一种网络出口的监控方法和监控装置制造方法

文档序号:7774168阅读:322来源:国知局
一种网络出口的监控方法和监控装置制造方法
【专利摘要】本发明公开了一种网络出口的监控方法和监控装置,该监控方法包括:按照设定检测周期,从至少一个网关的网关IP地址中逐一获取当前待检测网关IP地址,并配置为监控装置所在设备的网关IP地址;通过当前配置的网关,以IP归属地查询功能服务器的地址为目的,向查询功能服务器发送IP归属地查询消息;接收查询功能服务器返回的查询结果,并从查询结果中获取成对的IP地址和归属地,IP地址与内部网络的出口对应;根据获取的各对IP地址和归属地进行统计分析,以进行异常识别。本发明实现对于网关所对应的网络出口的监控,避免了手动切换网关以及手动进行比对的费时费力和容易出错的问题。
【专利说明】一种网络出口的监控方法和监控装置
【技术领域】
[0001]本发明涉及网络【技术领域】,尤其涉及一种网络出口的监控方法和监控装置。
【背景技术】
[0002]IP地址就是给每个连接在因特网(Internet)上的主机分配的一个32位(bit)的地址,因特网上的每台主机都有一个唯一的IP地址,IP协议就是使用这个地址在主机之间传递信息,这是因特网能够运行的基础,因此根据IP地址可查询到IP地址的归属地。目前网络上有很多查询IP地址归属地的网站(IP归属地查询功能服务器),这些网站提供了 IP地址到具体运营商或地点位置的映射。
[0003]在实际应用中,网络代理商企业一般为多个用户提供网络服务,其采用的网络架构是,提供一内部网络,该内部网络具有多个网络出口,与相同或不同的运行商网络相连,以提供连接外网的服务。该内部网络再与多个网关相连,每个网关可以配置给多个用户。从而用户可通过网关首先访问内部网络,内部网络将某网关发来的访问请求经对应的网络出口发出,从而接入外网。在此网络架构中,网络代理商企业需要适时的掌握和监控企业的网络出口的数量和归属地,尤其是监控各个网络出口的归属地是否改变,以便发现网络的变化和问题,及时排除异常。图1是现有技术的网络出口的监控方法的流程图,如图1所示,目前发现企业网络出口的数量和归属地变化依赖于手工操作,该监控方法主要包含以下步骤:
[0004]步骤110,判断是否到达检测周期,若否,则延时等待,若是,则进行步骤120 ;
[0005]步骤120,人工获取各网关IP地址列表;
[0006]步骤130,获取至少一个IP归属地查询功能服务器的地址列表;
[0007]步骤140,根据IP归属地查询功能服务器的地址,依次针对各网关手工从对应的网络出口发起地址进行查询;
[0008]步骤150,获得查询结果;
[0009]步骤160,判断是否检测完所有网关,若没有,手动切换网关,重复步骤120、步骤130、步骤140和步骤150 ;
[0010]步骤170,对比各网关的查询结果是否发生变化,若否,则上报正常,若是,则进行步骤180 ;
[0011]步骤180,记录并上报异常结果,然后重复进行。
[0012]该监控方法主要依赖于人工的检测,需要相关人员每天进行繁琐且重复的过程,首先需要搜集网关IP地址列表和IP归属地查询功能服务器的地址,然后需要手动切换网关,通过IP归属地查询功能服务器的地址对网关IP地址进行查询,以获得查询结果并进行记录,这样非常费时繁琐而且容易出现错误,最后要将查询结果进行人工比对以发现出口异常。这样的检测方法不仅依赖人为的操作,费时费力,且在出现异常情况时不能及时发现,容易出现差错。
【发明内容】

[0013]有鉴于此,本发明实施例提出一种网络出口的监控方法和监控装置,能够通过多网关的自动切换,实现对于网关所对应的网络出口的监控。
[0014]本发明实施例公开了一种网络出口的监控方法,包括:
[0015]按照设定检测周期,从至少一个网关的网关IP地址中逐一获取当前待检测网关IP地址,并配置为监控装置所在设备的网关IP地址;
[0016]通过当前配置的网关,以IP归属地查询功能服务器的地址为目的,向所述查询功能服务器发送IP归属地查询消息;
[0017]接收所述查询功能服务器返回的查询结果,并从所述查询结果中获取成对的IP地址和归属地,所述IP地址与内部网络的出口对应;
[0018]根据获取的各对IP地址和归属地进行统计分析,以进行异常识别。
[0019]优选地,所述IP地址为当前检测网关的公网地址,各检测网关与各出口一一对应设置;或
[0020]所述IP地址为当前检测网关所对应出口的公网地址,所述出口的公网地址通过对监控装置所在设备的私网地址进行转换获得。
[0021]优选地,根据获取的各对IP地址和归属地进行统计分析,以进行异常识别包括:
[0022]根据获取的各对IP地址和归属地进行统计分析,识别IP地址所对应的归属地是否发生变化,若是,则识别所述IP地址对应的出口归属地发生异常。
[0023]优选地,通过当前配置的网关,以IP归属地查询功能服务器的地址为目的,向所述查询功能服务器发送IP归属地查询消息之前,还包括:
[0024]获取至少一个IP归属地查询功能服务器的地址,作为查询地址;
[0025]将至少一个查询地址逐一确定为当前的查询功能服务器。
[0026]优选地,根据获取的各对IP地址和归属地进行统计分析,以进行异常识别之后,还包括:
[0027]将识别到的异常信息生成分析报告;
[0028]将所述分析报告通过设定的通信方式进行发送。
[0029]本发明还提供了一种网络出口的监控装置,包括:
[0030]网关配置模块,用于按照设定检测周期,从至少一个网关的网关IP地址中逐一获取当前待检测网关IP地址,并配置为监控装置所在设备的网关IP地址;
[0031]消息发送模块,用于通过当前配置的网关,以IP归属地查询功能服务器的地址为目的,向所述查询功能服务器发送IP归属地查询消息;
[0032]结果获取模块,用于接收所述查询功能服务器返回的查询结果,并从所述查询结果中获取成对的IP地址和归属地,所述IP地址与内部网络的出口对应;
[0033]分析识别模块,用于根据获取的各对IP地址和归属地进行统计分析,以进行异常识别。
[0034]优选地,所述IP地址为当前检测网关的公网地址,各检测网关与各出口一一对应设置;或
[0035]所述IP地址为当前检测网关所对应出口的公网地址,所述出口的公网地址通过对监控装置所在设备的私网地址进行转换获得。[0036]优选地,所述分析识别模块具体用于根据获取的各对IP地址和归属地进行统计分析,识别IP地址所对应的归属地是否发生变化,若是,则识别所述IP地址对应的出口归属地发生异常。
[0037]优选地,监控装置还包括:
[0038]查询功能服务器获取确定模块,用于在通过当前配置的网关,以IP归属地查询功能服务器的地址为目的,向所述查询功能服务器发送IP归属地查询消息之前,获取至少一个IP归属地查询功能服务器的地址,作为查询地址;然后将至少一个查询地址逐一确定为当前的查询功能服务器。
[0039]优选地,监控装置还包括:
[0040]报告生成发送模块,用于在根据获取的各对IP地址和归属地进行统计分析,以进行异常识别之后,将识别到的异常信息生成分析报告;然后将所述分析报告通过设定的通信方式进行发送。
[0041]本发明通过在同一用户设备中自动地逐一配置待检测网关IP地址,可以实现自动切换网关,从IP归属地查询功能服务器获取出口对应的网关的IP地址和归属地,并且进行统计分析来进行出口的异常识别,从而实现对于网关所对应的网络出口的监控,避免了手动切换网关以及手动进行比对的费时费力和容易出错的问题。
【专利附图】

【附图说明】
[0042]图1是现有技术的网络出口的监控方法的流程图;
[0043]图2是本发明第一实施例提供的网络出口的监控方法所适用的整体概念图;
[0044]图3是本发明第一实施例的网络出口的监控方法的流程图;
[0045]图4是本发明第二实施例的网络出口的监控方法的流程图;
[0046]图5是本发明第三实施例的网络出口的监控方法的流程图;
[0047]图6是本发明第四实施例的网络出口的监控方法的流程图;
[0048]图7是本发明第五实施例的网络出口的监控装置的结构示意图。
【具体实施方式】
[0049]下面结合附图并通过【具体实施方式】来进一步说明本发明的技术方案。可以理解的是,此处所描述的具体实施例仅仅用于解释本发明,而非对本发明的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与本发明相关的部分而非全部内容。
[0050]实施例一
[0051]图2是本发明第一实施例提供的网络出口的监控方法所适用的整体概念图;图3为本发明第一实施例提供的网络出口的监控方法的流程图,本实施例可适用于网络代理商对于网络出口进行监控的情况,如图2所示,该网络架构中包括内部网络,内部网络例如通过出口 A、出口 B和出口 C连接外部网络,特别是与外网中设置的IP归属地查询功能服务器相连,内部网络还通过网关A、网关B和网关C与各用户设备相连,可以在任意一个用户设备中设置网络出口的监控装置。如图3所示,该方法可以由监控装置所在设备来执行,该监控装置可以由硬件和/或软件来实现。该方法具体包括如下步骤:
[0052]步骤310、按照设定检测周期,从至少一个网关的网关IP地址中逐一获取当前待检测网关IP地址,并配置为监控装置所在设备的网关IP地址。
[0053]其中,在对网络出口进行监控时,可以选择一台计算机作为监控装置所在设备,进行网络参数的设置,在TCP/IP协议栈设置网关地址,而在内部网络中,存在至少一个以上的网关,则需要按照设定检测周期,分别从各个网关中的网关IP地址中逐一获取当前待检测网关IP地址,将待检测网关IP地址配置为监控装置所在设备的网关IP地址。优选地,检测周期为5-30分钟之间。
[0054]优选地,在该步骤中,通过预先定义好的对应不同出口的网关IP地址列表,输入到平台网关列表中,然后通过设定的检测周期,进行网关自动的替换操作,逐一获取当前待检测网关IP地址,从而配置为监控装置所在设备的网关IP地址。
[0055]步骤320、通过当前配置的网关,以IP归属地查询功能服务器的地址为目的,向所述查询功能服务器发送IP归属地查询消息。
[0056]其中,在配置好监控装置所在设备的网关IP地址(例如192.168.1.1和192.168.2.1)后,通过当前配置的网关,以IP归属地查询功能服务器的地址(例如www.1p38.com和www.1pl38.com)为目的,向IP归属地查询功能服务器发送IP归属地查询消息,IP归属地查询消息包含该网关IP地址,一般会作为查询消息的源地址携带,或添加到设定字段中作为待查询的IP地址。
[0057]步骤330、接收所述查询功能服务器返回的查询结果,并从所述查询结果中获取成对的IP地址和归属地,所述IP地址与内部网络的出口对应。
[0058]其中,在向IP归属地查询功能服务器发送IP归属地查询消息后,经过IP归属地查询功能服务器查询后,将查询结果返回。查询结果中即包括了 IP归属地查询功能服务器针对查询消息的源IP地址或设定字段携带的IP地址进行归属地查询后的结果。查询结果中还可以包含网关出口的数量。监控装置所在设备接收返回的查询结果,从查询结果中获得成对的IP地址和归属地。其中,IP归属地查询`功能服务器可以相同,也可以不同,例如可以为www.1p38.com或www.1pl38.com。至少一个IP归属地查询功能服务器即能够满足查询要求,增加服务器的数量可以提高查询的准确性、可靠性和速度。
[0059]该查询的IP地址可以为当前检测网关的公网地址,各检测网关与各出口一一对应设置;或所述IP地址可以为当前检测网关所对应出口的公网地址,所述出口的公网地址通过对监控装置所在设备的私网地址进行转换获得。
[0060]例如,网关IP地址为公网地址192、168.1.1,则在通过内部网络和网络出口向外网发送时无需进行地址转换,直接以网关公网地址作为查询消息的源地址,请求服务器对该源地址的IP地址进行归属地查询。网关与网络出口是一一对应的,所以网关IP地址的归属地即是网络出口所对应的归属地。
[0061]如果网关无公网地址,在内部网络接收到的查询消息源地址是用户设备的私网地址,例如10.1.1.1,在通过网络出口进行发送时,需要进行地址转换,一般网络出口会以出口的公网IP地址替换私网地址作为查询消息源地址,则相应的查询结果即查询到出口 IP地址对应的归属地。
[0062]私网地址的查询消息结果举例如下:
[0063]www.1p38.com查询结果:IP地址为10.1? I? I,归属地位浙江宁波电信,其中,
10.1.1.1为私网地址,那么公网地址需要对监控装置所在设备的私网地址进行转换才能得到网关IP地址192、168.1.1,这样才能得到对应出口的公网地址。
[0064]www.1p38.com查询结果:IP地址为192、168.1.1,归属地位浙江宁波电信,其中,192、168.1.1为当前检测网关的公网地址。
[0065]步骤340、根据获取的各对IP地址和归属地进行统计分析,以进行异常识别。
[0066]其中,在获得预定次数的IP地址和归属地后,可以根据获取的各对IP地址和归属地进行对比统计分析,识别IP地址所对应的归属地是否发生变化,若是,则识别所述IP地址对应的出口归属地发生异常。
[0067]例如,网关IP地址为192、168.1.1的查询消息结果如下:
[0068]www.1p38.com查询结果:IP地址为10.1.1.1,归属地位浙江宁波电信;
[0069]www.1pl38.com查询结果:IP地址为20.1.1.1,归属地位广东铁通。
[0070]可以看出,相同的网关的IP地址为192、168.1.1,经过相同或者不同的IP归属地查询功能服务器,查询获得的IP地址和归属地不同,因此,可以监控到网络出口发生变化,出现异常。
[0071]例如,网关IP地址为192、168.2.1的查询消息结果如下:
[0072]www.1p38.com查询结果:IP地址为30.1.1.1,归属地位三水电信;
[0073]www.1pl38.com查询结果:IP地址为40.1.1.1,归属地位广东铁通。
[0074]可以看出,相同的网关的IP地址为192、168.1.1,经过相同或者不同的IP归属地查询功能服务器,查询获得的IP地址和归属地不同,因此,可以监控到网络出口发生变化,出现异常。
[0075]本发明第一实施例通过在同一用户设备中自动地逐一配置待检测网关IP地址,可以实现自动切换网关,从IP归属地查询功能服务器获取出口对应的网关的IP地址和归属地,并且进行统计分析来进行出口的异常识别,从而实现对于网关所对应的网络出口的监控,避免了手动切换网关以及手动进行比对的费时费力和容易出错的问题。
[0076]实施例二
[0077]图4是本发明第二实施例的网络出口的监控方法的流程图,如图4所示,本实施例在第一实施例的基础上,进一步在通过当前配置的网关,以IP归属地查询功能服务器的地址为目的,向所述查询功能服务器发送IP归属地查询消息之前,还包括步骤320’:获取至少一个IP归属地查询功能服务器的地址,作为查询地址;将至少一个查询地址逐一确定为当前的查询功能服务器。
[0078]其中,IP归属地查询功能服务器可以使用多个IP归属地查询功能服务器进行查询,每次可以获取至少一个IP归属地查询功能服务器的地址作为查询地址,将至少一个查询地址逐一确定为当前的查询功能服务器,这样可以采用多个IP归属地查询功能服务器进行监控,使监控更加准确。
[0079]本发明第二实施例通过在同一用户设备中自动地逐一配置待检测网关IP地址,可以实现自动切换网关,从IP归属地查询功能服务器获取出口对应的网关的IP地址和归属地,并且进行统计分析来进行出口的异常识别,从而实现对于网关所对应的网络出口的监控,避免了手动切换网关以及手动进行比对的费时费力和容易出错的问题。而且,该实施例通过可以采用多个IP归属地查询功能服务器的地址座位查询地址进行监控,使监控更加准确。[0080]实施例三
[0081]图5是本发明第三实施例的网络出口的监控方法的流程图,如图5所示,本实施例在第一实施例的基础上,进一步在根据获取的各对IP地址和归属地进行统计分析,以进行异常识别之后,还包括步骤350:将识别到的异常信息生成分析报告;将所述分析报告通过设定的通信方式进行发送。
[0082]优选地,在进行异常识别后,为了更加便捷,可以将识别到的异常信息生成分析报告,然后通过设定的通信方式进行发送。其中,分析报告可以包含IP地址和归属地,还可以包含出口的数量,设定的通信方式可以为邮件或其他便捷方式。通过设定的通信方式,可以及时发现出口异常的问题,避免了人工进行操作上报较慢而且漏报或误报的问题。
[0083]本发明第二实施例通过在同一用户设备中自动地逐一配置待检测网关IP地址,可以实现自动切换网关,从IP归属地查询功能服务器获取出口对应的网关的IP地址和归属地,并且进行统计分析来进行出口的异常识别,从而实现对于网关所对应的网络出口的监控,避免了手动切换网关以及手动进行比对的费时费力和容易出错的问题。而且,该实施例通过生成分析报告并且采用设定的通信方式,更加便捷,而且可以及时发现出口异常的问题,避免了人工进行操作上班较慢而且漏报或误报的问题。
[0084]实施例四
[0085]图6是本发明第四实施例的网络出口的监控方法的流程图,如图6所示,本实施例以前述各实施例为基础,提供了一优选的实例,如图6所示,该方法可以由监控装置来执行,具体包括如下步骤:
[0086]步骤610,判断是否到达检测周期,若否,则延时等待,若是,则进行步骤620。
[0087]其中,优选地,检测周期为5-30分钟之间。
[0088]步骤620,从至少一个网关的网关IP地址中逐一获取当前待检测网关IP地址,并配置为监控装置所在设备的网关IP地址。
[0089]步骤630,获取至少一个IP归属地查询功能服务器的地址,作为查询地址;将至少一个查询地址逐一确定为当前的查询功能服务器。获取至少一个IP归属地查询功能服务器。
[0090]步骤640,通过当前配置的网关,以IP归属地查询功能服务器的地址为目的,向所述查询功能服务器发送IP归属地查询消息。
[0091]步骤650,接收所述查询功能服务器返回的查询结果,并从所述查询结果中获取成对的IP地址和归属地,所述IP地址与内部网络的出口对应。
[0092]步骤660,判断是否检测所有网关,若否,则自动切换网关,重复步骤620、步骤630、步骤640、步骤650,若是,则进行步骤670。
[0093]步骤670,根据获取的各对IP地址和归属地进行统计分析,以进行异常识别,对比查询结果是否发送变化,若否,则发送邮件通知正常,若是,则进行步骤680。
[0094]步骤680,将识别到的异常信息生成分析报告;将所述分析报告通过设定的通信方式进行发送。
[0095]本发明第四实施例通过在同一用户设备中自动地逐一配置待检测网关IP地址,可以实现自动切换网关,从IP归属地查询功能服务器获取出口对应的网关的IP地址和归属地,并且进行统计分析来进行出口的异常识别,从而实现对于网关所对应的网络出口的监控,避免了手动切换网关以及手动进行比对的费时费力和容易出错的问题。而且,该实施例通过可以采用多个IP归属地查询功能服务器的地址座位查询地址进行监控,使监控更加准确。另外,该实施例通过生成分析报告并且采用设定的通信方式,更加便捷,而且可以及时发现出口异常的问题,避免了人工进行操作上班较慢而且漏报或误报的问题。
[0096]实施例五
[0097]图7是本发明第五实施例的网络出口的监控装置的结构示意图。如图6所示,本发明第五实施例还提供了一种网络出口的监控装置,该监控装置包括:网关配置模块710,用于按照设定检测周期,从至少一个网关的网关IP地址中逐一获取当前待检测网关IP地址,并配置为监控装置所在设备的网关IP地址;消息发送模块720,用于通过当前配置的网关,以IP归属地查询功能服务器的地址为目的,向所述查询功能服务器发送IP归属地查询消息;结果获取模块730,用于接收所述查询功能服务器返回的查询结果,并从所述查询结果中获取成对的IP地址和归属地,所述IP地址与内部网络的出口对应;分析识别模块740,用于根据获取的各对IP地址和归属地进行统计分析,以进行异常识别。
[0098]其中,所述IP地址为当前检测网关的公网地址,各检测网关与各出口 一一对应设置;或所述IP地址为当前检测网关所对应出口的公网地址,所述出口的公网地址通过对监控装置所在设备的私网地址进行转换获得。
[0099]其中,所述分析识别模块用于根据获取的各对IP地址和归属地进行统计分析,识别IP地址所对应的归属地是否发生变化,若是,则识别所述IP地址对应的出口归属地发生异常。
[0100]本发明第五实施例通过在同一用户设备中自动地逐一配置待检测网关IP地址,可以实现自动切换网关,从IP归属地查询功能服务器获取出口对应的网关的IP地址和归属地,并且进行统计分析来进行出口的异常识别,从而实现对于网关所对应的网络出口的监控,避免了手动切换网关以及手动进行比对的费时费力和容易出错的问题。
[0101]在本实施例的一个优选实施方式中,网络出口的监控装置还包括查询功能服务器确定模块,查询功能服务器确定模块用于在通过当前配置的网关,以IP归属地查询功能服务器的地址为目的,向所述查询功能服务器发送IP归属地查询消息之前,获取至少一个IP归属地查询功能服务器的地址,作为查询地址;然后将至少一个查询地址逐一确定为当前的查询功能服务器。该优选实施方式通过可以采用多个IP归属地查询功能服务器的地址座位查询地址进行监控,使监控更加准确。
[0102]在本实施例的一个优选实施方式中,网络出口的监控装置还包括报告生成发送模块,报告生成发送模块用于在根据获取的各对IP地址和归属地进行统计分析,以进行异常识别之后,将识别到的异常信息生成分析报告;然后将所述分析报告通过设定的通信方式进行发送。该优选实施方式通过生成分析报告并且采用设定的通信方式,更加便捷,而且可以及时发现出口异常的问题,避免了人工进行操作上班较慢而且漏报或误报的问题。
[0103]以上仅为本发明的较佳实施例,并不用以限制本发明,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。
【权利要求】
1.一种网络出口的监控方法,其特征在于,包括: 按照设定检测周期,从至少一个网关的网关IP地址中逐一获取当前待检测网关IP地址,并配置为监控装置所在设备的网关IP地址; 通过当前配置的网关,以IP归属地查询功能服务器的地址为目的,向所述查询功能服务器发送IP归属地查询消息; 接收所述查询功能服务器返回的查询结果,并从所述查询结果中获取成对的IP地址和归属地,所述IP地址与内部网络的出口对应; 根据获取的各对IP地址和归属地进行统计分析,以进行异常识别。
2.根据权利要求1所述的方法,其特征在于: 所述IP地址为当前检测网关的公网地址,各检测网关与各出口一一对应设置;或所述IP地址为当前检测网关所对应出口的公网地址,所述出口的公网地址通过对监控装置所在设备的私网地址进行转换获得。
3.根据权利要求1所述的方法,其特征在于,根据获取的各对IP地址和归属地进行统计分析,以进行异常识别包括: 根据获取的各对IP地址和归属地进行统计分析,识别IP地址所对应的归属地是否发生变化,若是,则识别所述IP地址对应的出口归属地发生异常。
4.根据权利要求1所述的方法,其特征在于,通过当前配置的网关,以IP归属地查询功能服务器的地址为目的,向所述查询功能服务器发送IP归属地查询消息之前,还包括: 获取至少一个IP归属地查询功能服务器的地址,作为查询地址; 将至少一个查询地址逐一确定为当前的查询功能服务器。
5.根据权利要求1所述的方法,其特征在于,根据获取的各对IP地址和归属地进行统计分析,以进行异常识别之后,还包括: 将识别到的异常信息生成分析报告; 将所述分析报告通过设定的通信方式进行发送。
6.一种网络出口的监控装置,其特征在于,包括: 网关配置模块,用于按照设定检测周期,从至少一个网关的网关IP地址中逐一获取当前待检测网关IP地址,并配置为监控装置所在设备的网关IP地址; 消息发送模块,用于通过当前配置的网关,以IP归属地查询功能服务器的地址为目的,向所述查询功能服务器发送IP归属地查询消息; 结果获取模块,用于接收所述查询功能服务器返回的查询结果,并从所述查询结果中获取成对的IP地址和归属地,所述IP地址与内部网络的出口对应; 分析识别模块,用于根据获取的各对IP地址和归属地进行统计分析,以进行异常识别。
7.根据权利要求6所述的监控装置,其特征在于: 所述IP地址为当前检测网关的公网地址,各检测网关与各出口一一对应设置;或所述IP地址为当前检测网关所对应出口的公网地址,所述出口的公网地址通过对监控装置所在设备的私网地址进行转换获得。
8.根据权利要求6所述的监控装置,其特征在于,所述分析识别模块具体用于根据获取的各对IP地址和归属地进行统计分析,识别IP地址所对应的归属地是否发生变化,若是,则识别所述IP地址对应的出口归属地发生异常。
9.根据权利要求6所述的监控装置,其特征在于,还包括: 查询功能服务器获取确定模块,用于在通过当前配置的网关,以IP归属地查询功能服务器的地址为目的,向所述查询功能服务器发送IP归属地查询消息之前,获取至少一个IP归属地查询功能服务器的地址,作为查询地址;然后将至少一个查询地址逐一确定为当前的查询功能服务器。
10.根据权利要求6所述的监控装置,其特征在于,还包括: 报告生成发送模块,用于在根据获取的各对IP地址和归属地进行统计分析,以进行异常识别之后,将识别到的异 常信息生成分析报告;然后将所述分析报告通过设定的通信方式进行发送。
【文档编号】H04L29/08GK103501351SQ201310499438
【公开日】2014年1月8日 申请日期:2013年10月22日 优先权日:2013年10月22日
【发明者】曾宪力, 闵宇, 史伟, 刘杰 申请人:广东睿江科技有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1