[發(fā)明專利]攻擊請求的確定方法、裝置及服務(wù)器在審
| 申請?zhí)枺?/td> | 201611243727.8 | 申請日: | 2016-12-28 |
| 公開(公告)號: | CN108259425A | 公開(公告)日: | 2018-07-06 |
| 發(fā)明(設(shè)計)人: | 馮帥濤;楊洋;向西西 | 申請(專利權(quán))人: | 阿里巴巴集團控股有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京博思佳知識產(chǎn)權(quán)代理有限公司 11415 | 代理人: | 陳蕾 |
| 地址: | 英屬開曼群島大開*** | 國省代碼: | 開曼群島;KY |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 訪問請求 攻擊 匹配參數(shù) 請求信息 判斷結(jié)果 信息匹配 預(yù)設(shè)置 維度 申請 服務(wù)器 匹配 靈活 訪問 成功 | ||
本申請?zhí)峁┮环N攻擊請求的確定方法,該方法包括:接收訪問請求;提取所述訪問請求中的第一請求信息,將所述第一請求信息分別與預(yù)設(shè)置的支持多種匹配參數(shù)的各種類型的黑名單中的信息進行匹配;在與任一類型的黑名單中的信息匹配成功時,確定所述訪問請求為攻擊請求。通過本申請的技術(shù)方案,解決了現(xiàn)有技術(shù)中僅通過IP地址的訪問次數(shù)來確定攻擊請求的方式對于IP地址訪問頻率不高的CC攻擊類型并不適用、無法精確識別各種類型的CC攻擊、誤殺率高等問題,能夠基于多種匹配參數(shù)對訪問請求進行判斷,判斷維度更廣,判斷方式更為靈活,且判斷結(jié)果更為準(zhǔn)確。
技術(shù)領(lǐng)域
本申請涉及互聯(lián)網(wǎng)安全技術(shù)領(lǐng)域,尤其涉及一種攻擊請求的確定方法、裝置及服務(wù)器。
背景技術(shù)
隨著互聯(lián)網(wǎng)業(yè)務(wù)的不斷發(fā)展,網(wǎng)站的頁面越來越復(fù)雜,網(wǎng)站對請求的處理也需要消耗越來越多的資源,這種情況下,訪問的用戶越多,系統(tǒng)的負(fù)載越高。網(wǎng)站易于遭受到CC(Challenge Collapsar,挑戰(zhàn)黑洞)攻擊,CC攻擊會造成巨大的資源消耗,從而導(dǎo)致頁面的打開速度變的非常慢,如果CPU(Central Processing Unit,中央處理單元)或帶寬資源被消耗盡,可能出現(xiàn)服務(wù)不可用的情況,從而影響用戶訪問網(wǎng)絡(luò),用戶體驗較差。
現(xiàn)有技術(shù)中,主要通過對IP(Internet Protocol,互聯(lián)網(wǎng)協(xié)議)地址的訪問量進行統(tǒng)計來確定CC攻擊,如果某一IP地址在某段時間內(nèi)的訪問量超過設(shè)定閾值,則將該IP地址列入黑名單,并進行基于IP地址的阻斷。
這種方法對于使用同一IP大量訪問的情況下能夠檢測出CC攻擊,但是不能夠準(zhǔn)確識別隨機URI(Uniform Resource Identifiers,統(tǒng)一資源標(biāo)識符)攻擊類型、隨機域名類型等CC攻擊,而且僅僅通過IP的角度進行統(tǒng)計的方式比較單一,不夠靈活,攻擊者可以根據(jù)IP統(tǒng)計的規(guī)則,逐漸減少攻擊次數(shù),繼而制造出訪問次數(shù)不超過設(shè)定閾值的惡意攻擊。如果將閾值調(diào)整的較小,則會增大誤殺率,尤其是在無線網(wǎng)絡(luò)和NAT(Network AddressTranslation,網(wǎng)絡(luò)地址轉(zhuǎn)換)網(wǎng)絡(luò)普及的情況下,存在多個用戶使用同一個出口IP的問題,更加容易造成誤殺。
發(fā)明內(nèi)容
本申請?zhí)峁┕粽埱蟮拇_定方法及裝置,以解決現(xiàn)有技術(shù)僅通過IP地址的訪問次數(shù)來確定攻擊請求的方式對于IP地址訪問頻率不高的CC攻擊類型并不適用、無法精確識別各種類型的CC攻擊、誤殺率高等問題。
根據(jù)本申請實施例的第一方面,提供了一種攻擊請求的確定方法,應(yīng)用在服務(wù)器上,包括:
接收訪問請求;
提取所述訪問請求中的第一請求信息,將所述第一請求信息分別與預(yù)設(shè)置的支持多種匹配參數(shù)的各種類型的黑名單中的信息進行匹配;
在與任一類型的黑名單中的信息匹配成功時,確定所述訪問請求為攻擊請求。
根據(jù)本申請實施例的第二方面,提供一種攻擊請求的確定裝置,應(yīng)用在服務(wù)器上,包括:
接收單元,用于接收訪問請求;
匹配單元,用于提取所述訪問請求中的第一請求信息,將所述第一請求信息分別與預(yù)設(shè)置的支持多種匹配參數(shù)的各種類型的黑名單中的信息進行匹配;
第一確定單元,用于在與任一類型的黑名單中的信息匹配成功時,確定所述訪問請求為攻擊請求。
根據(jù)本申請實施例的第三方面,提供一種服務(wù)器,包括:
收發(fā)模塊,用于接收訪問請求,并提取所述訪問請求中的第一請求信息;
阻斷模塊,與所述執(zhí)行模塊連接,用于將所述第一請求信息與預(yù)設(shè)置的支持多種匹配參數(shù)的各種類型的黑名單中的信息進行匹配,并在與任一類型的黑名單中的信息匹配成功時,確定所述訪問請求為攻擊請求。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于阿里巴巴集團控股有限公司,未經(jīng)阿里巴巴集團控股有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611243727.8/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種物聯(lián)網(wǎng)終端M2M訪問控制系統(tǒng)及方法
- 訪問請求過濾方法、裝置及設(shè)備
- 一種通用的訪問控制方法及裝置
- 用于網(wǎng)購系統(tǒng)的優(yōu)化疏導(dǎo)方法及裝置
- 網(wǎng)站訪問請求的動態(tài)調(diào)度方法及裝置
- 一種訪問請求處理方法及裝置、一種計算設(shè)備及存儲介質(zhì)
- 一種訪問控制方法、系統(tǒng)、電子設(shè)備及可讀介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 訪問請求處理方法、裝置、系統(tǒng)、存儲介質(zhì)和計算機設(shè)備
- 訪問請求分流方法及相關(guān)設(shè)備
- 短信內(nèi)容的線性參數(shù)匹配算法
- web應(yīng)用和終端自動匹配的方法和系統(tǒng)以及網(wǎng)絡(luò)側(cè)設(shè)備
- 一種終端、一種電池的管理方法及裝置
- 一種社交匹配裝置、方法及服務(wù)器
- 一種終端功率放大器阻抗匹配裝置和方法
- 一種充電控制方法和系統(tǒng)
- 一種參數(shù)智能匹配轉(zhuǎn)換的方法
- 調(diào)整驅(qū)動參數(shù)的方法、裝置、電子設(shè)備及存儲介質(zhì)
- 一種射頻電路調(diào)試方法、裝置及計算機可讀存儲介質(zhì)
- 數(shù)據(jù)需求的分析方法、系統(tǒng)及存儲介質(zhì)





