[發明專利]網站的第三方服務啟用狀態的檢測方法、裝置和電子裝置有效
| 申請號: | 202010787288.7 | 申請日: | 2020-08-07 |
| 公開(公告)號: | CN111970262B | 公開(公告)日: | 2023-02-28 |
| 發明(設計)人: | 薛磊;范淵 | 申請(專利權)人: | 杭州安恒信息技術股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L61/4511;H04L61/103 |
| 代理公司: | 杭州華進聯浙知識產權代理有限公司 33250 | 代理人: | 聶磊 |
| 地址: | 310051 浙江省*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網站 第三 服務 啟用 狀態 檢測 方法 裝置 電子 | ||
本申請涉及一種網站的第三方服務啟用狀態的檢測方法、裝置、電子裝置和存儲介質,其中,該方法包括獲取待測網站的第一域名地址;使用相同運營商線路在多個節點解析第一域名地址,得到第一域名解析記錄;根據第一域名解析記錄中IP地址的數量,確定第一權重值;在第一域名解析記錄中選取第一IP地址,并訪問第一IP地址;在第一IP地址被重定向到第二域名地址的情況下,根據第二域名地址對應的網頁內容信息與第三方服務的關聯程度,確定第二權重值,至少根據第一權重值和第二權重值,確定待測網站啟用第三方服務的概率值。通過本申請,解決了相關技術中檢測網站的第三方服務啟用狀態準確率低的問題,實現了提高檢測準確率的技術效果。
技術領域
本申請涉及網絡安全技術領域,特別是涉及一種網站的第三方服務啟用狀態的檢測方法、裝置、電子裝置和存儲介質。
背景技術
內容分發網絡(Content Delivery Network,簡稱為CDN)目的是通過在現有的Internet中增加一層新的網絡架構,將網站的內容發布到最接近用戶的網絡邊緣,使用戶可以就近取得所需的內容,解決Internet網絡擁擠的狀況,提高用戶訪問網站的響應速度。從技術上全面解決由于網絡帶寬小、用戶訪問量大、網點分布不均等原因所造成的用戶訪問網站響應速度慢的問題。
Web應用防護系統(Web Application Firewall,簡稱為WAF)代表了一類新興的信息安全技術,用以解決諸如防火墻一類傳統設備束手無策的Web應用安全問題。云WAF則是Web應用防護系統的云模式,這種模式讓用戶不需要在自己的網絡中安裝軟件程序或部署硬件設備,就可以對網站實施安全防護。
隨著以APT、惡意挖礦、勒索病毒等為主的新型威脅和網絡攻擊的不斷出現,數量不斷上升,網絡威脅正迅速惡性演變,與此同時,網絡攻擊的手段和渠道亦多元化發展,對于網絡安全人員的分析與處理能力提出了更高的要求。因此,如何保證網站資產的安全性成為了網絡安全技術領域的一個重要問題。
CDN加速以及云WAF作為網站啟用的第三方服務,對了解網站資產的性能速度和安全性有著重要的作用,為了保證網站資產的安全性,首先需要對CDN加速以及云WAF這類網站的第三方服務了解透徹。
目前,相關技術中往往是通過建立CDN廠商庫對網站是否使用CDN加速進行識別,且無法識別網站是否使用云WAF防護。同時,通過建立CDN廠商庫對網站是否使用CDN加速進行識別往往會遺漏一些小眾廠商,這導致了當網站使用小眾廠商提供的CDN加速時會導致識別錯誤,出現誤報漏報的情況。
目前針對相關技術中檢測網站的第三方服務啟用狀態準確率低的問題,尚未提出有效的解決方案。
發明內容
本申請實施例提供了一種網站的第三方服務啟用狀態的檢測方法、裝置、電子裝置和存儲介質,以至少解決相關技術中檢測網站的第三方服務啟用狀態準確率低的問題。
第一方面,本申請實施例提供了一種網站的第三方服務啟用狀態的檢測方法,包括:獲取待測網站的第一域名地址;使用相同運營商線路在多個節點解析所述第一域名地址,得到第一域名解析記錄;根據所述第一域名解析記錄中IP地址的數量,確定第一權重值;在所述第一域名解析記錄中選取第一IP地址,并訪問所述第一IP地址;在所述第一IP地址被重定向到第二域名地址的情況下,根據所述第二域名地址對應的網頁內容信息與第三方服務的關聯程度,確定第二權重值,其中,所述第三方服務包括以下至少之一:CDN加速服務、云WAF防護服務;至少根據所述第一權重值和所述第二權重值,確定所述待測網站啟用所述第三方服務的概率值;在所述概率值高于預設閾值的情況下,確定所述待測網站啟用所述第三方服務。
在其中一些實施例中,在獲取待測網站的第一域名地址之后,所述方法還包括:向所述第一域名地址發送訪問請求,并接收響應于所述訪問請求的響應消息;提取所述響應消息的響應頭信息,并判斷所述響應頭信息中是否攜帶有符合預設規則的標記信息;在所述響應頭信息中攜帶有符合所述預設規則的標記信息的情況下,確定所述待測網站啟用CDN加速服務。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州安恒信息技術股份有限公司,未經杭州安恒信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010787288.7/2.html,轉載請聲明來源鉆瓜專利網。





