从iptableslogin的IP地址获取PRECISE域名的最佳方法是什么?

iptables中,我正在logging某些公共IP地址…从不同的工作站访问的网站,取决于目的地端口号…这一切都不是真的与问题有关,但我只是在这里陈述,所以我的目标变得清晰。

现在我想分析数据…我只有IP地址…什么是最好的方式来获得域名。 好吧,我知道你可以使用NSLOOKUP挖掘,但显示的域名可能是在DNS数据通常不是一个正在寻找的域名的Alogging…

我对这些细节有些模糊,但是我需要的是,例如,某人访问了cnbc.com,我查看了logging的IP地址,并且我从amazon web services获得了各种各样的域名到facebook.com。 IPlogging的最近的域名是nbcuni.com …

是否有一些“服务”API,软件,第三方解决scheme可用于获得给定IP的“最接近的”可识别的域名?

编辑:还有另一个问题…监测系统似乎处理它们。 代理系统(如下所示)无法区分指定的URL和访问的页面中的内容的URL。 或者他们可以吗? 任何访问过的URL,明确地在浏览器中指定,或者间接地显示在页面中的任何URL都将显示为URL访问。 有没有办法区分? 通过代理日志或其他?

我不知道我能得到整个图片,但是因为你正在写关于网站,我认为你正在使用一个不完全适合于任务的工具。

恕我直言,你正在寻找的信息(访问的域名)在错误的水平:你应该有一个代理,并分析其日志收集信息。

一个代理是“靠近”客户端,并有准确和准确的信息,你正在寻找。

透明的代理将能够收集这些信息,而不需要更改任何客户端configuration。

你不能轻易地确定用户使用IP地址日志在浏览器的URL栏中input的内容:通过inputaviation.stackexchange.comtex.stackexchange.com你无法判断访问104.16.13.13用户104.16.13.13已经到达那里可以确定是CloudFlare的IP地址)。

为了获得你所寻求的信息,你需要在你的DNS服务器上同时对查询进行交叉引用,或者捕获整个数据包,然后在协议数据中寻找一些东西(比如HTTP请求) 。 后者是微不足道的:只需通过https访问站点或其他encryption传输。


给定一个IP地址,你可以做的最好的办法是获得反向的DNS PTRlogging( dig -x或者等价的),或者你已经拒绝的netblock&netblock owner信息(通过whois ),因为你的需求不足。

你在错误的层面上解决这个问题。 从字面上看,第4层应该使用第7层。

不要在iptables中loggingTCP连接。 而是捕获HTTP通信并检查客户端正在发出的请求中的主机头。