Algo de Suricatas IDS, GEOIP …

#GeoIP a lo bruto con #Suricata_IDS, ipapi y eliminando filas alternativas (info col) con #sed.

$ cat eve.json | jq -c ‘.dest_ip’ | grep -v null | sed ‘s/”//g;s/\[//;s/\]//’ | sort | uniq | xargs -I% curl -s https://ipapi.co/%/csv/ | column -t -s, | sed -n ‘2, $ {p; n;}’

--

--