Использование KQL для поиска в подсетях
Я хочу найти что-то на предмет IP-адресов из определенного набора подсетей. Некоторые языки запросов достаточно умны, чтобы знать, что /24 - это подсеть, но KQL - нет. Есть ли этому альтернатива? Это не то, что я буду искать, но для примера предположим, что вы хотите искать в журналах входа, но только с машин в 192.168.1.0/24
1 ответ
Пожалуйста, проверьте: https://docs.microsoft.com/en-us/azure/data-explorer/kusto/query/ipv4-is-matchfunction
datatable (ip:string)
[
'192.168.1.64', // match
'192.168.2.11', // no match
]
| where ipv4_is_match(ip, '192.168.1.0/24')