httptables是一個(gè)基于OpenResty,面向web應(yīng)用的輕量級(jí)(Lightweight)軟防火墻,可以配合第三方系統(tǒng)(用戶行為分析系統(tǒng)或者是業(yè)務(wù)系統(tǒng))針對(duì)符合特定條件的HTTP請(qǐng)求做不同的處理。
如果你還不明白httptables是什么東東的話,那么你可以想一下Linux's iptables.
舉幾個(gè)例子:
- 只允許每個(gè)用戶每天還款3次,金額累計(jì)不超過(guò)2萬(wàn)元,否則,返回錯(cuò)誤響應(yīng)
- 禁止某個(gè)用戶三小時(shí)內(nèi)進(jìn)行下單
- 延緩某用戶的刷票速度
- 等等...
這些業(yè)務(wù)系統(tǒng)也可以做到,為什么要用軟防火墻呢?
原因有幾個(gè):
- Nginx性能足夠大,直接拒絕非法客戶連接,可以保護(hù)后端系統(tǒng)正常運(yùn)行
- 比如說(shuō)風(fēng)控系統(tǒng),需要多個(gè)業(yè)務(wù)系統(tǒng)聯(lián)合分析才能進(jìn)行風(fēng)險(xiǎn)判斷
- KISS原則,輕量,靈活