1:客户端
手机/PC发起访问请求, 先进行DNS域名解析,将域名解析为目标ip地址。
然后基于ip寻址,发起TCP连接与HTTP请求。
2:互联网传输(中间网络设备)
二层交换机:基于Mac地址转发数据帧。
三层路由器:基于IP地址路由选路。
防火墙:数据包过滤,拦截非法访问流量。
3 :服务器端
流量到达机房:机房出口防火墙--->机房出口路由器--->机房交换机--->CDN节点(就近访问)/负载均衡(流量分发)--->WEB服务器--->WEB应用服务器--->数据库服务器。
注意:通信全链路各个环节都要部署对应技术与安全策略。保障数据的保密性,完整性,可用性。
DNS环节:DNS劫持,DNS污染
传输链路:中间人窃听
防火墙:安全策略配置错误
CDN:缓存投毒
负载均衡:会话固定
WEB服务: SQL注入,OWASP漏洞
数据库:拖库,越权访问
要点:网络安全 + 主机(系统)安全 + 应用安全 + 数据安全