[linux] Re: Round up the usual suspects

Hugo van der Kooij hvdkooij op vanderkooij.org
Ma Dec 18 11:09:04 CET 2006


On Mon, 18 Dec 2006, Hugo van der Kooij wrote:

> On Mon, 18 Dec 2006, Rob Sterenborg wrote:
>
>> Maar jouw oplossing heeft ook wel wat.
>
> Staat nu online als http://hvdkooij.xs4all.nl/server/grep-suspects
>
> Op dit moment 27 NL en BE ISP's die ik uit 9 weken logs heb getraceerd.

Ik heb Rob's idee verwerkt en dat werkt nu als:

for ISP in \
         "home.nl:ATHOME (NL):abuse op home.nl" \
         "bbeyond.nl:BBEYOND (NL):abuse op bbeyond.nl" \
.....

do
         MYCATCH=$(echo ${ISP} | cut -d ":" -f 1)
         MYISP=$(echo ${ISP} | cut -d ":" -f 2)
         MYCONTACT=$(echo ${ISP} | cut -d ":" -f 3)
.....

Technisch is het een eitje om de ISP's in kwestie automatisch een eigen 
rapportje te sturen. Maar ik ben van mening dat je tenminste zelf met de 
Mk I eyeball over de log moet gaan voor het de deur uit gaat.

Hugo.

-- 
 	hvdkooij op vanderkooij.org	http://hvdkooij.xs4all.nl/
 	    This message is using 100% recycled electrons.



More information about the Linux mailing list