Allgemeine reguläre Ausdrücke

Verwenden Sie reguläre Ausdrücke, um Textmuster in der Protokollquellendatei abzugleichen. Sie können Nachrichten nach Mustern von Buchstaben und/oder Zahlen durchsuchen. Sie können beispielsweise reguläre Ausdrücke erstellen, die Quellen-und Ziel-IP-Adressen, Ports, MAC-Adressen usw. entsprechen.

Die folgenden Codes zeigen mehrere allgemeine reguläre Ausdrücke:

\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3} \d{1,5} (?:[0-9a-fA-F]{2}\:){5}[0-9a-fA-F]{2} (TCP|UDP|ICMP|GRE) \w{3}\s\d{2}\s\d{2}:\d{2}:\d{2} \s \t .*? 

Das Escapezeichen oder " \" wird verwendet, um ein Literalzeichen zu kennzeichnen. Beispiel: Das Zeichen "." bedeutet "beliebiges einzelnes Zeichen" und entspricht A, B, 1, X usw. Übereinstimmung mit dem "." Zeichen, eine Literalübereinstimmung, Sie müssen "\." verwenden

Tabelle 1. Allgemeine Regex-Ausdrücke
Typ Ausdruck
IP-Adresse \d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}
MAC-Adresse (?:[0-9a-fA-F]{2}\:){5}[0-9a-fA-F]{2}
Portnummer \d{1,5}
Protokoll (TCP | UDP | ICMP | GRE)
Einheitenzeit \w \n{3}\s\d{2}\s\d{2}: \d{2}: \d{2}

Leerzeichen

\s
Tabstopp \t
Beliebige Übereinstimmung .*?
Tipp: Um sicherzustellen, dass keine unbeabsichtigten Übereinstimmungen mit anderen Zeichen gefunden werden, versehen Sie alle Zeichen, die keine Ziffern oder keine Alphazeichen sind, mit Escapezeichen.