Flink - CEP 實時分用戶析攻擊行爲

在這樣一種場景,用戶的登陸行爲數據都會以LoginEvent的行式記錄下來,每次失敗或者成功以及錯誤都會記錄下來,通常客戶端都會進行檢驗,正常的用戶不可能在一秒鐘以內登陸錯誤屢次,這時候我就得懷疑這部分數據是否是機器對用戶的密碼進行暴力破解,若是有須要咱們得將這些攻擊IP進行封鎖。java Flink - CEP 優勢 複雜性:多個流join,窗口聚合,事件序列或patterns檢測 低延遲:秒或
相關文章
相關標籤/搜索