本申請提供了一種應用防護方法,包括:接收對應用的訪問請求,該訪問請求為惡意的訪問請求,當防護策略包括過濾策略時,對惡意的訪問請求中的惡意數據進行過濾處理,得到無惡意的訪問請求,然后向應用的服務器轉發無惡意的訪問請求。如此避免了直接攔截惡意的訪問請求,導致攻擊者可以推測防護機制,并根據防護機制變換用于構造惡意的訪問請求的數據的情況,提高了攻擊者變換用于構造惡意的訪問請求的數據以繞過防護策略的難度,攻擊者難以通過自動化腳本判斷攻擊失效原因,難以掃描出防護策略的漏洞,具有較好的防護效果。而且,無需進行惡意IP懲罰,避免了誤攔截,提高了用戶體驗。
聲明:
“應用防護方法以及相關設備” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)