net.ip_in_range_cidr
net.ip_in_range_cidr(ipAddress, subnetworkRange)
Beschreibung
Gibt true
zurück, wenn die angegebene IP-Adresse im angegebenen Subnetzwerk liegt.
Sie können YARA-L verwenden, um in allen IP-Adressen nach UDM-Ereignissen zu suchen
in einem Subnetzwerk mit der net.ip_in_range_cidr()
-Anweisung.
Sowohl IPv4 als auch IPv6 werden unterstützt.
Geben Sie ein IP-UDM-Feld und ein CIDR an, um in einem IP-Adressbereich zu suchen Bereich. YARA-L kann sowohl einzelne als auch sich wiederholende IP-Adressfelder verarbeiten.
Wenn Sie in einem IP-Adressbereich suchen möchten, geben Sie ein UDM-Feld ip
und einen CIDR-Bereich (Classless Inter-Domain Routing) an. YARA-L kann sowohl einzelne als auch wiederkehrende IP-Adressfelder verarbeiten.
Datentypen für Parameter
STRING
, STRING
Rückgabetyp
BOOL
Codebeispiele
Beispiel 1
IPv4-Beispiel:
net.ip_in_range_cidr($e.principal.ip, "192.0.2.0/24")
Beispiel 2
IPv6-Beispiel:
net.ip_in_range_cidr($e.network.dhcp.yiaddr, "2001:db8::/32")
Eine Beispielregel mit der Anweisung net.ip_in_range_cidr()
finden Sie in der Beispielregel unter Einzelnes Ereignis im Bereich von IP-Adressen.