[发明专利]请求拦截方法、装置、设备及存储介质有效
| 申请号: | 202010788345.3 | 申请日: | 2020-08-07 |
| 公开(公告)号: | CN112019520B | 公开(公告)日: | 2022-08-16 |
| 发明(设计)人: | 廖孟军 | 申请(专利权)人: | 广州华多网络科技有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40 |
| 代理公司: | 华进联合专利商标代理有限公司 44224 | 代理人: | 黄晓庆 |
| 地址: | 511400 广东省广州市番禺区南村镇万*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 请求 拦截 方法 装置 设备 存储 介质 | ||
本申请公开了一种请求拦截方法、装置、设备及存储介质,属于网络安全技术领域。所述方法包括:在接收到目标业务请求后,获取该目标业务请求来源的目标IP地址,并将该目标业务请求存储至目标缓存中;检测预设时长内存入该目标缓存的来源于该目标IP地址的同址业务请求的数量是否超过预设数量阈值;若该预设时长内存入该目标缓存的该同址业务请求的数量超过该预设数量阈值,则对该目标缓存中的所有的该同址业务请求进行拦截处理。本申请实施例提供的技术方案能够对利用黑产IP地址进行快速攻击的网络攻击模式进行有效的防御。
技术领域
本申请涉及网络安全技术领域,特别是涉及一种请求拦截方法、装置、设备及存储介质。
背景技术
当前,利用黑产IP地址进行快速攻击的网络攻击模式已经越来越常见了,在这种网络攻击模式中,不法分子掌握有大量的黑产IP地址,利用每一黑产IP地址快速攻击几次之后会立即抛弃该黑产IP地址,转而使用下一黑产IP地址再进行几次快速攻击。
由于每一黑产IP地址只被使用几次,因此,传统的根据历史攻击行为识别黑产IP地址,并基于识别出的黑产IP地址拦截后续攻击的防御策略,对利用黑产IP地址进行快速攻击的这种网络攻击模式的防御效果十分有限。
当前,如何对利用黑产IP地址进行快速攻击的网络攻击模式进行有效的防御,已经成为了一个亟待解决的问题。
发明内容
基于此,本申请实施例提供了一种请求拦截方法、装置、设备及存储介质,可以对利用黑产IP地址进行快速攻击的网络攻击模式进行有效的防御。
第一方面,提供了一种请求拦截方法,该方法包括:
在接收到目标业务请求后,获取该目标业务请求来源的目标IP地址,并将该目标业务请求存储至目标缓存中;检测预设时长内存入该目标缓存的来源于该目标IP地址的同址业务请求的数量是否超过预设数量阈值;若该预设时长内存入该目标缓存的该同址业务请求的数量超过该预设数量阈值,则对该目标缓存中的所有的该同址业务请求进行拦截处理。
在其中一个实施例中,该方法还包括:
若该预设时长内存入该目标缓存的该同址业务请求的数量未超过该预设数量阈值,则对该目标缓存中的所有的该同址业务请求进行响应处理。
在其中一个实施例中,获取该目标业务请求来源的目标IP地址之后,该方法还包括:
检测该目标IP地址是否存储于该目标缓存对应的IP地址统计列表中;若该目标IP地址存储于该IP地址统计列表中,则更新该IP地址统计列表中与该目标IP地址对应的业务请求数量;若该目标IP地址未存储于该IP地址统计列表中,则在该IP地址统计列表中创建该目标IP地址和该目标IP地址存入该IP地址统计列表的存入时刻,并将该IP地址统计列表中与该目标IP地址对应的业务请求数量设置为预设值。
在其中一个实施例中,检测预设时长内存入该目标缓存的来源于该目标IP地址的同址业务请求的数量是否超过预设数量阈值,包括:
检测该IP地址统计列表中与该目标IP地址对应的业务请求数量是否超过该预设数量阈值。
在其中一个实施例中,若该预设时长内存入该目标缓存的该同址业务请求的数量超过该预设数量阈值,则对该目标缓存中的所有的该同址业务请求进行拦截处理,包括:
若该IP地址统计列表中与该目标IP地址对应的业务请求数量超过该预设数量阈值,则对该目标缓存中的所有的该同址业务请求进行拦截处理。
在其中一个实施例中,若该预设时长内存入该目标缓存的该同址业务请求的数量未超过该预设数量阈值,则对该目标缓存中的所有的该同址业务请求进行响应处理,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州华多网络科技有限公司,未经广州华多网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010788345.3/2.html,转载请声明来源钻瓜专利网。





