CN113794733A - 一种请求处理方法、装置、设备及存储介质 - Google Patents

一种请求处理方法、装置、设备及存储介质 Download PDF

Info

Publication number
CN113794733A
CN113794733A CN202111129847.6A CN202111129847A CN113794733A CN 113794733 A CN113794733 A CN 113794733A CN 202111129847 A CN202111129847 A CN 202111129847A CN 113794733 A CN113794733 A CN 113794733A
Authority
CN
China
Prior art keywords
request data
black
white list
request
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
CN202111129847.6A
Other languages
English (en)
Inventor
任博
范渊
刘博�
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
DBAPPSecurity Co Ltd
Original Assignee
DBAPPSecurity Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by DBAPPSecurity Co Ltd filed Critical DBAPPSecurity Co Ltd
Priority to CN202111129847.6A priority Critical patent/CN113794733A/zh
Publication of CN113794733A publication Critical patent/CN113794733A/zh
Withdrawn legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • H04L63/0236Filtering by address, protocol, port number or service, e.g. IP-address or URL
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/22Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks comprising specially adapted graphical user interfaces [GUI]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L47/00Traffic control in data switching networks
    • H04L47/10Flow control; Congestion control
    • H04L47/27Evaluation or update of window size, e.g. using information derived from acknowledged [ACK] packets
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/101Access control lists [ACL]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Human Computer Interaction (AREA)
  • Computer And Data Communications (AREA)

Abstract

本申请公开了一种请求处理方法、装置、设备及存储介质,包括:获取前端请求数据,对前端请求数据进行过滤处理,从前端请求数据中得到有效的第一请求数据;基于Redis的hash数据结构利用滑动窗口算法对第一请求数据进行流量控制,得到第二请求数据;基于预设规则通过可视化配置界面对前端请求的黑白名单进行配置得到第一黑白名单,利用第一黑白名单对第二请求数据进行匹配得到被放行的第三请求数据。本申请对前端请求数据进行过滤得到有效的第一请求数据,然后基于Redis的hash数据结构利用滑动窗口算法对第一请求数据进行流量控制得到第二请求数据,最后利用可视化配置生成的黑白名单对第二请求数据进行匹配,拦截恶意请求,提高系统流量控制效率和精度。

Description

一种请求处理方法、装置、设备及存储介质
技术领域
本发明涉及计算机技术领域,特别涉及一种请求处理方法、装置、设备及存储介质。
背景技术
随着互联网行业的高速发展,人们与网络的关系越来越紧密,依赖性也越来越高,越来越多的人开始接受并使用网络来作为日常的工具,如网上购物、在线支付、在线办公等。网民数量高速增长,提供服务的厂商压力越来越大,尤其是比较流行的电商网站对系统限流的需求越来越高。随着电商狂欢节的大力发展,对电商网站的性能需求越来越高,尤其对于618、双11这种购物狂欢节,动辄几千万上亿的QPS,横向扩展已经无法满足需求。不只是正常的访问需求,很多系统的请求其实是来自爬虫、恶意攻击等,对于这种非正常请求,更是迫切的需要在请求的前期就进行拦截,不对正常的业务产生影响。
传统的限流方案多为单方法限流,无法做到对系统的保护,只是出于对业务的需求;规则无法进行动态配置,规则改进需要对后台服务进行升级;效率低下,在流量峰值时可能对正常的系统业务产生影响;无动态黑白名单功能。因此,如何提供一种高效、精确的限流方案是本领域技术人员亟待解决的技术问题。
发明内容
有鉴于此,本发明的目的在于提供一种请求处理方法、装置、设备及存储介质,能够提高系统流量控制效率和精度。其具体方案如下:
本申请的第一方面提供了一种请求处理方法,包括:
获取前端请求数据,并对所述前端请求数据进行过滤处理,以从所述前端请求数据中得到有效的第一请求数据;
基于Redis的hash数据结构利用滑动窗口算法对所述第一请求数据进行流量控制,以得到第二请求数据;
基于预设规则通过可视化配置界面对前端请求的黑白名单进行配置得到第一黑白名单,并利用所述第一黑白名单对所述第二请求数据进行匹配得到被放行的第三请求数据。
可选的,所述对所述前端请求数据进行过滤处理,以从所述前端请求数据中得到有效的第一请求数据,包括:
利用过滤器和/或拦截器对所述前端请求数据进行过滤处理,以从所述前端请求数据中得到有效的第一请求数据。
可选的,所述基于预设规则通过可视化配置界面对前端请求的黑白名单进行配置得到第一黑白名单,包括:
对所述前端请求数据进行解析,并根据解析后的所述前端请求数据的特征信息基于预设规则通过可视化配置界面对前端请求的黑白名单进行动态配置得到第一黑白名单。
可选的,所述利用所述第一黑白名单对所述第二请求数据进行匹配得到被放行的第三请求数据之后,还包括:
对利用所述第一黑白名单对所述第二请求数据进行匹配得到的被拦截的第四请求数据进行告警,以便通过人机交互界面对所述第四请求数据进行验证。
可选的,所述利用所述第一黑白名单对所述第二请求数据进行匹配得到被放行的第三请求数据之后,还包括:
通过可视化配置界面对后端资源的访问控制信息进行配置,并利用配置后的后端资源对所述第三请求数据进行响应。
可选的,所述通过可视化配置界面对后端资源的访问控制信息进行配置,并利用配置后的后端资源对所述第三请求数据进行响应,包括:
通过可视化配置界面对后端资源的黑白名单进行配置得到第二黑白名单,并利用所述第二黑白名单对所述第三请求数据请求访问的资源进行访问控制。
可选的,所述通过可视化配置界面对后端资源的访问控制信息进行配置,并利用配置后的后端资源对所述第三请求数据进行响应,包括:
通过可视化配置界面对后端资源的被访问次数进行配置,以利用配置后的后端资源基于Redis的hash数据结构通过固定时间窗口算法对所述第三请求数据进行响应。
本申请的第二方面提供了一种请求处理装置,包括:
第一处理模块,用于获取前端请求数据,并对所述前端请求数据进行过滤处理,以从所述前端请求数据中得到有效的第一请求数据;
第二处理模块,用于基于Redis的hash数据结构利用滑动窗口算法对所述第一请求数据进行流量控制,以得到第二请求数据;
第三处理模块,用于基于预设规则通过可视化配置界面对前端请求的黑白名单进行配置得到第一黑白名单,并利用所述第一黑白名单对所述第二请求数据进行匹配得到被放行的第三请求数据。
本申请的第三方面提供了一种电子设备,所述电子设备包括处理器和存储器;其中所述存储器用于存储计算机程序,所述计算机程序由所述处理器加载并执行以实现前述请求处理方法。
本申请的第四方面提供了一种计算机可读存储介质,所述计算机可读存储介质中存储有计算机可执行指令,所述计算机可执行指令被处理器加载并执行时,实现前述请求处理方法。
本申请中,先获取前端请求数据,并对所述前端请求数据进行过滤处理,以从所述前端请求数据中得到有效的第一请求数据;然后基于Redis的hash数据结构利用滑动窗口算法对所述第一请求数据进行流量控制,以得到第二请求数据;最后基于预设规则通过可视化配置界面对前端请求的黑白名单进行配置得到第一黑白名单,并利用所述第一黑白名单对所述第二请求数据进行匹配得到被放行的第三请求数据。可见,本申请先对获取到的前端请求数据进行过滤处理得到有效的第一请求数据,然后再基于Redis的hash数据结构利用滑动窗口算法对第一请求数据进行流量控制得到第二请求数据,最后利用可视化配置生成的黑白名单对第二请求数据匹配拦截恶意请求,提高系统流量控制效率和精度。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。
图1为本申请提供的一种请求处理方法流程图;
图2为本申请提供的一种正常的流量处理过程方法示意图;
图3为本申请提供的一种流量过滤过程示意图;
图4为本申请提供的一种通过滑动窗口进行流量控制过程示意图;
图5为本申请提供的一种第三请求数据获取过程流程图;
图6为本申请提供的一种具体的请求处理方法示意图;
图7为本申请提供的一种请求处理装置结构示意图;
图8为本申请提供的一种请求处理电子设备结构图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
传统的限流方案多为单方法限流,无法做到对系统的保护,只是出于对业务的需求;规则无法进行动态配置,规则改进需要对后台服务进行升级;效率低下,在流量峰值时可能对正常的系统业务产生影响;无动态黑白名单功能。针对上述技术缺陷,本申请先对获取到的前端请求数据进行过滤处理得到有效的第一请求数据,然后再基于Redis的hash数据结构利用滑动窗口算法对第一请求数据进行流量控制得到第二请求数据,最后利用可视化配置生成的黑白名单对第二请求数据匹配拦截恶意请求,提高系统流量控制效率和精度。
图1为本申请实施例提供的一种请求处理方法流程图。参见图1所示,该请求处理方法包括:
S11:获取前端请求数据,并对所述前端请求数据进行过滤处理,以从所述前端请求数据中得到有效的第一请求数据。
本实施例中,获取前端请求数据,并对所述前端请求数据进行过滤处理,以从所述前端请求数据中得到有效的第一请求数据。图2所示为正常的流量进入服务器的过程,前端http请求通过浏览器等客户端设备经由网关进入服务器后台。本实施例在获取到前端的请求数据后,首先利用过滤器和/或拦截器对所述前端请求数据进行过滤处理,以从所述前端请求数据中得到有效的第一请求数据。具体如图3所示,http请求在进入controller层之前先经过过滤器、拦截器,在这个位置对前端流量进行过滤处理,不符合要求的、非法的、无效的、未被允许的请求统统在这个位置被拦截,保证了系统服务的正常运行。
S12:基于Redis的hash数据结构利用滑动窗口算法对所述第一请求数据进行流量控制,以得到第二请求数据。
本实施例中,基于Redis的hash数据结构利用滑动窗口算法对所述第一请求数据进行流量控制,以得到第二请求数据。借助Redis中间件对系统进行了限流,同时利用滑动的时间窗口进行计数,通过使用Redis,即节省了系统内存,又大大提高了流控的效率,保护了系统,使其能正常高效的运行,对外提供服务。如图4所示。流量控制的原理就是采用Redis的hash作为数据结构来存储用户(包含爬虫等非人用户)访问服务的访问数据,可以包含一些客户端的基本信息,如最主要的客户端ip、浏览器、用户操作系统等。hash的key使用ip的字符串,Hash的value则使用用户当前访问系统的时间毫秒值,(key,value)示例为(“10.50.2.101”,1618216700720)。这组(key,value)数据就是一个有效的访问请求,而统计的关键在于对当前ip访问系统的次数或频率的计算。从本次访问系统的时间向前推算一定的时间间隔,而这个时间间隔本质上是一个滑动的时间窗口,因为每次都会从当前时间重新计算开始时间和结束时间。统计这段时间内该用户访问的次数是否超过系统规定阈值,如果小于阈值,则正常请求系统,否则,将该次请求视为非法请求,直接返回并提示用户。这个时间间隔是由系统来规定的,它和阈值(访问次数限制)构成一对有效配置,如:10s:10次、30s:100次等。
S13:基于预设规则通过可视化配置界面对前端请求的黑白名单进行配置得到第一黑白名单,并利用所述第一黑白名单对所述第二请求数据进行匹配得到被放行的第三请求数据。
本实施例中,基于预设规则通过可视化配置界面对前端请求的黑白名单进行配置得到第一黑白名单,并利用所述第一黑白名单对所述第二请求数据进行匹配得到被放行的第三请求数据。对于一些请求,系统根本不允许它进入后台,所以仅靠基础流量控制还不能满足需求,此时可以采用黑白名单来控制,如图5所示。不难理解,黑名单为不允许访问系统的规则,白名单为不控制流量的规则。对所述前端请求数据进行解析,并根据解析后的所述前端请求数据的特征信息基于预设规则通过可视化配置界面对前端请求的黑白名单进行动态配置得到第一黑白名单。其中,所述预设规则可以是一些由客户端ip、浏览器、其他信息等组成的复杂的条件表达式。甚至更灵活的配置是由访问的数据来动态生成黑白名单,比如根据某段时间内的访问次数来分析是否为恶意攻击等将其置入黑名单,可以限制其某段时间内无法访问,或者永久无法访问,这种控制可以根据需求灵活添加。本申请实施例通过可视化的控制界面对前端请求进行了三个层次的控制,使用简单高效,对系统影响极小,动态规则配置,可支持复杂的规则模型,规则可视化,配合黑白名单等进行配置对系统进行有效的保护。同时有效解决了通过对单个接口进行流量限制,无法缓解系统整体压力的弊端。
可见,本申请实施例先获取前端请求数据,并对所述前端请求数据进行过滤处理,以从所述前端请求数据中得到有效的第一请求数据;然后基于Redis的hash数据结构利用滑动窗口算法对所述第一请求数据进行流量控制,以得到第二请求数据;最后基于预设规则通过可视化配置界面对前端请求的黑白名单进行配置得到第一黑白名单,并利用所述第一黑白名单对所述第二请求数据进行匹配得到被放行的第三请求数据。本申请实施例先对获取到的前端请求数据进行过滤处理得到有效的第一请求数据,然后再基于Redis的hash数据结构利用滑动窗口算法对第一请求数据进行流量控制得到第二请求数据,最后利用可视化配置生成的黑白名单对第二请求数据匹配拦截恶意请求,提高系统流量控制效率和精度。
图6为本申请实施例提供的一种具体的请求处理方法流程图。参见图6所示,该请求处理方法包括:
S21:获取前端请求数据,并对所述前端请求数据进行过滤处理,以从所述前端请求数据中得到有效的第一请求数据。
S22:基于Redis的hash数据结构利用滑动窗口算法对所述第一请求数据进行流量控制,以得到第二请求数据。
S23:基于预设规则通过可视化配置界面对前端请求的黑白名单进行配置得到第一黑白名单,并利用所述第一黑白名单对所述第二请求数据进行匹配得到被放行的第三请求数据。
本实施例中,关于上述步骤S21至S23的具体过程,可以参考前述实施例中公开的相应内容,在此不再进行赘述。
S24:对利用所述第一黑白名单对所述第二请求数据进行匹配得到的被拦截的第四请求数据进行告警,以便通过人机交互界面对所述第四请求数据进行验证。
本实施例中,在得到最终被放行的所述第三请求数据后,加入了人为干预的因素,对利用所述第一黑白名单对所述第二请求数据进行匹配得到的被拦截的第四请求数据进行告警,以便通过人机交互界面对所述第四请求数据进行验证。也即动态的黑白名单可以通过告警等转向人工处理,例如可以对某个ip禁止访问的时间进行人为的干预等。同时,为了使本方案使用更加方便,可以将所有的配置,如:黑白名单、访问频率的模型、资源控制等等进行前端的可视化。
S25:通过可视化配置界面对后端资源的访问控制信息进行配置,并利用配置后的后端资源对所述第三请求数据进行响应。
本实施例中,通过可视化配置界面对后端资源的访问控制信息进行配置,并利用配置后的后端资源对所述第三请求数据进行响应。在一种实施例中,通过可视化配置界面对后端资源的黑白名单进行配置得到第二黑白名单,并利用所述第二黑白名单对所述第三请求数据请求访问的资源进行访问控制。在另一种实施例中,通过可视化配置界面对后端资源的被访问次数进行配置,以利用配置后的后端资源基于Redis的hash数据结构通过固定时间窗口算法对所述第三请求数据进行响应。使用Redis的hash数据结构,利用操作的原子性保证数据的正确性,同时巧妙的利用固定时间窗口这一原理,使计算的过程尽量简洁,来达到高效的流量过滤的目的。
上述步骤将原本只针对用户维度的限流措施进行了拓展,将资源也定义为一种限流的策略。某些情况下对于后端资源的控制不一定是全盘的,可能有些资源根本不需要控制,或者对资源控制的等级要求不同,这时可以加入对资源进行控制的逻辑,比如资源黑白名单,资源的形式可以由后端controller接口的路径来规定。滑动窗口从访问次数维度对接口进行了流量控制,但这种控制比较机械,基本等于一刀切,不能满足所有需求,对于有些服务或资源,系统会限制每个用户在有限的时间内访问有限次,如系统登录短信,每天可接收5条这种需求。此时可通过资源-用户-访问次数进行配置化的资源控制。数据结构依然是hash,数据表达方式:hash的key为资源路径:如/api/xxx,键值对:(“userId1”,1),key为用户id,值为规定时间内已访问次数。此时运用的便不再是滑动时间窗口,而是采用固定时间刷新的策略,例如限制当天时间为00:00:00-23:59:59,到第二天00:00:00时自动进行数据重置。
可见,本申请实施例基于Redis的系统流量控制方法,通过全局的过滤器对系统请求进行拦截,并通过分析请求来获取关键参数,通过不同的配置对系统进行流量保护,将恶意和非有效请求提前拦截,保护系统正常运行。同时通过对被拦截的第四请求数据进行告警,以便通过人机交互界面对所述第四请求数据进行验证,以转向人工处理,减低误检率。
参见图7所示,本申请实施例还相应公开了一种请求处理装置,包括:
第一处理模块11,用于获取前端请求数据,并对所述前端请求数据进行过滤处理,以从所述前端请求数据中得到有效的第一请求数据;
第二处理模块12,用于基于Redis的hash数据结构利用滑动窗口算法对所述第一请求数据进行流量控制,以得到第二请求数据;
第三处理模块13,用于基于预设规则通过可视化配置界面对前端请求的黑白名单进行配置得到第一黑白名单,并利用所述第一黑白名单对所述第二请求数据进行匹配得到被放行的第三请求数据。
可见,本申请实施例先获取前端请求数据,并对所述前端请求数据进行过滤处理,以从所述前端请求数据中得到有效的第一请求数据;然后基于Redis的hash数据结构利用滑动窗口算法对所述第一请求数据进行流量控制,以得到第二请求数据;最后基于预设规则通过可视化配置界面对前端请求的黑白名单进行配置得到第一黑白名单,并利用所述第一黑白名单对所述第二请求数据进行匹配得到被放行的第三请求数据。本申请实施例先对获取到的前端请求数据进行过滤处理得到有效的第一请求数据,然后再基于Redis的hash数据结构利用滑动窗口算法对第一请求数据进行流量控制得到第二请求数据,最后利用可视化配置生成的黑白名单对第二请求数据匹配拦截恶意请求,提高系统流量控制效率和精度。
在一些具体实施例中,所述第一处理模块11,具体用于利用过滤器和/或拦截器对所述前端请求数据进行过滤处理,以从所述前端请求数据中得到有效的第一请求数据。
在一些具体实施例中,所述第三处理模块13,具体包括:
动态配置单元,用于对所述前端请求数据进行解析,并根据解析后的所述前端请求数据的特征信息基于预设规则通过可视化配置界面对前端请求的黑白名单进行动态配置得到第一黑白名单;
匹配单元,用于利用所述第一黑白名单对所述第二请求数据进行匹配得到被放行的第三请求数据。
在一些具体实施例中,所述请求处理装置还包括:
告警模块,用于对利用所述第一黑白名单对所述第二请求数据进行匹配得到的被拦截的第四请求数据进行告警,以便通过人机交互界面对所述第四请求数据进行验证;
响应模块,用于通过可视化配置界面对后端资源的访问控制信息进行配置,并利用配置后的后端资源对所述第三请求数据进行响应;
相应的,所述响应模块具体包括第一响应单元和第二响应单元,其中:
所述第一响应单元,用于通过可视化配置界面对后端资源的黑白名单进行配置得到第二黑白名单,并利用所述第二黑白名单对所述第三请求数据请求访问的资源进行访问控制;
所述第二响应单元,用于通过可视化配置界面对后端资源的被访问次数进行配置,以利用配置后的后端资源基于Redis的hash数据结构通过固定时间窗口算法对所述第三请求数据进行响应。
进一步的,本申请实施例还提供了一种电子设备。图8是根据一示例性实施例示出的电子设备20结构图,图中的内容不能认为是对本申请的使用范围的任何限制。
图8为本申请实施例提供的一种电子设备20的结构示意图。该电子设备20,具体可以包括:至少一个处理器21、至少一个存储器22、电源23、通信接口24、输入输出接口25和通信总线26。其中,所述存储器22用于存储计算机程序,所述计算机程序由所述处理器21加载并执行,以实现前述任一实施例公开的请求处理方法中的相关步骤。
本实施例中,电源23用于为电子设备20上的各硬件设备提供工作电压;通信接口24能够为电子设备20创建与外界设备之间的数据传输通道,其所遵循的通信协议是能够适用于本申请技术方案的任意通信协议,在此不对其进行具体限定;输入输出接口25,用于获取外界输入数据或向外界输出数据,其具体的接口类型可以根据具体应用需要进行选取,在此不进行具体限定。
另外,存储器22作为资源存储的载体,可以是只读存储器、随机存储器、磁盘或者光盘等,其上所存储的资源可以包括操作系统221、计算机程序222及数据223等,存储方式可以是短暂存储或者永久存储。
其中,操作系统221用于管理与控制电子设备20上的各硬件设备以及计算机程序222,以实现处理器21对存储器22中海量数据223的运算与处理,其可以是Windows Server、Netware、Unix、Linux等。计算机程序222除了包括能够用于完成前述任一实施例公开的由电子设备20执行的请求处理方法的计算机程序之外,还可以进一步包括能够用于完成其他特定工作的计算机程序。数据223可以包括电子设备20收集到的前端请求数据。
进一步的,本申请实施例还公开了一种存储介质,所述存储介质中存储有计算机程序,所述计算机程序被处理器加载并执行时,实现前述任一实施例公开的请求处理方法步骤。
本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其它实施例的不同之处,各个实施例之间相同或相似部分互相参见即可。对于实施例公开的装置而言,由于其与实施例公开的方法相对应,所以描述的比较简单,相关之处参见方法部分说明即可。
最后,还需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个…”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
以上对本发明所提供的请求处理方法、装置、设备及存储介质进行了详细介绍,本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。

Claims (10)

1.一种请求处理方法,其特征在于,包括:
获取前端请求数据,并对所述前端请求数据进行过滤处理,以从所述前端请求数据中得到有效的第一请求数据;
基于Redis的hash数据结构利用滑动窗口算法对所述第一请求数据进行流量控制,以得到第二请求数据;
基于预设规则通过可视化配置界面对前端请求的黑白名单进行配置得到第一黑白名单,并利用所述第一黑白名单对所述第二请求数据进行匹配得到被放行的第三请求数据。
2.根据权利要求1所述的请求处理方法,其特征在于,所述对所述前端请求数据进行过滤处理,以从所述前端请求数据中得到有效的第一请求数据,包括:
利用过滤器和/或拦截器对所述前端请求数据进行过滤处理,以从所述前端请求数据中得到有效的第一请求数据。
3.根据权利要求1所述的请求处理方法,其特征在于,所述基于预设规则通过可视化配置界面对前端请求的黑白名单进行配置得到第一黑白名单,包括:
对所述前端请求数据进行解析,并根据解析后的所述前端请求数据的特征信息基于预设规则通过可视化配置界面对前端请求的黑白名单进行动态配置得到第一黑白名单。
4.根据权利要求1所述的请求处理方法,其特征在于,所述利用所述第一黑白名单对所述第二请求数据进行匹配得到被放行的第三请求数据之后,还包括:
对利用所述第一黑白名单对所述第二请求数据进行匹配得到的被拦截的第四请求数据进行告警,以便通过人机交互界面对所述第四请求数据进行验证。
5.根据权利要求1至4任一项所述的请求处理方法,其特征在于,所述利用所述第一黑白名单对所述第二请求数据进行匹配得到被放行的第三请求数据之后,还包括:
通过可视化配置界面对后端资源的访问控制信息进行配置,并利用配置后的后端资源对所述第三请求数据进行响应。
6.根据权利要求5所述的请求处理方法,其特征在于,所述通过可视化配置界面对后端资源的访问控制信息进行配置,并利用配置后的后端资源对所述第三请求数据进行响应,包括:
通过可视化配置界面对后端资源的黑白名单进行配置得到第二黑白名单,并利用所述第二黑白名单对所述第三请求数据请求访问的资源进行访问控制。
7.根据权利要求5所述的请求处理方法,其特征在于,所述通过可视化配置界面对后端资源的访问控制信息进行配置,并利用配置后的后端资源对所述第三请求数据进行响应,包括:
通过可视化配置界面对后端资源的被访问次数进行配置,以利用配置后的后端资源基于Redis的hash数据结构通过固定时间窗口算法对所述第三请求数据进行响应。
8.一种请求处理装置,其特征在于,包括:
第一处理模块,用于获取前端请求数据,并对所述前端请求数据进行过滤处理,以从所述前端请求数据中得到有效的第一请求数据;
第二处理模块,用于基于Redis的hash数据结构利用滑动窗口算法对所述第一请求数据进行流量控制,以得到第二请求数据;
第三处理模块,用于基于预设规则通过可视化配置界面对前端请求的黑白名单进行配置得到第一黑白名单,并利用所述第一黑白名单对所述第二请求数据进行匹配得到被放行的第三请求数据。
9.一种电子设备,其特征在于,所述电子设备包括处理器和存储器;其中所述存储器用于存储计算机程序,所述计算机程序由所述处理器加载并执行以实现如权利要求1至7任一项所述的请求处理方法。
10.一种计算机可读存储介质,其特征在于,用于存储计算机可执行指令,所述计算机可执行指令被处理器加载并执行时,实现如权利要求1至7任一项所述的请求处理方法。
CN202111129847.6A 2021-09-26 2021-09-26 一种请求处理方法、装置、设备及存储介质 Withdrawn CN113794733A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111129847.6A CN113794733A (zh) 2021-09-26 2021-09-26 一种请求处理方法、装置、设备及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111129847.6A CN113794733A (zh) 2021-09-26 2021-09-26 一种请求处理方法、装置、设备及存储介质

Publications (1)

Publication Number Publication Date
CN113794733A true CN113794733A (zh) 2021-12-14

Family

ID=79184399

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111129847.6A Withdrawn CN113794733A (zh) 2021-09-26 2021-09-26 一种请求处理方法、装置、设备及存储介质

Country Status (1)

Country Link
CN (1) CN113794733A (zh)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7849502B1 (en) * 2006-04-29 2010-12-07 Ironport Systems, Inc. Apparatus for monitoring network traffic
CN103281293A (zh) * 2013-03-22 2013-09-04 南京江宁台湾农民创业园发展有限公司 一种基于多维分层相对熵的网络流量异常检测方法
CN103581363A (zh) * 2013-11-29 2014-02-12 杜跃进 对恶意域名和非法访问的控制方法及装置
CN112367269A (zh) * 2020-10-30 2021-02-12 深圳壹账通智能科技有限公司 基于双指针的滑动窗口限流方法、装置、设备及存储介质
CN112398867A (zh) * 2020-11-23 2021-02-23 欧冶云商股份有限公司 黑白名单限制实现方法、平台、计算机设备及存储介质

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7849502B1 (en) * 2006-04-29 2010-12-07 Ironport Systems, Inc. Apparatus for monitoring network traffic
CN103281293A (zh) * 2013-03-22 2013-09-04 南京江宁台湾农民创业园发展有限公司 一种基于多维分层相对熵的网络流量异常检测方法
CN103581363A (zh) * 2013-11-29 2014-02-12 杜跃进 对恶意域名和非法访问的控制方法及装置
CN112367269A (zh) * 2020-10-30 2021-02-12 深圳壹账通智能科技有限公司 基于双指针的滑动窗口限流方法、装置、设备及存储介质
CN112398867A (zh) * 2020-11-23 2021-02-23 欧冶云商股份有限公司 黑白名单限制实现方法、平台、计算机设备及存储介质

Similar Documents

Publication Publication Date Title
CN110798472B (zh) 数据泄露检测方法与装置
AU2017268608B2 (en) Method, device, server and storage medium of detecting DoS/DDoS attack
JP5925910B2 (ja) シングルサインオンサービスを容易にする方法及び装置
CN106778260B (zh) 攻击检测方法和装置
US9313604B1 (en) Network service request throttling system
US11671402B2 (en) Service resource scheduling method and apparatus
CN108055354B (zh) 有利于监督在线身份的方法、服务器及相关存储装置
CN111124819B (zh) 全链路监控的方法和装置
CN105100032B (zh) 一种防止资源盗取的方法及装置
US9338187B1 (en) Modeling user working time using authentication events within an enterprise network
EP2933973A1 (en) Data protection method, apparatus and system
WO2015057558A1 (en) Login method for client application and corresponding server
CN107547548B (zh) 数据处理方法及系统
EP3763097B1 (en) System and method for restricting access to web resources from web robots
CN103607385A (zh) 基于浏览器进行安全检测的方法和装置
CN106899549B (zh) 一种网络安全检测方法及装置
CN111711617A (zh) 网络爬虫的检测方法、装置、电子设备及存储介质
WO2014075537A1 (en) Malicious website identifying method and system
CN104967632B (zh) 网页异常数据处理方法、数据服务器及系统
US11687348B2 (en) Intelligent launch of applications
CN115051867B (zh) 一种非法外联行为的检测方法、装置、电子设备及介质
CN113794733A (zh) 一种请求处理方法、装置、设备及存储介质
CN110928630A (zh) 应用程序窗口的激活控制方法、装置、设备及存储介质
CN112286911B (zh) 数据库管理方法及装置、设备、存储介质
CN114860481A (zh) 剪贴板保护方法、系统、存储介质及计算机设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WW01 Invention patent application withdrawn after publication

Application publication date: 20211214

WW01 Invention patent application withdrawn after publication