摘要:第三方从某运营商购买带宽后转卖给其他运营商的情况称为"流量穿透".由于第三方在运营商购买带宽门槛较低,很难通过事前的资料审核进行判断.因此,如何通过技术手段检测网内客户的实际使用情况,成为各运营商急需解决的问题.近年业界也提出了一些方法,但部分方法能够被第三方技术规避,或者所需投资太大.本文根据"流量穿透"业务的报文内容,结合用户网络访问必然存在的行为特点,提出了一种全新的根据用户行为的识别方案,HTTP协议的请求方法有GET,POST,HEAD,PUT,DELETE,OPTIONS,TRACE,CONNECT,当用户点击网页上的链接或者通过在浏览器的地址栏输人网址来浏览网页时,使用的都是GET方式,通过分析单位时间内某个用户IP地址产生GET方式HTTP请求报文的数量,确认用户单位时间内访问网页的次数。当这个数值远大于合理范围时,说明这个IP地址通过NAT方式接人了大量的客户,有极大可能是违规转接。