removido
(usa Nenhuma)
Enviado em 27/11/2013 - 20:28h
E aí galera...
Seguinte to com um probleminha aqui que nao consigo resolver, se alguem tiver uma dica já ajuda.
Estou rodando o TCPDUMP em uma rede e verificando a porta 443. A minha intenção é capturar a hora o ip de origem e o ip de destino.
O comando que rodo no TCPDUMP é esse:
tcpdump -i p5p1 src -n net 192.168.8.0/22 and port 443 | awk '{print $1, $3 , $5}'
Como saida eu tenho a hora, o ip de origem e o ip de destino. Mas com um porem...
A hora sai no formato: hora/minutos/segundos/milésimos de segundo
O ip de origem sai como 192.168.8.123.porta
O ip de destino sai como 76.123.234.12.porta
O que eu queria era cortar os milesimos de segundos e as portas deixando no seguinte formato:
03:34:23 192.168.8.123 76.123.234.12
Usando o grep combinando expressoes regulares eu ate consigo os IPs sem as portas, mas o problema é que a hora continua aparecendo os milesimos de segundos. Segue o comando que eu estou usando.
tcpdump -i p5p1 src -n net 192.168.8.0/22 and port 443 | awk '{print $1, $3 , $5}' | grep -P -o '[0-9]{1,}.[0-9]{1,}.[0-9]{1,}.[0-9]{1,}'
E aí, alguma dica????