[发明专利]应用层攻击的防护方法、防护装置及电子设备在审
申请号: | 201810630242.7 | 申请日: | 2018-06-19 |
公开(公告)号: | CN108881226A | 公开(公告)日: | 2018-11-23 |
发明(设计)人: | 汪利福;王泽 | 申请(专利权)人: | 北京云枢网络科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京超凡志成知识产权代理事务所(普通合伙) 11371 | 代理人: | 徐丽 |
地址: | 100000 北京市朝*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 客户端 访问请求 防护 发送 链接 跳转 服务器 应用层攻击 电子设备 防护装置 应答信息 计算机可读存储介质 转发 验证请求信息 客户端提供 请求信息 携带 应用层 申请 攻击 客户 响应 访问 服务 | ||
1.一种应用层攻击的防护方法,其特征在于,包括:
在接收到客户端发送的访问请求之后,向所述客户端发送携带有跳转链接的应答信息;
若没有接收到所述客户端发送的访问所述跳转链接的请求信息,则拒绝将所述访问请求转发至服务器。
2.根据权利要求1所述的方法,其特征在于,所述向所述客户端发送携带有跳转链接的应答信息之后,还包括:
若接收到所述客户端发送的访问所述跳转链接的请求信息,则将所述访问请求转发至所述服务器。
3.根据权利要求2所述的方法,其特征在于,所述将所述访问请求转发至所述服务器之后,还包括:
若在第一预设时间段内接收到所述客户端后续发送的访问请求,则将所述访问请求转发至所述服务器。
4.根据权利要求2所述的方法,其特征在于,所述将所述访问请求转发至所述服务器之后,还包括:
记录所述客户端在第二预设时间段内发送的针对所述服务器的访问请求的次数;
当所述访问请求的次数大于预设阈值时,向所述客户端发送验证请求信息;
根据所述客户端针对所述验证请求信息返回的验证应答信息,判断所述客户端是否为异常客户端;
若确定所述客户端为异常客户端,则拒绝将所述客户端的后续访问请求转发至所述服务器。
5.根据权利要求4所述的方法,其特征在于,所述验证请求信息中携带有预设脚本;所述根据所述客户端针对所述验证请求信息返回的验证应答信息,判断所述客户端是否为异常客户端,包括:
从所述客户端返回的验证应答信息中获取所述客户端根据所述预设脚本计算得到的第一cookie值;
判断所述第一cookie值是否与预存的所述预设脚本的第二cookie值相同;
若确定所述第一cookie值与所述第二cookie值相同,则向所述服务器转发所述客户端的访问请求;
若确定所述第一cookie值与所述第二cookie值不相同,则拒绝所述客户端的访问请求。
6.根据权利要求4所述的方法,其特征在于,所述向所述客户端发送验证请求信息之后,还包括:
若未接收到所述客户端针对所述验证请求信息返回的验证应答信息,则确定所述客户端为异常客户端,并拒绝所述客户端后续发送的针对所述服务器的访问请求。
7.一种应用层攻击的防护装置,其特征在于,包括:
发送模块,用于在接收到客户端发送的访问请求之后,向所述客户端发送携带有跳转链接的应答信息;
处理模块,用于若没有接收到所述客户端发送的访问所述跳转链接的请求信息,则拒绝将所述访问请求转发至服务器。
8.根据权利要求7所述的装置,其特征在于,
所述处理模块,还用于若接收到所述客户端发送的访问所述跳转链接的请求信息,则将所述访问请求转发至所述服务器。
9.一种电子设备,其特征在于,包括:处理器、存储器和总线,所述存储器存储有所述处理器可执行的机器可读指令,当所述电子设备运行时,所述处理器与所述存储器之间通过总线通信,所述机器可读指令被所述处理器运行时执行如权利要求1~6中任一项所述的方法。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器运行时执行如权利要求1~6中任一项所述的方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京云枢网络科技有限公司,未经北京云枢网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810630242.7/1.html,转载请声明来源钻瓜专利网。