Direcciones IP de CIDR en consultas AQL
Puede insertar direcciones IP de CIDR (IPv4 o IPv6) en las sentencias AQL para consultar por rango de direcciones IP, IP de origen, IP de destino o puede excluir direcciones IP de CIDR específicas.
Ejemplos de direcciones IP de CIDR en consultas AQL
Consulta por dirección IP de CIDR de origen o por dirección IP de CIDR de destino.
SELECT * FROM flows
WHERE INCIDR('10.100.100.0/24',sourceip)
SELECT * FROM flows
WHERE INCIDR('10.100.100.0/24',destinationip)
SELECT * FROM flows
WHERE INCIDR('ff02:0:0:0:0:1:ff2f:29d6',destinationv6)Consulta de flujos que tienen una dirección IP CIDR de origen o destino de 10.100.100.0/24
SELECT * FROM flows
WHERE INCIDR('10.100.100.0/24',sourceip)
OR INCIDR('10.100.100.0/24',destinationip)Consulta de sucesos donde 192.168.222.0/24 no es la dirección IP de CIDR de origen.
SELECT *
FROM events
WHERE NOT INCIDR('192.168.222.0/24',sourceip)Consulta de flujos donde 192.168.222.0/24 no es la dirección IP de CIDR de destino.
SELECT *
FROM flows
WHERE NOT INCIDR('192.168.222.0/24',destinationip)