1.一種針對拒絕服務攻擊的處理方法,其特征在于,包括:
Web應用防火墻WAF獲取目標網(wǎng)站的訪問信息;
對所述訪問信息進行疊加處理,并對疊加后的訪問信息進行實時監(jiān)控;
若監(jiān)控到所述疊加后的訪問信息超過預設訪問閾值,則對所述訪問信息進行攔截處理。
2.根據(jù)權利要求1所述的方法,其特征在于,對所述訪問信息進行攔截處理包括:
禁止訪問所述目標網(wǎng)站;
或者,將訪問所述目標網(wǎng)站的訪問信息進行攔截。
3.根據(jù)權利要求2所述的方法,其特征在于,所述方法還包括:
將所述訪問信息上傳至云端服務器,以便所述云端服務器對所述訪問信息進行分析,確定拒絕服務攻擊的攻擊源。
4.根據(jù)權利要求3所述的方法,其特征在于,所述方法還包括:
基于預設周期向路由器發(fā)送匯總后的訪問信息,以便所述路由器根據(jù)匯總后的訪問信息進行目標網(wǎng)站的路由檢測。
5.根據(jù)權利要求1-4中任一項所述的方法,其特征在于,所述訪問信息包括:入流量、源IP、目的IP、鏈接地址、域名。
6.一種針對拒絕服務器攻擊的處理方法,其特征在于,包括:
路由器接收Web應用防火墻WAF發(fā)送的匯總后的訪問信息,所述訪問信息中包含目標網(wǎng)站的標識信息;
對所述訪問信息進行解析,獲取所述目標網(wǎng)站對應的標識信息;
根據(jù)所述目標網(wǎng)站對應的標識信息,計算所述目標網(wǎng)站的訪問量;
若所述目標網(wǎng)站的訪問量小于預設訪問量,則對接收的所述目標網(wǎng)站的訪問請求做禁止訪問處理。
7.根據(jù)權利要求6所述的方法,其特征在于,根據(jù)所述目標網(wǎng)站對應的標識信息,計算所述目標網(wǎng)站的訪問量包括:
獲取預設統(tǒng)計列表,所述預設統(tǒng)計列表中記錄有網(wǎng)站及其對應的標識信息之間的映射關系、以及網(wǎng)站的訪問量;
若所述預設統(tǒng)計表中記錄有所述目標網(wǎng)站及其對應的標識信息的映射關系,則根據(jù)所述標識信息查找目標網(wǎng)站的訪問量,并在所述目標網(wǎng)站的訪問量的基礎上進行訪問量的累加;
若所述預設統(tǒng)計表中未記錄所述目標網(wǎng)站及其對應的標識信息的映射關系,則將所述目標網(wǎng)站及其對應的標識信息的映射關系、目標網(wǎng)站的訪問量記錄于所述預設統(tǒng)計表中。
8.一種WAF,其特征在于,包括:
獲取單元,用于獲取目標網(wǎng)站的訪問信息;
疊加單元,用于對所述獲取單元獲取的所述訪問信息進行疊加處理;
監(jiān)控單元,用于對所述疊加單元疊加后的訪問信息進行實時監(jiān)控;
處理單元,用于當所述監(jiān)控單元監(jiān)控到所述疊加后的訪問信息超過預設訪問閾值時,對所述訪問信息進行攔截處理。
9.一種路由器,其特征在于,包括:
接收單元,用于接收Web應用防火墻WAF發(fā)送的匯總后的訪問信息,所述訪問信息中包含目標網(wǎng)站的標識信息;
解析單元,用于對所述接收單元接收到的所述訪問信息進行解析;
獲取單元,用于在所述解析單元對所述訪問信息進行解析后,獲取所述目標網(wǎng)站對應的標識信息;
計算單元,用于根據(jù)所述獲取單元獲取的所述目標網(wǎng)站對應的標識信息,計算所述目標網(wǎng)站的訪問量;
處理單元,用于當所述計算單元計算的所述目標網(wǎng)站的訪問量小于預設訪問量時,對接收的所述目標網(wǎng)站的訪問請求做禁止訪問處理。
10.一種針對拒絕服務攻擊的處理系統(tǒng),其特征在于,所述系統(tǒng)包括:
Web應用防火墻WAF,用于獲取目標網(wǎng)站的訪問信息,對所述訪問信息進行疊加處理,并對疊加后的訪問信息進行實時監(jiān)控;若監(jiān)控到所述疊加后的訪問信息超過預設訪問閾值,則對所述訪問信息進行攔截處理;
所述WAF,還用于將匯總后的訪問信息發(fā)送至路由器;
所述路由器,用于接收所述WAF發(fā)送的匯總后的訪問信息,對所述訪問信息進行解析,獲取所述目標網(wǎng)站對應的標識信息;根據(jù)所述目標網(wǎng)站對應的標識信息,計算所述目標網(wǎng)站的訪問量;若所述目標網(wǎng)站的訪問量小于預設訪問量,則將接收到的所述目標網(wǎng)站的訪問請求忽略。