小白求助,现在拿到了网络审计日志,该怎么转换成易于理解的方式

2023-06-01 14:13:22 +08:00
 hanlin85

现在想通过审计日志看一下某台计算机在特定的时间里面都访问了哪些网站使用了哪些服务。 拿到的审计日志主要含有 [时间 2023-05-28 14:22:30 ] [源 IP172.124.33.187 ] [源端口 26693 ] [目的 IP121.199.251.28 ] [目的端口 80 ] 这些字段,现在能用什么办法快速将日志转换成可读的内容。

譬如 2023 年 5 月 28 日 登录 bilibili 观看视频这种

1333 次点击
所在节点    宽带症候群
3 条回复
FabricPath
2023-06-01 14:23:59 +08:00
这种日志意义不大,dst ip 大概率 cdn ,要解 SNI 拿域名才能知道访问的是啥网站
hanlin85
2023-06-01 16:12:05 +08:00
@FabricPath 感谢大佬回复,明白了
PotoJ
2023-06-02 09:57:47 +08:00
adg 可以满足你需求

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/944892

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX