一种DNS关键信息处理方法和系统

    公开(公告)号:CN105530327A

    公开(公告)日:2016-04-27

    申请号:CN201410583420.7

    申请日:2014-10-27

    IPC分类号: H04L29/12 G06F17/30

    摘要: 本发明提供了一种DNS关键信息处理方法,涉及采集模块、协议识别模块、DNS解码模块、输出模块、传输模块和汇聚中心节点服务器;包括以下步骤:S1、实时采集网络数据;S2、从网络数据中分析出DNS应答数据;S3、对DNS应答数据进行数据统计同时进行解码并生成关键信息数据;S4、存储关键信息数据;S5、生成相应的文件;S6、发送文件;S7、对文件进行去重和压缩并存储。通过对DNS数据的采集和分析,按照不同的DNS数据类型,从原始数据中提取相应的关键信息,逐条存储,保证信息的最大完整性。从DNS应答数据获取更全面,更多类型的原始记录,对原始数据只做储存,不做分析,第三方可以根据需要获取对应类型的数据,而深度挖掘,进行多维度的统计。

    一种网站合法性的安全监管方法和装置

    公开(公告)号:CN106789980A

    公开(公告)日:2017-05-31

    申请号:CN201611116949.3

    申请日:2016-12-07

    IPC分类号: H04L29/06 H04L29/12

    摘要: 本发明提供了一种网站合法性的安全监管方法,包括在互联网数据中心出口,采集用户与网站的交互数据流量;解析流量数据,获取数据包中的网站域名地址;将网站域名地址与网站域名备案库中存储的网站域名进行匹配,如果匹配不成功,则判定网站为违规网站,并向用户发送阻断包或重定向包,阻止用户访问,如果匹配成功,则判定网站为备案网站,并还原数据包中的文字内容;将还原出来的文字内容与违法关键字库进行匹配,如果匹配成功,则判定网站是违法网站,并向用户发送阻断包或重定向包,阻止用户访问。本发明通过旁路重定向技术,实现对网站域名、网站内容的合法性进行自动识别,阻止用户访问非法网站并给用户提供友好的提示页面。

    一种DNS关键信息处理方法和系统

    公开(公告)号:CN105530327B

    公开(公告)日:2018-12-11

    申请号:CN201410583420.7

    申请日:2014-10-27

    IPC分类号: H04L29/12 G06F17/30

    摘要: 本发明提供了一种DNS关键信息处理方法,涉及采集模块、协议识别模块、DNS解码模块、输出模块、传输模块和汇聚中心节点服务器;包括以下步骤:S1、实时采集网络数据;S2、从网络数据中分析出DNS应答数据;S3、对DNS应答数据进行数据统计同时进行解码并生成关键信息数据;S4、存储关键信息数据;S5、生成相应的文件;S6、发送文件;S7、对文件进行去重和压缩并存储。通过对DNS数据的采集和分析,按照不同的DNS数据类型,从原始数据中提取相应的关键信息,逐条存储,保证信息的最大完整性。从DNS应答数据获取更全面,更多类型的原始记录,对原始数据只做储存,不做分析,第三方可以根据需要获取对应类型的数据,而深度挖掘,进行多维度的统计。