我有一个导出WebSocket接口的服务,它允许从互联网连接。
现在我需要检测请求是否是从机器人发出的。
基本思想是--当来自特定IP地址的请求速率远远高于合理的值时,该IP地址是可疑的。
Logstash适用于这种情况吗?--检查最近一段时间的数据。
发布于 2015-03-13 00:50:57
logstash一次只关注一个事件。有一个指标{}筛选器,它将为您跟踪信息,但只是作为基本计数(而不是百分比)。
我倾向于对elasticsearch运行自定义查询来确定您需要的信息。
https://stackoverflow.com/questions/29003272
复制相似问题