日志实时分析 实时消费redis的日志, 解析出需要的数据进行分析
3 IP风险评估 对IP进行风险评估, 多个维度: 访问次数、IP归属、用途等
4 实时封禁 针对风险IP进行不同时长的封禁
分析
从日志中简单总结几个特征...:
序号 特征 描述 备注
1 访问频繁 每秒数次甚至数十次 正常的流量行为也存在突发流量, 但不会持续很久
2 持续请求 持续时间久 同上
3 多数404 请求的URL可能大多数都不存在, 且存在敏感词汇如...、login、phpMyAdmin、backup等, 提高危险评分.
4 访问频率及持续时间 频繁且持久的请求, 考虑提高评分.
5 历史评分 历史评分综合到当前评分中....LLC google.com DCH 15169 Google LLC 30
计算查询到的proxy记录中IP与当前IP的差值的绝对值....计5分, DCH计10分
3 访问资源 如: 404计5分, 存在敏感词一律10分
4 访问频率及持续时间 根据一段时间内平均访问次数计算分数
5 历史评分
综合上述1-5项, 进行计算, 可以简单的相加