《Windows Azure Platform 系列文章目录》
我们在项目上线之前,常常需要对部署在微软云上的应用软件做压力测试。
一般的压力测试,常常在本地计算机安装压力测试软件 (比如Apache AB, Load Runner, JMeter, Visual Studio Test Agent),从本地计算机模拟压力,发送并发请求到微软云上。
但是在微软Azure数据中心,是提供反DDos功能的。如果我们在短时间内通过压力测试软件,模拟很大的并发请求,可能会被微软Azure数据中心认为是DDos攻击而造成压力测试失败的情况。
在我们做压力测试之前,请大家准备填写《渗透测试批准表》。
渗透性测试表的下载页面:https://www.azure.cn/support/trust-center/security/
填写渗透测试批准被的目的是:当客户需要对部署在Azure云上的服务进行测试的时候(包括压力测试和漏洞测试)
需要告诉世纪互联,测试机的IP地址,测试方法,测试时间起止和测试工具等信息。让世纪互联将此次测试不认为是来自外部的攻击。
我这里有一个之前项目的《渗透测试批准表》样例,供大家参考。
下载地址是:https://files.cnblogs.com/files/threestone/SAMPLE-Penetration_Test_Questionnaire.zip
1.我们根据自己的需要,填写《渗透测试批准表》。
2.然后通过Azure支持页面(https://www.azure.cn/support/contact/),或者世纪互联热线电话。
向世纪互联提交一个支持请求,然后把上面我们准备的《渗透测试批准表》提交给世纪互联
3.世纪互联收到我们的请求后,会进行审批。批准通过后,会发送类似如下邮件。
这样就证明渗透性测试审批通过了,在接下来一章,笔者将介绍详细的渗透性测试。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 【译】Visual Studio 中新的强大生产力特性
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
· 【设计模式】告别冗长if-else语句:使用策略模式优化代码结构