Ga naar inhoud
TextArray
100% lokaal

IP-adresextractor

Haal elk IPv4- en IPv6-adres uit logboeken, configuraties of welke tekst dan ook.

Invoer
Uitvoer

IP-adresextractor

Plak een serverlogboek, een firewall-export, een e-mailheader, een configuratiebestand of een ander tekstblok en deze tool vermeldt elk IP-adres dat het bevat, één per regel, in de volgorde waarin ze verschijnen. Beide families komen aan bod: gestippelde IPv4 zoals 203.0.113.7 en IPv6 in volledige of gecomprimeerde vorm - 2001:db8::1, ::1, fe80:: en IPv4-toegewezen adressen zoals ::ffff:192.168.0.1 tellen allemaal mee. Een host tussen haakjes, zoals [2001:db8::1]:443 levert het adres op zonder de poort.

De matching is met opzet streng. IPv4-octetten moeten 0-255 zijn, dus 999.1.1.1 glipt er nooit doorheen, en een vijfdelige versiestring zoals 1.2.3.4.5 wordt in zijn geheel afgewezen in plaats van te worden bijgesneden tot een vals positief resultaat. Tijdstempels (12:30:45), MAC-adressen (00:11:22:33:44:55) en C++-scope-operators (std::vector) worden allemaal herkend als niet-adressen en overgeslagen.

Door duplicaten te verwijderen, worden herhaalde treffers samengevouwen - en het begrijpt IPv6-equivalentie, dus 2001:db8::1 en 2001:0DB8:0:0:0:0:0:1 tellen als hetzelfde adres. Sorteer IPv4 numeriek op octetwaarde en IPv6 op uitgebreide waarde, met IPv4 eerst, waardoor een log met veel ruis wordt omgezet in een duidelijk overzicht van wie met uw server heeft gesproken. De adrestypeschakelaar beperkt de uitvoer tot één familie als u er maar om één geeft. De live telling toont het gevonden totaal plus de IPv4/IPv6-splitsing.

Typisch gebruik: IP-adressen van aanvallers uit auth-logboeken halen voor een blokkeerlijst, controleren welke adressen in een configuratie verschijnen, peers uit een traceroute- of netstat-dump halen. Alles draait lokaal in uw browser. Logboeken verlaten uw apparaat nooit, wat belangrijk is, omdat logbestanden vol persoonlijke gegevens staan.

FAQ

Welke IPv6-vormen worden herkend?
Volledige adressen van acht groepen, ::-gecomprimeerde adressen (2001:db8::1, ::1, fe80::), en IPv4-toegewezen staarten zoals ::ffff:192.168.0.1, hoofdletterongevoelig. Alleen een kale :: wordt overgeslagen — in lopende tekst is het bijna altijd een scope-operator, niet het niet-gespecificeerde adres.
Waarom wordt 999.1.1.1 niet geëxtraheerd?
Octets moeten 0-255 zijn, dus 999.1.1.1 is geen geldig IPv4-adres. Versie-achtige strings met vijf of meer delen (1.2.3.4.5) worden ook in hun geheel afgewezen; de tool trimt nooit een langer nummer dat op een vals adres stuit.
Hoe worden IPv6-duplicaten vergeleken?
Door uitgebreide waarde, niet door spelling: 2001:db8::1, 2001:0db8:0:0:0:0:0:1 en 2001:DB8::1 zijn één adres. De uitvoer behoudt de spelling van het eerste exemplaar; de telling telt alle drie als gevonden.
Welke volgorde wordt bij numerieke sortering gebruikt?
Eerst IPv4, geordend op octetwaarde (10.0.0.9 vóór 10.0.0.10), daarna IPv6 geordend op uitgebreide waarde. Zonder sortering blijven adressen in de volgorde waarin ze in de tekst voorkomen.
Wordt mijn tekst ergens geüpload?
Nee. De extractie vindt volledig plaats in uw browser en uw logbestanden verlaten uw apparaat nooit.