[发明专利]一种DNS权威日志信息挖掘处理方法有效
申请号: | 201510831485.3 | 申请日: | 2015-11-25 |
公开(公告)号: | CN105357335B | 公开(公告)日: | 2019-01-04 |
发明(设计)人: | 李晓东;李洪涛;刘继勇;董陆阳;肖中南;杨学 | 申请(专利权)人: | 中国互联网络信息中心 |
主分类号: | H04L29/12 | 分类号: | H04L29/12 |
代理公司: | 北京君尚知识产权代理事务所(普通合伙) 11200 | 代理人: | 司立彬 |
地址: | 100190 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种DNS权威日志信息挖掘处理方法。本方法为:1)权威服务器根据DNS权威日志统计每一递归服务器R的递归IP访问,得到该递归服务器R的访问统计量;2)权威服务器根据递归服务器访问的独立域名个数和递归IP访问量对步骤1)过滤后的递归IP访问进行聚类;3)根据alexa排名、域名ttl以及DNS权威日志计算域名查询指数;4)基于域名查询指数以及域名whois注册机构所在地,对递归IP访问的域名进行聚类;5)根据步骤2)、步骤4)的聚类结果建立每一类域名的递归IP访问量与域名查询指数的关系方程,根据该关系方程求解出每一类域名的递归IP访问分布。本发明能够准确反映实际用户的查询行为。 | ||
搜索关键词: | 一种 dns 权威 日志 信息 挖掘 处理 方法 | ||
【主权项】:
1.一种DNS权威日志信息挖掘处理方法,其步骤为:1)权威服务器根据DNS权威日志统计每一递归服务器R的递归IP访问,得到该递归服务器R的访问统计量(d1,d2...dn),其中第i个分量di表示递归服务器R向权威服务器访问第i个域名的访问量;判断递归服务器R的访问统计量(d1,d2...dn)是否符合幂率分布,如果不符合则过滤掉该访问统计量(d1,d2...dn);2)权威服务器根据递归服务器访问的独立域名个数和递归IP访问量对步骤1)过滤后的递归IP访问进行聚类;3)根据alexa排名、域名ttl以及DNS权威日志计算域名查询指数;所述域名查询指数为
其中,r为alexa排名,r∈[1,Ndomain],Ndomain为当前域名的域名流行度区间的最大值,
为流行度区间,t为TTL缓存时间,N为当前域名的递归IP访问量,
β、cm分别为一常量;4)基于域名查询指数以及域名whois注册机构所在地,对递归IP访问的域名进行聚类;5)根据步骤2)、步骤4)的聚类结果建立每一类域名的递归IP访问量与域名查询指数的关系方程,根据该关系方程求解出每一类域名的递归IP访问分布;所述关系方程为:T=∑Ri×qj,其中Ri=W(tj,dj);递归服务器rj对网站d的访问量为qj,递归服务器rj的总访问量为tj,递归服务器rj访问的不同域名个数为dj;权重函数W用于对递归服务器rj按照tj以及dj进行划分,即W(tj,dj)→Ri,Ri是递归服务器rj的权重,rj为步骤2)得到的第j个聚类结果,T为域名d的总体访问量。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国互联网络信息中心,未经中国互联网络信息中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510831485.3/,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置