【问题标题】:Unique ip connections in a syslog file系统日志文件中的唯一 ip 连接
【发布时间】:2012-05-29 21:13:46
【问题描述】:

我正在分析由于 DDOS 攻击而创建的系统日志文件,并希望创建一个唯一 ip 连接列表。非常感谢任何帮助。

【问题讨论】:

  • 您的系统日志文件是什么样的?你试过什么?您需要什么样的帮助?
  • 您可以单独使用 grepsortuniqawk 来做到这一点。
  • 我想在 syslog 文件中获取所有唯一 ip 的列表。

标签: ip unique syslog


【解决方案1】:

假设 IP/主机名在字段 4 中:

cat /var/log/messages | cut -d\  -f 4 -|sort|uniq

示例日志消息:

May 29 18:27:30 10.101.11.31 Myprog[5291]: 20856: Mar 31 06:14:38 EDT: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet1/0/29, changed state to up

您可能还想尝试LogZilla 之类的工具,这将使分析这些事情变得更加容易。

【讨论】:

    猜你喜欢
    • 2018-06-06
    • 2019-06-29
    • 2014-04-22
    • 2012-08-03
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2023-04-04
    相关资源
    最近更新 更多