开源安全运维平台OSSIM疑难解析:入门篇
上QQ阅读APP看书,第一时间看更新

Q011 如何读懂IP信誉数据库的记录格式?

从下载的IP信誉数据文件可以看出,IP信誉数据库具有一个比较简单的记录格式,该格式包含了若干个#,它作为分隔符来分隔8个字段。

61.67.129.14X#6#5#C&C#TB#Taip#25.0391998291,121.525001526#2
IP,Reliability,Risk,Type,Country,Locale,Coords,x

每条记录对应一个IP地址的属性,每个IP地址通过Coords字段设定地理定位信息:经度/纬度。一个IP信誉数据库有28万条IP位置坐标,要从中提取坐标字段,解析这些数据需要花费一些时间。详细分析请参考/usr/share/ossim/www/otx/js/otx_dashboard.js.php。

程序提取经度/纬度信息后就能调用谷歌地图API展现位置了。

注意,若要完成本实验,需要能够顺利访问谷歌地图。