PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Ip-Adressen in extra Datei



Mario K
08.05.01, 21:57
Hallo
Gibt es eine Möglichkeit die IP-Adressen,
von denen Pakete von der Suse Firewall
abgewehrt wurden,in eine extra Datei
umzuleiten?Sie stehen zwar in /var/log/firewall drin,ich würde sie aber
ohne alles haben,also das ich nicht die ganzen Logfiles durchsuchen muß.

Danke
Mario :confused:

Djuke Masters
08.05.01, 22:03
Perl ...ja P E R L is die lösung

wie wäre es mit nem perl-skript das das logfile durchsucht und dir die IP sortiert nach was du willst wieder ausgibt...
das geht aufjedenfall.....
musste eben nur nen bissel PERL lernen (lol)
is nicht so schwer

Mario K
08.05.01, 22:36
Danke
Die Antwort kann auch nur aus Hamburg kommen
;)
werde mein Glück versuchen!
(Kann sich nur um Jahre handeln ;)

Mario K
09.05.01, 20:30
Hallo Ronny
Ich möchte bestimmt keine "Gegenangriffe"
starten,da ich persönlich für ziemlich bescheuert halte!!!
Darüber nachgedacht habe ich,sonst würde ich die Frage nicht stellen!
Ich möchte ganz einfach nur die Adressen
in einer Datei haben,da mich einfach nur interessiert,wer hinter der Adresse steckt.
Alles nur aus Interesse,nichts weiter.

rbla
09.05.01, 20:45
kannst du dann mal eine statistik veröffentlichen, würd mich auch interessieren
z.b. 383 zugriffe aus dem netz von t-online
353 von aol
u.s.w
du kannst in das skript ja gleich noch eine whois abfrage reinbauen
trotzdem ist es etwas problematisch nur die ip zu betrachten, du solltest evtl schon zwischen ping und portscan unterscheiden

Mario K
09.05.01, 21:23
Stimmt
Das ist eine gute Idee.
Auch mit dem Ping und Portscan.
Ich werde mir mal meine Gedanken machen.
Kommen bestimmt noch ein paar Fragen ;)

Bis dann
Mario

rbla
09.05.01, 23:46
mit sed gehts sicher auch auch

allerdings frage ich mich, was du damit anstellen willst, "gegenangriffe" starten?

und wenn du dir nur die ip anzeigen lässt, weißt du ja nicht mal, warum sie geloggt wurde

also denk nochmal drüber nach

georgm
15.05.01, 09:16
Sind irgendwo die IP-Bereiche der Provider aufgelistet, wo ich sehen kann, zu welchem ISP die IP gehört ?

micha
15.05.01, 23:24
wie schon angesprochen, whois ;)

Gruß micha