如何防止別人用測試機攻擊網站[jsp做的網站]?

aill發表於2006-05-14
最近發現別人用測試機模擬很多客戶端同時訪問我們網站。
因為差不多每秒產生一個新Session,所以對效能影響不大,但是我起碼得知道這個測試機的IP,以後即使出現問題,我也好有證據。
但是使用HttpSessionListener監聽器只能獲取Session,不能獲取IP

所以考慮用過濾器模式,訪問所有網站內容時都先經過這個過濾器,這樣就能得到訪問者的IP了,但是這樣的操作會不會影響速度呢。
我也考慮過把這些IP資訊和訪問的地址先放到快取中,定時再存到資料庫,或者log檔案中,但是資料量好像很大啊

哪位兄弟有這方面的經驗麻煩指點一下,謝謝了!

相關文章