一种数据处理的方法、服务器及系统的制作方法

文档序号:8001898阅读:123来源:国知局
一种数据处理的方法、服务器及系统的制作方法
【专利摘要】本发明公开了一种数据处理的方法,包括--统计对用户端所请求的网址的拦截数量;当所述拦截数量满足预设的异常条件时,确定被拦截的网址中符合停止拦截条件的网址;触发停止对所述符合停止拦截条件的网址的拦截。本发明实施例还提供相应的服务器及系统。本发明技术方案可以及时有效处理异常,提高了异常处理的效率,从而提高了服务器的服务质量。
【专利说明】-种数据处理的方法、服务器及系统

【技术领域】
[0001] 本发明涉及互联网【技术领域】,具体涉及一种数据处理的方法、服务器及系统。

【背景技术】
[0002] 互联网技术的快速发展给人们生活带来越来越多的便利。人们通过互联网可以方 便的分享和下载各类资料、获取各类重要信息、在线支付账单等。与此同时,互联网的安全 形势也不容乐观,各类木马病毒伪装成正常文件肆意传播,钓鱼网站模仿正常网站盗取用 户帐号密码。
[0003] 现有技术中的云端服务器可以对恶意网址进行拦截,当用户端访问某恶意网址 时,云端服务器会推送拦截页面提示用户。但有时云端服务器也会出现误报的情况,将正常 网址视为恶意网址拦截下来,给用户带来困扰。所以云端服务器在运营过程中,应该保证较 低的误报率。
[0004] 当大规模误报发生时,应该及时发现和处理,将误报带来的负面影响降到最低。
[0005] 在对现有技术的研究和实践过程中,本发明的发明人发现,现有技术对于误报通 常采用人工分析的方法,例如通过收集用户的网站申诉反馈或随机抽取被拦截网站检查, 由于运营人员的专业技术水平限制,并不能保证及时有效发现服务的异常,导致异常的处 理效率低下,服务器的服务质量低下。


【发明内容】

[0006] 本发明实施例提供一种数据处理的方法,可以及时有效处理异常,提高了异常处 理的效率,从而提高了服务器的服务质量。本发明实施例还提供了相应的服务器及系统。
[0007] 本发明第一方面提供一种数据处理的方法,包括:
[0008] 统计对用户端所请求的网址的拦截数量;
[0009] 当所述拦截数量满足预设的异常条件时,确定被拦截的网址中符合停止拦截条件 的网址;
[0010] 触发停止对所述符合停止拦截条件的网址的拦截。
[0011] 结合第一方面,在第一种可能的实现方式中,所述确定被拦截的网址中符合停止 拦截条件的网址,包括:
[0012] 确定被拦截的网址中异常数量超过第一预置阈值的网址;
[0013] 对应的,所述触发停止对所述符合停止拦截条件的网址的拦截,包括:
[0014] 触发停止对所述异常数量超过第一预置阈值的网址的拦截。
[0015] 结合第一方面,在第二种可能的实现方式中,所述确定被拦截的网址中符合停止 拦截条件的网址,包括:
[0016] 确定所述被拦截网址中属于同一全球唯一标识符,且所述同一全球唯一标识符对 应的网址的数量超过第二预置阈值网址;
[0017] 对应的,所述触发停止对所述符合停止拦截条件的网址的拦截,包括:
[0018] 触发停止对所述同一全球唯一标识符对应的网址的拦截。
[0019] 结合第一方面,在第三种可能的实现方式中,所述确定被拦截的网址中符合停止 拦截条件的网址,包括:
[0020] 确定所述被拦截网址中属于同一网络之间的互连协议IP,且所述同一 IP对应的 网址的数量超过第三预置阈值网址;
[0021] 对应的,所述触发停止对所述符合停止拦截条件的网址的拦截,包括:
[0022] 触发停止对所述同一 IP对应的网址的拦截。
[0023] 结合第一方面、第一方面第一种至第三种可能的实现方式中的任意一种,在第四 种可能的实现方式中,所述统计对用户端所请求的网址的拦截数量,包括:
[0024] 分析返回给所述用户端的响应消息,所述响应消息中携带服务器对所述用户端所 请求的网址的拦截指示信息;
[0025] 根据所述拦截指示信息,统计对用户端所请求的网址的拦截数量。
[0026] 结合第一方面、第一方面第一种至第三种可能的实现方式中的任意一种,在第五 种可能的实现方式中,所述停止对所述符合停止拦截条件的网址的拦截的步骤之后,还包 括:
[0027] 持续统计预置时间内的对所述用户端所请求的网址的拦截数量。
[0028] 结合第一方面第五种可能的实现方式,在第六种可能的实现方式中,所述方法还 包括:
[0029] 当在所述预置时间内的对所述用户端所请求的网址的拦截数量不满足所述预设 的异常条件时,触发拦截所述符合停止拦截条件的网址。
[0030] 结合第一方面第五种可能的实现方式,在第七种可能的实现方式中,所述方法还 包括:
[0031] 当在所述预置时间内的对所述用户端所请求的网址的拦截数量满足所述预设的 异常条件时,触发启动备用的网址监测模式对所述用户端所请求的网址进行监测。
[0032] 本发明第二方面提供一种服务器,包括:
[0033] 统计单元,用于统计对用户端所请求的网址的拦截数量;
[0034] 确定单元,用于当所述统计单元统计的拦截数量满足预设的异常条件时,确定被 拦截的网址中符合停止拦截条件的网址;
[0035] 触发单元,用于触发停止对所述确定单元确定的符合停止拦截条件的网址的拦 截。
[0036] 结合第二方面,在第一种可能的实现方式中,
[0037] 所述确定单元,用于确定被拦截的网址中异常数量超过第一预置阈值的网址;
[0038] 所述触发单元,用于触发停止对所述确定单元确定的异常数量超过第一预置阈值 的网址的拦截。
[0039] 结合第二方面,在第二种可能的实现方式中,
[0040] 所述确定单元,用于确定所述被拦截网址中属于同一全球唯一标识符,且所述同 一全球唯一标识符对应的网址的数量超过第二预置阈值网址;
[0041] 所述触发单元,用于触发停止对所述确定单元确定的同一全球唯一标识符对应的 网址的拦截。
[0042] 结合第二方面,在第三种可能的实现方式中,
[0043] 所述确定单元,用于确定所述被拦截网址中属于同一网络之间的互连协议IP,且 所述同一 IP对应的网址的数量超过第三预置阈值网址;
[0044] 所述触发单元,用于触发停止对所述确定单元确定的同一 IP对应的网址的拦截。
[0045] 结合第二方面、第二方面第一种至第三种可能的实现方式中的任意一种,在第四 种可能的实现方式中,
[0046] 所述统计单元,用于分析返回给所述用户端的响应消息,所述响应消息中携带服 务器对所述用户端所请求的网址的拦截指示信息;根据所述拦截指示信息,统计对用户端 所请求的网址的拦截数量。
[0047] 结合第二方面、第二方面第一种至第三种可能的实现方式中的任意一种,在第五 种可能的实现方式中,
[0048] 所述统计单元,还用于持续统计预置时间内的对所述用户端所请求的网址的拦截 数量。
[0049] 结合第二方面第五种可能的实现方式,在第六种可能的实现方式中,
[0050] 所述触发单元,还用于当所述统计单元统计的在所述预置时间内的对所述用户端 所请求的网址的拦截数量不满足所述预设的异常条件时,拦截所述符合停止拦截条件的网 址。
[0051] 结合第二方面第五种可能的实现方式,在第七种可能的实现方式中,
[0052] 所述触发单元,还用于当所述统计单元统计的在所述预置时间内的对所述用户端 所请求的网址的拦截数量满足所述预设的异常条件时,触发启动备用的网址监测模式对所 述用户端所请求的网址进行监测。
[0053] 本发明第三方面提供一种数据处理系统,包括:服务器和至少一个用户端,
[0054] 所述服务器为上述技术方案所述的服务器。
[0055] 本发明实施例采用统计对用户端所请求的网址的拦截数量;当所述拦截数量满足 预设的异常条件时,确定被拦截的网址中符合停止拦截条件的网址;触发停止对所述符合 停止拦截条件的网址的拦截。与现有技术中需要人工分析异常相比,本发明实施例提供的 数据处理的方法,可以在出现异常时,及时有效处理异常,提高了异常处理的效率,从而提 高了服务器的服务质量。

【专利附图】

【附图说明】
[0056] 为了更清楚地说明本发明实施例中的技术方案,下面将对实施例描述中所需要使 用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于 本领域技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附 图。
[0057] 图1是本发明实施例中数据处理的方法的一实施例示意图;
[0058] 图2是本发明实施例中服务器的一实施例示意图;
[0059] 图3是本发明实施例中服务器的另一实施例示意图;
[0060] 图4是本发明实施例中服务器的另一实施例示意图;
[0061] 图5是本发明实施例中服务器的另一实施例示意图;
[0062] 图6是本发明实施例中数据处理系统的一实施例示意图。

【具体实施方式】
[0063] 本发明实施例提供一种数据处理的方法,可以及时有效处理异常,提高了异常处 理的效率,从而提高了服务器的服务质量。本发明实施例还提供了相应的服务器及系统。以 下分别进行详细说明。
[0064] 下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完 整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于 本发明中的实施例,本领域技术人员在没有作出创造性劳动前提下所获得的所有其他实施 例,都属于本发明保护的范围。
[0065] 参阅图1,本发明实施例提供的数据处理的方法的一实施例包括:
[0066] 101、统计对用户端所请求的网址的拦截数量。
[0067] 用户端向服务器请求网址后,服务器会分析用户端所请求的网址的类型,网址的 类型包括:未知、安全、挂马、钓鱼或色情等,当网址的类型为挂马、钓鱼或色情时,服务器就 会拦截该网址。
[0068] 在对特定统一定位资源符(Uniform Resource Locator,URL)恶意大量推广时,或 者黑客攻击某个用户端时,会导致被拦截的网址的数量骤然上升。URL也叫网页地址,简称 网址。
[0069] 102、当所述拦截数量满足预设的异常条件时,确定被拦截的网址中符合停止拦截 条件的网址。
[0070] 当有大量的网址被拦截时,说明网络中有异常,预设的异常条件可以为:被拦截的 网址的数量超过预设的阈值,或者,每分钟拦截数量相比上一分钟增长量超过阈值的阈值。
[0071] 被拦截的网址中可能有正常被拦截的网址,也可能有本来安全的网址,误被拦截 的,如果是由于恶意推广或者被攻击导致本来安全的网址,误被当作不安全的网址拦截下 来,这个网址的出现频率就会非常高,所以符合停止拦截条件的网址可以为被拦截网址中 数量最高的网址,或者排名在前几名的网址。
[0072] 103、触发停止对所述符合停止拦截条件的网址的拦截。
[0073] 当确定有些安全的网址由于网络原因被误拦截后,可以触发停止对所述符合停止 拦截条件的网址的拦截,这样,就不会对用户造成请求的网址都得不到响应的困扰。
[0074] 本发明实施例采用统计对用户端所请求的网址的拦截数量;当所述拦截数量满足 预设的异常条件时,确定被拦截的网址中符合停止拦截条件的网址;触发停止对所述符合 停止拦截条件的网址的拦截。与现有技术中需要人工分析异常相比,本发明实施例提供的 数据处理的方法,可以在出现异常时,及时有效处理异常,提高了异常处理的效率,从而提 高了服务器的服务质量。
[0075] 可选地,在上述图1对应的实施例的基础上,本发明实施例提供的数据处理的方 法的另一实施例中,所述确定被拦截的网址中符合停止拦截条件的网址,可以包括:
[0076] 确定被拦截的网址中异常数量超过第一预置阈值的网址;
[0077] 对应的,所述触发停止对所述符合停止拦截条件的网址的拦截,可以包括:
[0078] 触发停止对所述异常数量超过第一预置阈值的网址的拦截。
[0079] 本发明实施例中,统计的异常数量通常指的是每分钟内的数量,当每分钟内的异 常数量超过第一预置阈值,就可以将异常数量超过第一预置阈值的网址停止拦截。第一预 置阈值可以是50个或100个,对具体数量不做限定。
[0080] 可选地,在上述图1对应的实施例的基础上,本发明实施例提供的数据处理的方 法的另一实施例中,所述确定被拦截的网址中符合停止拦截条件的网址,可以包括:
[0081] 确定所述被拦截网址中属于同一全球唯一标识符,且所述同一全球唯一标识符对 应的网址的数量超过第二预置阈值网址;
[0082] 对应的,所述触发停止对所述符合停止拦截条件的网址的拦截,可以包括:
[0083] 触发停止对所述同一全球唯一标识符对应的网址的拦截。
[0084] 本发明实施例中,全球唯一标识符(Globally Unique Identifier, GUID)用于标 识和统计用户端的安装量和使用情况。当用户端与服务器进行网络通信时,会附带上自身 的⑶ID。当黑客刻意攻击某个⑶ID时,该⑶ID的用户端所请求的网址很可能会被服务器 大量拦截,这样,在确定同一 GUID对应的网址的数量超过第二预置阈值网址,就可以触发 停止对所述同一全球唯一标识符对应的网址的拦截。第二预置阈值为一数值,对该数值的 具体值不做限定。
[0085] 可选地,在上述图1对应的实施例的基础上,本发明实施例提供的数据处理的方 法的另一实施例中,所述确定被拦截的网址中符合停止拦截条件的网址,可以包括:
[0086] 确定所述被拦截网址中属于同一网络之间的互连协议IP,且所述同一 IP对应的 网址的数量超过第三预置阈值网址;
[0087] 对应的,所述触发停止对所述符合停止拦截条件的网址的拦截,可以包括:
[0088] 触发停止对所述同一 IP对应的网址的拦截。
[0089] 本发明实施例中,黑客可能会刻意攻击某个网络之间的互连协议(Internet Protocol,IP),这样,该IP对应的网址的数量就会在短时间内上升,当超过第三预置阈值 时,就可以触发停止对所述同一 IP对应的网址的拦截。第三预置阈值为一数值,对该数值 的具体值不做限定。
[0090] 可选地,在上述图1对应的实施例及图1对应的可选实施例的基础上,本发明实施 例提供的数据处理的方法的另一实施例中,所述统计对用户端所请求的网址的拦截数量, 可以包括:
[0091] 分析返回给所述用户端的响应消息,所述响应消息中携带服务器对所述用户端所 请求的网址的拦截指示信息;
[0092] 根据所述拦截指示信息,统计对用户端所请求的网址的拦截数量。
[0093] 本发明实施例中,用户端向服务器发送网址请求时,会携带有⑶ID和URL两个参 数,服务器返回给用户端的响应消息中会通常会携带GUID、URL、网址的类型、拦截指示信 息、IP等参数。其中,网址的类型包括:未知、安全、挂马、钓鱼或色情等。拦截指示信息用 于指示对该响应消息中携带的网址是否要进行拦截,拦截可以用〇表示,不拦截可以用1表 示。这样,服务器可以根据该拦截指示信息统计被拦截网址的数量。
[0094] 可选地,在上述图1对应的实施例及图1对应的可选实施例的基础上,本发明实施 例提供的数据处理的方法的另一实施例中,所述停止对所述符合停止拦截条件的网址的拦 截的步骤之后,还可以包括:
[0095] 持续统计预置时间内的对所述用户端所请求的网址的拦截数量。
[0096] 本发明实施例中,在按照上述实施例的方法处理拦截量突然上升的情况后,可以 持续统计预置时间内的对所述用户端所请求的网址的拦截数量。预置时间可以为3分钟、5 分钟或者其他时间,对具体数值不做限定。
[0097] 可选地,在上一个实施例的基础上,本发明实施例提供的数据处理的方法的另一 实施例中,所述方法还可以包括:
[0098] 当在所述预置时间内的对所述用户端所请求的网址的拦截数量不满足所述预设 的异常条件时,触发拦截所述符合停止拦截条件的网址。
[0099] 本发明实施例中,当拦截数量不满足所述预设的异常条件时,说明突发异常已经 消失,服务器恢复到正常水平,针对之前停止拦截的网址,可以触发正常进行拦截。
[0100] 可选地,在上两个实施例的基础上,本发明实施例提供的数据处理的方法的另一 实施例中,所述方法还可以包括:
[0101] 当在所述预置时间内的对所述用户端所请求的网址的拦截数量满足所述预设的 异常条件时,触发启动备用的网址监测模式对所述用户端所请求的网址进行监测。
[0102] 本发明实施例中,当拦截数量还一直满足所述预设的异常条件时,说明异常没有 消失,目前的网址监测模式出现了较大的问题,需要启动备用的网址监测模式对所述用户 端所请求的网址进行监测,以便给用户提供安全的网址。
[0103] 为了便于理解,下面以一个应用场景为例,说明本发明实施例中数据处理的过 程:
[0104] 服务器实时记录和统计返回给用户端的响应消息,根据该响应消息中的拦截指示 信息统计被拦截网址的拦截数量。当每分钟对网址的拦截量满足预置的异常条件时,对比 分析当前异常时这一分钟内的响应集合IGUID,URL,类型,动作,IP}和先前正常时(比如, 20分钟前)某一分钟的响应集合{GUID,URL,类型,动作,IP},按照拦截量上升量从大到小 生成类似下面示例的URL表、⑶ID表和IP表:
[0105] 表 1 :URL 表
[0106]

【权利要求】
1. 一种数据处理的方法,其特征在于,包括: 统计对用户端所请求的网址的拦截数量; 当所述拦截数量满足预设的异常条件时,确定被拦截的网址中符合停止拦截条件的网 址; 触发停止对所述符合停止拦截条件的网址的拦截。
2. 根据权利要求1所述的方法,其特征在于,所述确定被拦截的网址中符合停止拦截 条件的网址,包括: 确定被拦截的网址中异常数量超过第一预置阈值的网址; 对应的,所述触发停止对所述符合停止拦截条件的网址的拦截,包括: 触发停止对所述异常数量超过第一预置阈值的网址的拦截。
3. 根据权利要求1所述的方法,其特征在于,所述确定被拦截的网址中符合停止拦截 条件的网址,包括: 确定所述被拦截网址中属于同一全球唯一标识符,且所述同一全球唯一标识符对应的 网址的数量超过第二预置阈值网址; 对应的,所述触发停止对所述符合停止拦截条件的网址的拦截,包括: 触发停止对所述同一全球唯一标识符对应的网址的拦截。
4. 根据权利要求1所述的方法,其特征在于,所述确定被拦截的网址中符合停止拦截 条件的网址,包括: 确定所述被拦截网址中属于同一网络之间的互连协议IP,且所述同一 IP对应的网址 的数量超过第三预置阈值网址; 对应的,所述触发停止对所述符合停止拦截条件的网址的拦截,包括: 触发停止对所述同一 IP对应的网址的拦截。
5. 根据权利要求1-4任一所述的方法,其特征在于,所述统计对用户端所请求的网址 的拦截数量,包括: 分析返回给所述用户端的响应消息,所述响应消息中携带服务器对所述用户端所请求 的网址的拦截指示信息; 根据所述拦截指示信息,统计对用户端所请求的网址的拦截数量。
6. 根据权利要求1-4任一所述的方法,其特征在于,所述停止对所述符合停止拦截条 件的网址的拦截的步骤之后,还包括: 持续统计预置时间内的对所述用户端所请求的网址的拦截数量。
7. 根据权利要求6所述的方法,其特征在于,所述方法还包括: 当在所述预置时间内的对所述用户端所请求的网址的拦截数量不满足所述预设的异 常条件时,触发拦截所述符合停止拦截条件的网址。
8. 根据权利要求6所述的方法,其特征在于,所述方法还包括: 当在所述预置时间内的对所述用户端所请求的网址的拦截数量满足所述预设的异常 条件时,触发启动备用的网址监测模式对所述用户端所请求的网址进行监测。
9. 一种服务器,其特征在于,包括: 统计单元,用于统计对用户端所请求的网址的拦截数量; 确定单元,用于当所述统计单元统计的拦截数量满足预设的异常条件时,确定被拦截 的网址中符合停止拦截条件的网址; 触发单元,用于触发停止对所述确定单元确定的符合停止拦截条件的网址的拦截。
10. 根据权利要求9所述的服务器,其特征在于, 所述确定单元,用于确定被拦截的网址中异常数量超过第一预置阈值的网址; 所述触发单元,用于触发停止对所述确定单元确定的异常数量超过第一预置阈值的网 址的拦截。
11. 根据权利要求9所述的服务器,其特征在于, 所述确定单兀,用于确定所述被拦截网址中属于同一全球唯一标识符,且所述同一全 球唯一标识符对应的网址的数量超过第二预置阈值网址; 所述触发单元,用于触发停止对所述确定单元确定的同一全球唯一标识符对应的网址 的拦截。
12. 根据权利要求9所述的服务器,其特征在于, 所述确定单元,用于确定所述被拦截网址中属于同一网络之间的互连协议IP,且所述 同一 IP对应的网址的数量超过第三预置阈值网址; 所述触发单元,用于触发停止对所述确定单元确定的同一 IP对应的网址的拦截。
13. 根据权利要求9-12任一所述的服务器,其特征在于, 所述统计单元,用于分析返回给所述用户端的响应消息,所述响应消息中携带服务器 对所述用户端所请求的网址的拦截指示信息;根据所述拦截指示信息,统计对用户端所请 求的网址的拦截数量。
14. 根据权利要求9-12任一所述的服务器,其特征在于, 所述统计单元,还用于持续统计预置时间内的对所述用户端所请求的网址的拦截数 量。
15. 根据权利要求14所述的服务器,其特征在于, 所述触发单元,还用于当所述统计单元统计的在所述预置时间内的对所述用户端所请 求的网址的拦截数量不满足所述预设的异常条件时,拦截所述符合停止拦截条件的网址。
16. 根据权利要求14所述的服务器,其特征在于, 所述触发单元,还用于当所述统计单元统计的在所述预置时间内的对所述用户端所请 求的网址的拦截数量满足所述预设的异常条件时,触发启动备用的网址监测模式对所述用 户端所请求的网址进行监测。
17. -种数据处理系统,其特征在于,包括:服务器和至少一个用户端, 所述服务器为上述权利要求9-16任一所述的服务器。
【文档编号】H04L29/06GK104219219SQ201310282382
【公开日】2014年12月17日 申请日期:2013年7月5日 优先权日:2013年7月5日
【发明者】刘健 申请人:腾讯科技(深圳)有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1