教你如何使用shell批量查询ip归属

本文介绍了一种使用Shell脚本批量查询Wireshark导出的IP包列表中IP地址归属地的方法。通过curl从ip.cn获取IP信息,并使用awk进行数据处理,实现了IP归属地的高效查询和格式化输出。
导读我们经常会遇到需要查找ip归属地,尤其是批量查找的时候,使用脚本就比较方便了。

工具前提

curl awk

脚本流程

将从wireshark导出的ip包列表文件(名为ip-B)作为脚本的第一输入

使用格式

sh ip-GS ip-B

下面是脚本内容

#!bin/bash
#shell-name:ip-GS
#date:20170507
#author:wsfnk

FILE=./$1
awk '{print $3}' $FILE | sort | uniq | while read line
do
#关键代码
curl -s ip.cn?ip=$line >> ./$1-ip
#格式化ip归属
awk  'BEGIN{FS=":"}{print $2 $3}' ./$1-ip |sed 's/来自/\t/g' >> ./sort-$1-ip
done

查询本机出口ip

curl myip.ipip.net

原文来自:https://www.linuxprobe.com/linux-shell-wireshark.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值