迪讯反向代理系统运行的操作系统是自主定制研发的嵌入式操作系统之上,继承了Linux操作系统的坚如磐石的稳定性、可靠性和安全性,同时具备嵌入式操作系统的小巧灵活和高效性。因而产品的稳定性和安全可靠性得到极高的保证。
迪讯反向代理系统可以100%的通过中文WEB界面来完成管理和维护操作。简洁明了的图形用户界面,直观易用,极大地简化了系统配置复杂度。管理员只需要具备一定的网络知识,就可以快速掌握系统的配置和维护,可以很好的使用这套系统。而且具有操作记录功能,可以跟踪管理员做了那些域名管理操作。
IPv4/IPv6无缝整合
现阶段由于网站规划、应用开发均基于IPv4网络,将业务直接由IPv4部署到IPv6中,可能会出现网站、应用无法访问或出现错误的情况。IPv4到IPv6环境的转换,需要经历网络改造、软硬件更新以及对业务系统内核的重构、测试及重新编译上线。如果想在短时间内基于IPv6对网站、应用系统进行重新开发部署,对于普通内容类网站较为容易实现,但对于一些业务应用系统,如财务、教务等系统则需要较长的时间。
在双栈区域部署反向代理,通过代理访问纯IPv6和纯IPv4的Web服务。当新建Web服务或升级改造时部署至双栈或纯IPv6区域,通过改变域名的A记录和AAAA记录的指向,使得IPv4用户访问时通过反向代理访问,IPv6用户直接访问,这样逐步完成向IPv6的过渡。
内网资源隔离保护
通过反向代理技术,黑客无法直接与服务器直接建立连接。通常情况下,资源发布对外只提供应用服务端口,可有效屏蔽黑客攻击第一步--端口扫描,增加了黑客攻击难度。此时,服务器完全被资源发布统一管理平台与外界隔离,甚至对于提供服务的Web应用,应用资源发布统一管理平台也可尽量屏蔽响应信息中关于真实服务器的信息,如Server类型信息(Apache,IIS等),让攻击者无法准确后台资源服务系统的构架和类型。
资源访问控制
系统可实现网站精准限速,保障重要业务流量。系统可对接已有认证系统(RADIUS等),实现Web页面统一认证及权限划分。系统可实现针对HTTP协议提交规则进行过滤,可针对HTTP协议不同规则进行策略控制。系统支持对网站关键字进行过滤和替换,可屏蔽不良言论发布。
智能缓存
支持基于HTTP静态对象的内容(静态页面、css、js、视频、图片等资源)缓存功能,从而提高系统响应速度,降低后台服务器对于高频度访问对象的处理,减少I/O损耗。
业务负载均衡
为避免内网单台资源服务器因过大导致无法灵活升级的问题,系统可支持业务负载均衡功能将用户请求转发给不同资源服务器进行数据处理。
负载均衡策略包括:轮询、权重轮询、IP哈希轮询、响应时间轮询、最少连接方式、URL哈希轮询等。
URL地址转换
实际环境中,因种种原因用户对公开资源的访问,不得不使用IP地址、IP地址加端口、域名加端口、域名加端口加目录等多种形式去访问。这种访问方式极难记忆且无法达到有效宣传。
迪讯反向代理系统可实现将多种形式的不规则域名业务服务统一化、标准化为标准域名形式访问。
端口复用支持
支持端口复用功能:支持多个域名记录共用同一个IP和端口号的情况;支持URL显性转发;支持URL隐性转发
DNS智能调度
支持流量调度:根据不同用户的访问源,实现对客户端访问的多中心、多线路的智能流量调度,保证访问到最优的服务端点,提升用户的访问体验;
支持与出口防火墙联动机制,支持通过SNMP获取当前链路带宽负载,按照出口带宽比例调度出口流量。
业务健康检测
迪讯反向代理系统支持对应用服务器的健康检测,通过PING、URL、端口、API接口、SNMP等多种方式来检测应用服务器及线路的健康状况,从而保证DNS的解析是有效的。
对于DNS宕机检测故障切换时,支持单记录自动切换,必须也支持多记录同时自动切换。当业务节点故障排除后,支持启动策略切换回原来业务节点。
济南迪讯信息技术有限公司 鲁ICP备16007196号-1