[發明專利]一種分級式網絡安全防護方法及裝置有效
| 申請號: | 201710875523.4 | 申請日: | 2017-09-25 |
| 公開(公告)號: | CN107743118B | 公開(公告)日: | 2020-11-03 |
| 發明(設計)人: | 王照旗 | 申請(專利權)人: | 奇安信科技集團股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京路浩知識產權代理有限公司 11002 | 代理人: | 王瑩;李相雨 |
| 地址: | 100088 北京市豐臺區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 分級 網絡安全 防護 方法 裝置 | ||
1.一種分級式網絡安全防護方法,其特征在于,包括:
接收對目標服務器的訪問請求,所述訪問請求包括:源IP地址;
基于所述源IP地址,按照分級式防護策略,對所述訪問請求進行分級式防護;其中,所述分級式防護策略包括:基線防護策略和動態防護策略;具體地,基于所述源IP地址,按照所述基線防護策略對所述訪問請求進行分級式防護,以及在所述動態防護策略中選擇至少一種防護策略對所述訪問請求進行分級式防護;
若所述訪問請求通過所述分級式防護的驗證,則將所述訪問請求發送給所述目標服務器,以使所述目標服務器向所述源IP地址所對應的終端返回所述訪問請求所請求的數據;
其中,所述分級式防護包括但不限于:第一等級防護、第二等級防護和第三等級防護;
所述基線防護策略,包括:統計從所述源IP地址所對應的終端接收的訪問請求的總量,若判斷獲知所述總量大于預設響應閾值,則對所述源IP地址進行第一等級防護,并統計對所述源IP地址進行第一等級防護的次數;若對所述源IP地址進行第一等級防護的次數大于預設第一閾值,則對所述源IP地址進行第二等級防護,并統計對所述源IP地址進行第二等級防護的次數;若對所述源IP地址進行第二等級防護的次數大于預設第二閾值,則對所述源IP地址進行第三等級防護;
其中,所述第一等級防護包括:JS防護;
所述第二等級防護包括:圖片驗證防護;
所述第三等級防護包括:虛擬服務器LVS封禁,相應地,所述對所述源IP地址進行第三等級防護,包括:
按照預設封禁時間,對所述源IP地址進行封禁,并在預設封禁時間內將所述源IP地址加入黑名單中;其中,在對所述源IP地址進行封禁后,所述方法還包括:統計對所述源IP地址進行封禁的次數;根據對所述源IP地址進行封禁的次數的增加,對所述預設封禁時間進行增加調整,直至對所述源IP地址進行封禁的次數大于等于預設第五閾值時,將所述預設封禁時間調整為永久封禁,并將所述源IP地址永久增加到黑名單中。
2.根據權利要求1所述的方法,其特征在于,所述動態防護策略中的一種防護策略,包括:
統計從所述源IP地址所對應的終端接收的訪問請求的總流量,若判斷獲知所述總流量大于預設流量閾值,則對所述源IP地址進行第一等級防護,并統計對所述源IP地址進行第一等級防護的次數;
若對所述源IP地址進行第一等級防護的次數大于預設第三閾值,則對所述源IP地址進行第三等級防護。
3.根據權利要求1所述的方法,其特征在于,所述動態防護策略中的一種防護策略,包括:
統計從所述源IP地址所對應的終端接收的訪問請求的總流量,若判斷獲知所述總流量大于預設流量閾值,則對所述源IP地址進行第二等級防護,并統計對所述源IP地址進行第二等級防護的次數;
若對所述源IP地址進行第二等級防護的次數大于預設第四閾值,則對所述源IP地址進行第三等級防護。
4.根據權利要求1所述的方法,其特征在于,所述動態防護策略中的一種防護策略,包括:
若當前從所述源IP地址所對應的終端接收的所述訪問請求為并發請求,則統計所述并發請求的請求數量;
若判斷獲知所述請求數量大于預設并發閾值,則對所述源IP地址進行第一等級防護,并統計對所述源IP地址進行第一等級防護的次數;
若對所述源IP地址進行第一等級防護的次數大于預設第三閾值,則對所述源IP地址進行第三等級防護。
5.根據權利要求1所述的方法,其特征在于,所述動態防護策略中的一種防護策略,包括:
若當前從所述源IP地址所對應的終端接收的所述訪問請求為并發請求,則統計所述并發請求的請求數量;
若判斷獲知所述請求數量大于預設并發閾值,則對所述源IP地址進行第二等級防護,并統計對所述源IP地址進行第二等級防護的次數;
若對所述源IP地址進行第二等級防護的次數大于預設第四閾值,則對所述源IP地址進行第三等級防護。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于奇安信科技集團股份有限公司,未經奇安信科技集團股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710875523.4/1.html,轉載請聲明來源鉆瓜專利網。





