HTTP的审计原理 直接从数据包的Host字段提取域名作为审计下来的域名字段 URL地址,就是完整的URL,AC从数据包提取host+GET后面的内容 HTTPS审计原理 11.9之前 这个版本是提取证书的“颁发给”字段作为域名,所以AC审计下来的域名大概率和输入的域名不一致。
11.9之后 提取数据包的servername字段作为域名 因为HTTPS是加密的,看不到完整的URL,所以审计下来的域名和URL都是只有域名,域名斜杠以后的内容都审计不到,除非开SSL内容识别解密。
补充:网站访问日志里面的“DNS”是记录的什么? 这个地方是DNS反查的域名 DNS解析的数据包经过AC的时候,AC会缓存到本地。 记录日志的时候,会根据数据包目标IP去查询这个缓存记录,看对应哪个域名,就会把域名填充到这一栏 |