IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Shell et commandes GNU Discussion :

Extraction de données d'un .pcap


Sujet :

Shell et commandes GNU

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre habitué
    Inscrit en
    Octobre 2013
    Messages
    12
    Détails du profil
    Informations forums :
    Inscription : Octobre 2013
    Messages : 12
    Par défaut Extraction de données d'un .pcap
    Bonjour Messieurs, Mesdames.

    Je vous expose mon problème, je suis novice en programmation.
    J'aimerai créer un script shell de préférence qui récupère grâce à TCPDUMP mon trafic DNS en .pcap et qui m'en extrait dans un .txt les différentes requêtes qui ont eu lieu avec leur nombre d’occurrence dans l'ordre décroissant tous les soirs.
    exemple :

    50 www.facebook.com
    10 www.developpez.net

    J'aimerai aussi si possible récupérer un peu de trafic (comme 250 000req), chaque heure 8h-9h-10h….22h, chaque jour 365/365j et en fin de journée avoir mon fichier .txt avec les informations souhaitées comme au dessus. (mais ça reste optionnel pour le moment)

    Si vous avez des questions n'hésitez pas,

    Merci d'avance pour votre aide qui me sera précieuse.

    Cordialement,
    Bobmoutarde

  2. #2
    Modérateur
    Avatar de al1_24
    Homme Profil pro
    Retraité
    Inscrit en
    Mai 2002
    Messages
    9 134
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 64
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Retraité
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2002
    Messages : 9 134
    Par défaut
    Qu'est-ce que tu as déjà fait ?
    Où est-ce que tu bloques ?
    Modérateur Langage SQL
    Règles du forum Langage SQL à lire par tous, N'hésitez pas à consulter les cours SQL
    N'oubliez pas le bouton et pensez aux balises
    [code]
    Si une réponse vous a aidé à résoudre votre problème, n'oubliez pas de voter pour elle en cliquant sur
    Aide-toi et le forum t'aidera : Un problème exposé sans mentionner les tentatives de résolution infructueuses peut laisser supposer que le posteur attend qu'on fasse son travail à sa place... et ne donne pas envie d'y répondre.

  3. #3
    Membre habitué
    Inscrit en
    Octobre 2013
    Messages
    12
    Détails du profil
    Informations forums :
    Inscription : Octobre 2013
    Messages : 12
    Par défaut
    En faite je vais t'avouer que je n'ai pas encore coder quelque chose.
    Je suis plus sur une phase papier réflexion que je vais t'exposer :

    - Utiliser crontab pour lancer mon script toutes les heures et un en fin de journée pour l’extraction.

    - Lancer une commande tcpdump -C 250 000 (requêtes) port 53 dans un dossier portant le nom du jour

    - Coder un script qui récupère les .pcap de la journée et en extraire les requêtes du style www.facebook.com et faire un compteur. Je pensais utiliser awk ou sed pour ça et envoyer le tout dans un .txt qui aura la date du jour et qui sera envoyé par mail ou ftp juste après. Le répertoire de la journée sera effacé pour pas consommer trop d'espace disque.

    Je me demandais au passage : faut-il que je traite tous les .pcap d'un coup ou les uns à la suite des autres après leur génération.

    Je ne sais pas si j'ai été suffisamment clair, je reste à disposition pour d'éventuelles questions.
    Merci d'avance

  4. #4
    Expert confirmé Avatar de Flodelarab
    Homme Profil pro
    Inscrit en
    Septembre 2005
    Messages
    5 287
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Charente (Poitou Charente)

    Informations forums :
    Inscription : Septembre 2005
    Messages : 5 287
    Par défaut
    Bonjour

    Je ne vois toujours pas le problème.
    Tu es sur l'autoroute du bonheur.
    Reviens quand tu auras un soucis.

  5. #5
    Membre habitué
    Inscrit en
    Octobre 2013
    Messages
    12
    Détails du profil
    Informations forums :
    Inscription : Octobre 2013
    Messages : 12
    Par défaut
    Hello,

    Voilà j'ai trouvé ma commande :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    tshark -r /tmp/dns.pcap "dns"|sed '/Standard query 0x/!d;s%^.*Standard query 0x[0-9a-f ]*%%'|sort|uniq -c
    Cependant j'aimerais savoir comment je peux la lancer tous les jours mais à des heures variables, lundi 8h mardi 17h etc... et on recommence lundi 19h mardi 12h etc...
    Je voulais utiliser crontab mais ce n'est pas variable... Ca m'intéresse beaucoup moins pour le coup.

    Merci de votre aide !

  6. #6
    Expert confirmé Avatar de Flodelarab
    Homme Profil pro
    Inscrit en
    Septembre 2005
    Messages
    5 287
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Charente (Poitou Charente)

    Informations forums :
    Inscription : Septembre 2005
    Messages : 5 287
    Par défaut
    Tes points de suspension sont flous. Quelle est la logique de cette suite de dates? Qui la fixe?
    Pour déclencher un événement (sans être là), pas d'autre choix que cron.
    Si la liste de dates est indéterminable à l'infini, fais un script qui calcule les dates toutes les semaines (cron régulier) et qui remplit crontab avec des ordres (cron irrégulier)

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [VBA Excel] Extraction de données
    Par tpv72 dans le forum Macros et VBA Excel
    Réponses: 1
    Dernier message: 20/09/2005, 21h49
  2. Extraction de données depuis fichier .NDX ...
    Par Olif_C dans le forum WinDev
    Réponses: 4
    Dernier message: 30/08/2005, 11h57
  3. [debutant] extraction de données
    Par tibpower dans le forum MS SQL Server
    Réponses: 7
    Dernier message: 02/08/2004, 14h33
  4. Extraction de données sur des fichiers excel
    Par iupgeii dans le forum MFC
    Réponses: 3
    Dernier message: 23/01/2004, 13h53

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo