donc voila
un mec m'as demandé
un prog qui traite des logs de firewall en gros on a des masses de lignes du style:
WTsyslog[2002-06-10 00:00:00 ip=194.4.140.252 pri=6] <190>4816919: Jun 9 22:55:05: %SEC-6-IPACCESSLOGP: list 107 denied udp 64.94.69.228(32532) -> 194.4.140.0(33456), 1 packet
WTsyslog[2002-06-10 00:00:06 ip=194.4.140.252 pri=6] <188>4816920: Jun 9 22:55:11: %IDS-4-ICMP_UNREACH_SIG: 2001:ICMP Host Unreachable - from 212.9.241.102 to 194.4.140.12
il faut que je garde les ligne avec IDS (comme la 2eme ici) , que je compte les connexions avec les memes from xxx to xxx
et que je garde la ligne a partir du premier ICMP pour connaitre la nature du problem
pour l'instant j'ai un script pour garder les lignes contenant IDS mais pour le reste je cherche encore
Message édité par hardcoregamer le 06-10-2002 à 14:08:09