发明名称 |
一种网络应用防火墙系统及其实现方法 |
摘要 |
本发明公开了一种网络应用防火墙系统及其实现方法,该系统包括:客户端子系统,运行于互联网入口服务器上,用于接收来自外网的用户请求,并将用户请求特征与本地存储的黑白名单进行比对:当用户处于白名单中时,直接跳过后续逻辑,将用户请求转发给后端的应用服务器;当用户处于黑名单中时,中断用户请求;服务端子系统,用于实现实时数据分析与存储;通过向客户端子系统送入数据,按预先定义的分析逻辑进行实时统计分析,并对分析得到的结果进行存储;当分析结果达到预设的阈值时,自动触发加黑名单逻辑。采用本发明,能够实现复杂的用户端逻辑和提高可定制性,从而使其适于网络视频及直播业务。 |
申请公布号 |
CN105871919A |
申请公布日期 |
2016.08.17 |
申请号 |
CN201610409114.0 |
申请日期 |
2016.06.12 |
申请人 |
北京六间房科技有限公司 |
发明人 |
李亦峰 |
分类号 |
H04L29/06(2006.01)I |
主分类号 |
H04L29/06(2006.01)I |
代理机构 |
|
代理人 |
|
主权项 |
一种网络应用防火墙系统,其特征在于,该系统包括客户端子系统和服务端子系统;其中:所述客户端子系统,运行于互联网入口服务器上,用于接收来自外网的用户请求,并将用户请求特征与本地存储的黑白名单进行比对:当用户处于白名单中时,直接跳过后续逻辑,将用户请求转发给后端的应用服务器;当用户处于黑名单中时,中断用户请求;所述服务端子系统,用于实现实时数据分析与存储;通过向客户端子系统送入数据,按预先定义的分析逻辑进行实时统计分析,并对分析得到的结果进行存储;当分析结果达到预设的阈值时,自动触发加黑名单逻辑。 |
地址 |
100044 北京市海淀区首体南路9号5号楼801室 |