そのため、ホーム ルーターが生成するログ ファイルがあります。何百もの行があります。そして、各行は次のようになります: (下の長い行)。このファイルを解析して、すべての「DST」アドレスを取得したいと考えています。たとえば、以下の行から、DST アドレスは「16.99.99.102」です。
Dec 10 16:02:02 ? user.warn kernel: DROP IN=br0 OUT=vlan1 SRC=192.168.1.127 DST=16.99.99.102 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=24724 DF PROTO=TCP SPT=62694 DPT=443 WINDOW=8192 RES=0x00 SYN URGP=0 OPT (020405B40103030201010402)
Pythonを使用してこれを行う最良の方法は何ですか? 最終的に、これらの DST IP アドレスを iplookup クエリで実行して、ドメイン名を取得したいと考えています。
私の理想的なスクリプトは、先頭のタイムスタンプ、SRC アドレス、および DST アドレスをすべて個別に辞書に入れることです。そのキーは「SRC」IP アドレスであり、対応する値は次を含むリストです。 DST アドレスとタイムスタンプ。
私は必ずしもエレガントなスクリプトを探しているわけではありませんが、機能するものを探しています!
(1) の解決策で十分ですが、(2) の解決策はおまけです!