【问题标题】:Log Parser Studio Query - IP address by most recently accessed?Log Parser Studio 查询 - 最近访问的 IP 地址?
【发布时间】:2019-04-23 01:20:47
【问题描述】:

我正在尝试使用 Log Parser Studio 查看 IIS 日志,以确定某些 IP 地址最近访问网站的时间。我使用下面的查询至少让自己了解日志的生命周期:

select c-ip, count(c-ip) as requestcount from '[LogFilePath]' group by c-ip order by count(c-ip) desc

我无法修改它以提取具有“上次访问”日期的 IP 地址信息。这样的事情可能吗?还是有更好的方法来实现我想要的?

理想情况下,我想利用此查询来审核日志,并在某个 IP 地址不活动 X 天后......根据 IP 地址撤销访问权限(在防火墙处删除访问权限,IP 地址位于白名单)。

由于网站/应用程序的性质,有时某个 IP 可能会在 90-120 天内无法访问,因此使用简单的“点击次数”是行不通的。可能很容易错误地删除对仍然有效 IP 地址的访问,并且在重新启动防火墙时重置命中计数。

提前致谢。

【问题讨论】:

    标签: parsing iis logging ip-address logparser


    【解决方案1】:

    在查询中添加 MAX(DATE)。

    select c-ip, count(c-ip), MAX(DATE) as requestcount from '[LogFilePath]' group by c-ip order by MAX(DATE) desc

    【讨论】:

    • 完美。感谢您的协助。我很容易将其导出为 CSV 并对数据进行排序。干杯
    猜你喜欢
    • 1970-01-01
    • 2015-10-27
    • 1970-01-01
    • 2022-12-15
    • 1970-01-01
    • 2015-05-30
    • 2011-03-17
    • 2010-09-30
    • 2017-05-15
    相关资源
    最近更新 更多