日志监控文件中获取ip,每一分钟统计一次,超过200次的计入黑名单

Posted jingshuhui

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了日志监控文件中获取ip,每一分钟统计一次,超过200次的计入黑名单相关的知识,希望对你有一定的参考价值。

一、日志文件access.log

#1、要从日志里面找到1分钟之内访问超过200次的
#2、每分钟都运行一次

#1、读取文件内容,获取到ip地址
#2、把每个ip地址存起来{}
#3、判断ip访问的次数是否超过200次
#4、加入黑名单
import time
point=0
while True: #死循环
    ips={}
    f=open(access.log,encoding=utf-8)
    f.seek(point)
    for res in f : #循环取文件里面的每行数据
        ip=res.split()[0] #按照空格分割,取第一个元素就是iP
        if ip in ips: #判断这个IP 是否存在
            # ips[ip]=ips[ip]+1
            ips[ip]+=1  #如果存在的话,次数+1
        else:
            ips[ip]=1  #如果不存在ip的次数就是1
    point=f.tell()  #记录文件指针位置
    for ip,count  in ips.items(): #循环这个字典,判断次数大于200的
        if count>=200:
            print(%s,加入黑名单%ip)
    time.sleep(60)  #停60秒

 

以上是关于日志监控文件中获取ip,每一分钟统计一次,超过200次的计入黑名单的主要内容,如果未能解决你的问题,请参考以下文章

#2-2课上练习-监控日志

监控服务器日志

监控日志

当日志文件中的时间与主机时间不同步时,怎么监控每隔五分钟检测一次日志文件是否出自按某个关键字?

监控每隔5分钟检测一次日志文件中是否有某个关键字

Python文件练习_查找log中的IP并统计