Для розробників
Витягувач IP-адрес
Витягування всіх IPv4 та IPv6 адрес із неструктурованого тексту.
Loading…
Про інструмент для вилучення IP-адрес
Інструмент для вилучення IP-адрес використовує точні регулярні вирази (regex) для ідентифікації та вилучення всіх IPv4-адрес (включаючи нотацію CIDR, таку як 192.168.1.0/24) та IPv6-адрес з неструктурованого тексту будь-якої довжини, відфільтровуючи хибні спрацьовування, такі як номери версій або дати, що відповідають шаблону x.x.x.x. Мережеві адміністратори, аналітики безпеки та інженери DevOps постійно потребують вилучення IP-адрес з логів фаєрволів, звітів про загрози, файлів конфігурації та даних про інциденти — цей інструмент робить це за одне вставлення без будь-яких викликів grep з командного рядка.
Як Використовувати
Вставте будь-який текст, що містить IP-адреси — логи фаєрволів, логи доступу Nginx або Apache, звіти про розвідку загроз, виведення netstat, заголовки електронних листів або файли конфігурації — у поле введення. Інструмент вилучає всі унікальні IPv4 та IPv6-адреси, розділяє їх за версією протоколу та видаляє дублікати зі списку. Використовуйте перемикач фільтра, щоб включити або виключити приватні діапазони RFC 1918, адреси loopback та link-local адреси з результатів перед копіюванням або експортом.
Типові Випадки Використання
- Аналітики SOC вилучають IPv4 та IPv6-адреси зловмисників з логів фаєрволу про відхилення, логів доступу Nginx або сповіщень IDS для використання у процесах розвідки загроз та створення чорних списків
- Мережеві адміністратори витягують усі IP-адреси з експортів конфігурації маршрутизаторів, файлів ACL або шаблонів інвентаризації Ansible для аудиту дозволених діапазонів та виявлення несанкціонованих записів
- Фахівці з реагування на інциденти збирають усі IP-адреси з заголовків електронних листів, фішингових URL-адрес та логів трафіку зловмисного програмного забезпечення для створення вичерпного списку IOC для правил блокування фаєрволу
- Інженери хмарної інфраструктури вилучають IP-адреси кінцевих точок з файлів стану Terraform, шаблонів CloudFormation або маніфестів Kubernetes для аудиту публічної доступності та правил груп безпеки
- Команди Red team витягують IP-адреси з джерел OSINT, логів прозорості сертифікатів або результатів публічних сканувань для перерахунку поверхні атаки цільової організації