<div dir="ltr">Right, you could do database-driven lookups based on addresses contained in the binary format which would return a descriptive result.&nbsp; As a regular user of their database, I agree with Jeremy that the MaxMind model is a good one for this kind of thing.<br>
<br><div class="gmail_quote">On Sun, Oct 19, 2008 at 8:49 PM, Jason Lewis <span dir="ltr">&lt;<a href="mailto:jlewis@packetnexus.com">jlewis@packetnexus.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
I think you have to do both. &nbsp;XML for data description and<br>
communications....and the binary for passing the actual data.<br>
<div><div></div><div class="Wj3C7c"><br>
Jeremy wrote:<br>
&gt; I would have to agree with this and would venture to say a custom<br>
&gt; indexed binary format would be best for this, and not a plain text xml<br>
&gt; file. &nbsp;Much like Maxminds GeoIP and ASN database files.<br>
&gt;<br>
&gt; --jeremy<br>
&gt;<br>
&gt; On Sun, Oct 19, 2008 at 8:36 PM, Frank Knobbe &lt;<a href="mailto:frank@knobbe.us">frank@knobbe.us</a>&gt; wrote:<br>
&gt;<br>
&gt;&gt; On Sun, 2008-10-19 at 14:30 -0500, Martin Holste wrote:<br>
&gt;&gt;<br>
&gt;&gt;&gt; Right, but I envision the XML to be the source that scripts would<br>
&gt;&gt;&gt; parse into whatever is needed, like router config, dns blocklists,<br>
&gt;&gt;&gt; host files, search engine blacklists, etc. &nbsp;The key would be to create<br>
&gt;&gt;&gt; a standard capable of being specific enough to feed the lowest common<br>
&gt;&gt;&gt; demoninator.<br>
&gt;&gt;&gt;<br>
&gt;&gt; Just be aware that there are lots and lots of hostile IP&#39;s. I&#39;m not sure<br>
&gt;&gt; XML is the proper format to deliver those since that data file would<br>
&gt;&gt; balloon quite drastically :)<br>
&gt;&gt;<br>
&gt;&gt; -Frank<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; --<br>
&gt;&gt; It is said that the Internet is a public utility. As such, it is best<br>
&gt;&gt; compared to a sewer. A big, fat pipe with a bunch of crap sloshing<br>
&gt;&gt; against your ports.<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; _______________________________________________<br>
&gt;&gt; Discussion mailing list<br>
&gt;&gt; <a href="mailto:Discussion@openinfosecfoundation.org">Discussion@openinfosecfoundation.org</a><br>
&gt;&gt; <a href="http://lists.openinfosecfoundation.org/mailman/listinfo/discussion" target="_blank">http://lists.openinfosecfoundation.org/mailman/listinfo/discussion</a><br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt; _______________________________________________<br>
&gt; Discussion mailing list<br>
&gt; <a href="mailto:Discussion@openinfosecfoundation.org">Discussion@openinfosecfoundation.org</a><br>
&gt; <a href="http://lists.openinfosecfoundation.org/mailman/listinfo/discussion" target="_blank">http://lists.openinfosecfoundation.org/mailman/listinfo/discussion</a><br>
&gt;<br>
&gt;<br>
<br>
_______________________________________________<br>
Discussion mailing list<br>
<a href="mailto:Discussion@openinfosecfoundation.org">Discussion@openinfosecfoundation.org</a><br>
<a href="http://lists.openinfosecfoundation.org/mailman/listinfo/discussion" target="_blank">http://lists.openinfosecfoundation.org/mailman/listinfo/discussion</a><br>
</div></div></blockquote></div><br></div>