主机名 CNN+BiLSTM
字符级卷积 + 双向 LSTM,只吃主机名(不接触路径),专注学习域名构造特征:品牌串拼接、随机串、多级子域、数字混杂。
- 输入:定长 64 字符序列
- 词表:ASCII 128
- 子域捷径校正 + 权威后缀兜底
CNN+BiLSTM 主机名模型 × LightGBM 完整 URL 模型 · 加权融合决策 · 秒级返回
输入 URL 立即检测(需登录,检测结果计入控制台用量)
root@qingdun:~# qingdun --interactive
青盾AI 反钓鱼检测引擎 v1.1.0 就绪,等待输入 URL...
—
—
所有请求需携带 X-API-Key 请求头鉴权(密钥在控制台「API Keys」页生成)
POST /api/detect — 检测单个 URL
curl -X POST https://your-server/api/detect \
-H "Content-Type: application/json" \
-H "X-API-Key: qd_你的密钥" \
-d '{"url": "http://paypal-account-verify.xyz/signin"}'
Python
import requests
resp = requests.post(
"https://your-server/api/detect",
headers={"X-API-Key": "qd_你的密钥"},
json={"url": "http://paypal-account-verify.xyz/signin"},
)
data = resp.json()
print(data["result"]["verdict"], data["result"]["p_url"])
响应示例
{
"url": "http://paypal-account-verify.xyz/signin",
"parse": { "registered_domain": "paypal-account-verify.xyz", "suspicious_tld": true },
"result": {
"verdict": "phish", // phish | safe | suspicious
"risk_level": "critical", // critical | high | medium | low | safe
"p_url": 0.9898, // 融合概率
"p_cnn": 0.9996, "p_lgbm": 0.9881,
"reasons": ["融合概率 P_url=0.9898 > 0.9(高置信钓鱼)"],
"cnn": { "prob": 0.9996, "corrections": ["suspicious_subdomain"] },
"lgbm": { "prob": 0.9881, "features": [36 维特征] }
},
"latency_ms": 12.3
}
双模型异构互补,加权融合决策
字符级卷积 + 双向 LSTM,只吃主机名(不接触路径),专注学习域名构造特征:品牌串拼接、随机串、多级子域、数字混杂。
36 维手工特征工程 + 梯度提升树,覆盖完整 URL:词法、结构、域名、内容语义四个维度,全部零网络请求。
两模型相关性仅 0.367,信息互补。权重由四分片网格搜索确定:融合 AUC 在真实网页分片上达到 0.9450。
公开评估分片(模型从未见过的域名)