Используя инструменты командной строки, чтобы отфильтровать и соответствовать критериям потока пакетов

У меня есть pcap файл с 8 миллионами пакетов, которые я уменьшил до txt файла со всего тремя полями: время (в секундах), адрес источника IP, вводит (трафика).

Я должен извлечь из этих 8 файлов миллионлайн только те IP-адреса, которые имеют 100 пакетов или больше, устраняя те адреса, которые не встречают с 100 пакетами или больше критериев, делая файл меньшим.

Но я должен сохранить все 3 поля и все пакеты в потоке остающихся адресов (100 + пакеты) в уменьшенном txt файле, потому что я должен вычислить продолжительность потока пакетов для каждого адреса источника IP (время окончания потока - начинающееся время потока) и сохранить только те адреса источника IP, продолжительность потока которых составляет 60 секунд или больше, таким образом уменьшая мой файл еще больше.

Когда я использовал инструменты командной строки для выполнения первых критериев (100 пакетов, или больше) я устраняю весь поток пакетов для тех адресов. Как я могу достигнуть тех двух условий с помощью инструментов командной строки, чтобы смочь автоматизировать процесс с помощью сценария удара? (Это - то, что я первоначально намеревался сделать перед своим предыдущим вопросом), Ниже образец моего файла, к которому я должен применить эти два критерия. Большое спасибо за Вашу справку!

1385957611.118522 99.61.34.145 TCP
1385957859.425248 99.61.34.145 TCP
1385958784.632631 99.61.34.145 TCP
1385959038.972602 99.61.34.145 TCP
1385959481.571627 99.61.34.145 TCP
1385860339.225421 37.139.6.111 TCP
1385860339.238402 37.139.6.111 TCP
1385860339.286538 37.139.6.111 TCP
1385860339.379029 37.139.6.111 TCP
1385860339.380669 37.139.6.111 TCP
1385860339.425247 37.139.6.111 TCP
1385860339.556737 37.139.6.111 TCP
1385860339.583913 37.139.6.111 TCP
1385860339.623861 37.139.6.111 TCP
1385857840.419300 103.248.63.253 TCP
1385857841.739372 103.248.63.253 TCP
1385857848.593171 103.248.63.253 TCP
1385857850.411457 103.248.63.253 TCP
1385857851.960414 103.248.63.253 TCP 
0
задан 28 November 2016 в 09:54

0 ответов

Другие вопросы по тегам:

Похожие вопросы: