[发明专利]抓包处理方法、装置、设备以及计算机可读存储介质在审
申请号: | 202010755100.0 | 申请日: | 2020-07-28 |
公开(公告)号: | CN111917580A | 公开(公告)日: | 2020-11-10 |
发明(设计)人: | 李春平 | 申请(专利权)人: | 平安普惠企业管理有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L29/06 |
代理公司: | 深圳市世纪恒程知识产权代理事务所 44287 | 代理人: | 郭春芳 |
地址: | 518000 广东省深圳市前海深港合作区前*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 处理 方法 装置 设备 以及 计算机 可读 存储 介质 | ||
本发明涉及数据处理技术领域,公开了一种抓包处理方法、装置、设备以及计算机可读存储介质,该方法包括:获取抓包平台中的多个抓包任务,确定各所述抓包任务的触发条件;确定各所述触发条件对应的终端,获取各所述终端在所述抓包平台中的网络抓包次序;基于所述网络抓包次序和各所述触发条件在各所述终端中抓取目标数据包;获取预设的通用规则集,并基于所述通用规则集依次在各所述目标数据包中提取目标内容,并输出所述目标内容。本发明提高了网络抓包的效率。
技术领域
本发明涉及数据处理技术领域,尤其涉及一种抓包处理方法、装置、设备以及计算机可读存储介质。
背景技术
网络抓包以及后续的自动分析是每个运维及技术人员必须要掌握的技能,对于线上故障排查有十分积极的作用。而传统的网络抓包方法都是独立部署,只能在需要进行网络抓包时,才根据用户手动触发的抓包命令进行网络抓包,并且只能针对某一台机器进行网络抓包,在网络抓包后,只能展示出抓包的具体内容,需要人工介入对包中存在的异常进行分析,效率低下。因此,如何提高网络抓包的效率成为了目前亟待解决的技术问题。
发明内容
本发明的主要目的在于提供一种抓包处理方法、装置、设备以及计算机可读存储介质,旨在解决如何提高网络抓包的效率的技术问题。
为实现上述目的,本发明提供一种抓包处理方法,所述抓包处理方法包括:
获取抓包平台中的多个抓包任务,确定各所述抓包任务的触发条件;
确定各所述触发条件对应的终端,获取各所述终端在所述抓包平台中的网络抓包次序;
基于所述网络抓包次序和各所述触发条件在各所述终端中抓取目标数据包;
获取预设的通用规则集,并基于所述通用规则集依次在各所述目标数据包中提取目标内容,并输出所述目标内容。
可选地,所述获取抓包平台中的多个抓包任务的步骤,包括:
确定抓包平台对应的所有终端,并赋予所述抓包平台对各所述终端的控制权限;
根据所述控制权限获取所述抓包平台中各所述终端对应的抓包任务。
可选地,所述基于所述网络抓包次序和各所述触发条件在各所述终端中抓取目标数据包的步骤,包括:
根据所述网络抓包次序确定各所述终端对应的数据包;
根据各所述触发条件获取各所述数据包中的网络包,并将所述网络包作为目标数据包。
可选地,所述根据各所述触发条件获取各所述数据包中的网络包的步骤,包括:
依次遍历各所述数据包,确定当前遍历的当前数据包是否和各所述触发条件中的目标条件匹配;
若匹配,则确定所述当前数据包为网络包,并抓取所述网络包,直至各所述数据包遍历完成。
可选地,所述抓取所述网络包的步骤,包括:
获取预设的过滤条件,根据所述过滤条件对所述网络包进行过滤处理,并对经过过滤处理的所述网络包进行抓取。
可选地,所述基于所述通用规则集依次在各所述目标数据包中提取目标内容的步骤,包括:
获取所述通用规则集中的目标规则,并根据所述目标规则依次对各所述目标数据包进行分析处理,以获取各所述目标数据包中的价值内容,并将所述价值内容作为目标内容。
可选地,所述根据所述目标规则依次对各所述目标数据包进行分析处理的步骤,包括:
根据预设的协议信息将各所述目标数据包解析为多个可读文件;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于平安普惠企业管理有限公司,未经平安普惠企业管理有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010755100.0/2.html,转载请声明来源钻瓜专利网。