著录项信息
专利名称 | 一种数据处理的方法、服务器及系统 |
申请号 | CN201310282382.7 | 申请日期 | 2013-07-05 |
法律状态 | 暂无 | 申报国家 | 中国 |
公开/公告日 | 2014-12-17 | 公开/公告号 | CN104219219A |
优先权 | 暂无 | 优先权号 | 暂无 |
主分类号 | H04L29/06 | IPC分类号 | H;0;4;L;2;9;/;0;6查看分类表>
|
申请人 | 腾讯科技(深圳)有限公司 | 申请人地址 | 广东省深圳市福田区振兴路赛格科技园2栋东403室
变更
专利地址、主体等相关变化,请及时变更,防止失效 |
权利人 | 腾讯科技(深圳)有限公司,腾讯云计算(北京)有限责任公司 | 当前权利人 | 腾讯科技(深圳)有限公司,腾讯云计算(北京)有限责任公司 |
发明人 | 刘健 |
代理机构 | 深圳市深佳知识产权代理事务所(普通合伙) | 代理人 | 唐华明 |
摘要
本发明公开了一种数据处理的方法,包括:统计对用户端所请求的网址的拦截数量;当所述拦截数量满足预设的异常条件时,确定被拦截的网址中符合停止拦截条件的网址;触发停止对所述符合停止拦截条件的网址的拦截。本发明实施例还提供相应的服务器及系统。本发明技术方案可以及时有效处理异常,提高了异常处理的效率,从而提高了服务器的服务质量。
1.一种数据处理的方法,其特征在于,包括:
统计对用户端所请求的网址的拦截数量,所述网址的类型包括未知、安全、挂马、钓鱼或色情,当所述网址的类型为挂马、钓鱼或色情时,所述网址被拦截;
当所述拦截数量满足预设的异常条件时,确定被拦截的网址中符合停止拦截条件的网址,所述符合停止拦截条件的网址包括被拦截网址中数量最高的网址,或者,排名在前N的网址,所述N为大于1的整数;
触发停止对所述符合停止拦截条件的网址的拦截。
2.根据权利要求1所述的方法,其特征在于,所述确定被拦截的网址中符合停止拦截条件的网址,包括:
确定被拦截的网址中异常数量超过第一预置阈值的网址;
对应的,所述触发停止对所述符合停止拦截条件的网址的拦截,包括:
触发停止对所述异常数量超过第一预置阈值的网址的拦截。
3.根据权利要求1所述的方法,其特征在于,所述确定被拦截的网址中符合停止拦截条件的网址,包括:
确定所述被拦截网址中属于同一全球唯一标识符,且所述同一全球唯一标识符对应的网址的数量超过第二预置阈值网址;
对应的,所述触发停止对所述符合停止拦截条件的网址的拦截,包括:
触发停止对所述同一全球唯一标识符对应的网址的拦截。
4.根据权利要求1所述的方法,其特征在于,所述确定被拦截的网址中符合停止拦截条件的网址,包括:
确定所述被拦截网址中属于同一网络之间的互连协议IP地址,且所述同一IP地址对应的网址的数量超过第三预置阈值网址;
对应的,所述触发停止对所述符合停止拦截条件的网址的拦截,包括:
触发停止对所述同一IP地址对应的网址的拦截。
5.根据权利要求1-4任一所述的方法,其特征在于,所述统计对用户端所请求的网址的拦截数量,包括:
分析返回给所述用户端的响应消息,所述响应消息中携带服务器对所述用户端所请求的网址的拦截指示信息;
根据所述拦截指示信息,统计对用户端所请求的网址的拦截数量。
6.根据权利要求1-4任一所述的方法,其特征在于,所述停止对所述符合停止拦截条件的网址的拦截的步骤之后,还包括:
持续统计预置时间内的对所述用户端所请求的网址的拦截数量。
7.根据权利要求6所述的方法,其特征在于,所述方法还包括:
当在所述预置时间内的对所述用户端所请求的网址的拦截数量不满足所述预设的异常条件时,触发拦截所述符合停止拦截条件的网址。
8.根据权利要求6所述的方法,其特征在于,所述方法还包括:
当在所述预置时间内的对所述用户端所请求的网址的拦截数量满足所述预设的异常条件时,触发启动备用的网址监测模式对所述用户端所请求的网址进行监测。
9.一种服务器,其特征在于,包括:
统计单元,用于统计对用户端所请求的网址的拦截数量,所述网址的类型包括未知、安全、挂马、钓鱼或色情,当所述网址的类型为挂马、钓鱼或色情时,所述网址被拦截;
确定单元,用于当所述统计单元统计的拦截数量满足预设的异常条件时,确定被拦截的网址中符合停止拦截条件的网址,所述符合停止拦截条件的网址包括被拦截网址中数量最高的网址,或者,排名在前N的网址,所述N为大于1的整数;
触发单元,用于触发停止对所述确定单元确定的符合停止拦截条件的网址的拦截。
10.根据权利要求9所述的服务器,其特征在于,
所述确定单元,用于确定被拦截的网址中异常数量超过第一预置阈值的网址;
所述触发单元,用于触发停止对所述确定单元确定的异常数量超过第一预置阈值的网址的拦截。
11.根据权利要求9所述的服务器,其特征在于,
所述确定单元,用于确定所述被拦截网址中属于同一全球唯一标识符,且所述同一全球唯一标识符对应的网址的数量超过第二预置阈值网址;
所述触发单元,用于触发停止对所述确定单元确定的同一全球唯一标识符对应的网址的拦截。
12.根据权利要求9所述的服务器,其特征在于,
所述确定单元,用于确定所述被拦截网址中属于同一网络之间的互连协议IP地址,且所述同一IP地址对应的网址的数量超过第三预置阈值网址;
所述触发单元,用于触发停止对所述确定单元确定的同一IP地址对应的网址的拦截。
13.根据权利要求9-12任一所述的服务器,其特征在于,
所述统计单元,用于分析返回给所述用户端的响应消息,所述响应消息中携带服务器对所述用户端所请求的网址的拦截指示信息;根据所述拦截指示信息,统计对用户端所请求的网址的拦截数量。
14.根据权利要求9-12任一所述的服务器,其特征在于,
所述统计单元,还用于持续统计预置时间内的对所述用户端所请求的网址的拦截数量。
15.根据权利要求14所述的服务器,其特征在于,
所述触发单元,还用于当所述统计单元统计的在所述预置时间内的对所述用户端所请求的网址的拦截数量不满足所述预设的异常条件时,拦截所述符合停止拦截条件的网址。
16.根据权利要求14所述的服务器,其特征在于,
所述触发单元,还用于当所述统计单元统计的在所述预置时间内的对所述用户端所请求的网址的拦截数量满足所述预设的异常条件时,触发启动备用的网址监测模式对所述用户端所请求的网址进行监测。
17.一种数据处理系统,其特征在于,包括:服务器和至少一个用户端,所述服务器为上述权利要求9-16任一所述的服务器。
一种数据处理的方法、服务器及系统\n技术领域\n[0001] 本发明涉及互联网技术领域,具体涉及一种数据处理的方法、服务器及系统。\n背景技术\n[0002] 互联网技术的快速发展给人们生活带来越来越多的便利。人们通过互联网可以方便的分享和下载各类资料、获取各类重要信息、在线支付账单等。与此同时,互联网的安全形势也不容乐观,各类木马病毒伪装成正常文件肆意传播,钓鱼网站模仿正常网站盗取用户帐号密码。\n[0003] 现有技术中的云端服务器可以对恶意网址进行拦截,当用户端访问某恶意网址时,云端服务器会推送拦截页面提示用户。但有时云端服务器也会出现误报的情况,将正常网址视为恶意网址拦截下来,给用户带来困扰。所以云端服务器在运营过程中,应该保证较低的误报率。\n[0004] 当大规模误报发生时,应该及时发现和处理,将误报带来的负面影响降到最低。\n[0005] 在对现有技术的研究和实践过程中,本发明的发明人发现,现有技术对于误报通常采用人工分析的方法,例如通过收集用户的网站申诉反馈或随机抽取被拦截网站检查,由于运营人员的专业技术水平限制,并不能保证及时有效发现服务的异常,导致异常的处理效率低下,服务器的服务质量低下。\n发明内容\n[0006] 本发明实施例提供一种数据处理的方法,可以及时有效处理异常,提高了异常处理的效率,从而提高了服务器的服务质量。本发明实施例还提供了相应的服务器及系统。\n[0007] 本发明第一方面提供一种数据处理的方法,包括:\n[0008] 统计对用户端所请求的网址的拦截数量;\n[0009] 当所述拦截数量满足预设的异常条件时,确定被拦截的网址中符合停止拦截条件的网址;\n[0010] 触发停止对所述符合停止拦截条件的网址的拦截。\n[0011] 结合第一方面,在第一种可能的实现方式中,所述确定被拦截的网址中符合停止拦截条件的网址,包括:\n[0012] 确定被拦截的网址中异常数量超过第一预置阈值的网址;\n[0013] 对应的,所述触发停止对所述符合停止拦截条件的网址的拦截,包括:\n[0014] 触发停止对所述异常数量超过第一预置阈值的网址的拦截。\n[0015] 结合第一方面,在第二种可能的实现方式中,所述确定被拦截的网址中符合停止拦截条件的网址,包括:\n[0016] 确定所述被拦截网址中属于同一全球唯一标识符,且所述同一全球唯一标识符对应的网址的数量超过第二预置阈值网址;\n[0017] 对应的,所述触发停止对所述符合停止拦截条件的网址的拦截,包括:\n[0018] 触发停止对所述同一全球唯一标识符对应的网址的拦截。\n[0019] 结合第一方面,在第三种可能的实现方式中,所述确定被拦截的网址中符合停止拦截条件的网址,包括:\n[0020] 确定所述被拦截网址中属于同一网络之间的互连协议IP,且所述同一IP对应的网址的数量超过第三预置阈值网址;\n[0021] 对应的,所述触发停止对所述符合停止拦截条件的网址的拦截,包括:\n[0022] 触发停止对所述同一IP对应的网址的拦截。\n[0023] 结合第一方面、第一方面第一种至第三种可能的实现方式中的任意一种,在第四种可能的实现方式中,所述统计对用户端所请求的网址的拦截数量,包括:\n[0024] 分析返回给所述用户端的响应消息,所述响应消息中携带服务器对所述用户端所请求的网址的拦截指示信息;\n[0025] 根据所述拦截指示信息,统计对用户端所请求的网址的拦截数量。\n[0026] 结合第一方面、第一方面第一种至第三种可能的实现方式中的任意一种,在第五种可能的实现方式中,所述停止对所述符合停止拦截条件的网址的拦截的步骤之后,还包括:\n[0027] 持续统计预置时间内的对所述用户端所请求的网址的拦截数量。\n[0028] 结合第一方面第五种可能的实现方式,在第六种可能的实现方式中,所述方法还包括:\n[0029] 当在所述预置时间内的对所述用户端所请求的网址的拦截数量不满足所述预设的异常条件时,触发拦截所述符合停止拦截条件的网址。\n[0030] 结合第一方面第五种可能的实现方式,在第七种可能的实现方式中,所述方法还包括:\n[0031] 当在所述预置时间内的对所述用户端所请求的网址的拦截数量满足所述预设的异常条件时,触发启动备用的网址监测模式对所述用户端所请求的网址进行监测。\n[0032] 本发明第二方面提供一种服务器,包括:\n[0033] 统计单元,用于统计对用户端所请求的网址的拦截数量;\n[0034] 确定单元,用于当所述统计单元统计的拦截数量满足预设的异常条件时,确定被拦截的网址中符合停止拦截条件的网址;\n[0035] 触发单元,用于触发停止对所述确定单元确定的符合停止拦截条件的网址的拦截。\n[0036] 结合第二方面,在第一种可能的实现方式中,\n[0037] 所述确定单元,用于确定被拦截的网址中异常数量超过第一预置阈值的网址;\n[0038] 所述触发单元,用于触发停止对所述确定单元确定的异常数量超过第一预置阈值的网址的拦截。\n[0039] 结合第二方面,在第二种可能的实现方式中,\n[0040] 所述确定单元,用于确定所述被拦截网址中属于同一全球唯一标识符,且所述同一全球唯一标识符对应的网址的数量超过第二预置阈值网址;\n[0041] 所述触发单元,用于触发停止对所述确定单元确定的同一全球唯一标识符对应的网址的拦截。\n[0042] 结合第二方面,在第三种可能的实现方式中,\n[0043] 所述确定单元,用于确定所述被拦截网址中属于同一网络之间的互连协议IP,且所述同一IP对应的网址的数量超过第三预置阈值网址;\n[0044] 所述触发单元,用于触发停止对所述确定单元确定的同一IP对应的网址的拦截。\n[0045] 结合第二方面、第二方面第一种至第三种可能的实现方式中的任意一种,在第四种可能的实现方式中,\n[0046] 所述统计单元,用于分析返回给所述用户端的响应消息,所述响应消息中携带服务器对所述用户端所请求的网址的拦截指示信息;根据所述拦截指示信息,统计对用户端所请求的网址的拦截数量。\n[0047] 结合第二方面、第二方面第一种至第三种可能的实现方式中的任意一种,在第五种可能的实现方式中,\n[0048] 所述统计单元,还用于持续统计预置时间内的对所述用户端所请求的网址的拦截数量。\n[0049] 结合第二方面第五种可能的实现方式,在第六种可能的实现方式中,[0050] 所述触发单元,还用于当所述统计单元统计的在所述预置时间内的对所述用户端所请求的网址的拦截数量不满足所述预设的异常条件时,拦截所述符合停止拦截条件的网址。\n[0051] 结合第二方面第五种可能的实现方式,在第七种可能的实现方式中,[0052] 所述触发单元,还用于当所述统计单元统计的在所述预置时间内的对所述用户端所请求的网址的拦截数量满足所述预设的异常条件时,触发启动备用的网址监测模式对所述用户端所请求的网址进行监测。\n[0053] 本发明第三方面提供一种数据处理系统,包括:服务器和至少一个用户端,[0054] 所述服务器为上述技术方案所述的服务器。\n[0055] 本发明实施例采用统计对用户端所请求的网址的拦截数量;当所述拦截数量满足预设的异常条件时,确定被拦截的网址中符合停止拦截条件的网址;触发停止对所述符合停止拦截条件的网址的拦截。与现有技术中需要人工分析异常相比,本发明实施例提供的数据处理的方法,可以在出现异常时,及时有效处理异常,提高了异常处理的效率,从而提高了服务器的服务质量。\n附图说明\n[0056] 为了更清楚地说明本发明实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。\n[0057] 图1是本发明实施例中数据处理的方法的一实施例示意图;\n[0058] 图2是本发明实施例中服务器的一实施例示意图;\n[0059] 图3是本发明实施例中服务器的另一实施例示意图;\n[0060] 图4是本发明实施例中服务器的另一实施例示意图;\n[0061] 图5是本发明实施例中服务器的另一实施例示意图;\n[0062] 图6是本发明实施例中数据处理系统的一实施例示意图。\n具体实施方式\n[0063] 本发明实施例提供一种数据处理的方法,可以及时有效处理异常,提高了异常处理的效率,从而提高了服务器的服务质量。本发明实施例还提供了相应的服务器及系统。以下分别进行详细说明。\n[0064] 下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。\n[0065] 参阅图1,本发明实施例提供的数据处理的方法的一实施例包括:\n[0066] 101、统计对用户端所请求的网址的拦截数量。\n[0067] 用户端向服务器请求网址后,服务器会分析用户端所请求的网址的类型,网址的类型包括:未知、安全、挂马、钓鱼或色情等,当网址的类型为挂马、钓鱼或色情时,服务器就会拦截该网址。\n[0068] 在对特定统一定位资源符(Uniform Resource Locator,URL)恶意大量推广时,或者黑客攻击某个用户端时,会导致被拦截的网址的数量骤然上升。URL也叫网页地址,简称网址。\n[0069] 102、当所述拦截数量满足预设的异常条件时,确定被拦截的网址中符合停止拦截条件的网址。\n[0070] 当有大量的网址被拦截时,说明网络中有异常,预设的异常条件可以为:被拦截的网址的数量超过预设的阈值,或者,每分钟拦截数量相比上一分钟增长量超过阈值的阈值。\n[0071] 被拦截的网址中可能有正常被拦截的网址,也可能有本来安全的网址,误被拦截的,如果是由于恶意推广或者被攻击导致本来安全的网址,误被当作不安全的网址拦截下来,这个网址的出现频率就会非常高,所以符合停止拦截条件的网址可以为被拦截网址中数量最高的网址,或者排名在前几名的网址。\n[0072] 103、触发停止对所述符合停止拦截条件的网址的拦截。\n[0073] 当确定有些安全的网址由于网络原因被误拦截后,可以触发停止对所述符合停止拦截条件的网址的拦截,这样,就不会对用户造成请求的网址都得不到响应的困扰。\n[0074] 本发明实施例采用统计对用户端所请求的网址的拦截数量;当所述拦截数量满足预设的异常条件时,确定被拦截的网址中符合停止拦截条件的网址;触发停止对所述符合停止拦截条件的网址的拦截。与现有技术中需要人工分析异常相比,本发明实施例提供的数据处理的方法,可以在出现异常时,及时有效处理异常,提高了异常处理的效率,从而提高了服务器的服务质量。\n[0075] 可选地,在上述图1对应的实施例的基础上,本发明实施例提供的数据处理的方法的另一实施例中,所述确定被拦截的网址中符合停止拦截条件的网址,可以包括:\n[0076] 确定被拦截的网址中异常数量超过第一预置阈值的网址;\n[0077] 对应的,所述触发停止对所述符合停止拦截条件的网址的拦截,可以包括:\n[0078] 触发停止对所述异常数量超过第一预置阈值的网址的拦截。\n[0079] 本发明实施例中,统计的异常数量通常指的是每分钟内的数量,当每分钟内的异常数量超过第一预置阈值,就可以将异常数量超过第一预置阈值的网址停止拦截。第一预置阈值可以是50个或100个,对具体数量不做限定。\n[0080] 可选地,在上述图1对应的实施例的基础上,本发明实施例提供的数据处理的方法的另一实施例中,所述确定被拦截的网址中符合停止拦截条件的网址,可以包括:\n[0081] 确定所述被拦截网址中属于同一全球唯一标识符,且所述同一全球唯一标识符对应的网址的数量超过第二预置阈值网址;\n[0082] 对应的,所述触发停止对所述符合停止拦截条件的网址的拦截,可以包括:\n[0083] 触发停止对所述同一全球唯一标识符对应的网址的拦截。\n[0084] 本发明实施例中,全球唯一标识符(Globally Unique Identifier,GUID)用于标识和统计用户端的安装量和使用情况。当用户端与服务器进行网络通信时,会附带上自身的GUID。当黑客刻意攻击某个GUID时,该GUID的用户端所请求的网址很可能会被服务器大量拦截,这样,在确定同一GUID对应的网址的数量超过第二预置阈值网址,就可以触发停止对所述同一全球唯一标识符对应的网址的拦截。第二预置阈值为一数值,对该数值的具体值不做限定。\n[0085] 可选地,在上述图1对应的实施例的基础上,本发明实施例提供的数据处理的方法的另一实施例中,所述确定被拦截的网址中符合停止拦截条件的网址,可以包括:\n[0086] 确定所述被拦截网址中属于同一网络之间的互连协议IP,且所述同一IP对应的网址的数量超过第三预置阈值网址;\n[0087] 对应的,所述触发停止对所述符合停止拦截条件的网址的拦截,可以包括:\n[0088] 触发停止对所述同一IP对应的网址的拦截。\n[0089] 本发明实施例中,黑客可能会刻意攻击某个网络之间的互连协议(Internet Protocol,IP),这样,该IP对应的网址的数量就会在短时间内上升,当超过第三预置阈值时,就可以触发停止对所述同一IP对应的网址的拦截。第三预置阈值为一数值,对该数值的具体值不做限定。\n[0090] 可选地,在上述图1对应的实施例及图1对应的可选实施例的基础上,本发明实施例提供的数据处理的方法的另一实施例中,所述统计对用户端所请求的网址的拦截数量,可以包括:\n[0091] 分析返回给所述用户端的响应消息,所述响应消息中携带服务器对所述用户端所请求的网址的拦截指示信息;\n[0092] 根据所述拦截指示信息,统计对用户端所请求的网址的拦截数量。\n[0093] 本发明实施例中,用户端向服务器发送网址请求时,会携带有GUID和URL两个参数,服务器返回给用户端的响应消息中会通常会携带GUID、URL、网址的类型、拦截指示信息、IP等参数。其中,网址的类型包括:未知、安全、挂马、钓鱼或色情等。拦截指示信息用于指示对该响应消息中携带的网址是否要进行拦截,拦截可以用0表示,不拦截可以用1表示。\n这样,服务器可以根据该拦截指示信息统计被拦截网址的数量。\n[0094] 可选地,在上述图1对应的实施例及图1对应的可选实施例的基础上,本发明实施例提供的数据处理的方法的另一实施例中,所述停止对所述符合停止拦截条件的网址的拦截的步骤之后,还可以包括:\n[0095] 持续统计预置时间内的对所述用户端所请求的网址的拦截数量。\n[0096] 本发明实施例中,在按照上述实施例的方法处理拦截量突然上升的情况后,可以持续统计预置时间内的对所述用户端所请求的网址的拦截数量。预置时间可以为3分钟、5分钟或者其他时间,对具体数值不做限定。\n[0097] 可选地,在上一个实施例的基础上,本发明实施例提供的数据处理的方法的另一实施例中,所述方法还可以包括:\n[0098] 当在所述预置时间内的对所述用户端所请求的网址的拦截数量不满足所述预设的异常条件时,触发拦截所述符合停止拦截条件的网址。\n[0099] 本发明实施例中,当拦截数量不满足所述预设的异常条件时,说明突发异常已经消失,服务器恢复到正常水平,针对之前停止拦截的网址,可以触发正常进行拦截。\n[0100] 可选地,在上两个实施例的基础上,本发明实施例提供的数据处理的方法的另一实施例中,所述方法还可以包括:\n[0101] 当在所述预置时间内的对所述用户端所请求的网址的拦截数量满足所述预设的异常条件时,触发启动备用的网址监测模式对所述用户端所请求的网址进行监测。\n[0102] 本发明实施例中,当拦截数量还一直满足所述预设的异常条件时,说明异常没有消失,目前的网址监测模式出现了较大的问题,需要启动备用的网址监测模式对所述用户端所请求的网址进行监测,以便给用户提供安全的网址。\n[0103] 为了便于理解,下面以一个应用场景为例,说明本发明实施例中数据处理的过程:\n[0104] 服务器实时记录和统计返回给用户端的响应消息,根据该响应消息中的拦截指示信息统计被拦截网址的拦截数量。当每分钟对网址的拦截量满足预置的异常条件时,对比分析当前异常时这一分钟内的响应集合{GUID,URL,类型,动作,IP}和先前正常时(比如,20分钟前)某一分钟的响应集合{GUID,URL,类型,动作,IP},按照拦截量上升量从大到小生成类似下面示例的URL表、GUID表和IP表:\n[0105] 表1:URL表\n[0106]\n[0107] 可见,URL_1在某次异常发生时每分钟拦截量突然上升了180次。\n[0108] 表2:GUID表\n[0109]\n[0110] 可见,某个客户端GUID_1在某次异常发生时每分钟拦截量突然上升了495次。\n[0111] 表3:IP表\n[0112]\n[0113]\n[0114] 可见,某特定IP下的客户端在某次异常发生时每分钟拦截量突然上升了1000次。\n[0115] 分别从表1、表2和表3中确定前Top3的响应动作一律为允许访问网页,即对于上面特定URL, GUID和IP客户端不再进行拦截。\n[0116] 继续监控下面一段时间的曲线情况,例如对于3分钟后的数据,有两种可能:\n[0117] a).恢复到先前正常水平。这说明服务器整体并未发生异常,曲线波动仅仅是由于特定URL被大量恶意推广(通过即时通讯工具、短信、垃圾邮件等),或黑客通过伪造特定GUID的客户端在特定IP地址发送大量对恶意网站的查询请求。这种情况下可以恢复对Top \n3的URL, Top 3的GUID和Top 3的IP的默认客户端响应动作,并继续统计用户端所请求的网址的拦截数量。\n[0118] b).仍然满足异常条件。这说明服务器本身可能出现大规模误报。需要停止对目前网址监测模式的使用,启动预备的安全网址监测模式对网址进行监测。\n[0119] 参阅图2,本发明实施例提供的服务器20的一实施例包括:\n[0120] 统计单元201,用于统计对用户端所请求的网址的拦截数量;\n[0121] 确定单元202,用于当所述统计单元201统计的拦截数量满足预设的异常条件时,确定被拦截的网址中符合停止拦截条件的网址;\n[0122] 触发单元203,用于触发停止对所述确定单元202确定的符合停止拦截条件的网址的拦截。\n[0123] 本发明实施例中,统计单元201统计对用户端所请求的网址的拦截数量;确定单元\n202当所述统计单元201统计的拦截数量满足预设的异常条件时,确定被拦截的网址中符合停止拦截条件的网址;触发单元203触发停止对所述确定单元202确定的符合停止拦截条件的网址的拦截。与现有技术中需要人工分析异常相比,本发明实施例提供的服务器,可以在出现异常时,及时有效处理异常,提高了异常处理的效率,从而提高了服务器的服务质量。\n[0124] 可选地,在上述图2对应的实施例的基础上,本发明实施例提供的服务器的另一实施例中,\n[0125] 所述确定单元202,用于确定被拦截的网址中异常数量超过第一预置阈值的网址;\n[0126] 所述触发单元203,用于触发停止对所述确定单元202确定的异常数量超过第一预置阈值的网址的拦截。\n[0127] 可选地,在上述图2对应的实施例的基础上,本发明实施例提供的服务器的另一实施例中,\n[0128] 所述确定单元202,用于确定所述被拦截网址中属于同一全球唯一标识符,且所述同一全球唯一标识符对应的网址的数量超过第二预置阈值网址;\n[0129] 所述触发单元203,用于触发停止对所述确定单元202确定的同一全球唯一标识符对应的网址的拦截。\n[0130] 可选地,在上述图2对应的实施例的基础上,本发明实施例提供的服务器的另一实施例中,\n[0131] 所述确定单元202,用于确定所述被拦截网址中属于同一网络之间的互连协议IP,且所述同一IP对应的网址的数量超过第三预置阈值网址;\n[0132] 所述触发单元203,用于触发停止对所述确定单元202确定的同一IP对应的网址的拦截。\n[0133] 可选地,在上述图2对应的实施例及可选实施例中任一实施例的基础上,本发明实施例提供的服务器的另一实施例中,\n[0134] 所述统计单元201,用于分析返回给所述用户端的响应消息,所述响应消息中携带服务器对所述用户端所请求的网址的拦截指示信息;根据所述拦截指示信息,统计对用户端所请求的网址的拦截数量。\n[0135] 可选地,在上述图2对应的实施例及可选实施例中任一实施例的基础上,本发明实施例提供的服务器的另一实施例中,\n[0136] 所述统计单元201,还用于持续统计预置时间内的对所述用户端所请求的网址的拦截数量。\n[0137] 可选地,在上个实施例的基础上,参阅图3,本发明实施例提供的服务器的另一实施例中,\n[0138] 所述触发单元203,还用于当所述统计单元201统计的在所述预置时间内的对所述用户端所请求的网址的拦截数量不满足所述预设的异常条件时,拦截所述符合停止拦截条件的网址。\n[0139] 可选地,在上两个实施例的基础上,参阅图4,本发明实施例提供的服务器的另一实施例中,\n[0140] 所述触发单元203,还用于当所述统计单元201统计的在所述预置时间内的对所述用户端所请求的网址的拦截数量满足所述预设的异常条件时,触发启动备用的网址监测模式对所述用户端所请求的网址进行监测。\n[0141] 本发明实施例还提供了一种计算机可读存储介质,该介质中存储有程序,该程序执行时包括上述数据处理的方法中的部分或者全部步骤。\n[0142] 图5是本发明实施例服务器20的结构示意图。服务器20可包括输入设备210、输出设备220、处理器230和存储器240。\n[0143] 存储器240可以包括只读存储器和随机存取存储器,并向处理器230提供指令和数据。存储器240的一部分还可以包括非易失性随机存取存储器(NVRAM)。\n[0144] 存储器240存储了如下的元素,可执行模块或者数据结构,或者它们的子集,或者它们的扩展集:\n[0145] 操作指令:包括各种操作指令,用于实现各种操作。\n[0146] 操作系统:包括各种系统程序,用于实现各种基础业务以及处理基于硬件的任务。\n[0147] 在本发明实施例中,处理器230通过调用存储器240存储的操作指令(该操作指令可存储在操作系统中),执行如下操作:\n[0148] 统计对用户端所请求的网址的拦截数量;当所述拦截数量满足预设的异常条件时,确定被拦截的网址中符合停止拦截条件的网址;触发停止对所述符合停止拦截条件的网址的拦截本发明实施例中,服务器可以使用户端预先下载或者更新软件,从而提高了软件更新的效率。\n[0149] 处理器230控制服务器20的操作,处理器230还可以称为CPU(Central Processing Unit,中央处理单元)。存储器240可以包括只读存储器和随机存取存储器,并向处理器230提供指令和数据。存储器240的一部分还可以包括非易失性随机存取存储器(NVRAM)。具体的应用中,服务器20的各个组件通过总线系统250耦合在一起,其中总线系统250除包括数据总线之外,还可以包括电源总线、控制总线和状态信号总线等。但是为了清楚说明起见,在图中将各种总线都标为总线系统250。\n[0150] 上述本发明实施例揭示的方法可以应用于处理器230中,或者由处理器230实现。\n处理器230可能是一种集成电路芯片,具有信号的处理能力。在实现过程中,上述方法的各步骤可以通过处理器230中的硬件的集成逻辑电路或者软件形式的指令完成。上述的处理器230可以是通用处理器、数字信号处理器(DSP)、专用集成电路(ASIC)、现成可编程门阵列(FPGA)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件。可以实现或者执行本发明实施例中的公开的各方法、步骤及逻辑框图。通用处理器可以是微处理器或者该处理器也可以是任何常规的处理器等。结合本发明实施例所公开的方法的步骤可以直接体现为硬件译码处理器执行完成,或者用译码处理器中的硬件及软件模块组合执行完成。软件模块可以位于随机存储器,闪存、只读存储器,可编程只读存储器或者电可擦写可编程存储器、寄存器等本领域成熟的存储介质中。该存储介质位于存储器240,处理器230读取存储器240中的信息,结合其硬件完成上述方法的步骤。\n[0151] 可选地,处理器230具体可确定被拦截的网址中异常数量超过第一预置阈值的网址;触发停止对所述异常数量超过第一预置阈值的网址的拦截。\n[0152] 可选地,处理器230具体可确定所述被拦截网址中属于同一全球唯一标识符,且所述同一全球唯一标识符对应的网址的数量超过第二预置阈值网址;触发停止对所述同一全球唯一标识符对应的网址的拦截。\n[0153] 可选地,处理器230具体可确定所述被拦截网址中属于同一网络之间的互连协议IP,且所述同一IP对应的网址的数量超过第三预置阈值网址;触发停止对所述同一IP对应的网址的拦截。\n[0154] 可选地,处理器230具体可分析返回给所述用户端的响应消息,所述响应消息中携带服务器对所述用户端所请求的网址的拦截指示信息;根据所述拦截指示信息,统计对用户端所请求的网址的拦截数量。\n[0155] 可选地,处理器230具体可持续统计预置时间内的对所述用户端所请求的网址的拦截数量。\n[0156] 可选地,处理器230具体可当在所述预置时间内的对所述用户端所请求的网址的拦截数量不满足所述预设的异常条件时,触发拦截所述符合停止拦截条件的网址。\n[0157] 可选地,处理器230具体可当在所述预置时间内的对所述用户端所请求的网址的拦截数量满足所述预设的异常条件时,触发启动备用的网址监测模式对所述用户端所请求的网址进行监测。\n[0158] 参阅图6,本发明实施例提供的数据处理系统的一实施例包括:服务器20和至少一个用户端30,\n[0159] 服务器20,用于统计对用户端所请求的网址的拦截数量;当所述拦截数量满足预设的异常条件时,确定被拦截的网址中符合停止拦截条件的网址;触发停止对所述符合停止拦截条件的网址的拦截。\n[0160] 本领域普通技术人员可以理解上述实施例的各种方法中的全部或部分步骤是可以通过程序来指令相关的硬件来完成,该程序可以存储于一计算机可读存储介质中,存储介质可以包括:ROM、RAM、磁盘或光盘等。\n[0161] 以上对本发明实施例所提供的数据处理的方法、服务器以及系统进行了详细介绍,本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。
法律信息
- 2019-08-20
专利权的转移
登记生效日: 2019.08.01
专利权人由腾讯科技(深圳)有限公司变更为腾讯科技(深圳)有限公司
地址由518031 广东省深圳市福田区振兴路赛格科技园2栋东403室变更为518044 广东省深圳市福田区振兴路赛格科技园2栋东403室
专利权人变更为腾讯云计算(北京)有限责任公司
- 2018-02-27
- 2015-01-07
实质审查的生效
IPC(主分类): H04L 29/06
专利申请号: 201310282382.7
申请日: 2013.07.05
- 2014-12-17
引用专利(该专利引用了哪些专利)
序号 | 公开(公告)号 | 公开(公告)日 | 申请日 | 专利名称 | 申请人 |
1
| |
2013-03-06
|
2012-10-26
| | |
2
| |
2011-07-27
|
2010-01-21
| | |
3
| |
2013-05-22
|
2013-02-06
| | |
被引用专利(该专利被哪些专利引用)
序号 | 公开(公告)号 | 公开(公告)日 | 申请日 | 专利名称 | 申请人 | 该专利没有被任何外部专利所引用! |