[發明專利]網站安全訪問實現方法及裝置有效
| 申請號: | 201510728012.0 | 申請日: | 2015-10-30 |
| 公開(公告)號: | CN105306465B | 公開(公告)日: | 2019-01-18 |
| 發明(設計)人: | 李文強 | 申請(專利權)人: | 新浪網技術(中國)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京卓嵐智財知識產權代理事務所(特殊普通合伙) 11624 | 代理人: | 任漱晨 |
| 地址: | 100080 北京市海淀*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網站 安全 訪問 實現 方法 裝置 | ||
1.一種網站安全訪問實現方法,其特征在于,包括:
實時或周期性獲取網站的訪問日志文件;
根據所述訪問日志文件,確定有攻擊的 IP地址和可能有攻擊的IP地址,對有攻擊的IP地址和可能有攻擊的IP地址設置相應的阻止規則;
接收用戶發送的網站訪問請求;
根據所述網站訪問請求中包括的IP地址和根據訪問日志文件設置的阻止規則,判斷該IP地址是否是有攻擊的IP地址或可能有攻擊的IP地址;
當判斷出發送所述網站訪問請求的IP地址不是有攻擊的IP地址和可能有攻擊的IP地址,允許訪問網站;
當判斷出發送所述網站訪問請求的IP地址是有攻擊的IP地址,拒絕訪問網站;
當判斷出發送所述網站訪問請求的IP地址是可能有攻擊的IP地址,向用戶獲取驗證碼進行安全驗證,當所述驗證碼驗證通過時,允許訪問網站;當所述驗證碼驗證不通過時,拒絕訪問網站;
其中,所述對有攻擊的IP地址和可能有攻擊的IP地址設置相應的阻止規則,具體包括:對有攻擊的IP地址和可能有攻擊的IP地址分別設置對應的阻止動作和有效時長;其中,有攻擊的IP地址和可能有攻擊的IP地址的阻止動作分別為拒絕訪問和需要判定;
其中,所述對有攻擊的IP地址和可能有攻擊的IP地址設置相應的阻止規則,具體包括:通過統一資源定位符接口動態設置、刪除以及查詢相應的阻止規則。
2.如權利要求1所述的方法,其特征在于,所述向用戶獲取驗證碼進行安全驗證后,還包括:
當驗證碼驗證通過時,將該IP地址暫時標記為沒有攻擊的IP地址;當驗證碼驗證不通過時,將該IP地址暫時標記為有攻擊的IP地址;
當暫時標記的有效時間到期時,重新觸發對該IP地址攻擊性確定,并根據確定結果設置相應的阻止規則。
3.如權利要求1所述的方法,其特征在于,還包括:
當需要設置、變更阻止規則時,通過調用設置接口對IP地址設置、變更阻止規則;
當需要刪除阻止規則時,通過調用刪除del接口刪除阻止規則;
當需要查看阻止規則時,調用查找get接口獲取有效的阻止規則,并展示。
4.一種網站安全訪問實現裝置,其特征在于,包括:
設置模塊,用于根據訪問日志文件對有攻擊的IP地址和可能有攻擊的IP地址設置阻止規則;
接收模塊,用于接收用戶發送的網站訪問請求;
判斷模塊,用于根據所述網站訪問請求中包括的IP地址和所述設置模塊中根據訪問日志文件設置的阻止規則,判斷該IP地址是否是有攻擊的IP地址或可能有攻擊的IP地址;
執行模塊,用于當判斷出發送所述網站訪問請求的IP地址不是有攻擊的IP地址和可能有攻擊的IP地址,允許訪問網站;當判斷出發送所述網站訪問請求的IP地址是有攻擊的IP地址,拒絕訪問網站;當判斷出發送所述網站訪問請求的IP地址是可能有攻擊的IP地址,向用戶獲取驗證碼進行安全驗證,當所述驗證碼驗證通過時,允許訪問網站;當所述驗證碼驗證不通過時,拒絕訪問網站;
其中,所述設置模塊,具體用于實時或周期性獲取網站的訪問日志文件;根據所述訪問日志文件,確定有攻擊的 IP地址和可能有攻擊的IP地址,對有攻擊的IP地址和可能有攻擊的IP地址設置相應的阻止規則;
其中,所述設置模塊,還具體用于對有攻擊的IP地址和可能有攻擊的IP地址分別設置對應的阻止動作和有效時長;其中,有攻擊的IP地址和可能有攻擊的IP地址的阻止動作分別為拒絕訪問和需要判定;
其中,所述設置模塊,還具體用于通過統一資源定位符接口動態設置、刪除以及查詢相應的阻止規則。
5.如權利要求4所述的裝置,其特征在于,所述設置模塊,具體用于:
當驗證碼驗證通過時,將該IP地址暫時標記為沒有攻擊的IP地址;當驗證碼驗證不通過時,將該IP地址暫時標記為有攻擊的IP地址;
當暫時標記的有效時間到期時,重新觸發對該IP地址攻擊性確定,并根據確定結果設置相應的阻止規則。
6.如權利要求4所述的裝置,其特征在于,所述設置模塊,具體用于:
當需要設置、變更阻止規則時,通過調用設置接口對IP地址設置、變更阻止規則;
當需要刪除阻止規則時,通過調用刪除del接口刪除阻止規則;
當需要查看阻止規則時,調用查找get接口獲取有效的阻止規則,并展示。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于新浪網技術(中國)有限公司,未經新浪網技術(中國)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510728012.0/1.html,轉載請聲明來源鉆瓜專利網。





