CN114221850A - 一种基于服务器的流量监控方法 - Google Patents

一种基于服务器的流量监控方法 Download PDF

Info

Publication number
CN114221850A
CN114221850A CN202111581421.4A CN202111581421A CN114221850A CN 114221850 A CN114221850 A CN 114221850A CN 202111581421 A CN202111581421 A CN 202111581421A CN 114221850 A CN114221850 A CN 114221850A
Authority
CN
China
Prior art keywords
flow
server
traffic
data
monitoring
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202111581421.4A
Other languages
English (en)
Inventor
余文珣
余斯聪
钟英南
张钦杨
郭艺钊
刘少燕
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangdong Achieve Information Technology Development Co ltd
Original Assignee
Guangdong Achieve Information Technology Development Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangdong Achieve Information Technology Development Co ltd filed Critical Guangdong Achieve Information Technology Development Co ltd
Priority to CN202111581421.4A priority Critical patent/CN114221850A/zh
Publication of CN114221850A publication Critical patent/CN114221850A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/06Management of faults, events, alarms or notifications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/06Management of faults, events, alarms or notifications
    • H04L41/0631Management of faults, events, alarms or notifications using root cause analysis; using analysis of correlation between notifications, alarms or events based on decision criteria, e.g. hierarchy, tree or time analysis
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/08Monitoring or testing based on specific metrics, e.g. QoS, energy consumption or environmental parameters

Abstract

本发明公开的一种基于服务器的流量监控方法,包括以下步骤:步骤一:对不同的关联程序进行流量监测;步骤二:利用服务器对监控的流量数据进行分析;步骤三:对流量异常进行监控警报,在服务器对流量数据进行判断分析后,如果第一流量和第二流量的差值超过预设的范围,则对异常的关联程序进行标记,并及时发出警报。本发明属于信息安全技术领域,具体是一种对不同的应用程序下的流量进行流量数据的统计,提高了流量统计的精确度;通过对监测流量的数据与数据库的历史数据以及设定的流量范围进行对比分析,实现对流量的监控,判断流量是否异常,并且发出警报,流量异常时及时干预的基于服务器的流量监控方法。

Description

一种基于服务器的流量监控方法
技术领域
本发明属于信息安全技术领域,尤其涉及一种基于服务器的流量监控方法。
背景技术
随着信息时代的快速发展,需要越来越多的网络设备来支持人们不断提高的需求,这对于网络本身的稳定性与时效性提出了巨大的挑战。越来越多的网络设备的出现,利用人工的方式去监控是不现实的,如何能够在网络状况发生变化时,自动地快速地做出准确的报警,为运维人员提供更为准确的报警信息是当前亟待解决的难题。
流量监控指的是对数据流进行的监控,通常包括出数据、入数据的速度、总流量。流量监控也泛指对用户的数据流量进行监控过滤,对异常流量进行拦截。
目前,现有的网络设备间的网络监控装置或方法中,使用一般的流量监控软件只能监控移动终端所消耗的总的数据流量,无法对各个应用程序的流量分别进行统计,因此存在流量监控的分析结果精确性较低的问题。
大多采用设定单一的阈值,通过对采集到的流量数据进行阈值判断,符合条件的判断为异常,否则为正常。但是现有技术中判断规则单一,通过简单的阈值比较,难以全面准确的判断出网络中流量的突增、突降以及中断等故障。
发明内容
针对上述情况,为克服现有技术的缺陷,本发明提供一种基于服务器的流量监控方法,对不同的应用程序下的流量进行流量数据的统计,提高了流量统计的精确度;通过对监测流量的数据与数据库的历史数据以及设定的流量范围进行对比分析,实现对流量的监控,判断流量是否异常,并且发出警报,流量异常时及时干预。
本发明采用的技术方案如下:一种基于服务器的流量监控方法,包括以下步骤:
步骤一:对不同的关联程序进行流量监测:
利用目标通信实体获取域名信息;
获取域名流量关联程序;
利用本地服务层的流量读写接口,获取所述域名信息关联程序的的流量监控数据作为第一流量;
步骤二:利用服务器对监控的流量数据进行分析
在服务器中设置历史流量数据库,记录关联程序设定时间内的流量数据作为第二流量;
在服务器中预设第一流量与第二流量的正常差值范围;
计算第一流量与第二流量之间的差值;
步骤三:对流量异常进行监控警报
在服务器对流量数据进行判断分析后,如果第一流量和第二流量的差值超过预设的范围,则对异常的关联程序进行标记,并及时发出警报,对流量异常进行及时的干预。
进一步地,在步骤一中,所述目标通信实体具有流量统计功能,所述本地服务层的流量读写接口具备统计流量监控数据的功能。
进一步地,在步骤二中,在服务器中设置过滤模块,对接收的第一流量信息进行有效的网络数据进行统计,获取合理的第一流量数据。
采用上述结构后,本发明有益效果如下:本发明一种基于服务器的流量监控方法,通过服务器对不同的关联程序监测的流量数据进行分析对比和判断,与预设的差值进行分析对比是否异常,对异常关联的程序进行标记,并及时发出警报,对流量异常进行及时的干预;能够针对性的对关联程序进行流量监控,提升监控的精确度。
具体实施方式
下面将结合本发明实施例,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例;基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。
实施例1
本实施例在于提供一种基于服务器的流量监控方法,包括以下步骤:
步骤一:对不同的关联程序进行流量监测:
利用目标通信实体获取域名信息;
获取域名流量关联程序;
利用本地服务层的流量读写接口,获取所述域名信息关联程序的的流量监控数据作为第一流量;
步骤二:利用服务器对监控的流量数据进行分析
在服务器中设置历史流量数据库,记录关联程序设定时间内的流量数据作为第二流量;
在服务器中预设第一流量与第二流量的正常差值范围;
计算第一流量与第二流量之间的差值;
步骤三:对流量异常进行监控警报
在服务器对流量数据进行判断分析后,如果第一流量和第二流量的差值超过预设的范围,则对异常的关联程序进行标记,并及时发出警报,对流量异常进行及时的干预。
其中,在步骤一中,所述目标通信实体具有流量统计功能,所述本地服务层的流量读写接口具备统计流量监控数据的功能。
实施例2
本实施例在于提供一种基于服务器的流量监控方法,包括以下步骤:
步骤一:对不同的关联程序进行流量监测:
利用目标通信实体获取域名信息;
获取域名流量关联程序;
利用本地服务层的流量读写接口,获取所述域名信息关联程序的的流量监控数据作为第一流量;
步骤二:利用服务器对监控的流量数据进行分析
在服务器中设置历史流量数据库,记录关联程序设定时间内的流量数据作为第二流量;
在服务器中预设第一流量与第二流量的正常差值范围;
计算第一流量与第二流量之间的差值;
在服务器中设置网络中断数值,记录关联的流量数据作为第三流量;
在服务器中预设第一流量与第三流量的异常差值范围;
计算第一流量与第三流量的差值;
步骤三:对流量异常进行监控警报
在服务器对流量数据进行判断分析后,如果第一流量和第二流量的差值超过预设的范围,则对异常的关联程序进行标记,并及时发出警报,对流量异常进行及时的干预;
在服务器对流量数据进行判断分析后,如果第一流量和第三流量的差值进入预设的范围,则判断关联程序的网络中断,对关联程序进行标记,并及时发出警报,对流量中断进行及时的干预。
其中,在步骤二中,在服务器中设置过滤模块,对接收的第一流量信息进行有效的网络数据进行统计,获取合理的第一流量数据。
实施例3
本实施例在于提供一种基于服务器的流量监控方法,与实施例1的区别在于,在步骤二中,在服务器中设置过滤模块,对接收的第一流量信息进行有效的网络数据进行统计,获取合理的第一流量数据。
与实施例3的区别仅在于,未在服务器中储存记录第三流量,未在服务器中预设第三流量数据与第一流量数据的异常差值范围。
实施例2相较于实施例1和2,,能够对关联程序的流量进行异常以及是否中断进行分析判断,对流量监控更加全面。
实施例2相较于实施例1,能够对第一流量进行过滤后传达至服务器,能够提升数据的精确度。
尽管已经示出和描述了本发明的实施例,对于本领域的普通技术人员而言,可以理解在不脱离本发明的原理和精神的情况下可以对这些实施例进行多种变化、修改、替换和变型,本发明的范围由所附权利要求及其等同物限定。总而言之如果本领域的普通技术人员受其启示,在不脱离本发明创造宗旨的情况下,不经创造性的设计出与该技术方案相似的结构方式及实施例,均应属于本发明的保护范围。

Claims (3)

1.一种基于服务器的流量监控方法,其特征在于:包括以下步骤:
步骤一:对不同的关联程序进行流量监测:
利用目标通信实体获取域名信息;
获取域名流量关联程序;
利用本地服务层的流量读写接口,获取所述域名信息关联程序的的流量监控数据作为第一流量;
步骤二:利用服务器对监控的流量数据进行分析
在服务器中设置历史流量数据库,记录关联程序设定时间内的流量数据作为第二流量;
在服务器中预设第一流量与第二流量的正常差值范围;
计算第一流量与第二流量之间的差值;
在服务器中设置网络中断数值,记录关联的流量数据作为第三流量;
在服务器中预设第一流量与第三流量的异常差值范围;
计算第一流量与第三流量的差值;
步骤三:对流量异常进行监控警报
在服务器对流量数据进行判断分析后,如果第一流量和第二流量的差值超过预设的范围,则对异常的关联程序进行标记,并及时发出警报,对流量异常进行及时的干预。
2.根据权利要求1所述的一种基于服务器的流量监控方法,其特征在于:在步骤一中,所述目标通信实体具有流量统计功能,所述本地服务层的流量读写接口具备统计流量监控数据的功能。
3.根据权利要求1所述的一种基于服务器的流量监控方法,其特征在于:在步骤二中,在服务器中设置过滤模块,对接收的第一流量信息进行有效的网络数据进行统计,获取合理的第一流量数据。
CN202111581421.4A 2021-12-22 2021-12-22 一种基于服务器的流量监控方法 Pending CN114221850A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111581421.4A CN114221850A (zh) 2021-12-22 2021-12-22 一种基于服务器的流量监控方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111581421.4A CN114221850A (zh) 2021-12-22 2021-12-22 一种基于服务器的流量监控方法

Publications (1)

Publication Number Publication Date
CN114221850A true CN114221850A (zh) 2022-03-22

Family

ID=80705219

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111581421.4A Pending CN114221850A (zh) 2021-12-22 2021-12-22 一种基于服务器的流量监控方法

Country Status (1)

Country Link
CN (1) CN114221850A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115277468A (zh) * 2022-06-09 2022-11-01 药小鹿(成都)数字营销策划有限公司 基于Nginx对网站各二级域名实际流量统计的方法

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103268286A (zh) * 2013-06-04 2013-08-28 百度在线网络技术(北京)有限公司 移动终端中应用程序的流量测试方法、系统和测试机
CN104301235A (zh) * 2013-07-18 2015-01-21 腾讯科技(深圳)有限公司 网络流量的控制方法及装置
CN104486138A (zh) * 2014-11-25 2015-04-01 北京奇虎科技有限公司 流量监控方法、装置和监控服务器
CN105763387A (zh) * 2016-05-16 2016-07-13 北京百度网讯科技有限公司 网络流量监控方法和装置
CN110784458A (zh) * 2019-10-21 2020-02-11 新华三信息安全技术有限公司 流量异常检测方法、装置及网络设备
CN112202739A (zh) * 2020-09-17 2021-01-08 腾讯科技(深圳)有限公司 一种流量监控方法和装置

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103268286A (zh) * 2013-06-04 2013-08-28 百度在线网络技术(北京)有限公司 移动终端中应用程序的流量测试方法、系统和测试机
CN104301235A (zh) * 2013-07-18 2015-01-21 腾讯科技(深圳)有限公司 网络流量的控制方法及装置
CN104486138A (zh) * 2014-11-25 2015-04-01 北京奇虎科技有限公司 流量监控方法、装置和监控服务器
CN105763387A (zh) * 2016-05-16 2016-07-13 北京百度网讯科技有限公司 网络流量监控方法和装置
CN110784458A (zh) * 2019-10-21 2020-02-11 新华三信息安全技术有限公司 流量异常检测方法、装置及网络设备
CN112202739A (zh) * 2020-09-17 2021-01-08 腾讯科技(深圳)有限公司 一种流量监控方法和装置

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115277468A (zh) * 2022-06-09 2022-11-01 药小鹿(成都)数字营销策划有限公司 基于Nginx对网站各二级域名实际流量统计的方法
CN115277468B (zh) * 2022-06-09 2024-01-16 药小鹿(成都)数字营销策划有限公司 基于Nginx对网站各二级域名实际流量统计的方法

Similar Documents

Publication Publication Date Title
CN109005556B (zh) 一种基于用户话单的4g网络质量优化方法与系统
EP3436951B1 (en) Systems and methods for measuring effective customer impact of network problems in real-time using streaming analytics
CN103544093B (zh) 监控报警控制方法及其系统
CN111669375B (zh) 一种电力工控终端在线安全态势评估方法及系统
KR100561628B1 (ko) 통계적 분석을 이용한 네트워크 수준에서의 이상 트래픽감지 방법
CN106656627A (zh) 一种基于业务的性能监控和故障定位的方法
CN112565270B (zh) Http会话异常检测方法及检测系统
US8819224B2 (en) Health and welfare monitoring of network server operations
CN109618361B (zh) 一种4g基站隐性故障排查方法及装置
CN104574219A (zh) 电网业务信息系统运行工况的监测预警方法及系统
CN114221850A (zh) 一种基于服务器的流量监控方法
CN102256297B (zh) 一种td-scdma无线通信网络服务用户感知数据采集方法
CN108763966B (zh) 一种尾气检测作弊监管系统及方法
CN101345656B (zh) 全局故障率测量方法
CN107317708B (zh) 一种法院业务应用系统的监测方法及装置
KR101666791B1 (ko) 중요정보 부정사용 예지보안 방법 및 이를 위한 시스템
CN105938153A (zh) 监测ct二次回路异常状态的系统及防窃电方法
CN101106487A (zh) 一种检测网络流量异常的方法及装置
CN116546534A (zh) 一种远程esim卡数据空中运维的方法
Park et al. Empirical approaches to outlier detection in intelligent transportation systems data
CN101894469A (zh) 历史交通信息中事件处理方法及装置
CN101436951A (zh) 移动通信网络无线智能分析系统
CN105809257A (zh) 一种基于电力通信网络的触发式状态检修方法
CN109450866A (zh) 一种基于大数据分析的撞库预警方法
KR102583055B1 (ko) 실시간 복합 이벤트 분석을 통한 ami 설비 장애 진단장치 및 그 방법

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination