用于历史数据集的 IP 地址归属服务:Back-to-the-Future Whois
在网络测量领域以及从威胁情报到流量工程等行业中,将 IPv4 或 IPv6 地址归属到某个组织是一个常见的问题。传统的 whois 服务在处理批量请求时存在不足,而对于历史数据集,目前缺乏能够进行历史批量 IP 地址归属的服务。本文将介绍 “Back-to-the-Future whois” 服务,它基于 CAIDA Routeviews 聚合数据,可实现每日粒度的历史批量 IP 地址归属。
1. 背景与问题提出
在网络测量和相关行业中,准确地将 IP 地址归属到组织是一项重要任务。虽然区域互联网注册机构(RIRs)分配 IP 地址并提供 whois 基础设施,但常见的 whois 接口对于批量请求并不实用。主要原因在于 whois 提供的是非结构化文本数据,需要进行适当解析,而且组织可能有多个重叠且语义等效的数据对象,关系复杂。
对于当前数据,Team Cymru 提供了批量 whois 服务,可进行批量地址归属。然而,在处理历史数据集时,由于 IPv4 耗尽和 IPv4 市场的变化,当前的 whois 信息可能无法准确归属 IP 地址。因此,需要一种能够处理历史批量 IP 地址归属的服务。
2. 服务介绍
“Back-to-the-Future whois”(BTTF whois)服务应运而生。该服务基于 CAIDA Routeviews 聚合数据,可实现每日粒度的历史批量 IP 地址归属。它为研究社区提供了免费服务,同时也分享了实现代码,方便研究人员自行运行实例。
超级会员免费看
订阅专栏 解锁全文
43

被折叠的 条评论
为什么被折叠?



