開発者向け
IPアドレス抽出ツール
非構造化テキストからすべてのIPv4・IPv6アドレスを抽出します。
Loading…
IP Address Extractorについて
IPアドレス抽出ツールは、精密な正規表現パターンを使用して、あらゆる長さの非構造化テキストからすべてのIPv4アドレス(192.168.1.0/24のようなCIDR表記を含む)とIPv6アドレスを識別・抽出し、x.x.x.x形式に一致するバージョン番号や日付などの誤検出を除外します。ネットワーク管理者、セキュリティアナリスト、DevOpsエンジニアは、ファイアウォールログ、脅威レポート、設定ファイル、インシデントデータからIPアドレスを抽出する必要が常にあります。本ツールは、コマンドラインでのgrep呼び出しを一切行わず、貼り付けるだけでこれを実現します。
使い方
IPアドレスを含むテキスト(ファイアウォールログ、NginxまたはApacheのアクセスログ、脅威インテリジェンスレポート、netstatの出力、メールヘッダー、設定ファイルなど)を入力欄に貼り付けてください。本ツールは、一意のIPv4およびIPv6アドレスをすべて抽出し、プロトコルバージョンごとに分類し、リストを重複排除します。フィルターの切り替えを使用すると、コピーまたはエクスポートする前に、RFC 1918のプライベート範囲、ループバックアドレス、リンクローカルアドレスを結果に含めるか除外するかを選択できます。
一般的な使用例
- SOCアナリストが、ファイアウォールの拒否ログ、Nginxアクセスログ、IDSアラートから攻撃者のIPv4およびIPv6アドレスを抽出し、脅威インテリジェンスの照会やブロックリストの作成ワークフローに投入する
- ネットワーク管理者が、ルーター設定のエクスポート、ACLファイル、AnsibleインベントリテンプレートからすべてのIPアドレスを抽出し、許可された範囲を監査して不正なエントリを検出する
- インシデント対応担当者が、メールヘッダー、フィッシングURL、マルウェアのトラフィックログからすべてのIPアドレスを収集し、ファイアウォールのブロックルール用に包括的なIOCリストを構築する
- クラウドインフラエンジニアが、Terraformステートファイル、CloudFormationテンプレート、KubernetesマニフェストからエンドポイントIPを抽出し、パブリックへの露出やセキュリティグループのルールを監査する
- レッドチームが、OSINTソース、証明書透明性ログ、公開スキャン結果からIPアドレスを抽出し、対象組織の攻撃対象領域を列挙する