Ситуация:
У меня есть большой файл (миллионы строк), содержащий IP-адреса и порты из нескольких часов сетевого захвата, по одному IP / порту на строку. Строки имеют следующий формат:
ip.ad.dre.ss[:port]
Желаемый результат:
Есть запись для каждого пакета, который я получил во время регистрации, поэтому существует много повторяющихся адресов. Я хотел бы иметь возможность запускать это через какой-то сценарий оболочки, который сможет сократить его до строк формата
ip.ad.dre.ss[:port] count
где count- количество появлений этого конкретного адреса (и порта). Никакой особой работы не требуется, относитесь к разным портам как к разным адресам.
Пока что я использую эту команду для очистки всех IP-адресов из файла журнала:
grep -o -E [0-9]+\.[0-9]+\.[0-9]+\.[0-9]+(:[0-9]+)? ip_traffic-1.log > ips.txt
Из этого я могу использовать довольно простое регулярное выражение, чтобы очистить все IP-адреса, которые были отправлены с моего адреса (что меня не волнует)
Затем я могу использовать следующее для извлечения уникальных записей:
sort -u ips.txt > intermediate.txt
Я не знаю, как я могу каким-то образом агрегировать количество строк с помощью sort.
-bgrсовпадению выглядит мнемоника дляbigger, чего мы и хотим наверху.