1.一种网站安全防御方法,其特征在于:包括以下步骤:
S1、获取各区域对应的预设时间段内对网站访问请求数量;
S2、将各区域内网站访问请求数量与设定的标准区域内网站访问请求阈值进行对比,确定该区域内网站访问请求的超值率;
S3、提取超值率大于设定标准超值率的区域内登录该网站对应的IP地址;
S4、获取登录该网站的IP地址的访问阈值,所述IP地址的访问阈值为每个IP地址访问的最大次数;
S5、判断超值率大于设定标准超值率的区域内各IP地址的实时访问次数是否大于该网站IP地址的访问阈值,若大于,则执行步骤S6,反之,则执行步骤S7;
S6、对IP地址的实际访问次数大于该网站IP地址的访问阈值的IP地址进行限流处理;
S7、对IP地址的实际访问次数小于于该网站IP地址的访问阈值的IP地址进行不限流处理,统计该预测时间段内IP地址的访问时间和访问数量并进行记录存储。
2.根据权利要求1所述的一种网站安全防御方法,其特征在于:所述超值率ζ表示为区域内网站访问请求数量超过设定的标准区域内网站访问请求阈值的比值, W表示为该网站访问请求数量,W0表示为标准区域内网站访问请求阈值。
3.根据权利要求1所述的一种网站安全防御方法,其特征在于:所述限流处理,包括以下步骤:H1、依次获取IP地址的实际访问次数大于该网站IP地址的访问阈值的预设时间段的前n预设时间段内IP地址的访问次数;
H2、按访问的预设时间段排序顺序,对各预设时间段内的IP地址的访问次数进行排序,分别为1,2,...,i,...,n,n表示为第n个预设时间段内的IP地址的访问次数,前n次预设时间段内访问次数构成访问数量集合A(a1,a2,...,ai,...,an),ai表示为第i个预设时间段内IP地址的访问次数,且第n个预设时间段内访问次数为超过IP地址的访问阈值的预设时间段内访问数量;
H3、将前n预设时间段内的IP地址访问次数依次与下一预设时间段内的IP地址访问次数进行对比,得到对比访问数量集合ΔA(Δa1,Δa2,...,Δai,...,Δa(n-1)),Δai表示为第i+1个预设时间段内IP地址的访问数量与第i个预设时间段内IP地址的访问数量间的差值;
H4、根据对比访问数量集合统计访问突变系数,若访问突变系数小于设定的访问突变系数阈值,则允许IP地址继续进行访问,反之,则提取以IP地址的1/2访问阈值作为新的访问阈值。
4.根据权利要求3所述的一种网站安全防御方法,其特征在于:所述访问突变系数的计算公式为 Φ表示为访问突变系数,Δai表示为第i+1个预设时间段内IP地址的访问数量与第i个预设时间段内IP地址的访问数量间的差值,n表示为提取的第n个预设时间段。