net.ip_in_range_cidr
net.ip_in_range_cidr(ipAddress, subnetworkRange)
Descrição
Retorna true
quando o endereço IP fornecido está dentro da sub-rede especificada.
Você pode usar a YARA-L para pesquisar eventos de UDM em todos os endereços IP
em uma sub-rede usando a instrução net.ip_in_range_cidr()
.
Há suporte para IPv4 e IPv6.
Para pesquisar em um intervalo de endereços IP, especifique um campo UDM de IP e um intervalo CIDR. A YARA-L pode lidar com campos de endereços IP singulares e repetidos.
Para pesquisar em um intervalo de endereços IP, especifique um campo de UDM ip
e um intervalo de roteamento entre domínios sem classe (CIDR). A YARA-L pode lidar com campos de endereços IP singulares e repetidos.
Tipos de dados de parâmetros
STRING
, STRING
Tipo de retorno
BOOL
Amostras de código
Exemplo 1
Exemplo de IPv4:
net.ip_in_range_cidr($e.principal.ip, "192.0.2.0/24")
Exemplo 2
Exemplo de IPv6:
net.ip_in_range_cidr($e.network.dhcp.yiaddr, "2001:db8::/32")
Para conferir um exemplo de regra que usa a instrução net.ip_in_range_cidr()
, consulte a regra de exemplo em Evento único dentro do intervalo de endereços IP.