- android - 多次调用 OnPrimaryClipChangedListener
- android - 无法更新 RecyclerView 中的 TextView 字段
- android.database.CursorIndexOutOfBoundsException : Index 0 requested, 光标大小为 0
- android - 使用 AppCompat 时,我们是否需要明确指定其 UI 组件(Spinner、EditText)颜色
我目前正在使用 Bat ( https://github.com/Kitware/bat ) 读取 Bro ( https://www.bro.org/ ) 日志文件并将它们转换为 Pandas 数据帧。
我正在做的事情之一是对 DNS 查找进行一些频率分析。此输出显示来 self 的一台主机的一小时 Bro dns 数据的大小,因此您可能了解我正在处理的数据量。
bro_df.info()
<class 'bat.log_to_dataframe.LogToDataFrame'>
DatetimeIndex: 1013219 entries, 2018-01-03 08:59:53.250328 to 2018-01-03 09:59:51.672011
Data columns (total 23 columns):
AA 1013219 non-null bool
RA 1013219 non-null bool
RD 1013219 non-null bool
TC 1013219 non-null bool
TTLs 1013219 non-null object
Z 1013219 non-null int64
answers 1013219 non-null object
id.orig_h 1013219 non-null object
id.orig_p 1013219 non-null int64
id.resp_h 1013219 non-null object
id.resp_p 1013219 non-null int64
proto 1013219 non-null object
qclass 1013219 non-null int64
qclass_name 1013219 non-null object
qtype 1013219 non-null int64
qtype_name 1013219 non-null object
query 1013219 non-null object
rcode 1013219 non-null int64
rcode_name 1013219 non-null object
rejected 1013219 non-null bool
rtt 1013219 non-null timedelta64[ns]
trans_id 1013219 non-null int64
uid 1013219 non-null object
dtypes: bool(5), int64(7), object(10), timedelta64[ns](1)
memory usage: 151.7+ MB
我做了一些快速简单的事情,比如删除不必要的列等,但这仍然是一个相当大的数据框。
为了对查找进行适当的频率分析,我还尝试从数据帧中删除“已知良好”或列入白名单的域,这就是事情变得真正缓慢的地方。由于我是 Pandas 的新手,我担心我可能会以一种不太理想的方式来礼貌地说。
我的删除白名单内容的方法如下 - 我删除了一些内部 DNS 信息以保护无辜者:
whitelist = ['-', '(empty)', 'in-addr.arpa', '.google.com', '.akamai.net',
'.akamaiedge.net', '.apple.com', '.contoso.msft']
for idx, row in bro_df.iterrows():
for item in whitelist:
if row['query'].endswith(item):
bro_df.drop(idx, inplace=True)
即使在我将数据清理到比上面显示的原始 bro_df.info() 输出少很多之后,这也需要很长时间才能完成。这个日志文件反射(reflect)了一个小时捕获的 DNS 查询的值(value),但删除白名单的内容需要一个多小时的时间,所以我在这里打一场失败的战斗。
如有任何帮助,我们将不胜感激。
干杯,迈克
最佳答案
我相信你需要str.contains
, 要匹配字符串结尾,请使用 $
并按 boolean indexing
过滤:
df = pd.DataFrame({'query':['-','dsds -','- sdsd']})
print (df)
query
0 -
1 dsds -
2 - sdsd
#() are escaped for remove warning
whitelist = ['-', '\(empty\)', 'in-addr.arpa', '.google.com', '.akamai.net',
'.akamaiedge.net', '.apple.com', '.contoso.msft']
pat = '|'.join([x + '$' for x in whitelist])
df = df[~df['query'].str.contains(pat)]
print (df)
query
2 - sdsd
关于python - 有没有更快的方法来遍历和删除 Pandas 数据框中的特定行?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48079133/
好吧,我知道这个问题已经被问了无数次了。但是,对于我在谷歌搜索中似乎无法找到的问题,我还有一个小补充。 我当然不是 FFMPEG 的专家……我一直在使用 FFMPEG 的标准加速/减速模板,我正在使用
考虑这三个文档... [ { _id: "...", _rev: "...", title: "Foo", body: "...
我想知道访问我的全局变量的最快方法...它们只会在 Beta 测试阶段发生变化。在我们上线之前。从那时起,它们将永远不会改变。 我认为从 web.config 中获取内容会产生开销,而且编写 App.
这个问题在这里已经有了答案: 11 年前关闭。 Possible Duplicate: Is there a performance difference between BETWEEN and IN
我很想知道对通常作为查询目标的数字列进行分区是否有性能优势。目前我有一个包含约 5000 万条记录的物化 View 。当使用常规 b 树索引并按此数字列搜索时,我得到的成本为 7,查询结果大约需要 0
我需要编写一个库,它执行许多远程 HTTP 调用来获取内容。我可以按照描述做here ,但是有没有更好的方法(在性能方面)如何做到这一点?如果我按照示例中所述进行操作,我总是会创建一个 URL 对象,
该代码非常不言自明。只是有很多我需要独立随机化的范围。例如,范围('W1:W4')不应与范围('W5:W8')混淆,因此我不能只是随机化范围('W1:W80')。任何帮助或建议都会很棒!多谢。目前,代
我正在使用 ADT 模拟器。我在我的模拟器中使用默认的 Android 虚拟设备。我创建了一个版本 4.0.3。 问题 太慢了。有时我在尝试更改 fragment 时会收到加载点击。 我使用的代码是有
我正在尝试获取一个包含三个表中的信息的数组。结果应该是一个数组,我可以在其中循环遍历第一个表、第二个表中的相关行以及第三个表到第二个表中的相关行。目前,我有三个独立的 SQL 查询,然后将它们重组为一
我已经学会了两种在服务器上上传图像的方法(可能还有更多..)。 1) 创建 NSData 并将其添加到请求正文中 2)创建字节数组并像简单数组一样以json形式发送 1) 创建 NSData 并将其添
我有一个 UItextview,我可以在里面写入数据类,我可以在我的 View 中的任何地方提供数据,在 ViewDidAppear 函数中我传递了我的数据,但它有点慢。文本在 0.2-0.3 秒后出
如何为 discoverAllContactUserInfosWithCompletionHandler 创建优先级高于默认值的 CKOperation? 我找不到不使用 [[CKContainer
我在 unix 模块下编写了一个内核级函数,用于对系统负载进行采样。我在 clock.c 下的 clock() 中调用示例函数,以在每个时钟(例如,我的系统上每 10 毫秒)拍摄系统负载的快照。有没有
我正在制作一个应用程序,该应用程序将根据变量的值使用鼠标/键盘(宏)模拟操作。 这里有我制作的 de 扫描代码: void ReadMemory(int value){ DWORD p
我想知道在计算上调用嵌套在对象中的函数的最快方法是什么,所以我做了一个快速的 jsPerf.com 基准测试,其中我考虑了三种可能性——从数组中调用函数,从“核心”中调用函数对象和函数对象: var
我用 php 做了一个图像缩放器。调整图像大小时,它会缓存一个具有新尺寸的新 jpg 文件。下次您调用确切的 img.php?file=hello.jpg&size=400 时,它会检查是否已经创建了
这个问题在这里已经有了答案: 关闭 11 年前。 Possible Duplicate: Which is best for data store Struct/Classes? 考虑我有一个 Em
我正在尝试为多组列自动计算每行的平均分数。例如。一组列可以代表不同比例的项目。这些列也被系统地命名 (scale_itemnumber)。 例如,下面的虚拟数据框包含来自三个不同比例的项目。(可能会出
所以我知道散列图使用桶和散列码等等。根据我的经验,Java 哈希码并不小,但通常很大,所以我假设它没有在内部建立索引。除非哈希码质量很差导致桶长度和桶数量大致相等,否则 HashMap 比名称-> 值
假设我有一个非常缓慢和大的 for 循环。 如何将其拆分为多个线程以使其运行速度更快? for (int a = 0; a { slowMet
我是一名优秀的程序员,十分优秀!