[發(fā)明專利]基于設(shè)備指紋的Nginx動(dòng)態(tài)被動(dòng)限流方法及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201810072003.4 | 申請(qǐng)日: | 2018-01-25 |
| 公開(kāi)(公告)號(hào): | CN108234341B | 公開(kāi)(公告)日: | 2021-06-11 |
| 發(fā)明(設(shè)計(jì))人: | 牟璇;潘貴國(guó);成海星;于江磊;侯亦飛;李曉龍 | 申請(qǐng)(專利權(quán))人: | 北京搜狐新媒體信息技術(shù)有限公司 |
| 主分類號(hào): | H04L12/813 | 分類號(hào): | H04L12/813;H04L29/06 |
| 代理公司: | 北京集佳知識(shí)產(chǎn)權(quán)代理有限公司 11227 | 代理人: | 古利蘭;王寶筠 |
| 地址: | 100190 北京市海淀*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 設(shè)備 指紋 nginx 動(dòng)態(tài) 被動(dòng) 限流 方法 系統(tǒng) | ||
本發(fā)明提供了一種基于設(shè)備指紋的Nginx動(dòng)態(tài)被動(dòng)限流方法,包括:收集用戶客戶端發(fā)送給服務(wù)器的所有數(shù)據(jù)包,其中,數(shù)據(jù)包中包含tcp時(shí)間戳,從Nginx中獲取用戶標(biāo)識(shí)cid,并利用用戶客戶端發(fā)送給服務(wù)器的所有數(shù)據(jù)包計(jì)算出每個(gè)用戶標(biāo)識(shí)cid的時(shí)鐘偏移,將用戶標(biāo)識(shí)cid的時(shí)鐘偏移進(jìn)行兩兩對(duì)比,計(jì)算出兩個(gè)時(shí)鐘偏移的差值,判斷差值是否小于預(yù)設(shè)閾值,當(dāng)差值小于預(yù)設(shè)閾值時(shí),對(duì)差值對(duì)應(yīng)的用戶標(biāo)識(shí)cid進(jìn)行限流處理。本發(fā)明能夠不用客戶端配合即可對(duì)惡意用戶進(jìn)行有效識(shí)別。本發(fā)明還公開(kāi)了一種基于設(shè)備指紋的Nginx動(dòng)態(tài)被動(dòng)限流系統(tǒng)。
技術(shù)領(lǐng)域
本發(fā)明屬于Nginx技術(shù)領(lǐng)域,尤其涉及一種基于設(shè)備指紋的Nginx動(dòng)態(tài)被動(dòng)限流方法及系統(tǒng)。
背景技術(shù)
Nginx是一個(gè)高性能的HTTP和反向代理服務(wù)器,也是一個(gè) IMAP/POP3/SMTP服務(wù)器。
目前,基于Nginx的限流策略是根據(jù)請(qǐng)求中的參數(shù),比如用戶id、即cid 等,進(jìn)行限流,cid等參數(shù)是可以偽造的,傳統(tǒng)的限流方式不能徹底解決惡意用戶的攻擊。
因此,如何有效的解決惡意用戶的攻擊是一項(xiàng)亟待解決的問(wèn)題。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明提供了一種基于設(shè)備指紋的Nginx動(dòng)態(tài)被動(dòng)限流方法,能夠不用客戶端配合即可對(duì)惡意用戶進(jìn)行有效識(shí)別。
為了實(shí)現(xiàn)上述目的,本發(fā)明提供如下技術(shù)方案:
一種基于設(shè)備指紋的Nginx動(dòng)態(tài)被動(dòng)限流方法,包括:
收集用戶客戶端發(fā)送給服務(wù)器的所有數(shù)據(jù)包,其中,所述數(shù)據(jù)包中包含 tcp時(shí)間戳;
從所述Nginx中獲取用戶標(biāo)識(shí)cid,并利用用戶客戶端發(fā)送給服務(wù)器的所有數(shù)據(jù)包計(jì)算出每個(gè)所述用戶標(biāo)識(shí)cid的時(shí)鐘偏移;
將所述用戶標(biāo)識(shí)cid的時(shí)鐘偏移進(jìn)行兩兩對(duì)比,計(jì)算出兩個(gè)時(shí)鐘偏移的差值;
判斷所述差值是否小于預(yù)設(shè)閾值;
當(dāng)所述差值小于所述預(yù)設(shè)閾值時(shí),對(duì)所述差值對(duì)應(yīng)的用戶標(biāo)識(shí)cid進(jìn)行限流處理。
優(yōu)選地,所述數(shù)據(jù)包中還包含:本地觀察時(shí)間。
優(yōu)選地,所述方法還包括:
存儲(chǔ)所述tcp時(shí)間戳、本地觀察時(shí)間和用戶標(biāo)識(shí)cid。
優(yōu)選地,所述存儲(chǔ)所述tcp時(shí)間戳、本地觀察時(shí)間和用戶標(biāo)識(shí)cid包括:
存儲(chǔ)所述tcp時(shí)間戳、本地觀察時(shí)間和用戶標(biāo)識(shí)cid至?xí)r序數(shù)據(jù)庫(kù)。
優(yōu)選地,所述方法還包括:
將所述時(shí)鐘偏移存儲(chǔ)于數(shù)據(jù)庫(kù)。
一種基于設(shè)備指紋的Nginx動(dòng)態(tài)被動(dòng)限流系統(tǒng),包括:
收集模塊,用于收集用戶客戶端發(fā)送給服務(wù)器的所有數(shù)據(jù)包,其中,所述數(shù)據(jù)包中包含tcp時(shí)間戳;
計(jì)算模塊,用于從所述Nginx中獲取用戶標(biāo)識(shí)cid,并利用用戶客戶端發(fā)送給服務(wù)器的所有數(shù)據(jù)包計(jì)算出每個(gè)所述用戶標(biāo)識(shí)cid的時(shí)鐘偏移;
比較模塊,用于將所述用戶標(biāo)識(shí)cid的時(shí)鐘偏移進(jìn)行兩兩對(duì)比,計(jì)算出兩個(gè)時(shí)鐘偏移的差值;
判斷模塊,用于判斷所述差值是否小于預(yù)設(shè)閾值;
限流模塊,用于當(dāng)所述差值小于所述預(yù)設(shè)閾值時(shí),對(duì)所述差值對(duì)應(yīng)的用戶標(biāo)識(shí)cid進(jìn)行限流處理。
優(yōu)選地,所述數(shù)據(jù)包中還包含:本地觀察時(shí)間。
優(yōu)選地,所述系統(tǒng)還包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京搜狐新媒體信息技術(shù)有限公司,未經(jīng)北京搜狐新媒體信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810072003.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)
- 一種采集nginx日志的方法及服務(wù)器
- Nginx軟件的安裝方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種解決前端本地開(kāi)發(fā)跨域問(wèn)題的方法和裝置
- 基于Nginx自研擴(kuò)展模塊自動(dòng)拉取服務(wù)注冊(cè)中心TCP配置方法
- 一種基于DPDK技術(shù)的Nginx配置熱更新系統(tǒng)和方法
- 一種配置方法及系統(tǒng)
- 一種通過(guò)腳本進(jìn)行nginx配置文件切換的方法及系統(tǒng)
- 一種基于Java動(dòng)態(tài)改變Nginx配置的系統(tǒng)及方法
- 一種支持跨平臺(tái)的Nginx可視化配置系統(tǒng)及方法
- 一種基于nginx的微服務(wù)請(qǐng)求響應(yīng)查看方法和系統(tǒng)





