Direcciones IP de CIDR en consultas AQL

Puede insertar direcciones IP de CIDR (IPv4 o IPv6) en las sentencias AQL para consultar por rango de direcciones IP, IP de origen, IP de destino o puede excluir direcciones IP de CIDR específicas.

Ejemplos de direcciones IP de CIDR en consultas AQL


Consulta por dirección IP de CIDR de origen o por dirección IP de CIDR de destino.

SELECT * FROM flows 
WHERE INCIDR('10.100.100.0/24',sourceip)
SELECT * FROM flows 
WHERE INCIDR('10.100.100.0/24',destinationip)
SELECT * FROM flows 
WHERE INCIDR('ff02:0:0:0:0:1:ff2f:29d6',destinationv6)

Consulta de flujos que tienen una dirección IP CIDR de origen o destino de 10.100.100.0/24

SELECT * FROM flows 
WHERE INCIDR('10.100.100.0/24',sourceip) 
OR INCIDR('10.100.100.0/24',destinationip)

Consulta de sucesos donde 192.168.222.0/24 no es la dirección IP de CIDR de origen.

SELECT *
FROM events 
WHERE NOT INCIDR('192.168.222.0/24',sourceip)

Consulta de flujos donde 192.168.222.0/24 no es la dirección IP de CIDR de destino.

SELECT * 
FROM flows 
WHERE NOT INCIDR('192.168.222.0/24',destinationip)