情报的质量对应用者来说非常关键,守望者目前实现了两个新增字段,分别是“端口”“存活性”字段,方便情报使用者更有效的进行采用。
1 端口字段
我们设计一个字段来标志存活IP的端口信息,我们会对恶意ip进行云端的端口探测,根据端口信息情报的使用者可以对恶意ip有更全面的认识。比如可能是代理服务器,比如可能开启了一些远程管理端口等等。
样例如下:
2 存活性字段
“1”:代表存活
“0”:代表非存活。
我们设计一个字段来表示当天该IP地址、URL地址是否存活,利用批量Ping工具、端口扫描探测现有IP地址的存活率情况。模拟url访问,根据返回状态码确定url的存活状态。
样例如下:
3 下载方式
关注 守望者实验室 微信公众号;回复关键词“feed”即可获取相关feed文件。