質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.47%
PowerShell

Windows PowerShellはコマンドラインインターフェースであり、システム管理を含むWindowsタスク自動化のためのスクリプト言語です。

Q&A

0回答

1327閲覧

Get-NetTCPConnectionを利用したIPアドレス監視をしたい

mta77

総合スコア4

PowerShell

Windows PowerShellはコマンドラインインターフェースであり、システム管理を含むWindowsタスク自動化のためのスクリプト言語です。

0グッド

0クリップ

投稿2021/03/25 04:13

編集2021/03/29 05:10

前提・実現したいこと

・powrshell特定のIPアドレス範囲のホワイトリストを作成しIPアドレスを監視したい
・powrshell特定のIPアドレス以外のIPからコネクトがあった場合はCSV出力
素人質問となりますが、ご教授の程お願い致します。

ここに質問の内容を詳しく書いてください。
・特定のIPアドレス範囲のホワイトリストを作成しIPアドレスを監視したい
・特定のIPアドレス以外のIPからコネクトがあった場合はCSV出力したい

【以下のアドレス範囲なら問題なし】
LocalAddress LocalPort RemoteAddress RemotePort
192.168.140.0/24 80,443,445 ‐ 80,443,24,587
172.16.0.0/16 80,443,445 ‐ 80,443,24,588
172.17.0.0/16 80,443,445 ‐ 80,443,24,589
172.18.0.0/16 80,443,445 ‐ 80,443,24,590

確認したいこと
・下記に記載した記述が長すぎるため、より短縮したシェルがないか構文がおかしい場合
ご教授願います。
・powershellでCIDRを表現する記述があれば教えていただきたい。

以上、よろしくお願いいたします。

エラーメッセージ

該当のソースコード

思いつく範囲だとこちらで抽出はできるのかなと思っています。
Get-NetTCPConnection
| Where-Object {$.LocalAddress -match "(^192.168.)" -or $.LocalAddress -match "(^172.1[6-8].)"}
| Where-Object {$.LocalPort -eq 80 -or $.LocalAddress -eq 443 -or $.LocalAddress -eq 445}
| Where-Object {$
.RemotePort -eq 80 -or $.RemotePort -eq 443 -or $.RemotePort -eq 24 -or $_.RemotePort 587}

powershell 

試したこと

補足情報(FW/ツールのバージョンなど)

ここにより詳細な情報を記載してください。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだ回答がついていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.47%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問