AQL 조회의 CIDR IP 주소
AQL문에 CIDR IP 주소(IPv4 또는 IPv6)를 삽입하여 IP 주소 범위, 소스 IP, 대상 IP별로 조회하거나 특정 CIDR IP 주소를 제외할 수 있습니다.
AQL 조회의 CIDR IP 주소 예
소스 CIDR IP 주소 또는 대상 CIDR IP 주소별로 조회합니다.
SELECT * FROM flows
WHERE INCIDR('10.100.100.0/24',sourceip)
SELECT * FROM flows
WHERE INCIDR('10.100.100.0/24',destinationip)
SELECT * FROM flows
WHERE INCIDR('ff02:0:0:0:0:1:ff2f:29d6',destinationv6)소스 또는 대상 CIDR IP 주소가 10.100.100.0/24인 플로우를 조회합니다.
SELECT * FROM flows
WHERE INCIDR('10.100.100.0/24',sourceip)
OR INCIDR('10.100.100.0/24',destinationip)192.168.222.0/24가 소스 CIDR IP 주소가 아닌 이벤트를 조회합니다.
SELECT *
FROM events
WHERE NOT INCIDR('192.168.222.0/24',sourceip)192.168.222.0/24가 대상 CIDR IP 주소가 아닌 플로우를 조회합니다.
SELECT *
FROM flows
WHERE NOT INCIDR('192.168.222.0/24',destinationip)