RTX1200にアタックしてくる人々を可視化する

たまには真面目な技術記事も書きたくなったのでタイトルの通りです。 やりたいこと RTX1200の吐き出すsyslogの中からrejectした履歴だけを抽出し、アタックを仕掛けてきたヤツのIPアドレスを逆引きし、何回アクセスしてきているかを勘定して可視化するということがしたい。 前提条件 RTX1200のsyslogをLAN内のsyslogサーバーに飛ばす。通常の設定だとログが滅茶苦茶膨大になるので、syslog側でREJECTを含むログだけを抽出して保存する。/etc/rsyslog.confでポートを設定 ...


