System.ArgumentOutOfRangeException: 索引和長(zhǎng)度必須引用該字符串內(nèi)的位置。 參數(shù)名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 亚洲人成影院在线无码观看 ,久久亚洲AV成人出白浆无码国产 ,久久精品无码一区二区无码
  • 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    異常流量處理方法、裝置、計(jì)算機(jī)設(shè)備和可讀存儲(chǔ)介質(zhì)制造方法及圖紙

    技術(shù)編號(hào):44496107 閱讀:3 留言:0更新日期:2025-03-04 18:03
    本申請(qǐng)涉及網(wǎng)絡(luò)流量技術(shù)領(lǐng)域,特別是涉及一種異常流量處理方法、裝置、計(jì)算機(jī)設(shè)備和可讀存儲(chǔ)介質(zhì)。該方法包括:根據(jù)當(dāng)前時(shí)段內(nèi)的當(dāng)前訪問流量和歷史時(shí)段內(nèi)接收到的歷史訪問流量,確定當(dāng)前訪問流量是否存在流量盜刷風(fēng)險(xiǎn)若存在,則對(duì)當(dāng)前訪問流量對(duì)應(yīng)的訪問行為特征進(jìn)行分析,得到當(dāng)前訪問流量中的異常盜刷流量;根據(jù)異常盜刷流量對(duì)應(yīng)的行為特征,對(duì)異常盜刷流量進(jìn)行處理。本申請(qǐng)的技術(shù)方案通過分析流量行為特征來識(shí)別盜刷行為,不依賴于特定的域名或配置,能夠更有效地抵御跨域攻擊,保護(hù)CDN客戶的服務(wù)安全。

    【技術(shù)實(shí)現(xiàn)步驟摘要】

    本申請(qǐng)涉及網(wǎng)絡(luò)流量,特別是涉及一種異常流量處理方法、裝置、計(jì)算機(jī)設(shè)備和可讀存儲(chǔ)介質(zhì)


    技術(shù)介紹

    1、內(nèi)容分發(fā)網(wǎng)絡(luò)(content?delivery?network,cdn),是一種分布式網(wǎng)絡(luò)服務(wù),旨在提升互聯(lián)網(wǎng)內(nèi)容的交付速度和可靠性,提高終端用戶的資源訪問效率。當(dāng)用戶請(qǐng)求某個(gè)網(wǎng)站的內(nèi)容時(shí),cdn通過將內(nèi)容分發(fā)到分布在全球的多個(gè)cdn邊緣節(jié)點(diǎn)上,使用戶能夠從最近的節(jié)點(diǎn)獲取數(shù)據(jù),從而減少延遲,提高訪問速度。

    2、目前,基于cdn的流量盜刷現(xiàn)象,是指非法用戶通過不正當(dāng)手段獲取到cdn客戶(即內(nèi)容提供者)的可用url地址后,利用這些地址進(jìn)行大量的非法訪問或請(qǐng)求,從而盜取或?yàn)E用cdn服務(wù)資源的行為。這種行為會(huì)導(dǎo)致cdn客戶的服務(wù)成本急劇上升,因?yàn)閏dn服務(wù)通常是根據(jù)流量或請(qǐng)求次數(shù)來計(jì)費(fèi)的。同時(shí),大量的非法流量也會(huì)給cdn邊緣節(jié)點(diǎn)帶來巨大的服務(wù)壓力,導(dǎo)致節(jié)點(diǎn)資源耗盡、響應(yīng)延遲增加,甚至服務(wù)癱瘓,從而嚴(yán)重影響正常用戶的訪問效率和體驗(yàn)。

    3、針對(duì)流量盜刷現(xiàn)象,傳統(tǒng)技術(shù)中,主要依托于nginx代理服務(wù)的配置指令語言,在客戶端請(qǐng)求到達(dá)nginx代理服務(wù)時(shí),實(shí)時(shí)判定該請(qǐng)求的合法性,判定該請(qǐng)求的合法性的方式可以包括多種常規(guī)的cdn服務(wù)配置,如ip黑白名單配置、單ip訪問限頻、ua黑白名單配置、referer黑白名單配置以及流量控制等。

    4、然而,上述常規(guī)的cdn服務(wù)配置,以域名作為配置單位,每個(gè)域名的防護(hù)機(jī)制都需要單獨(dú)對(duì)接和配置。這種方式不僅增加了運(yùn)維成本,而且在面對(duì)跨域攻擊時(shí)無法有效應(yīng)對(duì),故,亟需改進(jìn)。

    r/>

    技術(shù)實(shí)現(xiàn)思路

    1、基于此,有必要針對(duì)上述技術(shù)問題,提供一種能夠有效對(duì)異常流量進(jìn)行處理的異常流量處理方法、裝置、計(jì)算機(jī)設(shè)備和可讀存儲(chǔ)介質(zhì)。

    2、第一方面,本申請(qǐng)?zhí)峁┝艘环N異常流量處理方法,應(yīng)用于cdn邊緣節(jié)點(diǎn),該方法包括:

    3、根據(jù)當(dāng)前時(shí)段內(nèi)的當(dāng)前訪問流量和歷史時(shí)段內(nèi)接收到的歷史訪問流量,確定當(dāng)前訪問流量是否存在流量盜刷風(fēng)險(xiǎn);

    4、若存在,則對(duì)當(dāng)前訪問流量對(duì)應(yīng)的訪問行為特征進(jìn)行分析,得到當(dāng)前訪問流量中的異常盜刷流量;

    5、根據(jù)異常盜刷流量對(duì)應(yīng)的行為特征,對(duì)異常盜刷流量進(jìn)行處理。

    6、在其中一個(gè)實(shí)施例中,根據(jù)當(dāng)前時(shí)段內(nèi)的當(dāng)前訪問流量和歷史時(shí)段內(nèi)接收到的歷史訪問流量,確定當(dāng)前訪問流量是否存在流量盜刷風(fēng)險(xiǎn),包括:

    7、確定當(dāng)前訪問流量對(duì)應(yīng)的當(dāng)前流量總數(shù)和歷史訪問流量對(duì)應(yīng)的歷史流量總數(shù);

    8、根據(jù)當(dāng)前流量總數(shù)相比于歷史流量總數(shù)的流量增量,確定當(dāng)前時(shí)段的當(dāng)前流量突增率;

    9、根據(jù)流量增量、當(dāng)前流量突增率,以及當(dāng)前流量突增率與參照時(shí)段的參照流量突增率之間的變化趨勢(shì)是否一致,確定當(dāng)前訪問流量是否存在流量盜刷風(fēng)險(xiǎn);

    10、其中,參照時(shí)段和當(dāng)前時(shí)段為不同時(shí)間周期內(nèi)的同一時(shí)段。

    11、在其中一個(gè)實(shí)施例中,訪問行為特征進(jìn)行包括ip地址、來源頁面referer、用戶代理ua和請(qǐng)求統(tǒng)一資源定位符uri;對(duì)當(dāng)前訪問流量對(duì)應(yīng)的訪問行為特征進(jìn)行分析,得到當(dāng)前訪問流量中的異常盜刷流量,包括:

    12、根據(jù)ip地址對(duì)應(yīng)的地理位置和訪問頻率,以及ip地址與預(yù)設(shè)地址名單之間的匹配結(jié)果,確定ip地址是否存在異常;

    13、對(duì)來源頁面referer進(jìn)行合法性驗(yàn)證,并檢查來源頁面referer中是否存在潛在的跳轉(zhuǎn)鏈,根據(jù)合法性驗(yàn)證結(jié)果和檢查結(jié)果,確定來源頁面referer是否存在異常;

    14、對(duì)用戶代理ua對(duì)應(yīng)的設(shè)備類型、設(shè)備版本和瀏覽器特征,確定用戶代理ua是否存在異常;

    15、請(qǐng)求uri對(duì)應(yīng)的url路徑進(jìn)行分析,以及驗(yàn)證請(qǐng)求uri中的參數(shù)值是否存在異常,根據(jù)路徑分析結(jié)果和驗(yàn)證結(jié)果,確定請(qǐng)求uri是否存在異常;

    16、針對(duì)當(dāng)前訪問流量中的每一訪問流量,若訪問流量對(duì)應(yīng)的ip地址、來源頁面referer、用戶代理ua和請(qǐng)求uri中的任一項(xiàng)存在異常,則確定訪問流量為異常盜刷流量。

    17、在其中一個(gè)實(shí)施例中,根據(jù)異常盜刷流量對(duì)應(yīng)的行為特征,對(duì)異常盜刷流量進(jìn)行處理,包括:

    18、確定異常盜刷流量對(duì)應(yīng)的發(fā)起方和請(qǐng)求url;

    19、向發(fā)起方返回與更新url;更新url用于訪問安全驗(yàn)證頁面;

    20、若未檢測(cè)到發(fā)起方針對(duì)安全驗(yàn)證頁面的訪問行為,則確定發(fā)起方為盜刷操作方,并根據(jù)異常盜刷流量對(duì)應(yīng)的行為特征,對(duì)異常盜刷流量進(jìn)行處理。

    21、在其中一個(gè)實(shí)施例中,方法還包括:

    22、若檢測(cè)到發(fā)起方針對(duì)安全驗(yàn)證頁面的訪問行為,則確定發(fā)起方為人工操作方,并對(duì)人工操作方進(jìn)行校驗(yàn)處理。

    23、在其中一個(gè)實(shí)施例中,根據(jù)異常盜刷流量對(duì)應(yīng)的行為特征,對(duì)異常盜刷流量進(jìn)行處理,包括:

    24、若確定cdn邊緣節(jié)點(diǎn)中存在智能調(diào)度配置,則根據(jù)異常盜刷流量對(duì)應(yīng)的行為特征,在cdn邊緣節(jié)點(diǎn)對(duì)應(yīng)的分發(fā)選擇異常處理節(jié)點(diǎn);cdn邊緣節(jié)點(diǎn)處理異常盜刷流量的風(fēng)險(xiǎn)值,小于異常處理節(jié)點(diǎn)處理異常盜刷流量的風(fēng)險(xiǎn)值;

    25、將異常盜刷流量,發(fā)送至異常處理節(jié)點(diǎn)。

    26、在其中一個(gè)實(shí)施例中,根據(jù)異常盜刷流量對(duì)應(yīng)的行為特征,對(duì)異常盜刷流量進(jìn)行處理,包括:

    27、在確定cdn邊緣節(jié)點(diǎn)中不存在智能調(diào)度配置或確定智能調(diào)度配置執(zhí)行失敗的情況下,則根據(jù)異常盜刷流量對(duì)應(yīng)的行為特征,生成針對(duì)異常盜刷流量的異常處理策略;

    28、根據(jù)異常處理策略,將異常處理策略添加至cdn邊緣節(jié)點(diǎn)中nginx組件的location層,得到更新后的nginx組件,對(duì)異常盜刷流量進(jìn)行處理。

    29、在其中一個(gè)實(shí)施例中,在cdn邊緣節(jié)點(diǎn)對(duì)應(yīng)的分發(fā)選擇異常處理節(jié)點(diǎn),包括:

    30、在cdn邊緣節(jié)點(diǎn)對(duì)應(yīng)的分發(fā)中,選擇與異常盜刷流量對(duì)應(yīng)的行為特征相匹配的候選處理節(jié)點(diǎn);

    31、根據(jù)候選處理節(jié)點(diǎn)的地理位置、負(fù)載情況,以及對(duì)異常盜刷流量的處理能力,從候選處理節(jié)點(diǎn)中,選擇異常處理節(jié)點(diǎn)。

    32、在其中一個(gè)實(shí)施例中,根據(jù)異常盜刷流量對(duì)應(yīng)的行為特征,生成針對(duì)異常盜刷流量的異常處理策略,包括:

    33、根據(jù)異常流量分析模型,對(duì)異常盜刷流量對(duì)應(yīng)的行為特征進(jìn)行分析,生成針對(duì)異常盜刷流量的異常處理策略;

    34、其中,異常流量分析模型根據(jù)歷史盜刷流量對(duì)應(yīng)的行為特征和歷史處理策略構(gòu)建得到。

    35、第二方面,本申請(qǐng)還提供了一種異常流量處理裝置,包括:

    36、流量風(fēng)險(xiǎn)驗(yàn)證模塊,用于根據(jù)當(dāng)前時(shí)段內(nèi)的當(dāng)前訪問流量和歷史時(shí)段內(nèi)接收到的歷史訪問流量,確定當(dāng)前訪問流量是否存在流量盜刷風(fēng)險(xiǎn);

    37、異常流量識(shí)別模塊,用于若存在,則對(duì)當(dāng)前訪問流量對(duì)應(yīng)的訪問行為特征進(jìn)行分析,得到當(dāng)前訪問流量中的異常盜刷流量;

    38、異常流量處理模塊,用于根據(jù)異常盜刷流量對(duì)應(yīng)的行為特征,對(duì)異常盜刷流量進(jìn)行處理。

    39、第三方面,本申請(qǐng)還提供了一種計(jì)算機(jī)設(shè)備,包括存儲(chǔ)器和處理器,存儲(chǔ)器存儲(chǔ)有計(jì)本文檔來自技高網(wǎng)...

    【技術(shù)保護(hù)點(diǎn)】

    1.一種異常流量處理方法,其特征在于,應(yīng)用于CDN邊緣節(jié)點(diǎn),所述方法包括:

    2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述根據(jù)當(dāng)前時(shí)段內(nèi)的當(dāng)前訪問流量和歷史時(shí)段內(nèi)接收到的歷史訪問流量,確定所述當(dāng)前訪問流量是否存在流量盜刷風(fēng)險(xiǎn),包括:

    3.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述訪問行為特征進(jìn)行包括IP地址、來源頁面Referer、用戶代理UA和請(qǐng)求統(tǒng)一資源定位符URI;所述對(duì)所述當(dāng)前訪問流量對(duì)應(yīng)的訪問行為特征進(jìn)行分析,得到所述當(dāng)前訪問流量中的異常盜刷流量,包括:

    4.根據(jù)權(quán)利要求3所述的方法,其特征在于,所述根據(jù)所述異常盜刷流量對(duì)應(yīng)的行為特征,對(duì)所述異常盜刷流量進(jìn)行處理,包括:

    5.根據(jù)權(quán)利要求4所述的方法,其特征在于,所述方法還包括:

    6.根據(jù)權(quán)利要求4所述的方法,其特征在于,所述根據(jù)所述異常盜刷流量對(duì)應(yīng)的行為特征,對(duì)所述異常盜刷流量進(jìn)行處理,包括:

    7.根據(jù)權(quán)利要求4所述的方法,其特征在于,所述根據(jù)所述異常盜刷流量對(duì)應(yīng)的行為特征,對(duì)所述異常盜刷流量進(jìn)行處理,包括:

    8.根據(jù)權(quán)利要求6所述的方法,其特征在于,所述在所述CDN邊緣節(jié)點(diǎn)對(duì)應(yīng)的分發(fā)系統(tǒng)選擇異常處理節(jié)點(diǎn),包括:

    9.根據(jù)權(quán)利要求7所述的方法,其特征在于,所述根據(jù)所述異常盜刷流量對(duì)應(yīng)的行為特征,生成針對(duì)所述異常盜刷流量的異常處理策略,包括:

    10.一種異常流量處理裝置,其特征在于,配置于CDN節(jié)點(diǎn),所述裝置包括:

    ...

    【技術(shù)特征摘要】

    1.一種異常流量處理方法,其特征在于,應(yīng)用于cdn邊緣節(jié)點(diǎn),所述方法包括:

    2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述根據(jù)當(dāng)前時(shí)段內(nèi)的當(dāng)前訪問流量和歷史時(shí)段內(nèi)接收到的歷史訪問流量,確定所述當(dāng)前訪問流量是否存在流量盜刷風(fēng)險(xiǎn),包括:

    3.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述訪問行為特征進(jìn)行包括ip地址、來源頁面referer、用戶代理ua和請(qǐng)求統(tǒng)一資源定位符uri;所述對(duì)所述當(dāng)前訪問流量對(duì)應(yīng)的訪問行為特征進(jìn)行分析,得到所述當(dāng)前訪問流量中的異常盜刷流量,包括:

    4.根據(jù)權(quán)利要求3所述的方法,其特征在于,所述根據(jù)所述異常盜刷流量對(duì)應(yīng)的行為特征,對(duì)所述異常盜刷流量進(jìn)行處理,包括:

    5.根據(jù)權(quán)利要...

    【專利技術(shù)屬性】
    技術(shù)研發(fā)人員:吳成龍陳連波余杰蔡輝翔林佳樂史憬燁王聲楚吳劍林張德成
    申請(qǐng)(專利權(quán))人:廈門市安杰云網(wǎng)絡(luò)有限公司
    類型:發(fā)明
    國(guó)別省市:

    網(wǎng)友詢問留言 已有0條評(píng)論
    • 還沒有人留言評(píng)論。發(fā)表了對(duì)其他瀏覽者有用的留言會(huì)獲得科技券。

    1
    主站蜘蛛池模板: 东京热HEYZO无码专区| 亚洲AV无码国产精品色| 亚洲精品无码专区| 人妻丰满熟AV无码区HD| 韩日美无码精品无码| 亚洲AV无码专区在线亚| 东京热加勒比无码视频| 亚洲乱亚洲乱妇无码| 中文字幕丰满伦子无码| 国产午夜av无码无片久久96| 久久综合精品国产二区无码| 无码av不卡一区二区三区| 久久久久亚洲AV无码永不| 久久无码人妻精品一区二区三区| 日韩av无码一区二区三区| 国产乱人伦无无码视频试看| 精品亚洲A∨无码一区二区三区 | 国产午夜无码片免费| 永久免费av无码不卡在线观看| 中文字幕人妻无码专区| 精品人妻无码一区二区三区蜜桃一| 亚洲AV无码专区电影在线观看| 国产av永久精品无码| 亚洲精品无码你懂的| 人妻丰满AV无码久久不卡| 亚洲一区精品无码| 超清无码无卡中文字幕| 波多野42部无码喷潮在线| 中文字幕无码免费久久9一区9| 亚洲中文字幕无码专区| HEYZO无码综合国产精品| 日韩av片无码一区二区三区不卡 | 亚洲AV色无码乱码在线观看| 亚洲VA成无码人在线观看天堂| 精品久久久无码中文字幕| 国产高新无码在线观看| 中文无码乱人伦中文视频在线V| 丰满少妇人妻无码| 西西午夜无码大胆啪啪国模| 久久无码专区国产精品s| 精品无码久久久久国产|