基于Spark流式的DNS隧道检测方法、装置及电子设备

    公开(公告)号:CN113114524B

    公开(公告)日:2022-07-05

    申请号:CN202110241537.7

    申请日:2021-03-04

    摘要: 本发明涉及数据通信技术领域,实施例提供一种基于Spark流式的DNS隧道检测方法、装置及电子设备。其中方法包括:采用SparkStreaming将数据流量按时间切片为分布式数据格式;从时间切片后的数据流量中提取DNS协议数据;从所述DNS协议数据中提取数据特征;将提取出的数据特征输入训练好的预测模型中,得到预测结果;统计所述预测结果大于预设的预测结果阈值的DNS协议数据的二级域名的出现次数;确定所述二级域名的出现次数大于设定的二级域名次数阈值,则所述DNS协议数据为DNS隧道。本发明提供的实施方式仅需要DNS报文的类型和域名以及UDP_length等数据特征信息,处理速度快,占用处理资源少。

    一种基于HINOC系统的MAC地址学习方法及系统

    公开(公告)号:CN114679427A

    公开(公告)日:2022-06-28

    申请号:CN202210259754.3

    申请日:2022-03-16

    摘要: 本发明公开了一种基于HINOC系统的MAC地址学习方法及系统,属于交换机的技术领域包括以下步骤:于局端设备中创建地址学习参数集,读取来自H接口的源MAC地址,判断所述源MAC地址是否存在于MAC地址表中,读取来自E接口的目的MAC地址,判断所述目的MAC地址是否为单播地址:若不是,则进入第二学习模式;反之,判断所述目的MAC地址是否为已知单播地址:若是,则执行第二转发指令;若不是,基于学习转发策略完成对应单播报文的后续处理。使HINOC系统中的局端设备内的学习确认模块对目的MAC地址进行分类,包括判断是否为新增地址、是否为单播地址,从而减少局端设备对来自E接口的无效MAC地址的学习,降低了网络对HB设备MAC地址表存储空间的要求。

    分布式裸金属服务器接入网络的方法及应用

    公开(公告)号:CN114553637A

    公开(公告)日:2022-05-27

    申请号:CN202210182156.0

    申请日:2022-02-25

    摘要: 本发明公开了一种分布式裸金属服务器接入网络的方法及应用,该方法包括以下步骤:所述方法包括:根据所有裸金属接入端点的状态和逻辑接口数量确定作为裸金属接入网口的端点,并在所述端点创建逻辑接口;以及在SDN创建一个虚拟机接口,并将所述虚拟机接口加入所述逻辑接口,其中,所述虚拟机接口的MAC地址是所述裸金属接入网口的MAC地址,所述虚拟机接口的IP地址由SDN在对应的虚拟网络中分配。该方法能够通过在创建逻辑接口时采用最小负载的调度算法,使裸金属服务器网络的流量均匀的分布到各个裸金属服务器的接入端点中,提高裸金属服务器整体接入网络的处理能力。

    一种IP地址恢复方法及终端、存储介质

    公开(公告)号:CN111417163B

    公开(公告)日:2022-05-20

    申请号:CN202010226775.6

    申请日:2020-03-27

    发明人: 麻鹏

    摘要: 本申请实施例提供了一种IP地址恢复方法及终端、存储介质,包括:当完成从第一小区到第二小区的小区重选时,从预设已驻留小区与互联网协议IP版本类型对应关系中,查找第二小区和第二小区的第二IP版本类型;当查找到第二小区和第二IP版本类型时,获取第一小区的第一IP版本类型,并分别确定第二IP版本类型的第二优先级和第一IP版本类型的第一优先级;当第二优先级大于第一优先级时,终端从网络侧重获取第二IP版本类型的分组数据网络PDN/分组数据协议PDP。

    一种IP地理信息确定方法、服务器及存储介质

    公开(公告)号:CN109474712B

    公开(公告)日:2022-05-13

    申请号:CN201811311249.9

    申请日:2018-11-06

    IPC分类号: H04L61/00 H04L101/69

    摘要: 本发明实施例涉及通信技术领域,公开了一种IP地理信息确定方法、服务器及存储介质。本发明中,包括:获取一个需要进行地理信息确定的目标IP;通过对目标IP进行区域探测确定目标IP的地理信息。通过向与服务器具有连接关系的机器发送针对目标IP的探测指令,根据机器返回的探测结果进行分析,并根据分析结果实现对目标IP地理信息的确定,由于是通过对目标IP进行探测所获得的目标IP的地理信息,从而使所确定的目标IP的地理信息更加准确。

    一种流表的处理方法及装置

    公开(公告)号:CN114448886A

    公开(公告)日:2022-05-06

    申请号:CN202111621133.7

    申请日:2021-12-28

    摘要: 本申请提供一种流表的处理方法及装置,用以提升OVS中查表转发的性能,还可以降低系统故障恢复后的全量流表的刷新时间。该方法中,OVS网桥接收待传输的多个数据包;按照预设的匹配规则对所述多个数据包进行多级流表匹配;其中,所述预设的匹配规则包括以下规则中的一种或组合:来源方式相同的数据包匹配的一级流表进行复用、目的MAC地址不同但动作指令同为丢弃指令的最后一级流表进行复用、上下级流表的匹配域字段相同但动作不同的流表进行合并、减少失效时间;根据匹配到的多级流表,对所述多个数据包进行路由处理。

    身份信息溯源方法、装置、设备、存储介质和程序

    公开(公告)号:CN114390026A

    公开(公告)日:2022-04-22

    申请号:CN202111501802.7

    申请日:2021-12-09

    IPC分类号: H04L61/4511 H04L61/00

    摘要: 本发明实施例提供一种身份信息溯源方法、装置、设备、存储介质和程序。该方法包括:提取失效的网站或应用程序APP的特征信息;根据所述特征信息,从缓存的访问记录中获取与所述失效的网站或APP关联的历史访问记录;根据所述历史访问记录,获取溯源线索信息;所述溯源线索信息包括以下至少一项:APP下载地址、第三方平台的调用链接、页面关键词、网站类型、关联的域名信息;根据所述溯源线索信息获取目标人员的身份信息。上述方案中在网站或APP失效的情况下依然可以对通过该网站或APP实施违法案件的人员进行身份信息溯源。