내 네트워크에서 어떤 종류의 응용 프로그램 (예 : Facebook, Youtube, Twitter 등)이 작동하는지 확인하려고합니다. 불행히도 Deep Packet Inspection을 수행 할 수 없습니다. NetFlow 추적이 모두 있습니다. DNS 서버를 사용하여 IP 주소를 확인하고 흐름의 도메인 이름을 확인하려고했습니다. 하지만 응용 프로그램이 응용 프로그램 이름을 포함하지 않는 도메인을 사용한다면 어떻게 될까요? 그 모든 가능성은 특정 애플 리케이션/웹 사이트를 사용하는 모든 IP 주소를 찾을 수 있습니까?NetFlow 덤프에서 다른 응용 프로그램을 어떻게 인식합니까?
답변
심층 패킷 검사 (Cisco NBAR와 같은 기술이 포함되어 있음) 이외의 주요 도구는 아마도 whois 및 포트/프로토콜 쌍일 것입니다. 일부 상용 NetFlow 콜렉터는 들어오는 IP 주소에 자율적 인 시스템 조회를 수행하거나 IANA 프로토콜 목록을 제공하는 등의 방법으로 귀하를 도와 드릴 것입니다.
"응용 프로그램"이라는 용어는이 도메인에서 조금 오버로드됩니다. 일반적으로 포트/프로토콜 쌍에서 일반적으로 추측되는 OSI 응용 프로그램 계층에서 HTTP, SSH, POP3 및 유사한 프로토콜을 의미하는 데 사용됩니다 . Facebook, Hotmail 등의 경우 whois 프로토콜이 가장 좋은 방법 일 것입니다. 역 DNS보다 약간 낫지 만 반환 형식은 Regional Internet Registries간에 표준화되어 있지 않으므로 파서는 약간의 영리를 가져야합니다. 몇 개의 주요 사이트에 대한 IP 주소를 가져 와서 명령 줄 whois
을 사용하여 스크립트를 작성하기 전에 출력에 대한 느낌을 얻으십시오.
다행히도 대부분의 큰 것들은 ARIN에 의해 처리됩니다. 결과에서 "NetName"및 "OrgName"을 찾아 (RIPE, APNIC 등) 해당 IP 주소가 ARIN에 의해 처리되지 않는 위치를 나타내는 RIR 이름을 찾습니다. 예를 들어 www.stackoverflow.com
은 198.252.206.16
으로 표시됩니다. 다른 것들 사이 whois 198.252.206.16
반환 (
NetName: SE-NET01
OrgName: Stack Exchange, Inc.
당신은 쉘 스크립트 또는 프로그램이었다 여부를 지정하지 않았다. 후자의 WHOIS 프로토콜 표준이며 대부분의 언어 구현의 숫자가있는 경우
- 1. 드래그 동작을 어떻게 인식합니까?
- 2. CGI는 컴파일러를 어떻게 인식합니까?
- 3. UITableView - 선택을 어떻게 인식합니까?
- 4. bash는 어떻게 링크를 인식합니까?
- 5. 제스처는 어떻게 만들고 인식합니까?
- 6. /이 글꼴을 어떻게 인식합니까?
- 7. iOS의 필기 인식 응용 프로그램이 필기를 어떻게 인식합니까?
- 8. ARC 변환 문제인데 확장 프로그램을 인식합니까?
- 9. 어떻게 앱 프로세스가 종료 될 때 인식합니까?
- 10. 스칼라에서 마우스 클릭을 어떻게 인식합니까?
- 11. 다른 디렉터리에서 WPF 응용 프로그램을 어떻게 실행합니까?
- 12. 닫을 때까지 다른 응용 프로그램을 어떻게 모니터합니까?
- 13. ESC를 눌렀을 때 어떻게 인식합니까?
- 14. 변수의 객체 유형을 어떻게 인식합니까?
- 15. 매우 짧은 시간 차이를 어떻게 인식합니까?
- 16. Netflow 데이터에 대한 혼동
- 17. netflow 용 Java 라이브러리
- 18. NBAD, 7 층의 Netflow
- 19. Javascript로 텍스트 상자를 어떻게 인식합니까?
- 20. 이 이미지에서 사각형을 어떻게 인식합니까?
- 21. 안드로이드에서 보낸 메시지를 어떻게 인식합니까?
- 22. Visual Studio에서 RuntimeBinderException을 어떻게 인식합니까?
- 23. execvp는 매개 변수를 어떻게 인식합니까?
- 24. 로그인 한 사용자를 어떻게 인식합니까?
- 25. LoadRunner는 데이터가 반환되었음을 어떻게 인식합니까?
- 26. CLR은 코드 관리를 어떻게 인식합니까?
- 27. CGI :: Fast 기반 응용 프로그램 kill -HUP을 어떻게 인식합니까?
- 28. 어떻게 다른 응용 프로그램에서 아이폰 응용 프로그램을 호출하는
- 29. CLR은 "손상된 상태 예외"를 어떻게 인식합니까?
- 30. iPhone 응용 프로그램에서 소리가 나는 소리를 어떻게 인식합니까?