路由器系统日志入侵攻击分析工具及日志格式化优化问询
路由器系统日志入侵攻击分析工具及日志格式化优化问询
我家的路由器开放了HTTPS、VPN、PostgreSQL和VNC端口,现在想搞清楚不同国家、不同IP地址发起的攻击中,攻击者尝试使用的用户名和密码分别是什么。
目前我在Windows系统上用SolarWinds的免费Kiwi Syslog Server来收集华硕RT-AC87U路由器的系统日志,路由器刷的是AsusWrt-Merlin固件,如果有需要也可以换成DD-WRT或者其他固件。
但现在Kiwi Syslog Server显示的日志都是纯文本格式,没有分成结构化的列:
日志条目以无格式的纯文本呈现,所有字段混在一起展示,没有清晰的列分隔,无法直观区分IP、攻击行为、尝试的账号密码等信息
现在遇到的具体问题包括:
- 无法按IP地址过滤或排序日志条目
- IP地址无法自动解析到对应的发起国家
- 没法直观提取出端口扫描记录、攻击者尝试过的用户名和密码信息
想请教几个问题:
- 有没有免费的工具可以用来分析路由器系统日志里的入侵攻击行为?
- 有没有AsusWrt-Merlin或者DD-WRT的插件自带这类日志分析、攻击追踪的功能?
- 怎么把系统日志拆分成结构化的列,方便查看和筛选?
备注:内容来源于stack exchange,提问作者Andrus
相关产品推荐
相关产品推荐

