CIDR-IP-Adressen in AQL-Abfragen
Sie können CIDR-IP-Adressen (IPv4 oder IPv6) in Ihre AQL-Anweisungen einfügen, um nach IP-Adressbereich, Quellen-IP, Ziel-IP abzufragen, oder Sie können bestimmte CIDR-IP-Adressen ausschließen.
Beispiele für CIDR-IP-Adressen in AQL-Abfragen
Abfrage nach Quellen-CIDR-IP-Adresse oder nach Ziel-CIDR-IP-Adresse.
SELECT * FROM flows
WHERE INCIDR('10.100.100.0/24',sourceip)
SELECT * FROM flows
WHERE INCIDR('10.100.100.0/24',destinationip)
SELECT * FROM flows
WHERE INCIDR('ff02:0:0:0:0:1:ff2f:29d6',destinationv6)Abfrage von Datenflüssen mit Quellen-oder Ziel-CIDR-IP-Adresse 10.100.100.0/24
SELECT * FROM flows
WHERE INCIDR('10.100.100.0/24',sourceip)
OR INCIDR('10.100.100.0/24',destinationip)Abfrage von Ereignissen, bei denen 192.168.222.0/24 nicht die CIDR-Quellen-IP-Adresse ist
SELECT *
FROM events
WHERE NOT INCIDR('192.168.222.0/24',sourceip)Abfrage von Datenflüssen, bei denen 192.168.222.0/24 nicht die Ziel-CIDR-IP-Adresse ist
SELECT *
FROM flows
WHERE NOT INCIDR('192.168.222.0/24',destinationip)