一种WEB日志NAT前后关联方法及系统
授权
摘要
本发明提供一种WEB日志NAT前后关联方法及系统,包括如下步骤:获取NAT前和NAT后的网络流量;对NAT前和NAT后的数据包进行IP/TCP协议解析,获取网络五元组信息;以五元组为key,在TCP流数据库中检索该TCP流存在状态;检查TCP flag位,在TCP流结束了计算最终哈希值H,和五元组一起生成最终日志并存储到日志数据库。本发明的方法可以在任何场景下,既不需依赖于NAT设备,也不需要针对每个应用定制化开发,就能够实现对被NAT分割的日志的准确合并,是一个简洁的方法,来实现对被分割日志的正确合并,从而为大数据分析提供精准的数据源,能实现不消耗大量的计算资源,在实际的环境下不需要与其它系统集成的目的。
基本信息
专利标题 :
一种WEB日志NAT前后关联方法及系统
专利标题(英):
暂无
公开(公告)号 :
CN114389792A
申请号 :
CN202210282321.X
公开(公告)日 :
2022-04-22
申请日 :
2022-03-22
授权号 :
CN114389792B
授权日 :
2022-06-10
发明人 :
王利
申请人 :
合肥全息网御科技有限公司
申请人地址 :
安徽省合肥市高新区望江西路800号创新产业园一期D8栋5楼502室、503室
代理机构 :
昆明合众智信知识产权事务所
代理人 :
孙悦
优先权 :
CN202210282321.X
主分类号 :
H04L9/06
IPC分类号 :
H04L9/06 H04L9/40 H04L67/02 H04L61/2503
法律状态
2022-06-10 :
授权
2022-05-10 :
实质审查的生效
IPC(主分类) : H04L 9/06
申请日 : 20220322
申请日 : 20220322
2022-04-22 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载