Allgemeine reguläre Ausdrücke
Verwenden Sie reguläre Ausdrücke, um Textmuster in der Protokollquellendatei abzugleichen. Sie können Nachrichten nach Mustern von Buchstaben und/oder Zahlen durchsuchen. Sie können beispielsweise reguläre Ausdrücke erstellen, die Quellen-und Ziel-IP-Adressen, Ports, MAC-Adressen usw. entsprechen.
Die folgenden Codes zeigen mehrere allgemeine reguläre Ausdrücke:
\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3} \d{1,5} (?:[0-9a-fA-F]{2}\:){5}[0-9a-fA-F]{2} (TCP|UDP|ICMP|GRE) \w{3}\s\d{2}\s\d{2}:\d{2}:\d{2} \s \t .*?
Das Escapezeichen oder " \" wird verwendet, um ein Literalzeichen zu kennzeichnen. Beispiel: Das Zeichen "." bedeutet "beliebiges einzelnes Zeichen" und entspricht A, B, 1, X usw. Übereinstimmung mit dem "." Zeichen, eine Literalübereinstimmung, Sie müssen "\." verwenden
| Typ | Ausdruck |
|---|---|
| IP-Adresse | \d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3} |
| MAC-Adresse | (?:[0-9a-fA-F]{2}\:){5}[0-9a-fA-F]{2} |
| Portnummer | \d{1,5} |
| Protokoll | (TCP | UDP | ICMP | GRE) |
| Einheitenzeit | \w \n{3}\s\d{2}\s\d{2}: \d{2}: \d{2} |
Leerzeichen |
\s |
| Tabstopp | \t |
| Beliebige Übereinstimmung | .*? |
Tipp: Um sicherzustellen, dass keine unbeabsichtigten Übereinstimmungen mit anderen Zeichen gefunden werden, versehen Sie alle Zeichen, die keine Ziffern oder keine Alphazeichen sind, mit Escapezeichen.