摘要

以丽水台“无限丽水”新闻客户端的网络安全防护设计为例,介绍一种通过服务器环境配置、前端代码控制和后端代码防护的网络安全软件防护体系。该防护体系使用ngnix反向代理Web服务和docker应用容器引擎对服务器进行控制,自动化处理服务异常并进行网络访问控制;以前端程序对用户交互行为进行监控,对异常交互行为进行记录并抛出异常提醒,实现第一道网络安全防护过滤;设计后端程序对提交的数据进行过滤,进行接口访问频次控制、用户防爆破控制、设立访问IP黑名单等,防止网络DDoS攻击、SQL注入、XSS攻击等。