首页> 中国专利> 基于Nginx日志分析和IPTABLES转发的反恶意访问的方法

基于Nginx日志分析和IPTABLES转发的反恶意访问的方法

摘要

一种基于Nginx日志分析和IPTABLES转发的反恶意访问的方法,至少包括:对Nginx生成的日志进行实时解析,格式化属性信息;对格式化后的日志数据进行行为分析,从零开始对访问行为进行加减分累计积分;设定一阀值,当积分大于阀值后,则将访问的IP判定为恶意访问的IP;通过配置系统防火墙IPTABLES,把恶意访问的IP转发到一验证码服务器,正常访问的IP转发到WEB服务器;当被判定为恶意访问的IP再次访问网站时,访问页面变为验证码页面;用户通过输入验证码,可以自主解除封禁;如果一个IP被反复识别为恶意访问的IP10次,则永久性封禁。本发明不需要额外的购买成本,维护简单、灵活性高,可以根据情况调整策略。阻止了恶意抓取和扫描行为,让服务器更稳定和安全。

著录项

  • 公开/公告号CN106230835B

    专利类型发明专利

  • 公开/公告日2019-11-22

    原文格式PDF

  • 申请/专利权人 上海摩库数据技术有限公司;

    申请/专利号CN201610631119.8

  • 发明设计人 王建国;

    申请日2016-08-04

  • 分类号H04L29/06(20060101);

  • 代理机构31270 上海翰信知识产权代理事务所(普通合伙);

  • 代理人张维东

  • 地址 200233 上海市徐汇区钦州北路1001号12幢501室A座

  • 入库时间 2022-08-23 10:43:36

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2019-11-22

    授权

    授权

  • 2019-01-25

    专利申请权的转移 IPC(主分类):H04L 29/06 登记生效日:20190108 变更前: 变更后: 申请日:20160804

    专利申请权、专利权的转移

  • 2019-01-25

    专利申请权的转移 IPC(主分类):H04L 29/06 登记生效日:20190108 变更前: 变更后: 申请日:20160804

    专利申请权、专利权的转移

  • 2017-01-11

    实质审查的生效 IPC(主分类):H04L29/06 申请日:20160804

    实质审查的生效

  • 2017-01-11

    实质审查的生效 IPC(主分类):H04L29/06 申请日:20160804

    实质审查的生效

  • 2017-01-11

    实质审查的生效 IPC(主分类):H04L 29/06 申请日:20160804

    实质审查的生效

  • 2016-12-14

    公开

    公开

  • 2016-12-14

    公开

    公开

  • 2016-12-14

    公开

    公开

查看全部

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号