AQL 조회의 CIDR IP 주소

AQL문에 CIDR IP 주소(IPv4 또는 IPv6)를 삽입하여 IP 주소 범위, 소스 IP, 대상 IP별로 조회하거나 특정 CIDR IP 주소를 제외할 수 있습니다.

AQL 조회의 CIDR IP 주소 예


소스 CIDR IP 주소 또는 대상 CIDR IP 주소별로 조회합니다.

SELECT * FROM flows 
WHERE INCIDR('10.100.100.0/24',sourceip)
SELECT * FROM flows 
WHERE INCIDR('10.100.100.0/24',destinationip)
SELECT * FROM flows 
WHERE INCIDR('ff02:0:0:0:0:1:ff2f:29d6',destinationv6)

소스 또는 대상 CIDR IP 주소가 10.100.100.0/24인 플로우를 조회합니다.

SELECT * FROM flows 
WHERE INCIDR('10.100.100.0/24',sourceip) 
OR INCIDR('10.100.100.0/24',destinationip)

192.168.222.0/24가 소스 CIDR IP 주소가 아닌 이벤트를 조회합니다.

SELECT *
FROM events 
WHERE NOT INCIDR('192.168.222.0/24',sourceip)

192.168.222.0/24가 대상 CIDR IP 주소가 아닌 플로우를 조회합니다.

SELECT * 
FROM flows 
WHERE NOT INCIDR('192.168.222.0/24',destinationip)