-
公开(公告)号:CN109684299A
公开(公告)日:2019-04-26
申请号:CN201811381721.6
申请日:2018-11-20
Applicant: 远江盛邦(北京)网络安全科技股份有限公司
IPC: G06F16/21 , G06F16/2455 , G06F21/57
CPC classification number: G06F21/57
Abstract: 本发明提出了一种基于自学习建模的web防护方法,包括:步骤S1,对接收到的请求信息进行自学习策略的匹配,如果匹配成功则执行步骤S2,否则执行步骤S4;步骤S2,将所述请求信息记录到数据库表中;步骤S3,由后台定期对所述数据库表中记录的请求信息进行处理,建立或更新web防护模型;步骤S4,如果步骤S1中匹配失败,则将接收到的请求信息和已有web防护模型进行比较,如果匹配则执行步骤S6,否则执行步骤S5;步骤S5,拦截所述请求信息;步骤S6,允许所述请求信息。本发明防护更有针对性,防护粒度更细,从而提高防护性能。
-
公开(公告)号:CN109714313A
公开(公告)日:2019-05-03
申请号:CN201811381554.5
申请日:2018-11-20
Applicant: 远江盛邦(北京)网络安全科技股份有限公司
IPC: H04L29/06
Abstract: 本发明提出了一种防爬虫的方法,包括:步骤S1,判断接收到的请求的源IP地址是否在预设黑名单中,如果是则执行步骤S4,否则执行步骤S2;步骤S2,对接收到的请求的URL链接进行判断,如果为内置隐藏URL则将该请求的源IP地址加入至所述预设黑名单中,执行步骤S4,如果不是内置隐藏URL则执行步骤S3;步骤S3,对接收到的请求,在返回的响应体中加入一条隐藏URL链接;步骤S4,拦截所述请求;步骤S5,允许所述请求。本发明通过请求访问的URL来判断请求是否为爬虫,从根本上避免了误报,解决了现有技术中通过访问频率来拦截爬虫所带来的问题。
-