回答編集履歴

1 追記

otn

otn score 65391

2015/06/20 08:48  投稿

アクセスログの分析は面倒ですよね。と思ったけど、おかしなフォーマットですね。
ログの形式を変更するのが正しい道だと思います。
IPv6のアドレスを正規表現で抜き出そうとすると、とんでもなく長くなるようです。
参考:[IPv6アドレスをより妥当な正規表現でマッチする。 - 設計と実装の狭間で。](http://d.hatena.ne.jp/taichitaichi/20110112/1294819517)
ログの書式が不明ですが、空白区切りの第7トークンを取り出すのであれば、正規表現で無く`explode`で分割すればいいかと思います。
ログの書式が不明ですが、空白区切りの第7トークンを取り出すのであれば、正規表現で無く`explode`で分割すればいいかと思います。
追記:
ffffとコロンに目が眩んで、IPv6だとばかり思い込んでいましたが、ffffは無関係で、`444.333.222.111`の部分がIPv4のIPアドレスのつもりですか?

思考するエンジニアのためのQ&Aサイト「teratail」について詳しく知る