一种利用域名特征发现政务网内服务器网段的方法技术

技术编号:41971521 阅读:26 留言:0更新日期:2024-07-10 16:51
本发明专利技术涉及网络资产识别的技术领域,更具体地说是一种利用域名特征发现政务网内服务器网段的方法,通过镜像流量分析,提取HTTP中HOST及TLS中SNI的信息,已获取对应服务器所用域名,在对获取域名进行判断其二级域名是否是gov.cn,进而判断服务器所处网段是否是政务网服务器网段,包括以下步骤:S1、将流量探针部署在政务网内,接入核心镜像流量;S2、探针设备实时分析得到的流量信息,分别提取Host域名和SNI域名信息;S3、判断步骤S2获取到的域名的二级域名是否是gov.cn。本发明专利技术一种利用域名特征发现政务网内服务器网段的方法,通过利用镜像分析流量中的域名特征,能快速的在政务网中发现服务器网段。

【技术实现步骤摘要】

【】本专利技术涉及网络资产识别的,更具体地说,本专利技术涉及一种利用域名特征发现政务网内服务器网段的方法


技术介绍

0、
技术介绍

1、域名是企业在互联网上的地址,是企业在虚拟世界的门牌号码。用户可以通过该地址找到企业在网上的门户网站。同时,域名作为企业的标志,具有很强的标识性,代表着企业的商誉。每一个域名在互联网上和全球范围内都是唯一的。一个域名只对应一个ip地址,当域名被注册后,那么其他任何人都不能再对相同的域名进行注册。

2、现有的一种域名识别方法、装置及服务器,公布号为cn 107438053 b,包括:获取第一列表,其中,所述第一列表用于记录待处理的统一资源定位符,所述统一资源定位符与域名对应;计算所述第一列表中记录的每一个统一资源定位符对应的页面文档的页面特征值;将所述第一列表中具有相同页面特征值的统一资源定位符确定为目标统一资源定位符,将所述目标统一资源定位符对应的域名作为识别结果。该专利技术的技术方法可利用域名特征发现不良网站,降低不良网站样本发现筛选的工作量,但不能快速有效地发现并区分政务网内服务器网段,不能帮本文档来自技高网...

【技术保护点】

1.一种利用域名特征发现政务网内服务器网段的方法,其特征在于:通过镜像流量分析,提取HTTP中HOST及TLS中SNI的信息,已获取对应服务器所用域名,在对获取域名进行判断其二级域名是否是gov.cn,进而判断服务器所处网段是否是政务网服务器网段。

2.如权利要求1所述的一种利用域名特征发现政务网内服务器网段的方法,其特征在于:具体包括以下步骤:

3.如权利要求2所述的一种利用域名特征发现政务网内服务器网段的方法,其特征在于:通过在政务网内部署流量探针,对网络流量进行采集分析。

4.如权利要求2所述的一种利用域名特征发现政务网内服务器网段的方法,其特征...

【技术特征摘要】

1.一种利用域名特征发现政务网内服务器网段的方法,其特征在于:通过镜像流量分析,提取http中host及tls中sni的信息,已获取对应服务器所用域名,在对获取域名进行判断其二级域名是否是gov.cn,进而判断服务器所处网段是否是政务网服务器网段。

2.如权利要求1所述的一种利用域名特征发现政务网内服务器网段的方法,其特征在于:具体包括以下步骤:

3.如权利要求2所述的一种利用域名特征发现政务网内服务器网段的方法,其特征在于:通过在政务网内部署流量探针,对网络流量进行采集分析。

<...

【专利技术属性】
技术研发人员:陈旭陈春萍高炳权何荣靖
申请(专利权)人:浙江远望信息股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1