LOG IPTABLES - CARI SUMBER IP SELAIN DARI IP LAN

Kadang-kadang ada masanya berlaku kebocoran di dalam LAN. Kalau nak cari sumber IP yang bukan dari subnet LAN, boleh guna arahan seperti di bawah. Dalam contoh ini, 5.8|5.1|5.6 ada subnet yang kita nak keluarkan.

Contoh sahaja :

#1 - Cari yang berkenaan dengan tarikh 1 Jun
fgrep "Jun  1" /var/log/messages |grep "IN=eth1" |awk '{print $8}' |cut -d= -f2 |egrep -v ^"5.8|5.1|5.6"

#2 - Tanpa tarikh khusus
 fgrep "IN=eth1" /var/log/messages |awk '{print $8}' |cut -d= -f2 |egrep -v ^"5"

Comments