Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: grison en 17 Abril 2014, 17:40 pm



Título: software para leer evento log de red
Publicado por: grison en 17 Abril 2014, 17:40 pm
Tengo un archivo log.txt con los eventos de mi red que he sacado del router, el problema es que el archivo tiene 800 mb de información y logicamente muchisimas ips.
Me gustaria saber si hay algun software que sustituya los numeros de ip en los nombres de las paginas webs, ldesde el archivo log.txt (texto plano)

Gracias y un saludo.


Título: Re: software para leer evento log de red
Publicado por: ‭lipman en 17 Abril 2014, 19:41 pm
Dudo que exista ya que hay dominios que comparten la misma IP. Y de todos modos, el archivo seria todavia más grande.

Un saludo


Título: Re: software para leer evento log de red
Publicado por: el-brujo en 17 Abril 2014, 23:35 pm
tendrás que hacer tu un script sencillo en bash que te haga eso.

Puedes usar el comando dig para resolver la ip y hacer el reverso dns (dns lookup)

Código:
dig +short -x $IP

ejemplo:

Código:
	while read CONN IP; do
FQDN=$(dig +short -x $IP)


En tu caso te servirá mejor para geolocalizar:

http://code.google.com/p/sbdtools/wiki/GeoIPS
http://www.securitybydefault.com/2010/01/geo-ips-10.html

Y en tu caso para saber los dominios que tiene una ip tienes varias opciones en SecurityByDefault:

Citar
Reverse Whois: Consulta y automatiza la búsqueda de dominios que estén alojados bajo una misma dirección IP. Mediante la línea de comandos, rwhois efectúa las búsquedas utilizando el servicio de Live.com. Hablamos de Reverse Whois aquí. Descarga directa desde el Repositorio SbD.

http://www.securitybydefault.com/2009/02/el-hosting-de-dominios-virtuales.html


Citar
    VHoster: Versión gráfica de rWhois, permite igualmente consultar los dominios virtuales alojados en una misma dirección IP usando el servicio de Live.com Hablamos de Vhoster aquí  Descarga directa desde el Repositorio SbD

http://www.securitybydefault.com/2009/05/vhoster-obtencion-de-virtualhost.html

http://pastebin.com/f2969abfe


Título: Re: software para leer evento log de red
Publicado por: grison en 20 Abril 2014, 23:46 pm
Muchas gracias, lo miro y te comento por si me surge alguna duda.


Título: Re: software para leer evento log de red
Publicado por: grison en 20 Abril 2014, 23:58 pm
En el caso que comento, tengo un archivo log.txt de mi router, el cual tiene un tamaño de 2 gb y miles de ips.
De la forma que me comentas tendria que mirar 1 por 1 y mi problema es que me gustaría saber si sobre el archivo log.txt de texto plano, hay alguna forma que me directamente metiendo el archivo log, me cambie la ip por la página en cuestión.
Hay un software que se llama smartwhois pero no es lo que busco.
Gracias