net.ip_in_range_cidr
net.ip_in_range_cidr(ipAddress, subnetworkRange)
Descripción
Muestra true
cuando la dirección IP proporcionada se encuentra dentro de la subred especificada.
Puedes usar YARA-L para buscar eventos de UDM en todas las direcciones IP
dentro de una subred con la sentencia net.ip_in_range_cidr()
.
Se admite IPv4 e IPv6.
Para buscar en un rango de direcciones IP, especifica un campo de UDM de IP y un CIDR del rango de destino de la ruta. YARA-L puede controlar campos de direcciones IP singulares y repetidos.
Para buscar en un rango de direcciones IP, especifica un campo de UDM ip
y un rango de enrutamiento entre dominios sin clases (CIDR). YARA-L puede controlar campos de direcciones IP singulares y repetidos.
Tipos de datos de parámetros
STRING
y STRING
Tipo de datos que se muestra
BOOL
Muestras de código
Ejemplo 1
Ejemplo de IPv4:
net.ip_in_range_cidr($e.principal.ip, "192.0.2.0/24")
Ejemplo 2
Ejemplo de IPv6:
net.ip_in_range_cidr($e.network.dhcp.yiaddr, "2001:db8::/32")
Para ver una regla de ejemplo que usa la declaración net.ip_in_range_cidr()
, consulta la regla de ejemplo en Evento único dentro del rango de direcciones IP).