IP-adresextractor
Haal elk IPv4- en IPv6-adres uit logboeken, configuraties of welke tekst dan ook.
IP-adresextractor
Plak een serverlogboek, een firewall-export, een e-mailheader, een configuratiebestand of een ander tekstblok en deze tool vermeldt elk IP-adres dat het bevat, één per regel, in de volgorde waarin ze verschijnen. Beide families komen aan bod: gestippelde IPv4 zoals 203.0.113.7 en IPv6 in volledige of gecomprimeerde vorm - 2001:db8::1, ::1, fe80:: en IPv4-toegewezen adressen zoals ::ffff:192.168.0.1 tellen allemaal mee. Een host tussen haakjes, zoals [2001:db8::1]:443 levert het adres op zonder de poort.
De matching is met opzet streng. IPv4-octetten moeten 0-255 zijn, dus 999.1.1.1 glipt er nooit doorheen, en een vijfdelige versiestring zoals 1.2.3.4.5 wordt in zijn geheel afgewezen in plaats van te worden bijgesneden tot een vals positief resultaat. Tijdstempels (12:30:45), MAC-adressen (00:11:22:33:44:55) en C++-scope-operators (std::vector) worden allemaal herkend als niet-adressen en overgeslagen.
Door duplicaten te verwijderen, worden herhaalde treffers samengevouwen - en het begrijpt IPv6-equivalentie, dus 2001:db8::1 en 2001:0DB8:0:0:0:0:0:1 tellen als hetzelfde adres. Sorteer IPv4 numeriek op octetwaarde en IPv6 op uitgebreide waarde, met IPv4 eerst, waardoor een log met veel ruis wordt omgezet in een duidelijk overzicht van wie met uw server heeft gesproken. De adrestypeschakelaar beperkt de uitvoer tot één familie als u er maar om één geeft. De live telling toont het gevonden totaal plus de IPv4/IPv6-splitsing.
Typisch gebruik: IP-adressen van aanvallers uit auth-logboeken halen voor een blokkeerlijst, controleren welke adressen in een configuratie verschijnen, peers uit een traceroute- of netstat-dump halen. Alles draait lokaal in uw browser. Logboeken verlaten uw apparaat nooit, wat belangrijk is, omdat logbestanden vol persoonlijke gegevens staan.