有什么把 ASP.NET Core MVC 写的企业官网所有页面渲染成静态的吗?最近经常有 CC 攻击把 CPU 占满。或者 Nginx 配什么参数能把所有页面都缓存下来?(内容非常少变动,没有用户可以提交的内容) - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
请不要在回答技术问题时复制粘贴 AI 生成的内容
edis0n0

有什么把 ASP.NET Core MVC 写的企业官网所有页面渲染成静态的吗?最近经常有 CC 攻击把 CPU 占满。或者 Nginx 配什么参数能把所有页面都缓存下来?(内容非常少变动,有用户可以提交的内容)

  •  
  •   edis0n0 Jan 15, 2023 3000 views
    This topic created in 1200 days ago, the information mentioned may be changed or developed.
    24 replies    2023-01-17 17:17:41 +08:00
    edis0n0
        1
    edis0n0  
    OP
       Jan 15, 2023
    没有 CDN 和 WAF ,传统企业这些服务预算肯定批不下来,不用提了
    foolishnobody
        2
    foolishnobody  
       Jan 15, 2023 via Android
    前面加个 cf 试试
    idragonet
        3
    idragonet  
       Jan 15, 2023
    CDN 也有免费的。
    edis0n0
        4
    edis0n0  
    OP
       Jan 15, 2023
    @foolishnobody #2
    @idragonet #3 国内的站
    learningman
        5
    learningman  
       Jan 15, 2023
    Nginx Proxy Cache ,可以存硬盘上
    learningman
        6
    learningman  
       Jan 15, 2023
    或者如果真的确信不会变动,wget -r 把所有页面下载下来,nginx 直接静态提供
    idragonet
        7
    idragonet  
      &nbp;Jan 15, 2023
    @edis0n0 国内也有免费 CDN
    edis0n0
        8
    edis0n0  
    OP
       Jan 15, 2023
    @idragonet #7 企业站 免费的领导肯定不让用
    zhchyu999
        9
    zhchyu999  
       Jan 15, 2023
    最好 CDN 解决,其次 Nginx ,通过限制 IP 请求次数,缓存似乎不治本,也不一定治标
    ASP.NET Core MVC 应该有一个拦截器,把渲染过后的 HTML 缓存起来
    thinkershare
        11
    thinkershare  
       Jan 15, 2023
    @edis0n0 最简单情况是使用输出缓存, 不过这个玩意非常新,需要 ASP.NET Core 7.0 的支持
    ryd994
        12
    ryd994  
       Jan 16, 2023 via Android
    用好 proxy_cache 和 proxy_store ,可以实现你的需求。proxy_cache_key 可能需要一些调整优化。
    限制请求频率是后话,因为如果不做好缓存,限制请求频率很容易误伤正常用户。
    kkk9
        13
    kkk9  
       Jan 16, 2023
    ngx_lua:先载出一个纯 js 验证页,简单算法带上值验证,正确跳转 ASP.NET ,不正确(没有的)直接拉黑 IP 。拉黑机制自行斟酌,顺便可以过滤不正常的 UA
    edis0n0
        14
    edis0n0  
    OP
       Jan 16, 2023
    @kkk9 #13 企业官网是要考虑搜索引擎 SEO 的,还要维护一个搜索引擎 IP 白名单,国内有的搜索引擎好像没给爬虫 IP 段
    dayeye2006199
        15
    dayeye2006199  
       Jan 16, 2023
    免费的不让用,收费的没预算。。左转换领导
    netnr
        16
    netnr  
       Jan 16, 2023 via Android
    #12 提到的磁盘缓存感觉是最适合的方案

    个人目前用这种方式做 unpkg 白名单镜像
    lslqtz
        17
    lslqtz  
       Jan 16, 2023
    @edis0n0 付费 DNS 通常可以解决这个问题, 其次是 UA 爬虫判断和 IP 段.
    lslqtz
        18
    lslqtz  
       Jan 16, 2023
    然后国内的付费 CDN, 5 秒盾部分也有, 不出意外也是有爬虫白名单的.
    quan01994
        19
    quan01994  
       Jan 16, 2023
    https://learn.microsoft.com/zh-cn/aspnet/core/performance/caching/output?view=aspnetcore-7.0

    你可以看看微软官方文档,这个功能应该可以解决你的问题 。
    ragnaroks
        20
    ragnaroks  
       Jan 16, 2023
    前面套 CF ,其次控制器上加 [ResponseCache]
    xioxu
        21
    xioxu  
       Jan 16, 2023
    自己写一个 Filter ,自行控制过期、缓存逻辑。
    xioxu
        22
    xioxu  
       Jan 16, 2023
    这是 chatGPT 生成的示例代码:

    using Microsoft.AspNetCore.Mvc;
    using Microsoft.AspNetCore.Mvc.Filters;

    public class CacheFilter : IActionFilter
    {
    private static ConcurrentDictionary<string, byte[]> _cache = new ConcurrentDictionary<string, byte[]>();

    public void OnActionExecuted(ActionExecutedContext context)
    {
    if (context.Result is FileResult)
    {
    // 缓存 FileResult 类型的结果
    var file = context.Result as FileResult;
    using (var stream = new MemoryStream())
    {
    file.CopyTo(stream);
    var key = $"{context.HttpContext.Request.Path}{context.HttpContext.Request.QueryString}";
    _cache.TryAdd(key, stream.ToArray());
    }
    }
    }

    public void OnActionExecuting(ActionExecutingContext context)
    {
    var key = $"{context.HttpContext.Request.Path}{context.HttpContext.Request.QueryString}";
    if (_cache.TryGetValue(key, out var data))
    {
    // 如果缓存中有,则直接返回
    context.Result = new FileContentResult(data, "application/octet-stream");
    }
    }
    }
    sky857412
        23
    sky857412  
       Jan 17, 2023
    不是有个名词叫静态化,ASP.NET Core MVC 静态化 搜索下
    zimrigeek
        24
    zimrigeek  
       Jan 17, 2023
    面对攻击 最有效的解决方案一般 2 大类,1 是从 Web Server 端限制流量,2 是从 CDN 限制流量
    1. Web Server 端限制流量
    无论是 nginx 还是 openresty 均有相关模块可以直接调用

    nginx.conf

    http{
    ...
    # 防止 CC 攻击配置;
    limit_conn_zone $binary_remote_addr zOne=perip:10m;
    limit_conn_zone $server_name zOne=perserver:10m;
    ...
    }


    vhost.conf

    server{
    ...
    # 并发限制;
    limit_conn perserver 500;
    limit_conn perip 50;
    limit_rate 5120k;
    # 并发限制-END
    ...
    }


    2. CDN 一般因厂商而异,通过流量、CC 控制相应功能 来限制
    About     Help     Advertise     Blog     API     FAQ     Solana     2744 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 77ms UTC 13:11 PVG 21:11 LAX 06:11 JFK 09:11
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86