-f 1,3?? nao seria 2? acho que ficaria assim:
peludo:~# cat a IP 66.249.83.19.443 > 172.21.13.154.53502: . 1451115821:1451117239(1418) ack 2889456401 win 7504 <nop,nop,timestamp 1813746182 22220487> IP 66.249.83.19.443 > 172.21.13.154.53502: . 1418:2836(1418) ack 1 win 7504 <nop,nop,timestamp 1813746182 22220487> IP 172.21.13.154.53502 > 66.249.83.19.443: . ack 2836 win 540 <nop,nop,timestamp 22220918 1813746182> IP 66.249.83.19.443 > 172.21.13.154.53502: . 2836:4254(1418) ack 1 win 7504 <nop,nop,timestamp 1813746214 22220801> IP 66.249.83.19.443 > 172.21.13.154.53502: . 4254:5672(1418) ack 1 win 7504 <nop,nop,timestamp 1813746214 22220801> IP 66.249.83.19.443 > 172.21.13.154.53502: P 5672:7090(1418) ack 1 win 7504 <nop,nop,timestamp 1813746214 22220801> IP 66.249.83.19.443 > 172.21.13.154.53502: P 7090:8147(1057) ack 1 win 7504 <nop,nop,timestamp 1813746214 22220801> IP 66.249.83.19.443 > 172.21.13.154.53502: P 8147:9160(1013) ack 1 win 7504 <nop,nop,timestamp 1813746214 22220801> IP 66.249.83.19.443 > 172.21.13.154.53502: F 9160:9160(0) ack 1 win 7504 <nop,nop,timestamp 1813746214 22220801> peludo:~# cut -d " " -f 2 a 66.249.83.19.443 66.249.83.19.443 172.21.13.154.53502 66.249.83.19.443 66.249.83.19.443 66.249.83.19.443 66.249.83.19.443 66.249.83.19.443 66.249.83.19.443 peludo:~# cut -d " " -f 2 a | cut -d "." -f 1,2,3,4 66.249.83.19 66.249.83.19 172.21.13.154 66.249.83.19 66.249.83.19 66.249.83.19 66.249.83.19 66.249.83.19 66.249.83.19 peludo:~# gostei desse cut.. ^^ mas seguinte amigo, o meu tcpdump mostra a hora antes.. 12:54:36.414065 00:12:da:a5:83:98 > 01:00:0c:cc:cc:cc SNAP Unnumbered, ui, Flags [Command], length 46 12:54:36.516681 IP 172.21.13.154 > 172.21.250.254: ICMP echo request, id 50964, seq 1864, length 64 mas ai vc ja se vira.. ;) []'zzz 2007/12/19, Jeronimo de A. Barros <[EMAIL PROTECTED]>: > > Oi... > > On Mon, 17 Dec 2007, "Flávio R. Lopes" wrote: > > > IP 192.168.1.100.22 > 192.168.1.3.1964: P 2237211775:2237211891(116) ack > > 3472238591 win 12864 > > > > Algum sabe como posso fazer um Script que leia linha por linha e jogue > > SOMENTE os IP´s da primeira coluna > > em um outro arquivo (ip.txt) > > > > Preciso de um script que "pegue" somente os IP´s, desprezando o restante > > das Strings "22 > 192.168.1.3.1964: P....." e jogar isso > > num arquivo chamado, por exemplo de ip.txt > > Flavio, nao precisa de script, com o cut voce consegue resolver o > problema: > > cut -d " " -f 1,3 dump.txt > saida.txt > > Outros comandos absurdamente uteis no meu dia-a-dia de analise de > logs sao o sort, uniq e wc. De^ uma olhada no man deles para ver se podem > ser mais algum auxilio. > > Se o "cut" nao funcionar como voce deseja, me avise. > > Abracos, Jero > > > --~--~---------~--~----~------------~-------~--~----~ GUS-BR - Grupo de Usuários de Slackware Brasil http://www.slackwarebrasil.org/ http://groups.google.com/group/slack-users-br -~----------~----~----~----~------~----~------~--~---

