免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4078 | 回复: 11
打印 上一主题 下一主题

[文本处理] tcpdump输出信息的处理,请高手帮忙看看 [复制链接]

论坛徽章:
1
摩羯座
日期:2014-04-06 10:30:51
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-01-31 20:41 |只看该作者 |倒序浏览
本帖最后由 SeriousCool 于 2015-01-31 20:42 编辑

使用的命令为
  1. tcpdump 'tcp[tcpflags]&(tcp-push)!=0' and dst port 80 and dst host 192.168.1.13 -s0  -n -i any  -q
复制代码
输出样本如下
  1. 18:44:41.748649 IP 192.168.1.108.62986 > 192.168.1.13.http: tcp 821
  2. 18:44:41.918696 IP 192.168.1.108.62986 > 192.168.1.13.http: tcp 820
  3. 18:44:41.920013 IP 192.168.1.108.62987 > 192.168.1.13.http: tcp 856
  4. 18:44:41.928249 IP 192.168.1.108.62987 > 192.168.1.13.http: tcp 858
  5. 18:44:41.936272 IP 192.168.1.108.62987 > 192.168.1.13.http: tcp 859
  6. 18:44:41.949715 IP 192.168.1.108.62987 > 192.168.1.13.http: tcp 859
  7. 18:44:42.000001 IP 192.168.1.108.62987 > 192.168.1.13.http: tcp 821
  8. 18:44:42.008232 IP 192.168.1.108.62987 > 192.168.1.13.http: tcp 766
  9. 18:44:42.127306 IP 192.168.1.108.62987 > 192.168.1.13.http: tcp 820
  10. 18:44:42.128935 IP 192.168.1.108.62986 > 192.168.1.13.http: tcp 856
  11. 18:44:42.134916 IP 192.168.1.108.62986 > 192.168.1.13.http: tcp 859
  12. 18:44:42.142067 IP 192.168.1.108.62986 > 192.168.1.13.http: tcp 858
  13. 18:44:42.149238 IP 192.168.1.108.62986 > 192.168.1.13.http: tcp 859
  14. 18:44:42.294649 IP 192.168.1.108.62986 > 192.168.1.13.http: tcp 766
  15. 18:44:42.295544 IP 192.168.1.108.62987 > 192.168.1.13.http: tcp 821
  16. 18:44:42.438702 IP 192.168.1.108.62987 > 192.168.1.13.http: tcp 820
  17. 18:44:42.438734 IP 192.168.1.108.62986 > 192.168.1.13.http: tcp 856
  18. 18:44:42.448317 IP 192.168.1.108.62986 > 192.168.1.13.http: tcp 858
  19. 18:44:42.459413 IP 192.168.1.108.62986 > 192.168.1.13.http: tcp 859
复制代码
需要是,只保留时分秒的时间(如18:44:42),和源IP地址(192.168.1.108),然后重定向保存到文本中。
上面是测试数据,实际使用中不是只有192.168.1.108这个IP。
也就是说,保留到文本中的格式是这样
18:44:42 192.168.1.108
18:44:42 192.168.1.108
18:44:42 192.168.1.108
18:44:42 192.168.1.108
18:44:42 192.168.1.108
18:44:42 192.168.1.108
18:44:42 192.168.1.108
18:44:42 192.168.1.108
18:44:42 192.168.1.108
18:44:42 192.168.1.108

这样该如何过滤?

论坛徽章:
5
未羊
日期:2014-08-04 16:15:21天秤座
日期:2014-08-13 13:52:372015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:56:112015亚冠之浦和红钻
日期:2015-06-29 15:30:48
2 [报告]
发表于 2015-01-31 21:12 |只看该作者
  1. sed -r 's/\.[0-9]+( IP | > .*)/ /g'
复制代码

求职 : 机器学习
论坛徽章:
79
2015年亚洲杯纪念徽章
日期:2015-05-06 19:18:572015七夕节徽章
日期:2015-08-21 11:06:172015亚冠之阿尔纳斯尔
日期:2015-09-07 09:30:232015亚冠之萨济拖拉机
日期:2015-10-21 08:26:3915-16赛季CBA联赛之浙江
日期:2015-12-30 09:59:1815-16赛季CBA联赛之浙江
日期:2016-01-10 12:35:21技术图书徽章
日期:2016-01-15 11:07:2015-16赛季CBA联赛之新疆
日期:2016-02-24 13:46:0215-16赛季CBA联赛之吉林
日期:2016-06-26 01:07:172015-2016NBA季后赛纪念章
日期:2016-06-28 17:44:45黑曼巴
日期:2016-06-28 17:44:4515-16赛季CBA联赛之浙江
日期:2017-07-18 13:41:54
3 [报告]
发表于 2015-01-31 21:14 |只看该作者
  1. sed -n -e 's/.[0-9]\{5\}//g;s/IP//g;s/.http.*//gp' file
复制代码

论坛徽章:
30
申猴
日期:2014-04-10 09:43:532015年亚洲杯纪念徽章
日期:2015-03-20 14:40:232015亚冠之阿尔纳斯尔
日期:2015-06-02 18:59:042015亚冠之阿尔希拉尔
日期:2015-06-30 15:22:572015亚冠之大阪钢巴
日期:2015-07-20 10:44:332015亚冠之阿尔纳斯尔
日期:2015-10-28 14:57:5215-16赛季CBA联赛之新疆
日期:2015-12-25 10:18:45黑曼巴
日期:2016-06-26 21:39:5315-16赛季CBA联赛之山西
日期:2016-07-25 21:54:2715-16赛季CBA联赛之北京
日期:2016-10-27 12:07:2315-16赛季CBA联赛之八一
日期:2017-07-07 16:39:0915-16赛季CBA联赛之吉林
日期:2017-09-04 12:14:43
4 [报告]
发表于 2015-01-31 22:34 |只看该作者
  1. awk --re-interval -F '.[0-9]{6} IP |>|.[0-9]{5} >' '{print $1,$(NF-1)}' file
复制代码
回复 1# SeriousCool


   

论坛徽章:
1
摩羯座
日期:2014-04-06 10:30:51
5 [报告]
发表于 2015-01-31 23:26 |只看该作者
多谢楼上几位高手~!

论坛徽章:
0
6 [报告]
发表于 2015-02-02 06:22 |只看该作者
  1. sed -r 's/\.[0-9]+ IP( [0-9.]+)\..*/\1/' file.txt
复制代码

求职 : Linux运维
论坛徽章:
4
狮子座
日期:2014-12-20 10:15:35天秤座
日期:2014-12-24 16:54:192015年亚洲杯之科威特
日期:2015-01-27 21:32:482015亚冠之平阳省
日期:2015-10-22 16:31:52
7 [报告]
发表于 2015-02-02 11:22 |只看该作者
awk '{split($1,a,".");split($3,b,".");print  a[1],b[1]"."b[2]"."b[3]"."b[4]}'  file1 > file2

论坛徽章:
0
8 [报告]
发表于 2015-02-02 11:46 |只看该作者
凑个热闹~~
  1. awk '{NF=3;$2="";gsub(/\.[0-9]*( |$)/,"")}1' a >b
复制代码

论坛徽章:
10
天蝎座
日期:2013-09-22 22:32:23程序设计版块每日发帖之星
日期:2016-08-07 06:20:00lufei
日期:2016-06-17 17:38:40程序设计版块每日发帖之星
日期:2016-06-12 06:20:002016科比退役纪念章
日期:2016-05-31 15:47:20CU十四周年纪念徽章
日期:2016-05-27 12:24:562015年亚洲杯之阿曼
日期:2015-05-03 21:01:352015年辞旧岁徽章
日期:2015-03-03 16:54:15天蝎座
日期:2013-10-20 21:05:24程序设计版块每日发帖之星
日期:2016-08-11 06:20:00
9 [报告]
发表于 2015-02-02 13:05 |只看该作者
学习

论坛徽章:
0
10 [报告]
发表于 2015-02-02 15:22 |只看该作者
  1. sed -r 's/\.[0-9]+( IP | > .*)/ /g;w file'
复制代码
回复 2# dn833


   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP