CN113489778B - 访问请求的处理方法及装置、电子设备、存储介质 - Google Patents

访问请求的处理方法及装置、电子设备、存储介质 Download PDF

Info

Publication number
CN113489778B
CN113489778B CN202110749126.9A CN202110749126A CN113489778B CN 113489778 B CN113489778 B CN 113489778B CN 202110749126 A CN202110749126 A CN 202110749126A CN 113489778 B CN113489778 B CN 113489778B
Authority
CN
China
Prior art keywords
address
access
target system
access request
access address
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202110749126.9A
Other languages
English (en)
Other versions
CN113489778A (zh
Inventor
***
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Construction Bank Corp
Original Assignee
China Construction Bank Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Construction Bank Corp filed Critical China Construction Bank Corp
Priority to CN202110749126.9A priority Critical patent/CN113489778B/zh
Publication of CN113489778A publication Critical patent/CN113489778A/zh
Application granted granted Critical
Publication of CN113489778B publication Critical patent/CN113489778B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/60Scheduling or organising the servicing of application requests, e.g. requests for application data transmissions using the analysis and optimisation of the required network resources
    • H04L67/63Routing a service request depending on the request content or context
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/02Marketing; Price estimation or determination; Fundraising
    • G06Q30/0207Discounts or incentives, e.g. coupons or rebates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5007Internet protocol [IP] addresses
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Business, Economics & Management (AREA)
  • Finance (AREA)
  • Development Economics (AREA)
  • Accounting & Taxation (AREA)
  • Strategic Management (AREA)
  • Theoretical Computer Science (AREA)
  • Marketing (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Entrepreneurship & Innovation (AREA)
  • Economics (AREA)
  • Game Theory and Decision Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本申请公开了一种访问请求的处理方法及装置、电子设备、存储介质,其中,所述方法包括:获取用户发送的对目标***的访问请求;其中,所述访问请求至少包括IP地址以及访问地址;判断所述访问地址是否为当前所述目标***最新的访问地址;其中,所述目标***的访问地址至少在开启访问时进行一次更新;若判断出所述访问地址不是当前所述目标***最新的访问地址,则封禁所述IP地址;若判断出所述访问地址为当前所述目标***最新的访问地址,则响应所述访问请求。从而通过对访问地址的更新后,基于访问地址识别出使用抢购工具发送访问请求,并对其IP地址进行禁封,阻止了抢购工具发送的访问请求,有效避免了用户通过抢购工具进行抢购。

Description

访问请求的处理方法及装置、电子设备、存储介质
技术领域
本申请涉及请求拦截技术领域,特别涉及一种访问请求的处理方法及装置、电子设备、存储介质。
背景技术
目前,许多商品、门票抢购,以及许多活动的预约都已开始通过相应的***实现线上抢购,例如银行当前在其***上开展的纪念币预约抢购的线上活动。因为,从开展抢购活动的目标***开启访问进行抢购至抢购结束的时间通常较短,通过人为操作访问目标***参与抢购活动的速度相对较慢,所以抢购成功率较低。因此部分用户会预先根据抢购的流程编写抢购工具,在目标***开启访问时,通过抢购工具自动对目标***的地址进行快速地访问,从而极大地增加了抢购成功的几率,
但是通过抢购工具进行抢购,显然违背了活动的公平性。所以,为了防止用户通过抢购工具进行抢购,现有的主要方式是在访问***时,需要进行图形验证码或者短信验证码等方式的验证,而由于抢购工具可能无法自动完成验证,或者即使能自动完成验证,其所耗费时间与人工进行抢购所需时间也比较相近,所以可以避免用户通过抢购工具进行抢购。
但是现今,部分用户所编写的抢购工具开始尝试,绕过信息验证这一步骤,直接访问***进行抢购。所以,通过用户验证的方式已经无法很好地防止用户通过抢购工具进行商品抢购。
发明内容
基于上述现有技术的不足,本申请提供了一种访问请求的处理方法及装置、电子设备、存储介质,以解决现有技术无法有效地防止用户通过抢购工具进行商品抢购的问题。
为了实现上述目的,本申请提供了以下技术方案:
本申请第一方面提供了一种访问请求的处理方法,包括:
获取用户发送的对目标***的访问请求;其中,所述访问请求至少包括IP地址以及访问地址;
判断所述访问地址是否为当前所述目标***最新的访问地址;其中,所述目标***的访问地址至少在开启访问时进行一次更新;
若判断出所述访问地址不是当前所述目标***最新的访问地址,则封禁所述IP地址;
若判断出所述访问地址为当前所述目标***最新的访问地址,则响应所述访问请求。
可选地,在上述的方法中,所述判断所述访问地址是否为当前所述目标***最新的访问地址之前,还包括:
识别所述IP地址是否属于已被封禁的IP地址;其中若识别出所述IP地址不属于已被封禁的IP地址,则执行所述判断所述访问地址是否为当前所述目标***最新的访问地址;
若识别出所述IP地址属于已被封禁的IP地址,则拦截所述访问请求。
可选地,在上述的方法中,所述封禁所述IP地址,包括:
将所述访问请求转发至第一应用服务器,以通过所述第一应用服务器从所述访问请求中获取所述IP地址,并将所述IP地址同步至封禁器;
通过所述封禁器对所述IP地址进行封禁管理,并将所述IP地址同步至所述目标***的防火墙。
可选地,在上述的方法中,所述响应所述访问请求,包括:
将所述访问请求转发至第二应用服务器,以通过所述第二应用服务器响应所述访问请求。
可选地,在上述的方法中,所述目标***的访问地址的更新方法,包括:
在所述目标***开启访问时,根据随机算法生成新的所述目标***的访问地址,并将所述新的所述目标***的访问地址进行发布生效;
每间隔预设时间长度,根据随机算法生成新的所述目标***的访问地址,并将最新的所述目标***的访问地址进行发布生效。
可选地,在上述的方法中,所述封禁所述IP地址之后,还包括:
对所述IP地址的封禁时间进行计时,并当所述IP地址的封禁时间达到所述IP地址对应的设定时间长度,则解除对所述IP地址的封禁。
本申请第二方面提供了一种访问请求的处理装置,包括:
获取单元,用于获取用户发送的对目标***的访问请求;其中,所述访问请求至少包括IP地址以及访问地址;
判断单元,用于判断所述访问地址是否为当前所述目标***最新的访问地址;其中,所述目标***的访问地址至少在开启访问时进行一次更新;
封禁单元,用于在所述判断单元判断出所述访问地址不是当前所述目标***最新的访问地址时,则封禁所述IP地址;
响应单元,用于在所述判断单元判断出所述访问地址为当前所述目标***最新的访问地址时,响应所述访问请求。
可选地,在上述的装置中,识别单元,用于识别所述IP地址是否属于已被封禁的IP地址;其中,在所述识别单元识别出所述IP地址不属于已被封禁的IP地址时,所述判断单元判断所述访问地址是否为当前所述目标***最新的访问地址;
拦截单元,用于在所述识别单元识别出所述IP地址属于已被封禁的IP地址时,拦截所述访问请求。
可选地,在上述的装置中,所述封禁单元,包括:
提取单元,用于将所述访问请求转发至第一应用服务器,以通过所述第一应用服务器从所述访问请求中获取所述IP地址,并将所述IP地址同步至封禁器;
封禁子单元,用于通过所述封禁器对所述IP地址进行封禁管理,并将所述IP地址同步至所述目标***的防火墙。
可选地,在上述的装置中,所述响应单元,包括:
响应子单元,用于将所述访问请求转发至第二应用服务器,以通过所述第二应用服务器响应所述访问请求。
可选地,在上述的装置中,还包括:
第一更新单元,用于在所述目标***开启访问时,根据随机算法生成新的所述目标***的访问地址,并将所述新的所述目标***的访问地址进行发布生效;
第二更新单元,用于每间隔预设时间长度,根据随机算法生成新的所述目标***的访问地址,并将最新的所述目标***的访问地址进行发布生效。
可选地,在上述的装置中,还包括:
解除单元,用于对所述IP地址的封禁时间进行计时,并当所述IP地址的封禁时间达到所述IP地址对应的设定时间长度,则解除对所述IP地址的封禁。
本申请第三方面提供了一种电子设备,包括:
存储器和处理器;
其中,所述存储器用于存储程序;
所述处理器用于执行所述程序,所述程序被执行时,具体用于实现如上述任意一项所述的访问请求的处理方法。
本申请第四方面提供了一种计算机存储介质,用于存储计算机程序,所述计算机程序被执行时,用于实现如上述任意一项所述的访问请求的处理方法。
本申请提供了一种访问请求的处理方法,获取发送的对目标***的访问请求,目标***的访问地址至少在开启访问时进行一次更新。其中,访问请求至少包括IP地址以及访问地址。然后判断访问地址是否为当前目标***最新的访问地址。由于抢购工具中的访问地址是预先编译的,所以使用的是目标***先前的访问地址进行访问。因此若判断出访问地址不是当前目标***最新的访问地址,则说明该访问请求为用户使用抢购工具发送的,则可封禁该IP地址,从而阻止用户通过抢购工具访问目标***。而若判断出所访问地址为当前目标***最新的访问地址,则响应访问请求。并且,即使用户及时对抢购工具中预先编译好的访问地址进行更新,但是由于目标***开启访问的时间比较短,在用户更新完访问地址时,目标***可能已经不允许访问所以有效地防止了用户通过抢购工具访问目标***的操作。
附图说明
为了更清楚地说明本申请实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。
图1为本申请实施例提供的一种***的结构示意图;
图2为本申请另一实施例提供的一种访问请求的处理方法的流程图;
图3为本申请另一实施例提供的一种目标***的访问地址的更新方法的流程图;
图4为本申请另一实施例提供的另一种访问请求的处理方法的流程图;
图5为本申请另一实施例提供的一种访问请求的处理装置的结构示意图;
图6为本申请另一实施例提供的一种禁封单元的结构示意图;
图7为本申请另一实施例提供的一种电子设备的结构示意图。
具体实施方式
下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
在本申请中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
本申请提供了一种访问请求的处理方法,以解决现有技术无法有效地防止用户通过抢购工具进行商品抢购的问题。
首先需要说明的是,本申请各个实施例中提供的***以及方法,主要针对抢购活动的应用场景进行说明,但是并不仅限于在抢购活动的应用场景中使用。
可选地,为了实现本申请提供的访问请求的处理方法,本申请实施例提供了一种***,如图1所示,具体包括:
Web服务器、第一应用服务器、第二应用服务器、封禁器以及访问地址变换器。
需要说的是,本申请中所涉及的访问地址指的是统一资源***(uniformresource locator,URL)。
其中,Web服务器主要用于接收用户对***的访问请求,无论用户采用的是***新生成的访问地址还是先前生成的访问地址进行访问,均会分发给Web服务器。但是在访问请求进入Web服务器时,Web服务器的防火墙会将已被封禁的IP地址所发送的访问请求进行拦截。
在访问请求进入Web服务器后,若访问请求未使用***最新生成的URL进行访问时,Web服务器将会把访问请求转发至第一应用服务器。若访问请求是使用***最新生成的URL进行访问时,Web服务器将会把访问请求转发至第二应用服务器。
第一应用服务,主要用于从接收到的访问请求中提取出IP地址,并将获得IP同步至封禁器,从而实现IP地址的诱捕。其中,具体可以是由封禁器主动从第一应用服务器中获取访问请求的IP地址。
可选地,第一应用服务器也可以包括有多个。
禁用器则用于根据制定的策略对获取到的IP地址进行相应的禁用管理,以及将获取的IP地址同步至Web服务器的访问。
第二应用服务器,则主要用于正常的响应访问请求,以提高***的服务。例如,对于抢购活动,第二应用服务器则用于实现抢购服务。
可选地,由于大部分访问请求都属于正常发送的访问请求,所以需要多个第二应用服务器通常设置有多个,必能保证对访问请求的及时处理。
访问地址变换器,用于根据预设的策略,为***生成新的访问地址,并同步至Web服务器进行发布生效。
基于上述提供的***,本申请实施例提供了一种访问请求的处理方法,如图2所示,包括以下步骤:
S201、获取用户发送的对目标***的访问请求,访问请求至少包括IP地址以及访问地址。
需要说明的是,用户可以通过在抢购页面上进行操作,从而向目标***发送访问请求。当然,用户通过抢购工具也可以对指定的访问地址发送访问清,而当指定的访问地址为目标***的地址时,即为对目标***发送访问请求。
其中,针对抢购活动,该访问请求为参与抢购活动的请求。
S202、判断访问地址是否为当前目标***最新的访问地址。
其中,目标***的访问地址至少在开启访问时进行一次更新。由于,抢购工具需要预先将访问地址编译在代码中,才能通过抢购工具自动对访问地址进行访问,实现快速抢购。所以在抢购开始时,即目标***开启访问时,对目标***的访问地址进行一次更新。
可选地,可以通过改变地址中的参数,如后缀的参数,实现对访问地址的更新。
这样,在抢购开始后,人为通过点击操作进行访问时,会根据更新后的访问地址生成访问请求,即访问请求中的访问地址为更新后的访问地址。而由于,抢购工具中的访问地址是预先编译好的,并且抢购活动往往在较短时间内就结束了,而在目标***开启访问时进行访问地址的更新,是无法及时对抢购工具中的访问地址进行更新,然后再去参与抢购的,所以采用抢购工具进行访问,采用的是更新前的访问地址进行访问,因此通过访问地址可以区分出访问请求是人为进行操作而发送的,还是由抢购工具发送的。
其中,若在判断出访问地址不是当前目标***最新的访问地址,则说明当前的访问请求是抢购工具发送的,所以此时执行步骤S203。若判断出访问地址为当前目标***最新的访问地址,则说明当前的访问请求是人为操作触发的,所以此时执行步骤S204。
可选地,在本申请实施例中,目标***的访问地址的更新方法,如图3所示,具体可以包括以下步骤:
S301、在目标***开启访问时,根据随机算法生成新的目标***的访问地址,并将新的目标***的访问地址进行发布生效。
需要说明的是,由于在访问地址进行更新后,若要对抢购工具中的访问地址进行更新,需要先确定出更新后的访问地址,然后再将抢购工具中的地址替换为更新后的地址替换,需要耗费较长的时间,而抢购活动往往在较短时间内就结束了,所以在目标***开启访问时,才对目标***的访问地址进行更新,可以保证用户没有足够的时间去更新抢购工具中的访问地址,进而可以区分出人为操作触发的访问请求,以及抢购工具发送的访问请求。
S302、每间隔预设时间长度,根据随机算法生成新的目标***的访问地址,并将最新的目标***的访问地址进行发布生效。
为了避免抢购活动持续时间较长,从而使得用户有足够的时间对抢购工具中的访问地址进行更新,并通过抢购工具进行抢购。因此,在本申请实施例中,每间隔预设时间长度,就对目标***的访问地址进行一次更新。这样,用户刚对抢购工具中的访问地址进行更新后,目标***的访问地址又再一次进行了更新,使得抢购工具依然不是使用最新的访问地址进行更新。
S203、封禁当前的访问请求的IP地址。
具体的,当判断出访问地址不是当前目标***最新的访问地址,则说明当前的访问请求是抢购工具发送的,所以封禁当前的访问请求的IP地址,从而不对该IP地址的访问请求进行响应,从而无法参于抢购。
可选的,可以将当前的访问请求的IP地址被禁用黑名单中,并发送至Web服务器的防火墙,以在该IP地址再次进行访问时,对其进行拦截。由于,抢购工具往往是不断地向目标***进行访问,所以对该IP地址进行封禁,不仅可以避免通过抢购工具进行抢购,还避免了频繁对抢购工具的访问请求进行处理。
S204、响应当前的访问请求。
由于,当前访问请求不是通过抢购工具发送的,所以需要对访问清单进行正常的响应,以实现用户对商品的抢购。
本申请实施例提供了一种访问请求的处理方法,获取发送的对目标***的访问请求。其中,访问请求至少包括IP地址以及访问地址。然后判断访问地址是否为当前目标***最新的访问地址。由于,目标***的访问地址至少在开启访问时进行一次更新,而抢购工具中的访问地址是预先编译的,所以使用的是目标***先前的访问地址进行访问。因此若判断出访问地址不是当前目标***最新的访问地址,则说明该访问请求为使用抢购工具发送的,因此封禁IP地址,从而阻止用户通过抢购工具进行抢购。而若判断出所访问地址为当前目标***最新的访问地址,则响应访问请求,保证抢购活动的正常开展。并且,即使用户及时对抢购工具中预先编译好的访问地址进行更新,但是由于抢购时间比较短,在用户更新完访问地址时,抢购活动可能已结束,或者大部分商品已被抢购,所以使用抢购工具进行抢购的成功率也比较低,因此可以有效地防止了用户通过抢购工具进行抢购。
基于上述提供的***,本身另一实施例提供了另一种访问请求的处理方法,如图4所示,包括以下步骤:
S401、获取用户发送的对目标***的访问请求,访问请求至少包括IP地址以及访问地址。
需要说明的是,步骤S401的具体实施方式,可相应的参考步骤S201的具体实施方式,此处不再赘述。
S402、识别IP地址是否属于已被封禁的IP地址。
需要说明的是,抢购工具通常是不断地访问目标***,即向目标***发送访问请求,以能不断的尝试抢购,所以为了避免需要不断的对已被禁封的IP地址发送的访问请求执行后续的步骤,所以在本申请实施例中,先识别当前请求的IP地址是否属于已被禁封的IP地址,若是则可以直接对当前的访问请求进行拦截,从而不需要在对当前的访问请求进行处理,减少大量的不必要的工作。
可选地,可以通过目标***的Web服务器的防火墙,识别发送当前的访问请求的IP地址是否属于已被封禁的IP地址。具体的,可以将当前的访问请求的IP地址与存储的各个已被封禁的IP地址进行对比,若存储的各个已被封禁的IP地址中存在与当前的访问请求的IP地址相一致的,则说明该IP地址属于已被封禁的IP地址,因此不能访问目标***,所以此时执行步骤S407。
若识别出IP地址不属于已被封禁的IP地址,则说明当前的访问请求的IP地址被允许访问目标***,此时执行步骤S403。
S403、判断访问地址是否为当前目标***最新的访问地址。
其中,目标***的访问地址至少在开启访问时进行一次更新。
需要说明的是,在本申请实施例中,分别设计不同的应用服务器对采用最新的访问地址的访问请求进行处理,以及对未采用最新的访问地址进行访问的访问请求进行出。所以,若判断出访问地址不是当前目标***最新的访问地址,则执行步骤S404。若判断出访问地址为当前目标***最新的访问地址,则步骤S406。
S404、将访问请求转发至第一应用服务器,以通过第一应用服务器从访问请求中获取IP地址,并将IP地址同步至封禁器。
S405、通过封禁器对该IP地址进行封禁管理,并将该IP地址同步至目标***的防火墙。
具体的,在本申请实施例中通过对IP地址进行封禁关联,具体可以包括封禁的开始,以及封禁的结束等。其中,在封禁开始时,将并将IP地址同步至目标***的防火墙,以拦截通过该IP地址发送的访问请求。
需要说明的是,由于抢购活动在短时间内就可以结束,并且后续的其他抢购活动,该IP地址可能不再是通过抢购工具发送访问请求,所以不需要对该IP地址一直进行封禁。因此,可以通过封禁器设置封禁该IP地址的预设时间长度,在执行步骤S405之后,还可以包括:对该IP地址的封禁时间进行计时,并当该IP地址的封禁时间达到该IP地址对应的设定时间长度,则解除对该IP地址的封禁。
S406、将访问请求转发至第二应用服务器,以通过第二应用服务器响应访问请求。
其中,第二应用服务器用于提供抢购服务,所以在访问请求的访问地址为最新的访问地址时,说明不是通过抢购工具发送的访问请求,所以通过第二应用服务器响应访问请求。
S407、拦截当前的访问请求。
本申请另一实施例提供了一种访问请求的处理装置,如图5所示,包括以下单元:
获取单元501,用于获取用户发送的对目标***的访问请求。
其中,所述访问请求至少包括IP地址以及访问地址。
判断单元502,用于判断所述访问地址是否为当前所述目标***最新的访问地址。
其中,所述目标***的访问地址至少在开启访问时进行一次更新。
封禁单元503,用于在所述判断单元502判断出所述访问地址不是当前所述目标***最新的访问地址时,则封禁所述IP地址。
响应单元504,用于在所述判断单元502判断出所述访问地址为当前所述目标***最新的访问地址时,响应所述访问请求。
可选地,在本申请另一实施例提供的一种访问请求的处理装置中,还包括:
识别单元,用于识别所述IP地址是否属于已被封禁的IP地址。
其中,在识别单元识别出IP地址不属于已被封禁的IP地址时,判断单元判断所述访问地址是否为当前所述目标***最新的访问地址。
拦截单元,用于在所述识别单元识别出所述IP地址属于已被封禁的IP地址时,拦截所述访问请求。
可选地,在本申请另一实施例提供的一种访问请求的处理装置中,封禁单元,如图6所示,包括:
提取单元601,用于将所述访问请求转发至第一应用服务器,以通过所述第一应用服务器从所述访问请求中获取所述IP地址,并将所述IP地址同步至封禁器。
封禁子单元602,用于通过所述封禁器对所述IP地址进行封禁管理,并将所述IP地址同步至所述目标***的防火墙。
可选地,在本申请另一实施例提供的一种访问请求的处理装置中,响应单元,包括:
响应子单元,用于将所述访问请求转发至第二应用服务器,以通过所述第二应用服务器响应所述访问请求。
可选地,在本申请另一实施例提供的一种访问请求的处理装置中,还包括:
第一更新单元,用于在所述目标***开启访问时,根据随机算法生成新的所述目标***的访问地址,并将所述新的所述目标***的访问地址进行发布生效。
第二更新单元,用于每间隔预设时间长度,根据随机算法生成新的所述目标***的访问地址,并将所述新的所述目标***的访问地址进行发布生效。
可选地,在本申请另一实施例提供的一种访问请求的处理装置中,还包括:
解除单元,用于对所述IP地址的封禁时间进行计时,并当所述IP地址的封禁时间达到所述IP地址对应的设定时间长度,则解除对所述IP地址的封禁。
需要说明的是,本申请上述实施例中提供的各个单元,具体可以是图1所示的***中的各个组成部分中的单元,并且各个单元的具体工作过程可相应地参考上述方法实施例中的相应的步骤,此处不再赘述。
本申请另一实施例提供了一种电子设备,如图7所示,包括:
存储器701和处理器702。
其中,存储器701用于存储程序,处理器702用于执行存储器701存储的程序,并且该程序被执行时,具体用于实现如上述任意一个实施例提供的访问请求的处理方法。
本申请另一实施例提供了一种计算机存储介质,用于存储计算机程序,所述计算机程序被执行时,用于实现如上述任意一项所述的访问请求的处理方法。
计算机存储介质包括永久性和非永久性、可移动和非可移动媒体可以由任何方法或技术来实现信息存储。信息可以是计算机可读指令、数据结构、程序的模块或其他数据。计算机存储介质的例子包括,但不限于相变内存(PRAM)、静态随机存取存储器(SRAM)、动态随机存取存储器(DRAM)、其他类型的随机存取存储器(RAM)、只读存储器(ROM)、电可擦除可编程只读存储器(EEPROM)、快闪记忆体或其他内存技术、只读光盘只读存储器(CD-ROM)、数字多功能光盘(DVD)或其他光学存储、磁盒式磁带,磁带磁磁盘存储或其他磁性存储设备或任何其他非传输介质,可用于存储可以被计算设备访问的信息。按照本文中的界定,计算机可读介质不包括暂存电脑可读媒体(transitory media),如调制的数据信号和载波。
专业人员还可以进一步意识到,结合本文中所公开的实施例描述的各示例的单元及算法步骤,能够以电子硬件、计算机软件或者二者的结合来实现,为了清楚地说明硬件和软件的可互换性,在上述说明中已经按照功能一般性地描述了各示例的组成及步骤。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本申请的范围。
对所公开的实施例的上述说明,使本领域专业技术人员能够实现或使用本申请。对这些实施例的多种修改对本领域的专业技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本申请的精神或范围的情况下,在其它实施例中实现。因此,本申请将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。

Claims (9)

1.一种访问请求的处理方法,其特征在于,包括:
获取用户发送的对目标***的访问请求;其中,所述访问请求至少包括IP地址以及访问地址;
判断所述访问地址是否为当前所述目标***最新的访问地址;其中,所述目标***的访问地址至少在开启访问时进行一次更新;在所述目标***开启访问时,根据随机算法生成新的所述目标***的访问地址,并将所述新的所述目标***的访问地址进行发布生效,以及每间隔预设时间长度,根据随机算法生成新的所述目标***的访问地址,并将最新的所述目标***的访问地址进行发布生效;
若判断出所述访问地址不是当前所述目标***最新的访问地址,则封禁所述IP地址;
若判断出所述访问地址为当前所述目标***最新的访问地址,则响应所述访问请求。
2.根据权利要求1所述的方法,其特征在于,所述判断所述访问地址是否为当前所述目标***最新的访问地址之前,还包括:
识别所述IP地址是否属于已被封禁的IP地址;其中若识别出所述IP地址不属于已被封禁的IP地址,则执行所述判断所述访问地址是否为当前所述目标***最新的访问地址;
若识别出所述IP地址属于已被封禁的IP地址,则拦截所述访问请求。
3.根据权利要求1所述的方法,其特征在于,所述封禁所述IP地址,包括:
将所述访问请求转发至第一应用服务器,以通过所述第一应用服务器从所述访问请求中获取所述IP地址,并将所述IP地址同步至封禁器;
通过所述封禁器对所述IP地址进行封禁管理,并将所述IP地址同步至所述目标***的防火墙。
4.根据权利要求1所述的方法,其特征在于,所述响应所述访问请求,包括:
将所述访问请求转发至第二应用服务器,以通过所述第二应用服务器响应所述访问请求。
5.根据权利要求1所述的方法,其特征在于,所述封禁所述IP地址之后,还包括:
对所述IP地址的封禁时间进行计时,并当所述IP地址的封禁时间达到所述IP地址对应的设定时间长度,则解除对所述IP地址的封禁。
6.一种访问请求的处理装置,其特征在于,包括:
获取单元,用于获取用户发送的对目标***的访问请求;其中,所述访问请求至少包括IP地址以及访问地址;
判断单元,用于判断所述访问地址是否为当前所述目标***最新的访问地址;其中,所述目标***的访问地址至少在开启访问时进行一次更新;在所述目标***开启访问时,根据随机算法生成新的所述目标***的访问地址,并将所述新的所述目标***的访问地址进行发布生效,以及每间隔预设时间长度,根据随机算法生成新的所述目标***的访问地址,并将最新的所述目标***的访问地址进行发布生效;
封禁单元,用于在所述判断单元判断出所述访问地址不是当前所述目标***最新的访问地址时,则封禁所述IP地址;
响应单元,用于在所述判断单元判断出所述访问地址为当前所述目标***最新的访问地址时,响应所述访问请求。
7.根据权利要求6所述的装置,其特征在于,还包括:
识别单元,用于识别所述IP地址是否属于已被封禁的IP地址;其中,在所述识别单元识别出所述IP地址不属于已被封禁的IP地址时,所述判断单元判断所述访问地址是否为当前所述目标***最新的访问地址;
拦截单元,用于在所述识别单元识别出所述IP地址属于已被封禁的IP地址时,拦截所述访问请求。
8.一种电子设备,其特征在于,包括:
存储器和处理器;
其中,所述存储器用于存储程序;
所述处理器用于执行所述程序,所述程序被执行时,具体用于实现如权利要求1至5任意一项所述的访问请求的处理方法。
9.一种计算机存储介质,其特征在于,用于存储计算机程序,所述计算机程序被执行时,用于实现如权利要求1至5任意一项所述的访问请求的处理方法。
CN202110749126.9A 2021-07-01 2021-07-01 访问请求的处理方法及装置、电子设备、存储介质 Active CN113489778B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110749126.9A CN113489778B (zh) 2021-07-01 2021-07-01 访问请求的处理方法及装置、电子设备、存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110749126.9A CN113489778B (zh) 2021-07-01 2021-07-01 访问请求的处理方法及装置、电子设备、存储介质

Publications (2)

Publication Number Publication Date
CN113489778A CN113489778A (zh) 2021-10-08
CN113489778B true CN113489778B (zh) 2022-12-13

Family

ID=77940263

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110749126.9A Active CN113489778B (zh) 2021-07-01 2021-07-01 访问请求的处理方法及装置、电子设备、存储介质

Country Status (1)

Country Link
CN (1) CN113489778B (zh)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103856437A (zh) * 2012-11-28 2014-06-11 深圳市金蝶中间件有限公司 网站安全性的检测方法和***
CN109922030A (zh) * 2017-12-13 2019-06-21 南京领创信息科技有限公司 基于Android设备的全局网络访问控制***及方法
CN112035810A (zh) * 2020-08-19 2020-12-04 绿盟科技集团股份有限公司 一种访问控制方法、装置、介质和设备

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20170237704A1 (en) * 2016-02-16 2017-08-17 Le Holdings (Beijing) Co., Ltd. Addressing communication method and electronic device based on media access control address

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103856437A (zh) * 2012-11-28 2014-06-11 深圳市金蝶中间件有限公司 网站安全性的检测方法和***
CN109922030A (zh) * 2017-12-13 2019-06-21 南京领创信息科技有限公司 基于Android设备的全局网络访问控制***及方法
CN112035810A (zh) * 2020-08-19 2020-12-04 绿盟科技集团股份有限公司 一种访问控制方法、装置、介质和设备

Also Published As

Publication number Publication date
CN113489778A (zh) 2021-10-08

Similar Documents

Publication Publication Date Title
JP6882474B2 (ja) リプレイ攻撃の検出のためのシステム及び方法
JP6905059B2 (ja) リプレイ攻撃の検出のためのシステム及び方法
CN113840012B (zh) 基于区块链的录屏取证方法、***和电子设备
TWI745473B (zh) 網路驗證方法及裝置
CN110855666B (zh) 基于端云协同的网关设备激活方法、装置、设备及介质
CN107276970B (zh) 一种解绑、绑定方法和装置
WO2020107446A1 (zh) 攻击者信息的获取方法、装置、设备和存储介质
CN114090975A (zh) 云数据库资源的处理方法及装置、电子设备、存储介质
KR102594203B1 (ko) 비정상 트랜잭션 요청의 발생 위치 제공 방법 및 그 장치
CN109981533B (zh) 一种DDoS攻击检测方法、装置、电子设备及存储介质
CN110619022B (zh) 基于区块链网络的节点检测方法、装置、设备及存储介质
CN113676549A (zh) 应用请求的分流方法及应用网关、电子设备、存储介质
CN114064780A (zh) 会话信息的处理方法、***、装置、存储介质及电子设备
CN113489778B (zh) 访问请求的处理方法及装置、电子设备、存储介质
WO2024125108A1 (zh) 移动端安全切面的按需开启方法及装置
CN110830459A (zh) 一种隐身安全代理访问方法、网关端、客户端、设备
CN114363264B (zh) 一种服务预约方法
CN114866596A (zh) 会话处理方法、装置、服务器及存储介质
CN111163084B (zh) 一种基于动态选举和共识机制的安全存储方法
KR20160046161A (ko) 사기 금융 거래 방지 시스템
CN101729569B (zh) 分布式拒绝服务ddos攻击的防护方法、设备及***
CN111245772B (zh) Cname处理方法、装置及电子设备
CN110677403A (zh) 应用区块链的物联网的声音检测数据上链方法及装置
CN115037693B (zh) 一种基于令牌桶的分布式限流方法和分布式限流装置
CN110365628B (zh) 数据请求的处理方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant