المطور
مستخرج عناوين IP
استخرج جميع عناوين IPv4 وIPv6 من النص غير المنظّم.
Loading…
حول مستخرج عناوين IP
يستخدم مستخرج عناوين IP أنماط regex دقيقة لتحديد واستخراج جميع عناوين IPv4 (بما في ذلك تدوين CIDR مثل 192.168.1.0/24) وعناوين IPv6 من النص غير المهيكل بأي طول، مع تصفية الإيجابيات الخاطئة مثل أرقام الإصدارات أو التواريخ التي تتطابق مع نمط x.x.x.x. يحتاج مسؤولو الشبكاتت، ومحللو الأمن، ومهندسو DevOps باستمرار إلى استخراج عناوين IP من سجلات جدار الحماية، وتقارير التهديدات، وملفات التكوين، وبيانات الحوادث — تقوم هذه الأداة بذلك بلصقة واحدة دون أي استدعاءات grep من سطر الأوامر.
كيفية الاستخدام
الصق أي نص يحتوي على عناوين IP — سجلات جدار الحماية، أو سجلات وصول Nginx أو Apache، أو تقارير معلومات التهديدات، أو مخرجات netstat، أو رؤوس البريد الإلكتروني، أو ملفات التكوين — في حقل الإدخال. تستخرج الأداة جميع عناوين IPv4 و IPv6 الفريدة، وتفصلها حسب إصدار البروتوكول، وتزيل التكرارات من القائمة. استخدم مفتاح التصفية لتضمين أو استبعاد نطاقات RFC 1918 الخاصة، وعناوين loopback، وعناوين link-local من النتائج قبل النسخ أو التصدير.
حالات الاستخدام الشائعة
- محللو SOC يستخرجون عناوين IPv4 و IPv6 للمهاجمين من سججلات رفض جدار الحماية، أو سجلات وصول Nginx، أو تنبيهات IDS لتغذية عمليات البحث عن معلومات التهديدات وسير عمل إنشاء قوائم الحظر
- مسؤولو الشبكات يستخرجون جميع عناوين IP من صادرات تكوين الموجهات، أو ملفات ACL، أو قوالب مخزون Ansible لتدقيق النطاقات المسموح بها واكتشاف الإدخالات غير المصرح بها
- المستجيبون للحوادث يجمعون جميع عناوين IP من رؤوس البريد الإلكتروني، وعناوين URL التصيدية، وسجلات حركة مرور البرامج الضارة لبناء قائمة شاملة من مؤشرات الاختراق (IOC) لقواعد حظر جدار الحماية
- مهندسو البنية التحتية السحابية يستخرجون عناوين IP للنقاط النهائية من ملفات حالة Terraform، أو قوالب CloudFormation، أو بيانات Kubernetes لتدقيق التعرض العام وقواعد مجموعات الأمان
- أعضاء الفريق الأحمر يستخرجون عناوين IP من مصادر OSINT، أو سجلات شفافية الشهاددات، أو نتائج المسح العام لتعداد سطح الهجوم لمؤسسة مستهدفة