CIDR-IP-Adressen in AQL-Abfragen

Sie können CIDR-IP-Adressen (IPv4 oder IPv6) in Ihre AQL-Anweisungen einfügen, um nach IP-Adressbereich, Quellen-IP, Ziel-IP abzufragen, oder Sie können bestimmte CIDR-IP-Adressen ausschließen.

Beispiele für CIDR-IP-Adressen in AQL-Abfragen


Abfrage nach Quellen-CIDR-IP-Adresse oder nach Ziel-CIDR-IP-Adresse.

SELECT * FROM flows 
WHERE INCIDR('10.100.100.0/24',sourceip)
SELECT * FROM flows 
WHERE INCIDR('10.100.100.0/24',destinationip)
SELECT * FROM flows 
WHERE INCIDR('ff02:0:0:0:0:1:ff2f:29d6',destinationv6)

Abfrage von Datenflüssen mit Quellen-oder Ziel-CIDR-IP-Adresse 10.100.100.0/24

SELECT * FROM flows 
WHERE INCIDR('10.100.100.0/24',sourceip) 
OR INCIDR('10.100.100.0/24',destinationip)

Abfrage von Ereignissen, bei denen 192.168.222.0/24 nicht die CIDR-Quellen-IP-Adresse ist

SELECT *
FROM events 
WHERE NOT INCIDR('192.168.222.0/24',sourceip)

Abfrage von Datenflüssen, bei denen 192.168.222.0/24 nicht die Ziel-CIDR-IP-Adresse ist

SELECT * 
FROM flows 
WHERE NOT INCIDR('192.168.222.0/24',destinationip)