Hallo, ik wil een lijst maken van IP addresses van servers die bij mij op port 3389 proberen RDP te brute forcen.
als ik het volgende run:
dmesg | grep 3389
krijg ik het volgende:
[68502.112641] Inbound IN=eth0 OUT= MAC=00:1a:4d:4c:bd:92:00:1a:70:79:94:d9:08:00 SRC=123.183.213.201 DST=192.168.16.205 LEN=40 TOS=0x00 PREC=0x00 TTL=97 ID=256 PROTO=TCP SPT=6000 DPT=3389 WINDOW=16384 RES=0x00 SYN URGP=0
Nu wil ik alleen de SRC waarde hebben (dus 123.183.213.201 in dit geval)
Hoe haal ik dit eruit?
als ik het volgende run:
dmesg | grep 3389
krijg ik het volgende:
[68502.112641] Inbound IN=eth0 OUT= MAC=00:1a:4d:4c:bd:92:00:1a:70:79:94:d9:08:00 SRC=123.183.213.201 DST=192.168.16.205 LEN=40 TOS=0x00 PREC=0x00 TTL=97 ID=256 PROTO=TCP SPT=6000 DPT=3389 WINDOW=16384 RES=0x00 SYN URGP=0
Nu wil ik alleen de SRC waarde hebben (dus 123.183.213.201 in dit geval)
Hoe haal ik dit eruit?