【问题标题】:ElastAlert: Using wildcards in blacklist to match subdomainsElastAlert:在黑名单中使用通配符来匹配子域
【发布时间】:2018-02-08 14:08:18
【问题描述】:

所以我试图在 ElastAlert 中设置一个黑名单,但在通配符匹配方面遇到了困难。

我的最终目标是拥有一个用域填充的文件。 然后,ElastAlert 规则会读取此黑名单文件,并在任何域(包括子域)被命中时提醒我。

到目前为止,我已经让它与文件中列出的域完全匹配。 (即evil-domain.com
但是,我无法以相同的方式匹配子域,例如www.evil-domain.com

我在文件中尝试了许多不同的通配符匹配,例如:

  • *evil-domain.com/
  • .+evil-domian.com/
  • /*evil-domain.com/

但是它们都不起作用,或者至少我还没有设法让它们起作用。

在 ElastAlert 中是否可以使用这样的用例,如果可以,如何使用?

【问题讨论】:

    标签: elasticsearch blacklist elastalert


    【解决方案1】:

    代码目前不支持。

    我承诺添加正则表达式支持:

    https://github.com/johnflux/elastalert-1

    【讨论】:

      猜你喜欢
      • 2018-03-22
      • 2021-10-14
      • 1970-01-01
      • 2020-08-23
      • 2016-06-19
      • 2011-08-15
      • 1970-01-01
      • 2018-02-26
      • 1970-01-01
      相关资源
      最近更新 更多