있는지 여부에 관계없이 해당 키는 캐시에 저장되며 값은 비어 있습니다. – 이는 데이터베이스에 해당 데이터가 없기 때문에 데이터베이스에 대한 일반적인 캐시 관통 액세스를 방지하기 위한 것입니다.

  • 5. 4단계에서 null 값이 너무 많으면 메모리 소모가 발생합니다. 불필요한 메모리 소비를 유발합니다. 이런 방식으로 값이 비어 있는 키를 정기적으로 정리해야 합니다. 메모리가 악의적으로 점유되는 것을 방지합니다. 결과적으로 일반 함수는 데이터를 캐시할 수 없습니다.

더 많은 Redis 관련 기술 기사를 보려면 Redis 튜토리얼#🎜🎜을 방문하세요. # 학습 칼럼!

위 내용은 Redis 캐시 침투를 해결하는 방법의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
Redis : 데이터베이스 또는 서버? 역할을 시연합니다Redis : 데이터베이스 또는 서버? 역할을 시연합니다Apr 28, 2025 am 12:06 AM

redisisbothadatabaseandaserver.1) asadatabase, itusesin-memorystorageforfestaccess, 이상적인 우림-타이어 배제 및 캐치.

REDIS : NOSQL 접근법의 장점REDIS : NOSQL 접근법의 장점Apr 27, 2025 am 12:09 AM

Redis는 고성능과 유연성을 제공하는 NOSQL 데이터베이스입니다. 1) 대규모 데이터 및 높은 동시성을 처리하는 데 적합한 키 가치 쌍을 통해 데이터를 저장합니다. 2) 메모리 저장 및 단일 스레드 모델은 빠른 읽기 및 쓰기 및 원자력을 보장합니다. 3) RDB 및 AOF 메커니즘을 사용하여 데이터를 지속하여 고 가용성 및 스케일 아웃을 지원합니다.

REDIS : 건축과 목적을 이해합니다REDIS : 건축과 목적을 이해합니다Apr 26, 2025 am 12:11 AM

Redis는 주로 데이터베이스, 캐시 및 메시지 중개인으로 사용되는 메모리 데이터 구조 스토리지 시스템입니다. 핵심 기능에는 단일 스레드 모델, I/O 멀티플렉싱, 지속 메커니즘, 복제 및 클러스터링 기능이 포함됩니다. Redis는 일반적으로 캐싱, 세션 저장 및 메시지 대기열을위한 실제 응용 프로그램에 사용됩니다. 올바른 데이터 구조를 선택하고 파이프 라인 및 트랜잭션을 사용하여 모니터링 및 튜닝을 통해 성능을 크게 향상시킬 수 있습니다.

Redis vs. SQL 데이터베이스 : 주요 차이점Redis vs. SQL 데이터베이스 : 주요 차이점Apr 25, 2025 am 12:02 AM

Redis와 SQL 데이터베이스의 주요 차이점은 Redis가 고성능 및 유연성 요구 사항에 적합한 메모리 데이터베이스라는 것입니다. SQL 데이터베이스는 관계형 데이터베이스로 복잡한 쿼리 및 데이터 일관성 요구 사항에 적합합니다. 구체적으로, 1) Redis는 고속 데이터 액세스 및 캐싱 서비스를 제공하고 캐싱 및 실시간 데이터 처리에 적합한 여러 데이터 유형을 지원합니다. 2) SQL 데이터베이스는 테이블 구조를 통한 데이터를 관리하고 복잡한 쿼리 및 트랜잭션 처리를 지원하며 데이터 일관성이 필요한 전자 상거래 및 금융 시스템과 같은 시나리오에 적합합니다.

Redis : 데이터 저장소 및 서비스 역할을하는 방법Redis : 데이터 저장소 및 서비스 역할을하는 방법Apr 24, 2025 am 12:08 AM

redisactsasbothadatastoreandaservice.1) asadatastore, itusesin-memorystorageforfastoperations, 지원을 지원합니다

Redis 대 기타 데이터베이스 : 비교 분석Redis 대 기타 데이터베이스 : 비교 분석Apr 23, 2025 am 12:16 AM

redis 与其他数据库相比 与其他数据库相比, 与其他数据库相比 : 1) 速度极快 速度极快 速度极快, 读写操作通常在微秒级别; 2) 支持丰富的数据结构和操作; 3) 灵活的使用场景 3) 灵活的使用场景 灵活的使用场景 灵活的使用场景 灵活的使用场景 灵活的使用场景 灵活的使用场景 灵活的使用场景 灵活的使用场景 灵活的使用场景 灵活的使用场景 灵活的使用场景 灵活的使用场景 灵活的使用场景 灵活的使用场景 灵活的使用场景 灵活的使用场景 灵活的使用场景 灵活的使用场景 灵活的使用场景 灵活的使用场景 3) redis 또는 기타 데이터베이스를 선택할 때 특정 요구 사항과 시나리오에 따라 다릅니다. Redis는 고성능 및 저도가 낮은 응용 프로그램에서 잘 수행됩니다.

Redis의 역할 : 데이터 저장 및 관리 기능 탐색Redis의 역할 : 데이터 저장 및 관리 기능 탐색Apr 22, 2025 am 12:10 AM

Redis는 데이터 저장 및 관리에서 핵심적인 역할을하며 여러 데이터 구조 및 지속 메커니즘을 통해 현대 애플리케이션의 핵심이되었습니다. 1) Redis는 문자열, 목록, 컬렉션, 주문 컬렉션 및 해시 테이블과 같은 데이터 구조를 지원하며 캐시 및 복잡한 비즈니스 로직에 적합합니다. 2) RDB와 AOF의 두 가지 지속 방법을 통해 Redis는 신뢰할 수있는 스토리지 및 데이터의 빠른 복구를 보장합니다.

REDIS : NOSQL 개념 이해REDIS : NOSQL 개념 이해Apr 21, 2025 am 12:04 AM

Redis는 대규모 데이터의 효율적인 저장 및 액세스에 적합한 NOSQL 데이터베이스입니다. 1.Redis는 여러 데이터 구조를 지원하는 오픈 소스 메모리 데이터 구조 스토리지 시스템입니다. 2. 캐싱, 세션 관리 등에 적합한 매우 빠른 읽기 및 쓰기 속도를 제공합니다. 3. REDIS는 RDB 및 AOF를 통해 지속성을 지원하고 데이터 보안을 보장합니다. 4. 사용 예제에는 기본 키 값 쌍 작업 및 고급 수집 중복 제거 기능이 포함됩니다. 5. 일반적인 오류에는 연결 문제, 데이터 유형 불일치 및 메모리 오버플로가 포함되므로 디버깅에주의를 기울여야합니다. 6. 성능 최적화 제안에는 적절한 데이터 구조 선택 및 메모리 제거 전략 설정이 포함됩니다.

See all articles

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

Video Face Swap

Video Face Swap

완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

뜨거운 도구

mPDF

mPDF

mPDF는 UTF-8로 인코딩된 HTML에서 PDF 파일을 생성할 수 있는 PHP 라이브러리입니다. 원저자인 Ian Back은 자신의 웹 사이트에서 "즉시" PDF 파일을 출력하고 다양한 언어를 처리하기 위해 mPDF를 작성했습니다. HTML2FPDF와 같은 원본 스크립트보다 유니코드 글꼴을 사용할 때 속도가 느리고 더 큰 파일을 생성하지만 CSS 스타일 등을 지원하고 많은 개선 사항이 있습니다. RTL(아랍어, 히브리어), CJK(중국어, 일본어, 한국어)를 포함한 거의 모든 언어를 지원합니다. 중첩된 블록 수준 요소(예: P, DIV)를 지원합니다.

WebStorm Mac 버전

WebStorm Mac 버전

유용한 JavaScript 개발 도구

Eclipse용 SAP NetWeaver 서버 어댑터

Eclipse용 SAP NetWeaver 서버 어댑터

Eclipse를 SAP NetWeaver 애플리케이션 서버와 통합합니다.

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

VSCode Windows 64비트 다운로드

VSCode Windows 64비트 다운로드

Microsoft에서 출시한 강력한 무료 IDE 편집기