2 votes

Requête LogParser pour récupérer uniquement les adresses IP externes dans les journaux IIS ?

Je travaille sur un site web public qui est utilisé à la fois par des visiteurs externes et des employés internes. Je m'intéresse aux visites des visiteurs externes, mais je ne vois pas comment filtrer les plages d'adresses IP internes.

En utilisant LogParser, quelle est la meilleure façon de filtrer les journaux IISW3C par plage d'adresses IP ?

C'est tout ce que j'ai trouvé jusqu'à présent, et ce n'est sans doute pas la meilleure méthode, ni la plus efficace.

WHERE [c-ip] NOT LIKE (10.10.%, 10.11.%)

Toute aide est la bienvenue.

1voto

Daan Points 3019

Après de nombreuses recherches, j'ai fini par utiliser ce que j'ai énuméré dans la question. Je ne pense toujours pas que ce soit le plus efficace, mais cela fonctionne et c'est lisible.

WHERE [c-ip] NOT LIKE (10.10.%, 10.11.%)

0voto

GregD Points 8703

Je recommande toujours cette page de SecurityFocus pour l'analyse des fichiers journaux avec LogParser.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X