该系统采用服务端与客户端分离的设计方案,客户端仅负责恶意流量的拦截及日志反馈功能,服务端收集并处理日志。客户端对所有的流量进行分析,并对流量中的 header,body,host,cookie,port,IP等信息进行过滤及恶意行为识别,对识别成功的恶意流量进行告警、拦截、及主动阻断三种措施部署方式上,服务端可选择脚本部署或者 docker 部署两种自动部署方式,客户端使用自动部署脚本进行部署。
评论