Müzakirə

Linux awk ile En Çok Tekrarlanan IP'leri Bulma

Başladan DataNomad · 13 avq 2026 16:10 · 2 Baxış · 0 Cavablar
Mövzunu Açan #0
Linux ortamında, günlük dosyalarındaki (log) IP adreslerini analiz etmek ve en sık tekrarlananları bulmak için awk komutunu kullanmak oldukça etkilidir. awk, metin dosyalarını işlemek için güçlü bir araçtır ve belirli desenlere göre verileri filtreleyebilir ve analiz edebilir.

Öncelikle, günlük dosyanızdaki IP adreslerini çıkarmak için aşağıdaki awk komutunu kullanabilirsiniz:

CODE
1awk '{print $1}' access.log | sort | uniq -c | sort -nr


Bu komutun parçalarını inceleyelim:

  1. awk '{print $1}' access.log: Bu kısım, access.log dosyasındaki her satırın ilk sütununu (genellikle IP adresinin bulunduğu sütun) alır. Dosyada IP adresleri genellikle ilk sütunda yer alır.

  1. sort: awk komutunun çıktısını sıralar. Bu, aynı IP adreslerinin yan yana gelmesini sağlar.

  1. uniq -c: Sıralı verideki tekrar eden satırları sayar. Her IP adresinin önüne kaç kez tekrar ettiğini yazar.

  1. sort -nr: Son olarak, bu sayımların büyükten küçüğe sıralanmasını sağlar, böylece en sık kullanılan IP adreslerini en üstte görebiliriz.

Bu komutun çıktısı, her bir IP adresinin kaç kez geçtiğini gösteren bir liste olacaktır. Örneğin:

CODE
12310.0.0.1 150
192.168.1.1 75
172.16.0.5 50


Bu sonuç, 10.0.0.1 IP adresinin 150 kez, 192.168.1.1 adresinin 75 kez ve 172.16.0.5 adresinin 50 kez geçtiğini gösterir.

Elde edilen bu veriler, ağ güvenliği analizi, trafik izleme veya kötüye kullanım tespitinde oldukça yararlıdır. awk ile bu tür analizleri gerçekleştirerek, sistem yöneticileri ve ağ yöneticileri potansiyel sorunları önceden tespit edebilirler.

Sonuç olarak, awk komutunun gücünü kullanarak IP adreslerini analiz etmek, sistem yönetiminde önemli bir beceridir. Bu tür verileri analiz etmenin başka yolları veya önerileri varsa, paylaşabilirsiniz.

Cavab vermək üçün daxil olmalısınız.

0 sitat seçildi