私はbashが初めてで、それを理解しようとしています。
私は次のものを持っています:
Sep 18 21:05:40 host kernel: Firewall: *Port Flood* IN=venet0 OUT= MAC= SRC=118.223.69.254 DST=10.0.0.1 LEN=40 TOS=0x00 PREC=0x00 TTL=244 ID=9398 PROTO=TCP SPT=9876 DPT=80 WINDOW=5840 RES=0x00 SYN URGP=0
SRC IP を引き出して csf -d {IP HERE} にパイプするにはどうすればよいですか
私は次のようなものを使用します
sed -e 's/\([0-9]\+\.[0-9]\+\.[0-9]\+\.[0-9]\+\).*$/\1/' /var/log/messages
右?
編集:
はすべての名前なので、SPT=
それを引っ張ってIPを取得する方法はありますか?