简介:
本申请提供了一种应用防护方法,包括:接收对应用的访问请求,该访问请求为恶意的访问请求,当防护策略包括过滤策略时,对恶意的访问请求中的恶意数据进行过滤处理,得到无恶意的访问请求,然后向应用的服务器转发无恶意的访问请求。如此避免了直接拦截恶意的访问请求,导致攻击者可以推测防护机制,并根据防护机制变换用于构造恶意的访问请求的数据的情况,提高了攻击者变换用于构造恶意的访问请求的数据以绕过防护策略的难度,攻击者难以通过自动化脚本判断攻击失效原因,难以扫描出防护策略的漏洞,具有较好的防护效果。而且,无需进行恶意IP惩罚,避免了误拦截,提高了用户体验。
本申请提供了一种应用防护方法,包括:接收对应用的访问请求,该访问请求为恶意的访问请求,当防护策略包括过滤策略时,对恶意的访问请求中的恶意数据进行过滤处理,得到无恶意的访问请求,然后向应用的服务器转发无恶意的访问请求。如此避免了直接拦截恶意的访问请求,导致攻击者可以推测防护机制,并根据防护机制变换用于构造恶意的访问请求的数据的情况,提高了攻击者变换用于构造恶意的访问请求的数据以绕过防护策略的难度,攻击者难以通过自动化脚本判断攻击失效原因,难以扫描出防护策略的漏洞,具有较好的防护效果。而且,无需进行恶意IP惩罚,避免了误拦截,提高了用户体验。