[发明专利]一种恶意访问的拦截方法和系统有效

专利信息
申请号: 201010001277.8 申请日: 2010-01-21
公开(公告)号: CN102137059A 公开(公告)日: 2011-07-27
发明(设计)人: 魏兴国;王元创 申请(专利权)人: 阿里巴巴集团控股有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08
代理公司: 北京同达信恒知识产权代理有限公司 11291 代理人: 郭润湘
地址: 英属开曼群*** 国省代码: 开曼群岛;KY
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 恶意 访问 拦截 方法 系统
【说明书】:

技术领域

本申请涉及通信领域,尤其涉及一种恶意访问的拦截方法和系统。

背景技术

在业务访问系统中,用户终端向WEB服务器发起访问请求后,WEB服务器根据用户终端的请求进行相应的业务处理。为了提高业务访问的安全性,避免用户终端的恶意访问,WEB服务器需要对用户终端的访问是否是恶意访问进行判定,并对用户终端的恶意访问进行拦截。

目前WEB服务器对用户终端的恶意访问进行拦截的方式主要有:通过Linux系统中的防火墙软件,如具有iptables防火墙功能模块的软件系统进行拦截,或是具有通过apache功能模块的软件系统进行拦截。

iptables防火墙拦截方式是:WEB服务器对用户终端在网络层的相关信息进行解析,根据单一IP地址的访问频率判断该IP地址对应的用户终端是否是恶意访问的终端,如果WEB服务器检测出通过某一IP地址发出的访问请求的频率达到设定值,则认为通过该IP地址发起访问请求的用户终端是恶意访问终端,对该恶意访问的用户终端发起的用户请求进行拦截。

apache功能模块拦截方式与iptables拦截方式类似,WEB服务器通过对用户终端发送的超文本传输协议(HTTP)请求中的IP地址进行解码,也按照IP地址的访问频率判断用户终端是否进行了恶意访问,如果确定某一用户终端是恶意访问的终端,则WEB服务器对该用户终端发起的用户请求进行拦截。

在目前对恶意访问拦截的方式下,WEB服务器不仅要对用户终端的业务请求进行正常的业务处理,还需要实时地对用户终端的网络层信息或HTTP请求进行解析,并根据解析结果统计并确定用户终端是否进行了恶意访问,降低了WEB服务器进行业务处理的响应速度,使得WEB服务器的性能下降。

发明内容

本申请实施例提供一种恶意访问的拦截方法和系统,以解决在目前对恶意访问拦截的方式下,WEB服务器进行业务处理的响应速度较低、性能下降的问题。

一种恶意访问的拦截方法,所述方法包括:

在网络服务器根据当前用户终端发起的访问请求进行业务处理时,分析服务器根据当前用户终端发起的访问请求对该用户终端是否是恶意访问终端进行分析,并将分析结果返回给网络服务器;

在网络服务器再次接收到所述用户终端发起的访问请求时,网络服务器根据拦截信息判断所述用户终端是否是恶意访问终端,所述拦截信息是根据所述分析服务器返回的所述分析结果确定的;

网络服务器在确定所述用户终端是恶意访问终端时,拦截当前用户终端发起的访问请求;否则,根据该访问请求进行业务处理。

一种恶意访问的拦截系统,所述系统包括网络服务器和拦截服务器,其中:

网络服务器,用于根据当前用户终端发起的访问请求进行业务处理,并根据分析服务器返回的分析结果确定拦截信息,当再次接收到所述用户终端发起的访问请求时,根据所述拦截信息判断所述用户终端是否是恶意访问终端,在确定所述用户终端是恶意访问终端时,拦截当前用户终端发起的访问请求;否则,根据该访问请求进行业务处理;

分析服务器,用于根据当前用户终端发起的访问请求对该用户终端是否是恶意访问终端进行分析,并将分析结果返回给网络服务器。

本申请实施例由分析服务器根据用户终端在第1次至第N(N≥1)次发起的访问请求分析确定出拦截信息后,在网络服务器接收到所述用户终端第N+1次发起的访问请求时,根据分析服务器确定的拦截信息对用户终端是否是恶意访问终端进行判定,在判定结果是恶意访问终端时拦截当前用户终端发起的访问请求;否则,根据该访问请求进行业务处理。通过本中请实施例的方案可以在准实时地拦截恶意访问的情况下,提高网络服务器的业务处理响应速度,增强业务服务器的性能。

附图说明

图1为本申请实施例一中恶意访问的拦截系统示意图;

图2为本申请实施例二中恶意访问的拦截方法示意图。

具体实施方式

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201010001277.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top