Web常用工具 二维码美化 在线压缩 JavaScript AI工具汇总网站 狂神博客园 图片轮播插件(swiper) W3CHTML W3SCHOOL TypeScript 开源中国 51aspx github codeproject SQLBACKUP 几种排序算法比较 SQL中deny权限 MSDN下载 HttpWebRequest类 HTML5 stackoverflow ASP.NET 页生命周期概述 IIS 5.0 和 6.0 的 ASP.NET 应用程序生命周期概述 [SQL Server]视图sys.sysprocesses brnshop学习 SQL视频 Fiddler帮助文档 Sprint.Net SQLServer牛人博客 codeplex IIS官网 IE11 Developer Jquery源码视频上 Jquery源码视频下 Jquery Bugs jquery.miaov.com 正则表达式 Jquery API 1.9 Service Broker Javascript Object中的方法讲解 Microsoft webcast 微信开发接口 ECMAScript5 Underscore Jquery Bugs SQL存储过程事务嵌套 官网SQL事务锁 2345天气插件 Json数据查看 Javascript设计模式 C++ jquery-plugin-validate 博学谷(传智播客) Swift视频 IOS代码论坛 SWIFT设计模式 操作系统下载 AngularJS VueJS Nuxt Vant-UI官方文档 ASPNETCORE 前端题库 Node.js NPMjs ASPNETCORE 腾讯课堂 SwiftUI SwiftUI疑问解答 ADO.NET SMO 数字化企业网 Unicode码查询 Redis使用文档 .NET 微服务:适用于容器化 .NET 应用程序的体系结构 .NETCore5.0微软官方文档 CSS3.0 在 ASP.NET Core 中配置 Windows 身份验证 Maven使用教程 Maven Repository Thymeleaf Thymeleaf中文CSDN Spring官方文档 SpringBoot SpringData SVG在线设计工具 SVG教程01 SVG教程02 fontawesome图标库 mybatis官网 mybatis-spring中文网 mysql教程 python教程 python的scrapy教程01 python的scrapy教程02 VS开发python xpath教程 腾讯向量数据库教程 JSZip浏览器内存中创建文件与文件夹 axios的使用文档 SheetJS(JS操作excel)的使用文档 极简插件官网(chrome的扩展插件) 金蝶云星空学习成长 常用接口调用 Three.js电子书 D3.js官网 anime.js官网 gsap.js官网 xlsx.js官网 若依框架 若依文档 华为数字人 MDN之JavaScript语法 百度地图API 百度地图API案例 百度地图API使用说明 Nginx中文文档 i18n Animate.css Bootstrap官网 Jquery datatables.net插件 免费SVG C#官网 phet小学初中高中数理化 Pixi.js中文网 webgl教程

huaan011

 

利用Spring Boot的 filter 结合ConcurrentHashMap 实现“同一IP每分钟最多允许300个404请求,超出后禁用30分钟访问”

实现思路:

  • 使用两个ConcurrentHashMap
    • 一个存储每个IP的请求统计信息(请求数、404数、统计更新时间)
    • 一个存储被封禁的IP及封禁到期时间
  • 通过过滤器中的doFilter(),在请求前检查是否被封禁,在请求后检查响应状态码,统计404次数
  • 超过404阈值时封禁IP,直到30分钟后自动解封

代码示例

import javax.servlet.*;
import javax.servlet.annotation.WebFilter;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import java.io.IOException;
import java.util.concurrent.ConcurrentHashMap;

@WebFilter(urlPatterns = "/*")
public class RateLimitFilter implements Filter {

    private static class IpStats {
        int requestCount = 0;
        int error404Count = 0;
        long lastResetTime = System.currentTimeMillis();
    }

    // 存储IP的请求统计信息
    private final ConcurrentHashMap<String, IpStats> ipStatsMap = new ConcurrentHashMap<>();
    // 存储被封禁的IP及其解封时间
    private final ConcurrentHashMap<String, Long> blackListMap = new ConcurrentHashMap<>();

    // 配置参数
    private static final int MAX_REQUESTS_PER_MINUTE = 300;
    private static final int MAX_404_COUNT = 300;
    private static final long BLOCK_TIME_MILLIS = 30 * 60 * 1000; // 30分钟

    @Override
    public void doFilter(ServletRequest request, ServletResponse response, FilterChain chain) throws IOException, ServletException {
        String ip = request.getRemoteAddr();
        long currentTime = System.currentTimeMillis();

        // 检查是否被封禁
        Long blockUntil = blackListMap.get(ip);
        if (blockUntil != null && blockUntil > currentTime) {
            ((HttpServletResponse) response).setStatus(429); // 太多请求
            response.getWriter().write("访问受限,请稍后重试。");
            return;
        } else if (blockUntil != null && blockUntil <= currentTime) {
            // 解封
            blackListMap.remove(ip);
        }

        // 统计请求信息
        IpStats stats = ipStatsMap.computeIfAbsent(ip, k -> new IpStats());

        // 存在跨分钟的情况,重置统计
        if (currentTime - stats.lastResetTime > 60 * 1000) {
            stats.requestCount = 0;
            stats.error404Count = 0;
            stats.lastResetTime = currentTime;
        }

        // 请求计数
        stats.requestCount++;
        ipStatsMap.put(ip, stats);

        // 处理请求
        // 使用自定义Response包装器捕获状态码
        StatusCaptureResponseWrapper wrappedResponse = new StatusCaptureResponseWrapper((HttpServletResponse) response);
        chain.doFilter(request, wrappedResponse);

        // 判断响应状态码
        if (wrappedResponse.getStatus() == 404) {
            stats.error404Count++;
        }

        // 超过404阈值,加入黑名单
        if (stats.error404Count >= MAX_404_COUNT) {
            blackListMap.put(ip, currentTime + BLOCK_TIME_MILLIS);
            // 可选: 清理统计数据
            ipStatsMap.remove(ip);
        }
    }

    /**
     * 自定义ResponseWrapper,用于捕获状态码
     */
    private static class StatusCaptureResponseWrapper extends HttpServletResponseWrapper {
        private int httpStatus = 200;

        public StatusCaptureResponseWrapper(HttpServletResponse response) {
            super(response);
        }

        @Override
        public void setStatus(int sc) {
            super.setStatus(sc);
            this.httpStatus = sc;
        }

        @Override
        public void sendError(int sc) throws IOException {
            super.sendError(sc);
            this.httpStatus = sc;
        }

        @Override
        public void sendError(int sc, String msg) throws IOException {
            super.sendError(sc, msg);
            this.httpStatus = sc;
        }public int getStatus() {
            return this.httpStatus;
        }
    }
}

配置说明

  • 这个Filter需要添加到Spring Boot中,可以通过@WebFilter注解,或者在配置类中注册。
  • 请求到达时,先检查IP是否被封禁。
  • 请求结束后,根据响应状态码更新404计数。
  • 超过404阈值,会封禁IP30分钟。

 

小结

  • 这是一个纯Filter方案示例,适合单实例部署。
  • 生产环境建议结合缓存(如Redis)或中间件以支持多实例。

posted on 2026-01-23 17:51  华安  阅读(3)  评论(0)    收藏  举报

导航