让网维变得简单,快速,准确。拒绝浪费时间,解放出更多的时间陪陪家人。 注册 | 登陆
浏览模式: 标准 | 列表2019年12月的文章

新建CONLOG项目(自用)

新建CONLOG项目(自用)

由于某些业务点需要NAT日志审计,特此建立该项目。
该项目使用GOLANG开发的CONLOG后台,并将数据记录到MYSQL中。

CONLOG项目以实现以下功能:
1.可记录源MAC,源IP,目的IP,协议,源端口,目的端口,进入网口,出去网口。
2.可解析目的IP的地理位置及运营商。
3.可按日期,时间搜索各种范围日志,也可以按记录到的MAC,IP,端口等字段搜索。
4.支持多路由汇聚记录后分开查询。
5.可调节MYSQL记录缓存池大小来优化不同场景的效率。
6.可过滤不正常的日志数据包来防止出现程序异常。(比如非日志内容主动发往该程序端口,将不会被记录和解析。)
7.允许自定义最大存储天数,可自动清除旧数据。
8.可将数据存储至内存,无需写盘,适合短期存储。

之后可能会按需扩展其他功能。

» 阅读全文

Tags: ros, syslog, nat, 记录, 链接

自建高精度网游识别IP库[仅供内部集客使用]

因为一些特殊原因,不可以让游戏出口的真实IP被发现。需求100%高精度识别,0误判,无法被探测IP的游戏分流方案。
可以确定的是目前很多主流路由系统的网络游戏分流均可以被定制性探针查到游戏出口IP,无法满足需求。
鉴于这种市面上无解的情况,出定制化方案。

自建高精度网游识别IP库已经实现以下功能:
1.对热门游戏建立高精度L7匹配分析算法。
2.对算法匹配到的游戏服务器IP进行多信息维度评分。
3.使用全国多地维护节点互相验证。
4.已可以高精度识别大约95%的网络游戏流量。
5.可避免市面上所有探针探测到出口IP。
6.可精准针对某一个游戏高精准识别分流。
7.可精确针对不同等级可信度分流。

PS:本方案年初已经在项目中使用,以上功能均得到有效验证,由于工作太多,忘了写入博客。

» 阅读全文

Tags: 精准, 游戏, 分流, 识别, ip